Connect with us

Künstliche Intelligenz

DNS-AID: Agenten veröffentlichen wie Webseiten


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Linux Foundation hat das Open-Source-Projekt DNS-AID (DNS for AI Discovery) angekündigt. Es soll KI-Agenten und agentenbasierte Dienste über die bestehende DNS-Infrastruktur auffindbar und deren Identität überprüfbar machen. Statt auf zentrale Verzeichnisse oder fest konfigurierte Endpunkte zu setzen, greift DNS-AID auf etablierte Internetstandards und die dezentrale Struktur des Domain Name System (DNS) zurück.

Weiterlesen nach der Anzeige

DNS-AID umfasst ein offenes Protokoll und eine Referenzimplementierung, um KI-Agenten zu veröffentlichen, zu suchen und zu verifizieren. Ursprünglich entwickelte Infoblox das Projekt, das nun unter dem Dach der Linux Foundation weiterläuft. Parallel dazu erarbeitet die IETF die technische Spezifikation als Internet-Draft. Ziel ist ein standardisiertes Verfahren, mit dem KI-Agenten die Dienste anderer Agenten automatisch finden und nutzen können.

Im Kern veröffentlicht DNS-AID Informationen zu Agenten als DNS-Einträge innerhalb einer Domain. Betreiber registrieren ihre Agenten nach dem Schema _._._agents. in ihrer DNS-Zone – etwa _chatbot._mcp._agents.example.com für einen MCP-basierten Chatbot. Andere Agenten ermitteln diese Informationen anschließend über reguläre DNS-Abfragen und kommunizieren direkt mit dem Zielsystem. Die Projektseite beschreibt das Vorgehen als universelles Discovery-Verfahren für Agenten, vergleichbar mit der Namensauflösung von Websites über DNS.

Nach Angaben der Entwickler kommt DNS-AID dabei ohne neue DNS-Record-Typen aus. Das Projekt stützt sich auf bestehende Mechanismen wie Service Binding Records (SVCB, RFC 9460), TXT-Records sowie die Sicherheitsstandards DNSSEC und DANE/TLSA. SVCB-Records liefern ursprünglich zusätzliche Verbindungsinformationen zu Netzwerkdiensten. DNS-AID nutzt SVCB-Records, um Agenten samt Endpunkt, Protokollangaben und Verweisen auf weitere Metadaten zu veröffentlichen. Fähigkeiten können je nach Implementierung direkt über DNS-Einträge oder über verknüpfte Dokumente bereitgestellt werden.

Agenten lassen sich auf drei Wegen auffinden: über ihren Namen, über bestimmte Fähigkeiten oder über einen vollständigen Katalog aller Agenten einer Domain. Die Suche nach Fähigkeiten eignet sich etwa, um innerhalb einer Organisation oder zwischen Partnerunternehmen einen Agenten für Aufgaben wie Terminplanung, Support oder Buchungen zu finden. Alternativ rufen Systeme einen Index-Eintrag ab, der sämtliche veröffentlichten Agenten einer Domain auflistet.

Für die Vertrauensprüfung greift DNS-AID auf die bestehende DNS-Sicherheitsinfrastruktur zurück. Öffentliche DNS-Zonen sollen mit DNSSEC signiert sein, damit Clients die Authentizität der Einträge kryptografisch prüfen können. Optional verknüpfen TLSA-Einträge nach dem DANE-Verfahren TLS-Zertifikate direkt mit DNS-Einträgen. So entsteht nach Vorstellung der Entwickler eine durchgehende Vertrauenskette von der DNS-Root-Zone bis zum einzelnen Agenten.

Weiterlesen nach der Anzeige

Auf eine bestimmte Form der Agentenkommunikation legt sich das Protokoll nicht fest. Genannt werden unter anderem MCP, Agent-to-Agent-Protokolle (A2A) und HTTPS. Weitere Protokolle lassen sich über ALPN-IDs in den SVCB-Einträgen einbinden. ALPN (Application-Layer Protocol Negotiation) dient bereits heute etwa zur Aushandlung von HTTP/2 oder HTTP/3.

Eine Referenzimplementierung steht mit einem Python-SDK, einem CLI-Tool und einem MCP-Server bereit. Sie unterstützt verschiedene DNS-Backends, darunter Cloudflare, AWS Route 53, NS1, Google Cloud DNS und Infoblox NIOS sowie alle DNS-Server, die RFC 2136 (Dynamic DNS) beherrschen. Zudem enthält sie Funktionen, um Agenten zu veröffentlichen und zu suchen sowie DNSSEC- und DANE-Informationen zu validieren.

Die Linux Foundation bezeichnet DNS-AID explizit als offenen und herstellerneutralen Ansatz für das Auffinden von Agenten. Zu den ersten Unterstützern zählen Cloudflare, CSC, Equinix, GoDaddy, Indeed, Infoblox, das Internet Systems Consortium (ISC) und WWT.


