Cloud-Speichertipp: Cloud-Sicherung mit AWS Storage Gateway – Teil 2: Tape GatewaySicherung und Wiederherstellung lokal gespeicherter Daten mit AWS Tape Gateway
In unserem dreiteiligen Ratgeber zeigen wir Ihnen, wie Sie Ihre On-Premises-Anwendungen mit AWS Storage Gateway sichern und wiederherstellen. Teil zwei beschäftigt sich mit dem „Tape Gateway“.
Wie Sie Ihre On-Premises-Anwendungen mit AWS Storage Gateway sichern – Teil 2: Sicherung und Wiederherstellen von lokal gespeicherten Daten mit Tape Gateway.
(Bild: Amazon)
Kunden nutzen AWSStorage Gateway, um Anwendungen und Daten außerhalb ihres eigenen Rechenzentrums zu sichern und die Kosten für ihre Backup-Infrastruktur und Verwaltung zu senken. Storage Gateway sichert Dateien, Anwendungen, Datenbanken und Laufwerke auf Amazon Simple Storage Service (Amazon S3) – auf Dateiebene, als Volumen, Snapshots oder auf virtuellen Bandlaufwerken in der AWS-Cloud. Manche Administratoren verwenden Storage Gateway als nahtlose Ergänzung der vorhandenen Speicherinfrastruktur und – beziehungsweise oder – zur Erweiterung lokaler Speicherkapazitäten. Da keine weitere Hardware angeschafft werden muss, erfolgen solche Implementierungen schneller und direkter.
Drei Speicherschnittstellen
Je nach Anwendungsfall stehen drei Speicherschnittstellen zur Verfügung:
Mit File Gateway können Sie Anwendungsdateien auf Amazon S3 speichern. Der Zugang für die Clients erfolgt über SMB und NFS. Jede Datei ist als Objekt in einer Eins-zu-eins-Abbildung auf Amazon S3 gespeichert, wobei häufig genutzte Dateien vor Ort – auf dem lokalen Storage Gateway – vorgehalten werden können.
Tape Gateway dient als vollwertiger Ersatz einer physischen Tape-Infrastruktur. Daten werden beim Schreiben und Lesen auf den „Bändern“ lokal zwischengespeichert und in der Cloud gesichert. Auf die Daten kann so mit einer geringen Latenz zugegriffen werden.
Volume Gateway bietet eine lokale Speicherung auf Blockebene über iSCSI. Dabei basiert die Schnittstelle auf einem lokalen Cache, dem Dienst Amazon EBS snapshots und Klonen.
Viele Anwender nutzen Tape Gateway als einen einfachen und sofort einsatzbereiten Ersatz für physische Tape-Infrastrukturen. Tape Gateway stellt Ihnen eine unbegrenzte Sammlung virtueller Bänder zur Verfügung, ohne die Abläufe der vorhandenen Backup-Software oder Archivierungsabläufe verändern zu müssen (standardmäßig können 1.500 Bänder „online“ zur Verfügung gestellt werden, während die Zahl der archivierten Bändern nicht beschränkt ist). Nutzer müssen sich dabei nicht mit den Problemen und Herausforderungen physischer Datenträger auseinandersetzen – etwa Schwierigkeiten beim Laden oder Entladen der Bänder, Verschleiß, Umzug, Offsite-Backup sowie die Verwaltung und Wartung magnetischer Bandbibliotheken.
Illustration 2
(Bild: Amazon)
Tape Gateway funktioniert wie eine virtuelle Tape Library (VTL) und unterstützt die wichtigsten Backup-Anwendungen. Hierfür emuliert das Tape Gateway eine magnetische Bandbibliothek, welche mittels iSCSI-Protokoll in das Backup- und Archivierungssystem der Kunden eingebunden werden kann.
Beim Backup der Daten in AWS speichern Sie virtuelle Bänder als Teil einer virtuellen Bandbibliothek in einem Amazon S3Bucket, der vom Storage-Gateway-Dienst verwaltet wird. Aktive virtuelle Bänder sind in Amazon S3 mit der „Standard“-Speicherklasse gespeichert. In Ihrer Backup-Anwendung können Sie ein virtuelles „Band“ aus einem virtuellen Bandlaufwerk entfernen und es in ein virtuelles Bandregal verschieben – entweder durch das Exportieren oder das Auswerfen der Bänder. So archivieren Sie Bänder kostengünstig in Amazon S3 Glacier oder Amazon S3 Glacier Deep Archive. AWS überprüft in regelmäßigen Funktionstests, ob die Daten ausgelesen werden können und keine Fehler entstanden sind – damit schützt Tape Gateway Sie vor unliebsamen Überraschungen beim späteren Wiederherstellen der Bänder.
Da mit der Zeit auch die Funktionsfähigkeit virtueller Tapes leiden kann, legt Tape Gateway automatisch neue virtuelle Bänder an, um immer eine Mindestanzahl verfügbar zu halten. Die neuen Bänder werden direkt für die Verwendung in der Backup-Anwendung bereitgestellt. Damit laufen die Sicherungs-Jobs ohne Unterbrechung.
Der Zugriff auf die aktiven Bänder in den virtuellen Bibliotheken erfolgt sofort. Für die Wiederherstellung gespeicherter Daten von einem archivierten virtuellen Tape muss zunächst das virtuelle Band über die AWS Management Console oder API abgerufen werden. Dazu wählen Sie zunächst das virtuelle Band und dann das Tape Gateway aus, in das es geladen werden soll. Das „Laden“ eines archivierten Bandes in eine virtuelle Bandbibliothek dauert üblicherweise drei bis fünf Stunden (wenn es in Amazon S3 Glacier abgelegt wurde) beziehungsweise zwölf Stunden beim Laden aus Amazon S3 Glacier Deep Archive. Sobald ein virtuelles Band in der Bandbibliothek verfügbar ist, lässt es sich für Backup-Anwendungen nutzen, um die Daten wiederherzustellen.
Verschlüsselung
Tape Gateway komprimiert und speichert Daten dauerhaft in Amazon S3. Die Daten werden im Ruhezustand verschlüsselt: entweder mit von Amazon S3 verwalteten (S3 Server-Side-Encryption, SSE) oder mit Ihren eigenen, mit Hilfe des AWS Key Management Service (AWS KMS) verwalteten Schlüsseln.
Michael Hanisch, Head of Technology bei AWS in Deutschland.
(Bild: THORSTEN JOCHIM)
Kunden wie Analog Devices, Ryanair und die Southern Oregon University nutzen Tape Gateway, um Zeit und Geld für das Backup einzusparen. So können sie auf die Verwendung physischer Laufwerke, deren Lagerung an einem anderen Standort sowie die mit einer lokalen physischen Bandinfrastruktur einhergehende Wartung verzichten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
*Der Autor: Michael Hanisch, Head of Technology bei AWS in Deutschland.