Künstliche Intelligenz
Verbesserte Bordkarten in Apple Wallet: Diese neuen Features gibt es
Bordkarten in der Apple Wallet gibt es seit vielen Jahren. Mit iOS 26 hatte Apple hier eine Reihe neuer Features implementiert, die das Reisen mit einem iPhone weiter erleichtern sollten. Nach und nach machen nun immer mehr Fluggesellschaften mit. Ein Überblick, was der neue digitale Boarding Pass alles kann.
Weiterlesen nach der Anzeige
Nicht nur QR-Code anzeigen
Bislang war die Apple Wallet für Bordkarten vor allem ein Anzeigeinstrument. Einmal hinzugefügt – etwa als E-Mail-Anhang oder direkt aus einer Airline-App – taucht die Karte samt QR-Code automatisch auf, wenn Zeit zum Abflug ist. Je nach Fluggesellschaft war es außerdem möglich, den Boarding Pass nachträglich zu aktualisieren, ein Feature, das allerdings nicht bei allen Fluggesellschaften zum Einsatz kam.
Mit iOS 26 gibt es hier eine Reihe von Verbesserungen, wobei es auch hier jeweils davon abhängt, was eine Airline unterstützen möchte und was nicht. Jüngstes Beispiel ist die gerade frisch auf Version 2026.10 gebrachte Anwendung von American Airlines. Sie zeigt gut, welches Spektrum die neuen Bordkarten in Apple Wallet beherrschen, wenn die Features auch umgesetzt werden. Manche Gesellschaften wie Delta (siehe Bild) hatten einige der neuen Features bereits aktiv geschaltet, sie mittlerweile aus technischen Gründen aber wieder deaktiviert.
Live-Aktivitäten mit Flugverlauf
Die neue American-Airlines-App kommt nun erstmals mit einer Integration der Karten-App bei den Bordkarten. So soll man leichter ans Gate finden. Integriert sind außerdem sogenannte Destination Guides für das Reiseziel sowie die „Wo ist?“-Funktion fürs Gepäck, sollte man diesem einen AirTag spendiert haben. Die Features gab es zwar vorher schon, doch die Wallet bringt sie nun zusammen. Bereits integriert hatte American Airlines Live-Aktivitäten für den Flugverlauf. Dabei zeigt die App im Sperrbildschirm, der Dynamic Island oder dem Smart Stack der Apple Watch den aktuellen Flugverlauf – laut Angaben der Gesellschaft „in Echtzeit“.
Andere Airlines, die die verbesserte Bordkarte unterstützen (oder unterstützen wollen) sind die Lufthansa-Gruppe, United, Virgin Austrlia, Qantas, Air Canada, JetBlue, Southwest sowie Jetstar. Wann Delta wieder mitmacht, ist derzeit noch unklar.
Weiterlesen nach der Anzeige
(bsc)
Künstliche Intelligenz
DNS-AID: Agenten veröffentlichen wie Webseiten
Die Linux Foundation hat das Open-Source-Projekt DNS-AID (DNS for AI Discovery) angekündigt. Es soll KI-Agenten und agentenbasierte Dienste über die bestehende DNS-Infrastruktur auffindbar und deren Identität überprüfbar machen. Statt auf zentrale Verzeichnisse oder fest konfigurierte Endpunkte zu setzen, greift DNS-AID auf etablierte Internetstandards und die dezentrale Struktur des Domain Name System (DNS) zurück.
Weiterlesen nach der Anzeige
DNS-AID umfasst ein offenes Protokoll und eine Referenzimplementierung, um KI-Agenten zu veröffentlichen, zu suchen und zu verifizieren. Ursprünglich entwickelte Infoblox das Projekt, das nun unter dem Dach der Linux Foundation weiterläuft. Parallel dazu erarbeitet die IETF die technische Spezifikation als Internet-Draft. Ziel ist ein standardisiertes Verfahren, mit dem KI-Agenten die Dienste anderer Agenten automatisch finden und nutzen können.
Veröffentlichung über DNS-Einträge
Im Kern veröffentlicht DNS-AID Informationen zu Agenten als DNS-Einträge innerhalb einer Domain. Betreiber registrieren ihre Agenten nach dem Schema _ in ihrer DNS-Zone – etwa _chatbot._mcp._agents.example.com für einen MCP-basierten Chatbot. Andere Agenten ermitteln diese Informationen anschließend über reguläre DNS-Abfragen und kommunizieren direkt mit dem Zielsystem. Die Projektseite beschreibt das Vorgehen als universelles Discovery-Verfahren für Agenten, vergleichbar mit der Namensauflösung von Websites über DNS.