(fo)



Source link

Künstliche Intelligenz

Zu viel Tokenmaxxing? Amazon stoppt internes KI-Ranking


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Bei Amazon wurde laut Bericht der Financial Times (FT) ein internes Rankingsystem für KI-Nutzung namens Kirorank abgeschafft. Wie die Wirtschaftszeitung unter Berufung auf Insider schreibt, hätten Angestellte KI-Agenten an unnötige Aufgaben gesetzt, um mit Tokenverbrauch ihre Platzierung darin zu verbessern. Kiro ist die KI-Entwicklungsumgebung, die Amazon im vergangenen Juli vorgestellt hat.

Weiterlesen nach der Anzeige

Dave Treadwell, Senior Vice President bei Amazon, erklärte laut FT-Bericht gegenüber Angestellten, dass die Rangliste mit „guten Absichten“ eingeführt worden wäre. Das Ergebnis seien aber zusätzliche Kosten für Amazon gewesen, weil die Angestellten ihren Verbrauch an KI-Token künstlich aufgeblasen hätten. „Bitte benutzt KI nicht nur um der KI willen“, sagte er demnach.

Amazon erklärte der FT, dass das Beta-Dashboard kein offizielles oder genehmigtes Tool gewesen sei und auch nicht mehr unterstützt werde. Das Unternehmen sagte demnach: „Die Rangliste wurde von einer Gruppe von Mitarbeitern erstellt, die darauf aufmerksam machen wollten, wie KI die Arbeit beschleunigen kann“.

Dem Bericht zufolge nutzt Amazon nun eine andere Kennzahl namens „normalisierte Implementierungen“, um die Nutzung von KI-Tools intern zu bewerten. Statt Tokenverbrauch messe die Kennzahl, wie Entwickler KI regelmäßig für sinnvollen Code einsetzen.

Weiterlesen nach der Anzeige

Das Phänomen, dass Angestellte ihren Tokenverbrauch hochtreiben, um besser dazustehen, wird inzwischen als Tokenmaxxing bezeichnet. Berichten nach kam es in den letzten Monaten vor allem bei den US-Techkonzernen vor, die die KI-Nutzung in ihrer Belegschaft besonders forcieren. Laut FT hat etwa Amazon Vorgaben gemacht, dass 80 Prozent der Entwickler des Unternehmens wöchentlich KI einsetzen sollen.

Unter den Angestellten hätten sich wohl in Reaktion darauf Praktiken verbreitet, mit Kiro und der Openclaw-Variante Meshclaw viel Aktivität zu erzeugen und nach außen große KI-Nutzung zu demonstrieren. Meta soll im April eine ähnliche, von Angestellten geschaffene Rangliste namens „Claudeonomics“ nach Berichterstattung darüber gestoppt haben.

Aus dem Ruder laufende KI-Kosten kennt man nicht nur bei Amazon und Meta: Bei Uber hat man laut eigener Aussage das Token-Budget für 2026 bereits aufgebraucht – und das bereits in den ersten vier Monaten des Jahres. Allerdings sei nicht klar, ob man damit auch einen Zuwachs an nützlichen Funktionen für die Kunden erzielt habe. „Wir müssen anfangen, über den Token-Verbrauch und die damit verbundenen Kosten im Vergleich zum Personalstand zu sprechen“, sagte Uber-Präsident Macdonald im Podcast Rapid Response.


(axk)



Source link

Weiterlesen

Künstliche Intelligenz

Neue Filme und Serien bei Netflix, Disney+ und Amazon Prime im Juni 2026


Zu den Streaming-Highlights bei Disney+, Amazon und Netflix im Juni zählen unter anderem die 4. Staffel von „The Legend of Vox Machina“, die 2. Staffel von „Avatar – Der Herr der Elemente“ und der Fantasy-Blockbuster „Avatar: Fire and Ash“.

Weiterlesen nach der Anzeige

Die zweite Staffel von „Avatar – Der Herr der Elemente“ startet am 25. Juni 2026 auf Netflix und adaptiert das „Buch Erde“ der legendären Anime-Vorlage. Nach den Ereignissen rund um den nördlichen Wasserstamm reisen Aang, Katara und Sokka tiefer ins Erdkönigreich, um Verbündete gegen die Feuernation zu gewinnen und Aangs Ausbildung als Avatar fortzuführen. Im Mittelpunkt der Handlung steht diesmal die Ausbildung in der Erdbändigung, weshalb Fanliebling Toph Beifong (Miya Cech) erstmals in der Live-Action-Version auftaucht.

Gleichzeitig rückt die geheimnisvolle Metropole Ba Sing Se stärker in den Fokus, deren politische Intrigen und düstere Geheimnisse zu den wichtigsten Storyelementen der Vorlage zählen. Zur Hauptbesetzung gehören erneut Gordon Cormier als Aang, Kiawentiio als Katara, Ian Ousley als Sokka, Dallas Liu als Zuko sowie Daniel Dae Kim als Feuerlord Ozai. Zur Freude aller Avatar-Fans hat Netflix Staffel 2 und Staffel 3 bereits frühzeitig gemeinsam bestätigt, wodurch die komplette Geschichte rund um Aangs Kampf gegen die Feuernation abgedeckt sein soll.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.

