Blog
Backup und Vault: Compliance endet nicht beim Compute
Backups und Secrets in der Schweiz, VMware-DR, nDSG und FINMA. Kein HDS.
VMs in der Schweiz reichen nicht, wenn Backups auf US-Object-Storage oder Secrets in einem US-KMS liegen. Hikube Backup und Vault bleiben im Schweizer Tenant, in Genf, Gland und Luzern. Oft das Loch in nDSG-, FINMA- und DORA-Dossiers. Hikube liefert Kopie und Tresor; Restore-Runbook und DPIA bleiben Ihre. Kein publiziertes RPO.
VMware-DR: Backup vor dem Cutover setzen
Für einen VMware-Exit ersetzt Backup as a Service den Veeam/on-prem-Baustein nach dem VM-Import (VMDK, QCOW2, ISO). Backup nicht am Cutover-Tag «einschalten». Der 10-bis-20-VM-Pilot muss ein Restore testen, nicht nur einen grünen Job. Retention und Pilot-RPO/RTO mit einem Ingenieur; öffentlich publiziert wird keine Zahl. Hikube klont nicht jedes Veeam-Plugin. S3 bleibt, wenn Sie ein selbst betriebenes Tool behalten. Pfad: den VMware-Exit. Produkt: das managierte Backup.
Sync, Async und RPO: Produkte nicht mischen
Hikube Block-Storage ist immer geo-redundant (Genf, Gland, Luzern), mit synchroner Replikation (Echtzeit) oder asynchroner (bessere Leistung). Das ist nicht dasselbe RPO. Das ist nicht Backup as a Service. Backup as a Service ist die verwaltete Kopie für DR und Audits. Weder IOPS noch RPO noch SLA-Guthaben. Block-Detail: den Block-Storage.
FINMA, DORA, nDSG: Nachweise, kein HDS
Ein grüner Job ist kein Nachweis. FINMA und DORA erwarten getestete Restores, schriftliche Retention, einen DR-Plan. nDSG: Standort, DPA, Isolation. Hikube ist kein HDS-Hoster und nicht HDS-zertifiziert: dieser französische Rahmen ist nicht die Positionierung. Finance: den Weg für Finance und FINMA. Schweizer Gesundheit: das Gesundheitswesen. Hikube stützt Standort und Kopie; Memo und DPIA bleiben Ihre.
Vault: Schlüssel öffnen die Daten
Daten at rest schliessen die Secrets ein, die sie entschlüsseln. Schweizer Cluster + Azure Key Vault oder AWS-KMS ist schwach. Vault as a Service legt den Tresor in dieselbe Jurisdiktion. Kubernetes, CI und GPU-Jobs docken an. Produkt: den Secrets-Vault.
Velero ist nicht Backup as a Service
Velero ist ein optionales Kubernetes-Addon (Cluster-Backup und Restore). Backup as a Service zielt auf Instanzen und Volumes, inkl. VMware-DR. Beide können koexistieren. In einem Pflichtenheft nicht mischen. Addons: die Kubernetes-Plattform.
Wer verwaltet was?
Hidora SA betreibt die Plattform-Kopie, den managierten Tresor, die drei RZ und Support FR/EN. Sie behalten Runbook, Tests, schriftliche Retention, Pilot-RPO/RTO, DPIA und Outsourcing-Memo. Terraform-Integration in Vorbereitung: heute Hikube-API und Konsole.
S3-WORM ist nicht Backup as a Service
Hikube-S3 hat zwei WORM-Modi: Governance und Compliance. Das ist ein Objekt-Bucket, nützlich für Archive und Nachweise. Das ist nicht das Restore einer aus VMware importierten VM. Backup as a Service ist die verwaltete Kopie. Beide können im Tenant koexistieren. S3-Detail: den S3-Objektspeicher.
Wie starten
14-Tage-Trial, keine Karte. Backup und Restore-Test in den Pilot, nicht an den Cutover-Tag. Terraform-Integration in Vorbereitung: heute Hikube-API und Konsole. Trial anfragen, oder Ingenieur sprechen.
Bereit für 100 % Schweizer Infrastruktur?
14-Tage-Trial, keine Karte. GPUs inklusive.