Nach Angaben der Entwickler kommt DNS-AID dabei ohne neue DNS-Record-Typen aus. Das Projekt stützt sich auf bestehende Mechanismen wie Service Binding Records (SVCB, RFC 9460), TXT-Records sowie die Sicherheitsstandards DNSSEC und DANE/TLSA. SVCB-Records liefern ursprünglich zusätzliche Verbindungsinformationen zu Netzwerkdiensten. DNS-AID nutzt SVCB-Records, um Agenten samt Endpunkt, Protokollangaben und Verweisen auf weitere Metadaten zu veröffentlichen. Fähigkeiten können je nach Implementierung direkt über DNS-Einträge oder über verknüpfte Dokumente bereitgestellt werden.
Drei Wege zur Auffindung
Agenten lassen sich auf drei Wegen auffinden: über ihren Namen, über bestimmte Fähigkeiten oder über einen vollständigen Katalog aller Agenten einer Domain. Die Suche nach Fähigkeiten eignet sich etwa, um innerhalb einer Organisation oder zwischen Partnerunternehmen einen Agenten für Aufgaben wie Terminplanung, Support oder Buchungen zu finden. Alternativ rufen Systeme einen Index-Eintrag ab, der sämtliche veröffentlichten Agenten einer Domain auflistet.
Für die Vertrauensprüfung greift DNS-AID auf die bestehende DNS-Sicherheitsinfrastruktur zurück. Öffentliche DNS-Zonen sollen mit DNSSEC signiert sein, damit Clients die Authentizität der Einträge kryptografisch prüfen können. Optional verknüpfen TLSA-Einträge nach dem DANE-Verfahren TLS-Zertifikate direkt mit DNS-Einträgen. So entsteht nach Vorstellung der Entwickler eine durchgehende Vertrauenskette von der DNS-Root-Zone bis zum einzelnen Agenten.
Weiterlesen nach der Anzeige
Protokollunabhängig und mit Referenzimplementierung
Auf eine bestimmte Form der Agentenkommunikation legt sich das Protokoll nicht fest. Genannt werden unter anderem MCP, Agent-to-Agent-Protokolle (A2A) und HTTPS. Weitere Protokolle lassen sich über ALPN-IDs in den SVCB-Einträgen einbinden. ALPN (Application-Layer Protocol Negotiation) dient bereits heute etwa zur Aushandlung von HTTP/2 oder HTTP/3.
Eine Referenzimplementierung steht mit einem Python-SDK, einem CLI-Tool und einem MCP-Server bereit. Sie unterstützt verschiedene DNS-Backends, darunter Cloudflare, AWS Route 53, NS1, Google Cloud DNS und Infoblox NIOS sowie alle DNS-Server, die RFC 2136 (Dynamic DNS) beherrschen. Zudem enthält sie Funktionen, um Agenten zu veröffentlichen und zu suchen sowie DNSSEC- und DANE-Informationen zu validieren.
Die Linux Foundation bezeichnet DNS-AID explizit als offenen und herstellerneutralen Ansatz für das Auffinden von Agenten. Zu den ersten Unterstützern zählen Cloudflare, CSC, Equinix, GoDaddy, Indeed, Infoblox, das Internet Systems Consortium (ISC) und WWT.
(fo)
Künstliche Intelligenz
Neue Filme und Serien bei Netflix, Disney+ und Amazon Prime im Juni 2026
Zu den Streaming-Highlights bei Disney+, Amazon und Netflix im Juni zählen unter anderem die 4. Staffel von „The Legend of Vox Machina“, die 2. Staffel von „Avatar – Der Herr der Elemente“ und der Fantasy-Blockbuster „Avatar: Fire and Ash“.
Weiterlesen nach der Anzeige
„Avatar – Der Herr der Elemente“, Staffel 2
Die zweite Staffel von „Avatar – Der Herr der Elemente“ startet am 25. Juni 2026 auf Netflix und adaptiert das „Buch Erde“ der legendären Anime-Vorlage. Nach den Ereignissen rund um den nördlichen Wasserstamm reisen Aang, Katara und Sokka tiefer ins Erdkönigreich, um Verbündete gegen die Feuernation zu gewinnen und Aangs Ausbildung als Avatar fortzuführen. Im Mittelpunkt der Handlung steht diesmal die Ausbildung in der Erdbändigung, weshalb Fanliebling Toph Beifong (Miya Cech) erstmals in der Live-Action-Version auftaucht.