Trailer zu „Avatar – Der Herr der Elemente“

„The Legend of Vox Machina“ ist eine beliebte Fantasy-Animationsserie, die am 22. Juni 2026 bei Amazon Prime Video mit der vierten Staffel fortgesetzt wird. Die Serie basiert auf dem Pen-and-Paper-Rollenspiel „Dungeons & Dragons“ sowie der Webserie „Critical Role“ und erzählt von den Abenteuern der titelgebenden Heldengruppe „Vox Machina“. Basierend auf der ersten Kampagne von „Critical Role“, konzentriert sich die neue Staffel stärker auf persönliche Konflikte innerhalb der Gruppe sowie auf die zunehmende Bedrohung durch uralte Mächte und politische Spannungen in Exandria.

Die Story findet nach den dramatischen Ereignissen rund um das „Chroma Conclave“ statt und läutet deutlich düsterere Zeiten für die chaotischen, aber liebenswerten Mitglieder von Vox Machina ein, zu denen unter anderem Vex’ahlia, Vax’ildan, Percy, Pike, Scanlan, Grog und Keyleth zählen. Wie bereits in den vorherigen Staffeln setzt die Serie auf eine Mischung aus erwachsener Fantasy, schwarzem Humor, emotionalen Charaktermomenten und überraschend brutalen Actionsequenzen. Eine fünfte Staffel von „The Legend of Vox Machina“ wurde bereits angekündigt. Sie soll die Serie voraussichtlich beenden.

Weiterlesen nach der Anzeige

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.

Trailer zu „The Legend of Vox Machina“

„Avatar: Fire and Ash“ erscheint am 24. Juni 2026 im Abo-Angebot bei Disney+ und führt James Camerons milliardenschwere Pandora-Saga fort. Der Film erzählt die Geschichte der Familie Sully nach „The Way of Water“ weiter, wobei Trauer, Rache und der Konflikt mit einem aggressiven neuen Na’vi-Stamm, den sogenannten „Ash People“, im Fokus stehen. Die Handlung konzentriert sich weiterhin auf die Protagonisten Jake Sully (Sam Worthington) und Neytiri (Zoe Saldaña), während Oona Chaplin als Anführerin Varang eine zentrale neue Gegenspielerin verkörpert.

Ebenfalls wieder mit von der Partie sind Sigourney Weaver als Dr. Grace Augustine, Stephen Lang als Col. Miles Quaritch und Kate Winslet als Ronal. Inhaltlich beleuchtet der Film erstmals dunklere Seiten der Na’vi-Kultur und erweitert die Mythologie Pandoras um neue Regionen, Kreaturen und spirituelle Konflikte. Cameron setzt auch im dritten „Avatar“-Film erneut auf modernste Motion-Capture-Technik sowie aufwändige Unterwasser- und Feuer-Simulationen, die für ein effektreiches Spektakel sorgen.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.

Trailer zu „Avatar: Fire and Ash“

Die folgende Tabelle zeigt alle neuen Filme und Serien, die im Juni bei Netflix, Disney+ und Amazon Prime Video erscheinen und im Abopreis inbegriffen sind. Titel, die bei Amazon ausschließlich zum Einzelkauf oder zum Leihen verfügbar werden, sind nicht angegeben.

