Config Backup Server

Gerätekonfigurationen zentral, zeitgesteuert und nachvollziehbar sichern.

Die containerisierte Webanwendung bündelt verwaltete Geräte, Zeitpläne und Aufbewahrungsregeln in einem kontrollierten Sicherungsprozess mit festen, geprüften Connectoren.

Dashboard des Config Backup Servers mit Sicherungsübersicht
Dashboard mit Statusübersicht der verwalteten Sicherungsläufe.

Problem und Nutzen

Wiederkehrende Sicherungen in einem nachvollziehbaren Ablauf.

Verteilte Einzelskripte erschweren es, Zeitpläne, Zugriffe und Sicherungshistorien einheitlich zu überblicken. Der Config Backup Server führt ausgewählte Netz- und Infrastrukturgeräte in einem zentral verwalteten Prozess zusammen.

Feste, versionierte Connectoren führen ausschließlich definierte lesende Abläufe aus. Erfolgreiche Konfigurationen werden geprüft, verschlüsselt, integritätsgesichert und als historische Revision gespeichert.

Assetübersicht des Config Backup Servers mit maskierten IP-Adressen
Assetübersicht mit maskierten IP-Adressen.

Assets und Sicherungsstatus

Verwaltete Geräte und Sicherungsläufe zentral überblicken.

Dashboard, Statusübersicht und serverseitige Suche unterstützen die operative Kontrolle der verwalteten Geräte und ihrer Sicherungsläufe.

  • Assets nach festen Connectorfamilien gruppieren.
  • Status und Zeitpunkt der letzten Sicherung zentral einsehen.
  • Berechtigte Revisionen gezielt herunterladen.

Wichtigste Funktionen

Sicherungsbetrieb strukturiert steuern und überprüfen.

ZT

Zeitpläne und Retention

Zeitgesteuerte und manuell angeforderte Sicherungen, Aufbewahrungsregeln sowie globale, assetbezogene und gruppenbezogene Parallelitätsgrenzen.

CO

Feste Connectoren

Versionierte, lesende Connectorabläufe für dokumentierte Gerätefamilien – ohne frei editierbare Skripte oder freie Shell-Befehle.

RV

Geschützte Revisionen

Erfolgreiche Sicherungen werden fachlich validiert, authentifiziert verschlüsselt und als nachvollziehbare historische Revision gespeichert.

RB

Rollenbasierter Zugriff

Die festen lokalen Rollen Administrator, Operator und Readonly trennen Verwaltung, operativen Betrieb sowie reine Status- und Metadateneinsicht.

ÜS

Übersicht und Suche

Dashboard, Statusübersicht und serverseitige Suche unterstützen die operative Kontrolle. Berechtigte Rollen können gültige Revisionen herunterladen.

WB

Wartung und Anwendungssicherung

Ein abgegrenzter Wartungsbereich umfasst Systemprüfungen, restoregeprüfte Anwendungssicherungen und kontrollierte signierte Offline-Updates.

Typische Einsatzbereiche

Vom festen Zeitplan bis zur nachvollziehbaren Revision.

Die Anwendung ist auf wiederkehrende, kontrollierte Sicherungsabläufe für verwaltete Geräte ausgerichtet.

  1. Regelmäßig sichernAusgewählte Gerätekonfigurationen nach einem passenden Zeitplan sichern.
  2. Wartungsfenster begleitenVor oder nach einem geplanten Eingriff eine manuelle Sicherung kontrolliert anfordern.
  3. Status verfolgenErfolgreiche, ausstehende oder fehlgeschlagene Sicherungen zentral überblicken.
  4. Revisionen nutzenBerechtigte Revisionen und ihre nicht sensitiven Metadaten nachvollziehbar bereitstellen.

Zielgruppen und Rollen

Für interne IT-Betriebs- und Infrastrukturteams.

Der Config Backup Server richtet sich an Teams, die ausgewählte Netz- oder Infrastrukturgeräte verwalten und eine eigene Docker-Compose-Umgebung betreiben können.

  • Administration: Benutzer, Einstellungen, Credentials und Wartungsabläufe verwalten.
  • Operativer Betrieb: Assets, Zeitpläne und manuelle Sicherungsanforderungen steuern.
  • Readonly: Status, Zeitpläne und nicht sensitive Metadaten ohne Zugriff auf Geheimnisse oder Konfigurationsinhalte einsehen.
  • Projektteam: Geräte, Firmwarestände, Transportidentitäten und Betriebsumgebung vor der Inbetriebnahme bewerten.

Unterstützte Gerätefamilien

Dokumentierte Connectoren für ausgewählte Geräte.

FT

Fortinet

FortiGate, FortiSwitch und FortiMail gehören zum dokumentierten Connectorumfang.

HP

HPE und HP

HPE Comware, HPE c7000 Onboard Administrator, HPE Virtual Connect und HP ProCurve sind dokumentiert.

QN

QNAP

QNAP QSW-M2116 und QSW-M804 mit QSS sind im aktuellen Connectorumfang enthalten.

+C

Weitere Gerätefamilien

Neben den hier aufgeführten Gerätefamilien prüfen wir gern weitere eingesetzte Systeme und entwickeln bei geeigneten Voraussetzungen einen festen Connector. Voraussetzung sind ein kontrollierter Zugriff und ein prüfbarer Abruf der zu sichernden Konfiguration; die Eignung wird je Gerät, Firmwarestand und Betriebsumgebung bewertet.

Abgrenzung der Unterstützung

Die Unterstützung ist an dokumentierte Connector- und Firmwareverträge gebunden. Sie ist keine generische SSH- oder API-Automatisierung; die Eignung einzelner Geräte und Firmwarestände wird projektbezogen bewertet.

Detailansicht eines versionierten FortiMail-SSH-Connectors im Config Backup Server
Detailansicht eines dokumentierten, versionierten Connectorablaufs.

Geprüfte Connectoren

Feste Connectoren statt frei editierbarer Abläufe.

Connectoren bilden die dokumentierten Gerätefamilien mit festen Parametern und klar abgegrenzten, lesenden Abläufen ab.

  • Feste, versionierte Abläufe für dokumentierte Gerätefamilien.
  • Definierte Eingaben und fachliche Prüfung der Ergebnisse.
  • Keine freie Shell und keine Wiederherstellung auf Geräte.

Technische Voraussetzungen

Als Einzelserverlösung projektbezogen einrichten.

Dimensionierung, Gerätezugänge und betriebliche Rahmenbedingungen werden für den jeweiligen Einsatz abgestimmt.

Zielplattform Ubuntu Server 24.04 mit Docker Compose
Bereitstellung Containerisierte Einzelserverinstallation
Geräteumgebung Ausdrücklich verwaltete Geräteendpunkte und minimal berechtigte Lesezugänge
Betriebsabnahme Geräte, Firmwarestände, Transportidentitäten und Betriebsumgebung projektbezogen bewerten

Projektbezogen bewerten

Passt der Config Backup Server zu Ihrer Geräteumgebung?

Für eine projektbezogene Bewertung der Geräte, Firmwarestände und Betriebsumgebung nehmen Sie bitte Kontakt mit uns auf.

Kontakt aufnehmen