Sicherungs-SLA-Richtlinien¶
Afi SaaS Backup für Google Workspace verwendet Sicherungs-SLA-Richtlinien, um Ressourcen wie Nutzer, geteilte Ablagen, Classroom-Kurse und Google Directory zu schützen und benutzerdefinierte Sicherungseinstellungen zu konfigurieren. Dazu gehören Häufigkeit, Umfang, Ausschlussregeln, Aufbewahrung, Archivierung und Verschlüsselungsschlüssel, die von Afi oder vom Kunden verwaltet werden. Sie können eine SLA-Richtlinie auf der Seite Service → Protection direkt einer oder mehreren Ressourcen zuweisen. Alternativ weisen Sie sie auf der Registerkarte Service → Protection → Organizational Units oder Service → Protection → Google Groups einer Ressourcengruppe zu und aktivieren damit den automatischen Schutz neu hinzugefügter Ressourcen.
Sicherungs-SLA-Richtlinien werden im Afi-Portal auf der Registerkarte Service → Settings → SLA verwaltet. Beim Onboarding eines Mandanten erstellt Afi automatisch vordefinierte Sicherungs-SLA-Richtlinien (Gold, Silver, Bronze, Manual). Administratoren können nach Bedarf weitere SLA-Richtlinien erstellen und so den Schutz für verschiedene Ressourcengruppen innerhalb eines Mandanten anpassen. Die verwendeten Sicherungs-SLA-Richtlinien wirken sich nicht auf die Dienstkosten aus. Sie können daher beliebige Richtlinien auswählen oder konfigurieren, die Ihren Anwendungsfällen am besten entsprechen.
Sicherungs-SLA-Richtlinien verwalten¶
Die Sicherungs-SLA-Richtlinien eines Mandanten werden im Afi-Portal auf der Registerkarte Service → Settings → SLA konfiguriert und verwaltet.
Klicken Sie auf eine Kachel in der Richtlinienliste, um die Einstellungen einer SLA-Richtlinie anzuzeigen und zu ändern. Klicken Sie oben rechts auf dem Bildschirm auf Add new SLA, um eine neue SLA-Richtlinie zu erstellen.
Die konfigurierbaren Einstellungen einer SLA-Richtlinie werden nachfolgend erläutert.
Zu sichernde Daten¶
In diesem Abschnitt legen Sie fest, welche Google Workspace-Workloads der Afi-Dienst für die durch eine SLA-Richtlinie geschützten Ressourcen sichert. Eine ausführliche Beschreibung der von Afi unterstützten Workloads finden Sie in diesem Artikel.
Sie können die Sicherung bestimmter Workloads je nach Anwendungsfall aktivieren oder deaktivieren. So lassen sich beispielsweise benutzerdefinierte SLA-Richtlinien erstellen, die nur E-Mail-Daten – Kontrollkästchen Emails – oder nur Google-Drive-Daten – Kontrollkästchen Drive & Computers – umfassen.
Sie können eine konfigurierte SLA-Richtlinie unabhängig vom Ressourcentyp und den enthaltenen Workloads jeder Ressource zuweisen. Beispielsweise lässt sich eine Richtlinie mit E-Mail-Sicherung einer geteilten Ablage zuweisen. Der Afi-Dienst synchronisiert dann die für diese Ressource verfügbaren Workloads und überspringt nicht zutreffende Workloads. Dadurch können Sie eine einzige SLA-Richtlinie generisch für alle Ressourcentypen Ihres Mandanten verwenden.
Information
Wenn Sie die Sicherung eines bestimmten Workloads, beispielsweise Emails, in den SLA-Richtlinieneinstellungen deaktivieren, synchronisiert der Dienst diesen Workload für die geschützten Ressourcen nicht weiter. Bereits vorhandene Daten bleiben jedoch in den entsprechenden Sicherungen erhalten. Um bereits synchronisierte E-Mails oder Dateien nach der Deaktivierung des Workloads zu löschen, können Sie der SLA benutzerdefinierte Aufbewahrungsregeln auf Elementebene hinzufügen. Diese löschen E-Mails oder Dateien, die älter als das Aufbewahrungsfenster sind.