Disney+ Release
Filme
Avatar: Fire and Ash 24.06.
Anmerkung: Weitere Filme werden ggf später nachgereicht.
Serien
Anmerkung: Weitere Serien werden ggf später nachgereicht.
Amazon Release
Filme
Nur für einen Tag 02.06.
Herz aus Stahl 02.06.
Star Trek Into Darkness 03.06.
Star Trek 03.06.
Muzzle: City of Wolves 05.06.
Operation Valiant One 05.06.
The Grand Budapest Hotel 05.06.
The Change 05.06.
Shazam! Fury Of The Gods 05.06.
Jennifer’s Body – Jungs nach ihrem Geschmack 05.06.
Red Sparrow 07.06.
Ghost In The Shell 09.06.
Königreich der Himmel 10.06.
Over Your Dead Body 10.06.
Jack Ryan: Shadow Recruit 11.06.
Jack Reacher 11.06.
Jack Reacher: Kein Weg zurück 11.06.
Ewig Dein 11.06.
Lights Out 11.06.
Red Sonja 12.06.
Die Jagd Nach der Mumie von Paris 13.06.
Suicide Squad 14.06.
Der Schuh des Manitu (Bully’s Masterpiece) 14.06.
Anora 15.06.
Spione Undercover – Eine wilde Verwandlung 15.06.
Alles voller Monster 16.06.
Girls Club – Vorsicht, bissig! 16.06.
Girls Club – Vorsicht Bissig 2! 16.06.
Your Fault: London 17.06.
Im Schatten der Angst – Du sollst nicht lügen 17.06.
Morbius 18.06.
Der Anschlag 18.06.
The Gentleman 20.06.
Konklave 20.06.
96 Hours 20.06.
Pulp Fiction 20.06.
Der Vorname 21.06.
Der Nachname 21.06.
Kleine Dinge wie diese 23.06.
Landkrimi: Endabrechnung 24.06.
Wicked 24.06.
Verrückt nach Mary 25.06.
Der Medicus 2 26.06.
Driver’s Ed – Vorfahrt für die Liebe 26.06.
Entführt von meinem Lehrer 28.06.
Der Pate 30.06.
Der Pate 2 30.06.
Uncharted 30.06.
Serien
Die Tudors: Staffel 1-4 01.06.
Clarkson’s Farm: Staffel 5 03.06.
Legend of Vox Machina: Staffel 4 03.06.
Loredana & Karim – Love & Drama 04.06.
Vorstadtweiber: Staffel 3-6 08.06.
Biester: Staffel 1-2 08.06.
Every Year After: Staffel 1 10.06.
Braunschlag: Staffel 1 15.06.
Mr. Mercedes: Staffel 1-3 15.06.
Timeless: Staffel 1-2 22.06.
See You At Work Tomorrow!: Staffel 1 22.06.
The Night Shift: Staffel 2-4 29.06.
Netflix Release
Filme
Rocky Balboa 01.06.
Creed III: Rocky’s Legacy 01.06.
Dans la Sauce 03.06.
Ein Fest fürs Leben 04.06.
Der Mord an Rachel Nickell 04.06.
Poldi 04.06.
Maa Behen 04.06.
The Gunman 05.06.
Office Romance 05.06.
Mexiko 1986 05.06.
Die Unbekannte vom Hafen 05.06.
Der Herr der Ringe: 1-3 07.06.
USA 94: Brasiliens Rückkehr an die Spitze 07.06.
Norwegens Rückkehr 09.06.
Farben des Bösen: Schwarz 10.06.
Soy Frankelda 12.06.
Maternal Instinct: Der Fall Taylor Parker 12.06.
Caddo Lake 13.06.
Anatomie eines Falls 15.06.
One Piece: Alabasta 15.06.
Das Kanu des Manitu 15.06.
Voicemails for Isabelle 19.06.
Color Book 19.06.
In the Hand of Dante 24.06.
Moulin Rouge 25.06.
Little Brother 26.06.
Chris & Martina: The Final Set 26.06.
Der Herr der Ringe: Die Schlacht der Rohirrim 27.06.
Serien
The King of Queens: Staffel 1 – 9 04.06.
Night Shift For Cuties 04.06.
The Witness 04.06.
Teach You a Lesson 05.06.
Die Geschichte meiner Familie: Staffel 2 10.06.
Outlast: The Jungle 10.06.
The Rest is Football 10.06.
Viral Hit 11.06.
The Evil Lawyer 11.06.
Süße Magnolien: Staffel 5 11.06.
The Polygamist 12.06.
Urteilsverlust 12.06.
Dallas Cowboys Cheerleaders: Ein amerikanischer Traum: Staffel 3 16.06.
Harlan Cobens Nur Für Dein Leben 18.06.
Oasis 19.06.
Várzea: Wo Fußball geboren wird 20.06.
Rhythm + Flow: Italien: Staffel 3 22.06.
Ein anderes Selbst: Staffel 3 24.06.
The American Experiment 24.06.
Avatar – Der Herr der Elemente: Staffel 2 25.06.




Dieses Gespräch und weitere Interviews mit Persönlichkeiten aus der Fotowelt hören Sie in unserem Foto-Podcast Click Boom Flash. Jeden zweiten Sonntag neu und auf allen gängigen Podcast-Plattformen.

Disney+ besuchen

Netflix besuchen

Amazon Video besuchen

Auch interessant:

VPN Test 2025: Die besten VPN-Anbieter im Vergleich bei heise Download


(sem)



Source link

Weiterlesen

Künstliche Intelligenz

Nie wieder Daten verlieren | c’t 3003


Backups sind das langweiligste Pflichtthema überhaupt – bis sie einmal wirklich gebraucht werden. c’t 3003 zeigt, wie ein vollautomatisches Backup-Setup für den Homeserver in drei Schritten entsteht: Docker-Volumes konsistent sichern, deduplizierte Snapshots mit Restic oder Kopia anlegen und eine verschlüsselte Offsite-Kopie per Rclone in die Cloud schieben. Vier Tools, ein System, das wirklich funktioniert und nachts von alleine läuft.

Weiterlesen nach der Anzeige

(Hinweis: Dieses Transkript ist für Menschen gedacht, die das Video oben nicht schauen können oder wollen. Der Text gibt nicht alle Informationen der Bildspur wieder.)

