Veeam-Replikation vs. Backup: welcher Job was schützt, von Backup Copy bis CDP und Cloud Connect
Eurokommerz, Wien, seit 2006: Private AI/ML · IT Managed Services · Enterprise Training · KI-Hardware & Software
- Ein Veeam-Backup-Job komprimiert und dedupliziert VM-Daten zu Wiederherstellungspunkten in einem Backup-Repository; ein Backup-Copy-Job legt dieselben Backup-Daten an einem zweiten Ort ab und kopiert im Modus „Immediate copy“ neue Daten, sobald sie erscheinen
- Ein Replikationsjob hält eine exakte Kopie der VM im nativen vSphere-Format startbereit auf einem anderen Host vor; ein Failover nimmt sie im letzten Stand oder an einem beliebigen aufbewahrten Wiederherstellungspunkt in Betrieb
- Die Wiederherstellungspunkte eines Replikats sind Snapshots in der Replikatkette, und vSphere erlaubt 32 Snapshots in einer Kette; Veeams Leitfaden für Version 13 begrenzt ein VM-Replikat auf 28 Wiederherstellungspunkte, sodass ein alle 15 Minuten aktualisiertes Replikat höchstens etwa 7 Stunden zurückreicht, während die GFS-Aufbewahrung Backups über Monate oder Jahre hält
- CDP repliziert über Veeams I/O-Filter, der die vSphere APIs for I/O Filtering nutzt, ohne Snapshots und mit einem RPO, der in Sekunden oder Minuten eingestellt wird; CDP braucht den Filter auf Quell- und Zielcluster und CDP-Proxys auf beiden Seiten, und Version 13 dokumentiert Universal CDP für einzelne Server-Workloads
- Die Replikation mit Veeam Cloud Connect überträgt Replikate über ein Cloud-Gateway und eine TLS-Verbindung auf den Cloud-Host eines Providers; der Tenant schaltet einzelne VMs mithilfe von Network Extension Appliances per Failover um oder den ganzen Standort mit einem Cloud-Failover-Plan
Eurokommerz × Vixen.UNO: Cloud Disaster Recovery Experten kontaktieren →
Was Veeam-Jobs für Backup, Backup Copy, Replikation und CDP erzeugen
Ein Veeam-Backup-Job schreibt komprimierte und deduplizierte Wiederherstellungspunkte in ein Backup-Repository, aus dem Sie wiederherstellen; ein Replikationsjob hält dagegen für den Failover eine startbereite Kopie der VM im nativen vSphere-Format auf einem anderen Host vor. Backup-Copy-Jobs legen dieselben Backup-Daten an einem zweiten Ort ab, und Continuous Data Protection (CDP) repliziert Schreibvorgänge, während sie anfallen, mit einem RPO, der in Sekunden oder Minuten eingestellt wird. Mit Backups kehren Sie zu einem Stand vor einer Löschung, einer Beschädigung oder Ransomware zurück; Replikate bringen Systeme schnell wieder in Betrieb, wenn ein Host, ein Speichersystem oder ein Standort verloren geht.
Veeam Cloud Connect überträgt Backups und Replikate zu einem Service Provider. Jobnamen und Verhalten richten sich hier nach dem Veeam Help Center für Veeam Backup & Replication 13.1 mit VMware vSphere; 13.1 ist seit dem 29. Juli 2026 verfügbar, und die Leitfäden für Version 12 sind inzwischen als archiviert gekennzeichnet.
