Proxmox Pull Backup via Remotes und Sync Jobs - 2x PBS?

  • Ich habe hier einen Proxmox Server und einen Proxmox Backup Server (auf einer anderen Maschine). Push Backups sind relativ einfach einzurichten (dafür bräuchte es noch nicht mal einen PBS). Allerdings möchte ich aus Sicherheitsgründen ein Pull Backup (PBS zieht vom Proxmox Server) realisieren, da ja beim Push ein kompromittierter Server auch das Backup kompromittieren / löschen könnte.


    https://tekgru.com/reverse-syn…te-proxmox-backup-server/ beschreibt das Vorgehen durchaus ganz ok, allerdings geht die Anleitung von einem lokalen, zweiten PBS auf einer separaten Maschine aus, das wäre nicht ganz was mir vorschwebt.


    Habt Ihr evtl Erfahrungen damit, für den Pull Betrieb zwei PBS zu betreiben, wobei der lokale PBS entweder auf dem Proxmox Server selbst virtualisiert oder direkt parallel zum Proxmox Server auf der Hardware installiert ist? Momentan bin ich in Richtung virtualisiertem lokalen PBS unterwegs, könnte aber noch umschwenken.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • Habt Ihr evtl Erfahrungen damit, für den Pull Betrieb zwei PBS zu betreiben

    Hatte ich bei mir für kurze Zeit laufen, da ich ein Update von PBS durchführen wollte und gegen Datenverlust gesichert sein wollte.



    da ja beim Push ein kompromittierter Server auch das Backup kompromittieren / löschen könnte.

    Du kannst die Backups auch Sperren schützen lassen (protect) und dem Backup Nutzer der Maschine nur Schreibrechte auf neue Blöcke geben, nicht aber die Rechte, ein Protect aufzuheben.


    Bei mir sind für die Server folgende Privilegien gesetzt:

    Code
    Datastore.Audit
    Datastore.Read
    Datastore.Backup
    Datastore.Prune
    Datastore.Veriy

    Wenn du Prune rausnimmst, sollte das gehen. Kann ich auch gerne bei mir testen.

  • Hatte ich bei mir für kurze Zeit laufen, da ich ein Update von PBS durchführen wollte und gegen Datenverlust gesichert sein wollte.

    Danke Dir. Wir haben jetzt auch mal 2 PBS aufgesetzt und schauen, dass wir das so konfiguriert bekommen.


    Bei mir sind für die Server folgende Privilegien gesetzt:

    Code
    Datastore.Audit
    Datastore.Read
    Datastore.Backup
    Datastore.Prune
    Datastore.Veriy

    Wenn du Prune rausnimmst, sollte das gehen. Kann ich auch gerne bei mir testen.

    Auch hierfür danke. Eigentlich wollten wir "Pull only" auf dem Backupserver haben, der den remote PBS beheimatet. Mit den 2x PBS+Pull muss man aber ja ein lokales Backup auf dem Proxmox Server vorhalten, das den nutzbaren Platz ca halbiert. Blöd, dass man da lokal auf dem Proxmox Server auch nochmal was braucht und der PBS nicht direkt vom Proxmox Server sichern kann. So war ich das bisher bei ESXi gewohnt.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

    Einmal editiert, zuletzt von TBT ()