Guckt mal hier: Mein Homeserver macht das gerade vollautomatisch. Backups. Von allem. Keine Benachrichtigungen, kein manueller Trigger. Ich liege im Bett und trotzdem werden gerade alle meine Daten gesichert. Nextcloud, Fotos, Dokumente, Docker-Container, wirklich alles. Und wenn heute Nacht mein Haus abbrennt, ein Blitz einschlägt oder ich morgen früh auf die falsche Mail klicke und mir Ransomware einfange, ich verliere nichts. Nicht eine einzige Datei.

Und ich sage euch ganz ehrlich: Vor ein paar Monaten hätte ich das nicht sagen können. Ich hatte zwar irgendwas, das ich Backup genannt habe, aber es war halbgar, ungetestet und im Ernstfall wäre ich damit aufgeschmissen gewesen. Ich habe mich dann einmal wirklich intensiv damit beschäftigt, alles neu aufgebaut und das Ergebnis ist so gut, dass ich es euch in diesem Video zeigen will.

Weil Backups kein langweiliges Pflichtthema sind, Backups sind der Unterschied zwischen „Mist, alles weg“ und „Kein Problem, in ein paar Minuten ist alles wieder da“. Und genau dieses System läuft danach komplett von alleine, das bauen wir heute zusammen auf. Also, bleibt dran.

Liebe Hackerinnen, liebe Internet-Surfer, herzlich willkommen hier bei …

So, bevor wir loslegen, ganz kurz die Ausgangslage: Wenn ihr einen Homeserver betreibt, egal ob das ein fettes NAS ist, ein kleiner Mini-PC oder ein Raspberry Pi, dann sammelt sich da mit der Zeit einfach unfassbar viel an. Bei mir läuft da zum Beispiel Nextcloud, meine Fotobibliothek mit Immich, ein Paperless-NGX für meine ganzen Dokumente, ein paar Datenbanken, Smart-Home-Kram. Ich glaube, ich habe da aktuell so ein Dutzend Docker-Container am Start und die wollen genauso wie der ganze andere Kram richtig gesichert werden. Und auch wenn ihr RAID auf eurem NAS verwendet, das ist halt kein Backup.

Weiterlesen nach der Anzeige

Was wir stattdessen wollen, ist die gute alte 3-2-1-Regel. Also drei Kopien eurer Daten auf zwei verschiedenen Medien und eine davon außer Haus. Und genau daran hangeln wir uns jetzt entlang. Wir bauen das in drei Schritten. Schritt 1, wir sichern die Basis, also alle eure Docker-Container. Schritt 2, wir bauen das richtig fette, deduplizierte Backup. Und Schritt 3, wir schaffen eine verschlüsselte Kopie davon aus dem Haus in die Cloud oder auf einen kleinen Raspi, der bei euren Eltern steht. Vier Tools, drei Schritte und am Ende schlaft ihr deutlich besser.

Das gilt übrigens genauso für euren Desktop-Rechner. Egal, ob Windows, macOS oder Linux, Restic und Kopia laufen auf allen drei Systemen nativ. Ihr könnt also eure Desktop-Daten mit denselben Tools und in dieselben Repositories sichern, die wir gleich aufbauen.

Fangen wir ganz unten an, beim Fundament. Wenn euer Homeserver mit Docker-Containern läuft, und das tun ja die meisten, dann liegen die ganzen wichtigen Daten eurer Container in sogenannten Volumes. Also die Datenbank von eurer Nextcloud, die Konfiguration von eurem Smart Home, die Einstellungen von 20 verschiedenen Diensten. Und die lassen sich einfach mit einem Tool sichern: docker-volume-backup. Das ist ein winziger Docker-Container, der gesellt sich einfach zu eurem bestehenden Setup dazu und sichert im Hintergrund eure Volumes weg.

Es gibt für die meisten Homeserver bzw. NAS-Systeme auch spezielle Lösungen. Also hier zum Beispiel für mein Unraid-System kann ich einfach AppData Backup aus dem App Store installieren und habe dann direkt hier grafisch alle wichtigen Einstellungen. docker-volume-backup funktioniert aber halt auf allen Homeservern, ist also eine Universal-Lösung und das Schöne: Ihr konfiguriert das komplett über eure docker-compose-Datei, also genau da, wo ihr eh alle eure anderen Docker-Container definiert habt. Ihr legt einen neuen Service an, nennen wir ihn Backup, gebt ihm das Image offen/docker-volume-backup und dann mountet ihr da einfach alle Volumes rein, die gesichert werden sollen.

Den Zeitplan macht ihr über einen ganz normalen Cron-Ausdruck. Ihr schreibt also in eure Config die Zeile BACKUP_CRON_EXPRESSION und als Wert den Cron-Ausdruck für 3 Uhr nachts, also eine 0, eine 3 und dann dreimal ein Sternchen. Und zack, läuft euer Backup jede Nacht um drei. Da seid ihr eh im Bett wahrscheinlich, da ist auf dem Server nichts los, perfekt.