| JOBTYP | RPO ERGIBT SICH AUS | WIEDERANLAUF DURCH | SCHÜTZT GEGEN | SCHÜTZT NICHT GEGEN |
|---|---|---|---|---|
| Backup-Job | Zeitplan des Jobs | vollständige Wiederherstellung oder Instant Recovery mit eingeschränkter Leistung | Löschung, Beschädigung und Ransomware, im Rahmen der Aufbewahrung | Standortverlust, wenn das Repository am selben Standort liegt; einen Angreifer, der das Repository erreichen kann |
| Backup-Copy-Job | Quelljob (Immediate copy) oder Kopierzeitplan (Periodic copy) | Wiederherstellung aus dem zweiten Repository | Verlust des ersten Repositorys oder des Standorts | eine lange Wiederherstellung |
| Replikationsjob | Zeitplan des Jobs, bis hin zu fortlaufender Ausführung | Failover auf das Replikat | Verlust eines Hosts, des Speichers oder des Standorts | Schäden, die älter sind als der älteste Wiederherstellungspunkt |
| CDP-Policy | RPO-Einstellung, Sekunden oder Minuten | Failover auf das Replikat | dasselbe, bei Datenverlust von Sekunden | Schäden, die älter sind als die aufbewahrten Punkte |
| Cloud-Connect-Replikation | Job oder CDP-Policy des Tenants | Teil-Failover oder Vollständiger Standort-Failover | Standortverlust, ohne eigenes zweites Rechenzentrum | Schäden, die älter sind als der älteste Wiederherstellungspunkt |
| Cloud-Connect-Backup | Backup- oder Backup-Copy-Job des Tenants | Wiederherstellung aus dem Cloud-Repository | Verlust von allem, was bei Ihnen vor Ort steht | das Fehlen von Hosts, auf die Sie Wiederherstellen können |
Veeam Help Center für Veeam Backup & Replication 13.1 (Quick Start Guide, User Guide, Cloud Connect Guide, Build 13.1.1.18), gelesen am 6. Oktober 2026. Die letzten beiden Spalten sind unsere Lesart.
Wie ein Veeam-Backup-Job Daten speichert und wiederherstellt
Ein Backup-Job liest die VM-Daten aus dem Quellspeicher, komprimiert und dedupliziert sie und „schreibt die Daten im proprietären Format von Veeam in das Backup-Repository“: eine Vollbackup-Datei (.VBK), inkrementelle Dateien (.VIB oder .VRB) mit den geänderten Blöcken und eine Metadatendatei (.VBM). Jede Sitzung fügt einen Wiederherstellungspunkt hinzu; der RPO ist also der Abstand zwischen den Sitzungen, und die Aufbewahrung bestimmt, wie weit Sie zurückgehen können. Die Langzeitaufbewahrung (GFS) markiert ausgewählte Backup-Dateien, um sie „für Wochen, Monate und sogar Jahre“ aufzubewahren.
Eine vollständige VM-Wiederherstellung kopiert die Daten zurück auf den Produktionsspeicher und dauert so lange wie die Übertragung dieser Datenmenge; unser Artikel dazu, warum Backup kein Disaster Recovery ist, rechnet das durch. Instant Recovery startet die Workload dagegen direkt aus der Backup-Datei; Veeam bietet das an, um „in wenigen Minuten, aber mit eingeschränkter Leistung“ wiederherzustellen.
Was ein Backup-Copy-Job in Veeam ergänzt
Backup Copy ermöglicht es laut Veeam, „mehrere Instanzen derselben Backup-Daten an verschiedenen Orten zu erstellen“, und der Quick Start Guide setzt die Funktion für das Backup außer Haus nach der 3-2-1-Regel ein, das „in der Cloud oder an einem entfernten Standort“ liegt. Im Modus „Immediate copy“ kopiert der Job „neue Daten, sobald sie im Quell-Repository erscheinen“; die Kopie liegt also um die Übertragungszeit hinter dem Quelljob zurück. Ziel kann ein Repository an einem zweiten Standort sein oder, über Veeam Cloud Connect, das Cloud-Repository eines Providers.
Eine Backup-Kopie bringt räumlichen Abstand und eine eigene Aufbewahrung. Nach einem Standortverlust ist der neueste erreichbare Wiederherstellungspunkt der zuletzt kopierte, und der Wiederanlauf dauert so lange wie eine Wiederherstellung von dem Ort, an dem die Kopie liegt. Unser Artikel zur 3-2-1-1-0-Backup-Regel zeigt, welche Kopien für die Regel zählen.
Veeam-Replikationsjobs, das Replikat auf dem Zielhost und Failover
Ein Replikationsjob „erstellt die exakte Kopie der VM im nativen VMware-vSphere-Format auf einem Host“ und hält sie mit dem Original synchron. Der erste Lauf kopiert die ganze VM, spätere Läufe kopieren „nur die Datenblöcke, die sich geändert haben“, und jeder Lauf fügt einen Wiederherstellungspunkt hinzu. Das Replikat bleibt startbereit auf dem Ziel, und der Quick Start Guide empfiehlt Replikation „für VMs, auf denen die kritischsten Anwendungen laufen“. Läufe lassen sich täglich, monatlich oder periodisch planen oder fortlaufend, „ohne Unterbrechung“.