Ausschlussregeln¶
Afi ermöglicht die Konfiguration von Regeln, die bestimmte Labels aus Gmail-Sicherungen und Dateien mit bestimmten Erweiterungen aus Google-Drive-Sicherungen ausschließen. Dadurch können Sie den Speicherbedarf optimieren und das Wachstum des Sicherungsspeichers verlangsamen, indem Sie unnötige, möglicherweise speicherintensive Elemente wie Videoaufzeichnungen, Bilder und Binärdateien ausschließen.
Gmail¶
Fügen Sie ein Label zur Ausschlussliste hinzu, um es von der Sicherung auszuschließen. Anschließend synchronisiert der Afi-Dienst keine E-Mails mehr, denen eines der ausgeschlossenen Labels zugewiesen ist – auch dann nicht, wenn sie weitere, nicht ausgeschlossene Labels besitzen. Hat eine E-Mail beispielsweise die Labels Inbox und Personal und ist Personal ausgeschlossen, wird sie nicht synchronisiert. E-Mails mit ausgeschlossenen Labels, die bereits in einer Sicherung enthalten sind, bleiben sowohl in alten als auch in neuen Sicherungs-Snapshots bestehen.
Sie können sowohl standardmäßige Gmail-Labels wie Trash oder Spam als auch benutzerdefinierte Labels ausschließen. Befindet sich das auszuschließende Label innerhalb eines anderen Labels in der Hierarchie, beispielsweise Other unter Personal im Stamm des Postfachs, geben Sie den vollständigen Pfad an: Personal/Other.
Google Drive¶
Um Dateien anhand ihrer Erweiterung aus Google-Drive-Sicherungen auszuschließen, fügen Sie die Erweiterung wie mp4, mp3 oder avi zur Ausschlussliste hinzu. Anschließend synchronisiert der Afi-Dienst keine Dateien mit den angegebenen Erweiterungen mehr.
Über die entsprechende Option unterhalb der Regel können Sie Ausschlussregeln für Dateierweiterungen auf historische Sicherungs-Snapshots anwenden. Bei der nächsten regelmäßigen Sicherung werden dann alle Dateiversionen mit diesen Erweiterungen aus sämtlichen Snapshots gelöscht und der belegte Sicherungsspeicher freigegeben. Andernfalls bleiben diese Dateien in alten und neuen Snapshots erhalten, werden bei späteren Änderungen jedoch in neuen Snapshots nicht mehr aktualisiert.
Hinweis
Das Ausschließen von Dateien oder Ordnern anhand eines Pfads oder einer Dateimaske wird derzeit nicht unterstützt.
Zeitplan¶
Mit den SLA-Zeitplaneinstellungen legen Sie fest, wie häufig Sicherungen für Ressourcen ausgeführt werden, die durch eine bestimmte SLA-Richtlinie geschützt sind. Der Dienst kann Sicherungen automatisch ein- oder dreimal täglich ausführen. Alternativ können Sie die Häufigkeit Manual auswählen, um Sicherungen manuell über das Afi-Portal zu starten. Bei Auswahl von Manual startet der Afi-Dienst für die zugehörigen Ressourcen keine automatischen Sicherungen. In den meisten Fällen werden die automatischen Optionen (ein- oder dreimal täglich) empfohlen, damit Ihre Daten regelmäßig und zeitnah gesichert werden.
Bei SLA-Richtlinien mit regelmäßiger Sicherungshäufigkeit löst der Afi-Dienst die Sicherungen innerhalb definierter, mehrere Stunden umfassender Sicherungsfenster aus:
- Sicherungshäufigkeit einmal täglich: Ein einzelnes 9-stündiges Sicherungsfenster. Die Startzeit dieses Fensters kann bei Auswahl der Häufigkeit konfiguriert werden.