Und jetzt kommt der Teil, der das Tool richtig clever macht und der euch vor einem ganz fiesen Anfängerfehler bewahrt. Stichwort: Datenkonsistenz. Stellt euch vor, docker-volume-backup fängt an, eure Nextcloud-Datenbank zu sichern und mittendrin schreibt die Datenbank gerade neue Daten rein. Was ihr dann sichert, ist so ein halbgarer Zwischenzustand, im Fachjargon ein „inconsistent backup“. Und das fällt euch halt erst auf, wenn ihr es wiederherstellen wollt und die Datenbank sich weigert zu starten.

docker-volume-backup löst das ganz elegant. Ihr packt einfach an den Container, der gesichert werden soll, ein kleines Label dran. Das heißt docker-volume-backup.stop-during-backup und ihr setzt das auf true. Und dann stoppt das Tool genau diesen Container kurz vor dem Backup, sichert in Ruhe das Volume und startet ihn danach automatisch wieder. Damit das funktioniert, müsst ihr dem Backup-Container noch den Docker-Socket reinreichen, also die Datei docker.sock, und zwar so, wie es ist.

Kleiner Hinweis für alle, die das besonders sauber machen wollen: Docker-Socket-Zugriff bedeutet im Prinzip Root-Zugriff auf den Host. Wer das einschränken will, der schaut sich mal Tecnativas docker-socket-proxy an, der lässt nur die API-Endpunkte durch, die das Backup-Tool auch wirklich braucht. Die paar Sekunden Downtime mitten in der Nacht kriegt eh keiner mit und dafür habt ihr dann garantiert saubere Daten.

Aber falls ihr eine Datenbank gar nicht stoppen wollt, geht das auch eleganter. docker-volume-backup kann nämlich auch Befehle ausführen, bevor das Backup losgeht. Ihr könnt also zum Beispiel sagen: „Mach mir kurz einen sauberen MySQL-Dump“ und sichert dann diesen Dump statt der rohen Datenbank-Dateien. Beide Wege führen zum Ziel.

Bleibt die Frage, wohin schreibt das Ding die Backups? Und da ist das Tool angenehm flexibel. Standardmäßig packt es eure Volumes in eine tar.gz-Archiv-Datei, also schön komprimiert, das kann lokal in einen Ordner gehen, auf ein Netzwerklaufwerk per NFS oder SMB oder, und das ist ziemlich nice, direkt in einen S3-kompatiblen Cloud-Speicher. Es kann sogar WebDAV, Dropbox oder Google Drive. Und alte Backups räumt es auf Wunsch auch gleich selbst, damit euch nicht nach drei Monaten die Platte überläuft. Dafür gibt es die Retention-Einstellung. Wer mag, lässt das Archiv direkt vom Tool auch per GPG verschlüsseln. Die ganze Dokumentation zu dem Tool verlinke ich euch unten in der Beschreibung.

Hier holen wir uns ein Backup, das richtig was kann. Bisher haben wir die Docker-Volumes gesichert, jetzt sichern wir wirklich alle Daten, die auf unserem Homeserver oder NAS gespeichert sind. Und bevor ich euch die zwei Tools gleich zeige, müssen wir ganz kurz über zwei Zauberwörter reden. Weil die beide Werkzeuge erst so genial machen: Deduplizierung und Snapshots.

Fangen wir mit Deduplizierung an. Stumpfe Backups wie unser tar.gz-Archiv von eben sichern jeden Tag alles komplett neu. Auch die 50.000 Fotos, die sich seit gestern kein Stück verändert haben. Also voll der Quatsch. Deduplizierung dreht das um. Die Tools zerlegen eure Daten in kleine Blöcke und speichern jeden einzigartigen Block nur ein einziges Mal. Wenn sich morgen nur eine einzige Datei ändert, landet auch nur dieser eine geänderte Block im Backup. Das spart viel Zeit und Speicherplatz.

Und dann Snapshots. Jedes Mal, wenn so ein Backup läuft, entsteht ein Snapshot, also ein eingefrorener Zustand eurer Daten zu genau diesem Zeitpunkt. Das Geniale: Weil dedupliziert wird, kostet euch jeder weitere Snapshot fast nichts extra, ihr könnt also problemlos hunderte Snapshots aufheben und jederzeit in der Zeit zurückreisen. Wie sah dieser Ordner am 3. März aus? Ein Befehl später seid ihr da.

So, und genau dieses Prinzip beherrschen unsere zwei Kandidaten für Schritt 2. Es ist im Kern dasselbe Konzept, nur die Verpackung ist komplett unterschiedlich. Fangen wir mit dem Tool an für die Terminal-Fraktion, Restic. Restic ist ein reines Kommandozeilen-Tool. Kein Fenster, keine Buttons, keine Klickibunti-Oberfläche, nur ihr und die Shell. Restic arbeitet mit einem sogenannten Repository. Das ist einfach der Ort, an dem eure Backups liegen. Das kann ein Ordner auf eurem NAS sein, eine zweite Festplatte, ein SFTP-Server oder S3. Ziemlich egal. Ihr legt das einmal an mit dem Befehl restic, dann der Pfad zum Repository und dahinter das Wort init.