Der Job registriert Replikate auf einem gewählten Host oder Cluster und Datastore, und der Zielstandort braucht freie Rechenkapazität und Netze, um sie zu betreiben. Mit Replica Seeding und Replica Mapping startet der erste Lauf mit Daten, die bereits am DR-Standort liegen; Veeam überträgt also nicht alle VM-Daten „während der ersten Sitzung zwischen den Standorten“.
Der Failover nimmt das Replikat in seinem letzten Stand oder an „einem beliebigen seiner Wiederherstellungspunkte“ in Betrieb; Veeam nennt ihn „einen Zwischenschritt, der abgeschlossen werden muss“, indem man ihn rückgängig macht, ein Failback ausführt oder ihn dauerhaft macht. Unser Leitfaden zu den Schritten bei Failover und Failback beschreibt den Ablauf am Tag des Ernstfalls.
Wiederherstellungspunkte im Veeam-Replikat und wie weit sie zurückreichen
Jeder Wiederherstellungspunkt eines Replikats ist ein Snapshot; wenn Veeam ein Cloud-Replikat für den Failover zurückrollt, „setzt es das VM-Replikat auf den benötigten Snapshot in der Replikatkette zurück“. Der Job behält so viele Punkte, wie unter „Restore points to keep“ eingestellt sind, und entfernt die ältesten, die darüber hinausgehen. Veeams Benutzerhandbuch für Version 13 hält fest, dass „aufgrund von VMware-Einschränkungen bei der Zahl der VM-Snapshots die maximale Anzahl der Wiederherstellungspunkte für VM-Replikate auf 28 begrenzt ist“. Broadcoms KB 318825, gültig für ESX 9.x, stellt fest, dass „in einer Kette maximal 32 Snapshots unterstützt werden“. Wie weit ein Replikat zurückreicht, ergibt sich daher aus seinem Intervall mal der Zahl der aufbewahrten Punkte: bei 28 Punkten etwa 7 Stunden bei einem 15-Minuten-Intervall und etwa 28 Stunden bei stündlichen Läufen. Das sind Obergrenzen, und die Rechnung stammt von uns.
Der Ausfall eines Hosts, der Verlust eines Speicher-Arrays oder, bei einem Replikat außer Haus, ein Brand im Serverraum lässt das Replikat unberührt, und der Failover bringt die VM in der Zeit zurück, die das Starten und Prüfen dauert. Eine gelöschte Tabelle, eine durch ein fehlerhaftes Update beschädigte Datenbank oder von Ransomware verschlüsselte Dateien erreichen das Replikat beim nächsten Lauf wie jede andere Änderung. Um sie zu beheben, braucht es einen Wiederherstellungspunkt aus der Zeit vor dem Schaden, und sobald der letzte saubere Punkt die Replikatkette verlassen hat, enthält nur noch ein Backup einen solchen Punkt.
Veeam merkt an, dass „Disaster-Recovery-Pläne oft verlangen, dieselbe VM zu sichern und zu replizieren“; die Option „Replica from Backup“ erstellt das Replikat aus Backup-Dateien, statt die Produktionsdaten ein zweites Mal zu lesen. Nach unserer Lesart bindet das den RPO des Replikats an den Backup-Zeitplan.
Continuous Data Protection (CDP) in Veeam
Veeam positioniert CDP für „geschäftskritische virtuelle Maschinen unter VMware, wenn ein Datenverlust von Sekunden oder Minuten inakzeptabel ist“. Statt Snapshots nutzt CDP die vSphere APIs for I/O Filtering (VAIO). Ein I/O-Filter auf dem Quellcluster liest I/O-Operationen während der Übertragung mit und gibt sie an einen Quell-CDP-Proxy weiter, der die Daten für kurzfristige Wiederherstellungspunkte aufbereitet, komprimiert und, wenn die Regeln für den Netzwerkverkehr es vorsehen, für den Ziel-Proxy verschlüsselt. Die Policy legt den RPO „in Sekunden oder Minuten“ fest, also wie oft ein kurzfristiger Wiederherstellungspunkt entsteht; das Minimum sind 2 Sekunden, und den optimalen RPO setzt Veeam bei nicht weniger als 15 Sekunden an. Kurzfristige Punkte werden „für die in den Einstellungen der CDP-Policy angegebene Zahl von Stunden oder Minuten“ aufbewahrt, und für langfristige Wiederherstellungspunkte gilt ein eigenes Aufbewahrungsschema.
