Systemsicherung, Updates und Betrieb

Systemsicherung

Unter Einstellungen > Systemsicherung wird eine verschlüsselte Gesamtsicherung angefordert, ihr Fortschritt abgerufen und das Archiv heruntergeladen. Das Archiv enthält Manifest, Datenbank-Dump, verschlüsselte Geheimnisse und die für die Wiederherstellung nötigen Metadaten. Der Download ist ein Notfalldokument und gehört in einen getrennt gesicherten Speicher.

Systemsicherung mit Status und Wiederherstellungsfunktionen

Für eine Wiederherstellung wird das Archiv hochgeladen und vollständig validiert. Erst ein validiertes Staging darf ausgeführt werden. Der Vorgang prüft Version, Migrationen und den erforderlichen Verschlüsselungsschlüssel. Ein Abbruch verwirft das Staging.

Instanz-Updates

Installierte Kundeninstanzen aktualisieren sich über isms-lite-update. Der Updater lädt das signierte Paket, prüft Herkunft und Prüfsumme, zieht die im Release vorgegebenen Images und führt Migrationen aus. Bestehende Einstellungen, Daten und der reguläre Updateweg müssen dabei erhalten bleiben.

Keine Migrationsdateien ändern oder entfernen. Bei einem Fehler vor dem Update eine Sicherung erstellen und die Protokolle sichern. Für ein Wiederherstellen steht zusätzlich die Host-seitige Wiederherstellung zur Verfügung.

Audit-Protokoll

Audit Log zeichnet Anmeldungen und fachliche Schreibvorgänge auf. Filtere nach Zeitraum, Benutzer, Aktion und Objekt. Das Protokoll ergänzt den Fachnachweis, ersetzt aber nicht die Versionen und Statusverläufe der einzelnen Module.

Audit-Protokoll mit Filtern und Ereignissen

Regelbetrieb

  • Systemsicherung und Wiederherstellung regelmäßig testen.
  • Freien Speicher für Daten, Sicherungen und Protokolle überwachen.
  • Sicherheitsupdates über freigegebene App-Releases einspielen.
  • Nach einem Update Health-Status, Anmeldung und betroffene Fachmodule prüfen.
  • Zugangsdaten, Verschlüsselungsschlüssel und Release-Artefakte getrennt von der Instanz sichern.