- Sicherungshäufigkeit dreimal täglich: Drei über den Tag verteilte 6-stündige Sicherungsfenster.
Die Verteilung der Startzeiten über ein Sicherungsfenster ist wichtig, um Lastspitzen bei Google Workspace-Diensten und eine API-Drosselung zu vermeiden.
Aufbewahrung¶
Standardmäßig bewahrt Afi alle Sicherungs-Snapshots und Elementversionen jeder gesicherten Ressource unbegrenzt auf. Mit benutzerdefinierten Datenaufbewahrungsregeln einer SLA-Richtlinie können Sie jedoch festlegen, wie lange der Dienst Sicherungs-Snapshots oder bestimmte Elementtypen wie E-Mails und Dateien aufbewahrt. Die verfügbaren Regeln werden in diesem Artikel beschrieben.
Wenn Sie die Speicherdauer von Sicherungsdaten im Afi-Dienst begrenzen, sollten Sie Aufbewahrungsregeln für Sicherungsversionen oder GFS verwenden. Regeln auf Elementebene eignen sich eher für Compliance-Anwendungsfälle, beispielsweise um E-Mail-Daten sieben Jahre lang aufzubewahren und ältere E-Mails zu löschen, und sollten mit Vorsicht eingesetzt werden.
Beachten Sie, dass der Afi-Dienst Aufbewahrungsregeln nur auf Sicherungen anwendet, die durch eine SLA-Richtlinie geschützt und regelmäßig gesichert werden. Wenn eine Ressource nicht durch eine SLA-Richtlinie geschützt ist, bewahrt der Dienst ihre Sicherung einschließlich aller historischen Sicherungs-Snapshots weiterhin auf, wendet aber keine benutzerdefinierten Aufbewahrungs- oder Archivierungsregeln an.
Archivierung¶
Archivierungsregeln legen fest, wie lange der Afi-Dienst die Sicherung einer durch eine SLA-Richtlinie geschützten Ressource aufbewahrt, nachdem sie in Afi als Archived gekennzeichnet wurde. Eine Ressource wird archiviert, wenn der Dienst ihre Daten nicht mehr mit Google Workspace synchronisieren kann – entweder weil sie dort gelöscht wurde oder, bei einem Nutzer, weil er gesperrt oder archiviert wurde. Archivierungsregeln werden in diesem Artikel ausführlich beschrieben.
Verschlüsselung¶
Standardmäßig werden alle Afi-Sicherungen mit mandantenspezifischen, von Afi verwalteten Verschlüsselungsschlüsseln verschlüsselt. Darüber hinaus unterstützt Afi vom Kunden verwaltete Cloud-KMS-Verschlüsselungsschlüssel. Damit können Dienstadministratoren regulatorische Anforderungen erfüllen und eine zusätzliche Kontrollebene über ihre Sicherungsdaten erhalten. Die Einrichtung der kundenseitig verwalteten Verschlüsselung (BYOK) wird in diesem Abschnitt beschrieben.
Ressourcen mit einer Sicherungs-SLA-Richtlinie schützen¶
Nachdem Sie die gewünschte Sicherungs-SLA-Richtlinie ausgewählt oder konfiguriert haben, können Sie sie auf der Registerkarte Service → Protection einer oder mehreren Ressourcen zuweisen. Ist eine Ressource durch eine SLA-Richtlinie geschützt, können Sie ihre Sicherung über Backup auslösen.
Sie können eine Sicherungs-SLA-Richtlinie außerdem auf der Registerkarte Service → Protection → Organizational Units oder Service → Protection → Google Groups einer Ressourcengruppe zuweisen und alle neu hinzugefügten Ressourcen automatisch schützen. Weitere Informationen finden Sie in dieser Anleitung.