CDP braucht mehr Infrastruktur als zeitplangesteuerte Replikation: den I/O-Filter auf dem Quellcluster und auf dem Zielcluster, der die Replikate hält, CDP-Proxys auf jeder Seite und, nach unserer Lesart, eine Verbindung, die die Schreibvorgänge überträgt, während sie anfallen. Die Release Notes zu 13.1 ergänzen, dass der I/O-Filter „nicht an VMs mit Snapshots angehängt werden kann“. Version 13 dokumentiert außerdem Universal CDP, das einzelne Server-Workloads über eine CDP-Komponente auf jeder Maschine schützt und nach vSphere repliziert; laut den Release Notes zu 13.1 unterstützt es derzeit weder geplanten Failover noch Failback an den ursprünglichen Ort noch Replica Seeding zu einem Cloud-Connect-Provider.
Auch in ein CDP-Replikat gelangen beschädigte Daten innerhalb von Sekunden; die Wiederherstellung hängt also von einem aufbewahrten Wiederherstellungspunkt aus der Zeit vor dem Schaden ab. Unsere Seite zu Cloud Disaster Recovery beschreibt Replikation ab einem 15-Minuten-Intervall über Veeam Cloud Connect, nicht CDP.
Replikation mit Veeam Cloud Connect: Tenant, Provider und Failover
Mit Veeam Cloud Connect können Service Provider ihren Kunden, die bei Veeam Tenants heißen, „Cloud-Repository als Service und Disaster Recovery als Service anbieten“. Der Provider betreibt einen Veeam-Backup-Server und Cloud-Gateways und teilt Rechen-, Speicher- und Netzwerkressourcen als Hardware-Plan oder über VMware Cloud Director zu. Der Tenant fügt den Provider in seiner eigenen Veeam-Konsole hinzu und sieht einen Cloud-Host, der als „regulärer Zielhost für die Replikation an einen externen Standort“ dient. Startet ein Job, stellt der Backup-Server des Providers „ein TLS-Zertifikat bereit und baut eine sichere Verbindung auf“, und die VM-Daten laufen über ein Cloud-Gateway zum Cloud-Host.
| ASPEKT | TEIL-FAILOVER | STANDORT-FAILOVER |
|---|---|---|
| Eingesetzt, wenn | eine oder mehrere VMs ausfallen, während der Rest des Standorts und die Veeam-Infrastruktur weiterlaufen | der gesamte Produktionsstandort nicht verfügbar ist |
| Gestartet von | dem Tenant, in seiner eigenen Konsole | einem vorab erstellten Cloud-Failover-Plan, den der Tenant oder, wenn dessen Backup-Server ausgefallen ist, der Provider startet |
| Netzwerk | Network Extension Appliances auf beiden Seiten, ein VPN-Tunnel über das Cloud-Gateway, Proxy-ARP | die Appliance des Providers als Gateway, öffentliche IP-Adressen für Replikate |
| Grenzen | nur statische IP-Adressen; Replikation der ursprünglichen VM pausiert | höchstens 10 VMs gleichzeitig gestartet, in Reihenfolge und mit Verzögerungen des Plans |
Veeam Cloud Connect Guide für Version 13: Seiten Partial Site Failover, Full Site Failover, Cloud Failover Plan und Network Extension Appliance (aktualisiert November 2023 bis November 2025).
Beide CDP-Varianten funktionieren auch mit Cloud Connect; dort repliziert CDP für vSphere einzelne VMs, keine vApps, und VMware Cloud Director wird als Quelle nicht unterstützt. Beim Cloud-Connect-Backup sichern Tenants in ein je Tenant partitioniertes Cloud-Repository oder kopieren Backups dorthin; damit liegt eine Kopie außerhalb des Unternehmens, es gibt aber keine Hosts, auf denen sie laufen könnte.
Unser Service Cloud Disaster Recovery repliziert virtuelle Maschinen ab einem 15-Minuten-Intervall über Veeam Cloud Connect an einen Ausweichstandort in Baltnetas Tier-3-Rechenzentren in Litauen. Nennen Sie uns, welche VMs Sie zuerst replizieren würden und welche Veeam-Jobs sie heute schützen.