Und jetzt kommt der wichtigste Punkt überhaupt und der Grund, warum ich Restic so mag: Restic verschlüsselt. Immer. Von Haus aus, es gibt gar keine Option, das Backup unverschlüsselt anzulegen. Beim Anlegen vergebt ihr ein Passwort und ab dann ist jedes einzelne Byte in eurem Repository mit AES-256 verschlüsselt. Das gilt zurzeit sogar noch als quantensicher. Das heißt, selbst wenn euch jemand die ganze Backup-Platte klaut oder euer Cloud-Anbieter gehackt wird, eure Daten sind dann nichts als Datenmüll für die. Riesig wichtig, gerade beim Homeserver finde ich.

Ein Backup zu machen ist dann schon fast langweilig einfach. Ihr tippt restic, den Pfad zum Repository, dann das Wort backup und dahinter die Ordner, die gesichert werden sollen. Beim ersten Mal dauert das, klar, da muss alles einmal durch, aber jeder weitere Lauf ist dann ziemlich schnell, weil Restic eben nur noch die Änderungen abgleicht. Eure ganzen Sicherungsstände seht ihr mit dem Befehl restic snapshots. Das ist eine schöne Liste mit Datum und Uhrzeit.

Und jetzt das Feature, das ich richtig feiere: Ihr gebt restic mount ein plus einen Ordner, in den gemountet werden soll. Und Restic hängt euch sein komplettes Repository als ganz normales Verzeichnis ins System ein. Ihr klickt euch da durch wie auf einem Netzlaufwerk: ein Ordner pro Snapshot, sucht euch die Datei von vor drei Wochen raus und zieht sie einfach raus. Kein kompliziertes Restore-Kommando, nichts, einfach Copy-Paste aus der Vergangenheit.

Restic ist also schnell, sicher, schlank und plattformunabhängig und Open Source. Der einzige Haken: Es ist und bleibt halt Kommandozeile. Ihr müsst euch das selber per Cron-Job oder mit einem kleinen Skript automatisieren und ihr müsst euch in der Shell wohlfühlen. Und genau für alle, die das nicht tun, kommt jetzt die Alternative:

Kopia ist technisch quasi der gleiche Schlag Tool wie Restic: clientseitige Ende-zu-Ende-Verschlüsselung mit AES-256, Deduplizierung, dazu von Haus aus Komprimierung mit modernen Algorithmen wie zstd, Open Source. Aber, und das ist der ganze Witz, Kopia bringt eine richtige grafische Oberfläche mit, die KopiaUI. Und das fühlt sich einfach komplett anders an. Statt restic init zu tippen, klickt ihr hier im Fenster auf Repository erstellen und wählt aus einer langen Liste euer Speicherziel aus. Und diese Liste ist lang. Lokaler Ordner, ein Netzlaufwerk, SFTP, Google Drive, AWS S3, Backblaze B2 und so weiter. Ihr vergebt euer Passwort, fertig ist das Repository. Wenn ihr ein lokales Backup machen möchtet, dann müsst ihr beim Erstellen des Containers die Backup-Festplatte direkt angeben.

Backups laufen in Kopia über sogenannte Policies, also Regeln, und auch die klickt ihr euch einfach zusammen. Ihr sagt, sichere mir diesen Ordner und stellt mit ein paar Schiebereglern und Dropdowns ein, wann das passieren soll und wie viele Snapshots aufgehoben werden. Das ist exakt die Aufbewahrungslogik, die wir bei Restic mühsam als forget-Befehl eintippen mussten, nur eben als Häkchen.

Was ich an Kopia außerdem mag: die Ignore-Regeln. Es gibt ja immer Kram, den ihr nicht mitsichern wollt, irgendwelche Cache-Ordner, temporäre Dateien, dieser ganze Krempel. In Kopia legt ihr dafür ganz simpel Ausschlussmuster fest. Das hält euer Backup schön schlank und das Wiederherstellen genauso entspannt. Ihr klickt in der Oberfläche auf einen Snapshot, browst durch euren Ordner wie im normalen Dateimanager und holt euch raus, was ihr braucht. Die Zeitreise von Restic, nur eben mit der Maus.

Also die ganz ehrliche Einordnung zwischen den beiden: Eigentlich können beide praktisch das Gleiche und beide sind wirklich gut. Restic ist mein Tool, wenn ich Dinge sauber skripten und automatisieren will und eh schon im Terminal lebe. Kopia ist das Tool, das ich jedem empfehle, der einen Homeserver hat, aber kein Kommandozeilen-Nerd ist. Oder der das einfach in einer schicken Oberfläche im Blick behalten will. Nehmt das, womit ihr euch wohlfühlt.

Das Szenario, das wir jetzt abdecken, ist das unangenehmste von allen. Euer Haus brennt ab oder es wird eingebrochen und der ganze Server ist weg. In dem Fall sind ja alle Kopien, die brav nebeneinander zu Hause lagen, gleichzeitig futsch. Deshalb braucht eine davon einen anderen Ort. Und anderer Ort heißt für die meisten von uns die Cloud. Oder eben die Wohnung von euren Eltern, Freunden oder so.