Den Veeam-Job für jede Systemstufe wählen
Die meisten Umgebungen brauchen mehrere dieser Jobs, zugeordnet nach Systemstufen. Unser Leitfaden zur Wahl von RPO und RTO je System behandelt die Einteilung in Stufen; die folgenden Schritte machen aus den Stufen Veeam-Jobs.
- Geben Sie jedem System einen Backup-Job und einen Backup-Copy-Job an einen zweiten Ort; nur diese reichen weiter zurück als eine Replikatkette.
- Ergänzen Sie Replikation dort, wo der RTO kürzer ist als die Dauer einer vollständigen Wiederherstellung, mit einem Intervall, das den RPO einhält.
- Bewahren Sie so viele Wiederherstellungspunkte im Replikat auf, dass sie die Zeit bis zum Bemerken einer Beschädigung abdecken, und planen Sie darüber hinaus die Wiederherstellung aus dem Backup ein.
- Setzen Sie CDP nur für VMs ein, bei denen Sekunden verlorener Schreibvorgänge mehr kosten als Filter, Proxys und Bandbreite, die CDP braucht.
- Legen Sie fest, wo Replikate laufen, an einem eigenen zweiten Standort oder auf dem Cloud-Host eines Providers, und halten Sie die Startreihenfolge in einem Failover-Plan fest.
- Testen Sie den Failover in einer isolierten Umgebung, messen Sie die Dauer und vergleichen Sie sie mit dem RTO, wie es unser Artikel zu Disaster-Recovery-Tests beschreibt.
In unserem DR-Strategie-Design legen wir gemeinsam mit Ihnen die kritischen Systeme, Ziel-RPO und -RTO je Systemstufe und die Katastrophenszenarien fest, gegen die Sie sich absichern. Beschreiben Sie Ihre aktuellen Veeam-Jobs im Formular unten, mit ihren Zeitplänen und Wiederherstellungspunkten.
Was wir tun
Im Rahmen unseres Service Cloud Disaster Recovery richtet unser Engineering-Partner Vixen.UNO die Replikation virtueller Maschinen zu einem Ausweichstandort in Baltnetas Tier-3-Rechenzentren in Litauen (ISO 27001, PCI DSS) ein: ab einem 15-Minuten-Intervall, über Veeam Cloud Connect und einen verschlüsselten TLS/SSL-Kanal. Sie verwalten die Replikation aus Ihrer bestehenden Veeam-Konsole, oder wir verwalten sie komplett auf unserer Seite; die Standardziele sind ein RPO ab 15 Minuten und ein RTO von 1 bis 2 Stunden für kritische Systeme, und Ihre Ziele je Systemstufe werden im SLA fixiert. Planmäßige Failover-Tests laufen in einer isolierten Umgebung, mit einem Bericht nach jedem Test darüber, was hochgekommen ist, wie schnell und was zu beheben ist. Für die Backup-Seite deckt unser Service Cyber-Resilienz Backup auf Veeam-Basis mit regelmäßigen Testwiederherstellungen zur Prüfung der Backup-Integrität ab. Standort, Replikation, Tests und Support laufen über einen EU-Vertrag und eine Rechnung von Eurokommerz.
FAQ
Was ist der Unterschied zwischen Veeam-Replikation und Backup?
Was macht ein Backup-Copy-Job in Veeam?
Wie viele Wiederherstellungspunkte kann ein Veeam-Replikat behalten?
Was ist Veeam CDP und welchen RPO erreicht es?
Wie funktioniert die Replikation mit Veeam Cloud Connect?
Ist ein Veeam-Replikat ein Backup?
Schicken Sie uns Ihre VM-Liste nach Systemstufen, Ihre aktuellen Veeam-Jobs mit Zeitplänen und aufbewahrten Wiederherstellungspunkten sowie RPO und RTO, die jede Stufe braucht. Wir antworten innerhalb eines Werktages mit einem Termin für ein erstes Gespräch, in dem wir Ihre kritischen Systeme, Ihr aktuelles Backup und Ihre Zielwerte durchgehen, und Sie erhalten zwei oder drei mögliche DR-Szenarien. Das erste Gespräch ist kostenlos.
Mit einem Experten sprechenWir antworten innerhalb eines Werktages