Und das Tool dafür heißt Rclone. Rclone wird gerne als rsync für Cloud-Speicher beschrieben und das trifft es ziemlich gut. Es ist ein Kommandozeilenprogramm, dessen einziger Job es ist, Dateien zwischen eurem Rechner und über 70 verschiedenen Cloud-Anbietern hin- und herzuschaufeln. Backblaze B2, AWS S3, Wasabi, OneDrive, Dropbox, Google Drive, Mega, pCloud, eine andere Nextcloud, ganz normales WebDAV. Die Liste ist absurd lang.

Und ganz wichtig, damit ihr die Rolle von Rclone richtig versteht, Rclone ist nicht euer Backup-Tool. Rclone ist ein Logistik-Dienstleister. Das eigentliche Backup haben wir schon, das hat Restic oder Kopia in Schritt 2 gebaut. Rclones Job ist es, genau dieses fertige Backup zu nehmen und quasi aus dem Haus zu schaffen. Es ist quasi der Paketdienst für eure Daten. Eingerichtet wird das mit dem Befehl rclone config, das ist ein interaktiver Assistent, der euch Schritt für Schritt durch die Verbindung zu eurem Cloud-Anbieter führt.

Und jetzt der Punkt, der Rclone für den Homeserver so wertvoll macht und bei dem ihr unbedingt aufpassen müsst. Wenn ihr ein Backup zu irgendeinem Cloud-Anbieter schiebt, dann liegen eure Daten ab dann auf einem fremden Server. Also wollt ihr die verschlüsseln. Rclone hat dafür das Crypt-Remote. Damit legt ihr quasi eine Verschlüsselungsschicht über euren Cloud-Speicher. Ihr richtet euer Cloud-Ziel ein, in dem Fall hier habe ich mal meinen Google Drive verbunden, und dann packt ihr ein Crypt-Remote oben drauf. Ab dann verschlüsselt Rclone jede Datei lokal auf eurem Server, also schon bevor sie das Haus verlässt und erst die fertig verschlüsselten Brocken gehen hoch. Es verschlüsselt auf Wunsch sogar die Dateinamen und die Ordnerstrukturen mit. Beim Cloud-Anbieter liegt dann nur noch unlesbarer Datensalat. Das heißt aber auch, dass ihr euer Crypt-Passwort wirklich gut sichern müsst, denn ohne gibt es keinen Zugriff auf das Backup mehr.

Der eigentliche Upload ist dann fast schon unspektakulär. Ein einziger Befehl reicht aus: rclone sync, dann euer lokaler Backup-Ordner und dahinter euer Crypt-Ziel in der Cloud. Und Rclone gleicht dann euren lokalen Backup-Ordner mit der Cloud ab. Wieder gilt: Es überträgt nur, was sich geändert hat. Es ist extrem bandbreiteneffizient und falls eure Leitungen beim Upload nicht in die Knie gehen sollen, drosselt ihr das einfach mit der Option bwlimit, zum Beispiel auf 10 MB pro Sekunde. Den Befehl packt ihr wieder in einen nächtlichen Cron-Job und ab dann passiert das komplett von alleine.

So, jetzt haben wir alles. Aber ganz wichtig, testet das auch mal produktiv. Also probiert unbedingt mal eine Datei oder einen Docker-Container aus eurem Backup wieder in euer Produktivsystem einzuspielen, weil ein Backup, das ihr nicht ab und zu auch mal ausprobiert, ist irgendwie auch mehr Hoffnung als Sicherheit. Also zieht alle paar Monate mal eine Datei aus eurem Restic-Mount und spielt einmal einen Docker-Container aus dem Volume-Backup zurück. Das dauert 10 Minuten und ihr wisst, dass euer System wirklich funktioniert.

Und jetzt würde mich wirklich interessieren, wie sichert ihr euren Kram? Haben wir was übersehen? Seid ihr Team Restic, knallhart auf der Kommandozeile oder Team Kopia mit der schönen Oberfläche? Oder macht ihr noch gar nichts und habt jetzt beim Zuschauen so ein leicht flaues Gefühl im Magen bekommen? Auch völlig okay. Schreibt es einfach in die Kommentare und wenn ihr ein Backup-Setup habt, an das wir hier gar nicht gedacht haben, immer her damit.

Wenn euch das Video geholfen hat, dann lasst gerne ein Abo da, hört auch mal bei unserem Podcast rein, macht eure Backups, testet euren Restore und habt noch einen schönen Resttag. Tschüss!

c’t 3003 ist der YouTube-Channel von c’t. Die Videos auf c’t 3003 sind eigenständige Inhalte und unabhängig von den Artikeln im c’t Magazin. Die Redakteure Jan-Keno Janssen, Lukas Rumpler, Sahin Erengil und Pascal Schewe veröffentlichen jede Woche ein Video.


(rum)



Source link

Weiterlesen

Beliebt