Gleichzeitig rückt die geheimnisvolle Metropole Ba Sing Se stärker in den Fokus, deren politische Intrigen und düstere Geheimnisse zu den wichtigsten Storyelementen der Vorlage zählen. Zur Hauptbesetzung gehören erneut Gordon Cormier als Aang, Kiawentiio als Katara, Ian Ousley als Sokka, Dallas Liu als Zuko sowie Daniel Dae Kim als Feuerlord Ozai. Zur Freude aller Avatar-Fans hat Netflix Staffel 2 und Staffel 3 bereits frühzeitig gemeinsam bestätigt, wodurch die komplette Geschichte rund um Aangs Kampf gegen die Feuernation abgedeckt sein soll.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.
Trailer zu „Avatar – Der Herr der Elemente“
„The Legend of Vox Machina“, Staffel 4
„The Legend of Vox Machina“ ist eine beliebte Fantasy-Animationsserie, die am 22. Juni 2026 bei Amazon Prime Video mit der vierten Staffel fortgesetzt wird. Die Serie basiert auf dem Pen-and-Paper-Rollenspiel „Dungeons & Dragons“ sowie der Webserie „Critical Role“ und erzählt von den Abenteuern der titelgebenden Heldengruppe „Vox Machina“. Basierend auf der ersten Kampagne von „Critical Role“, konzentriert sich die neue Staffel stärker auf persönliche Konflikte innerhalb der Gruppe sowie auf die zunehmende Bedrohung durch uralte Mächte und politische Spannungen in Exandria.
Die Story findet nach den dramatischen Ereignissen rund um das „Chroma Conclave“ statt und läutet deutlich düsterere Zeiten für die chaotischen, aber liebenswerten Mitglieder von Vox Machina ein, zu denen unter anderem Vex’ahlia, Vax’ildan, Percy, Pike, Scanlan, Grog und Keyleth zählen. Wie bereits in den vorherigen Staffeln setzt die Serie auf eine Mischung aus erwachsener Fantasy, schwarzem Humor, emotionalen Charaktermomenten und überraschend brutalen Actionsequenzen. Eine fünfte Staffel von „The Legend of Vox Machina“ wurde bereits angekündigt. Sie soll die Serie voraussichtlich beenden.
Weiterlesen nach der Anzeige
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.
Trailer zu „The Legend of Vox Machina“
„Avatar: Fire and Ash“
„Avatar: Fire and Ash“ erscheint am 24. Juni 2026 im Abo-Angebot bei Disney+ und führt James Camerons milliardenschwere Pandora-Saga fort. Der Film erzählt die Geschichte der Familie Sully nach „The Way of Water“ weiter, wobei Trauer, Rache und der Konflikt mit einem aggressiven neuen Na’vi-Stamm, den sogenannten „Ash People“, im Fokus stehen. Die Handlung konzentriert sich weiterhin auf die Protagonisten Jake Sully (Sam Worthington) und Neytiri (Zoe Saldaña), während Oona Chaplin als Anführerin Varang eine zentrale neue Gegenspielerin verkörpert.
Ebenfalls wieder mit von der Partie sind Sigourney Weaver als Dr. Grace Augustine, Stephen Lang als Col. Miles Quaritch und Kate Winslet als Ronal. Inhaltlich beleuchtet der Film erstmals dunklere Seiten der Na’vi-Kultur und erweitert die Mythologie Pandoras um neue Regionen, Kreaturen und spirituelle Konflikte. Cameron setzt auch im dritten „Avatar“-Film erneut auf modernste Motion-Capture-Technik sowie aufwändige Unterwasser- und Feuer-Simulationen, die für ein effektreiches Spektakel sorgen.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.
Trailer zu „Avatar: Fire and Ash“
Alle neuen Filme und Serien in der Übersicht
Die folgende Tabelle zeigt alle neuen Filme und Serien, die im Juni bei Netflix, Disney+ und Amazon Prime Video erscheinen und im Abopreis inbegriffen sind. Titel, die bei Amazon ausschließlich zum Einzelkauf oder zum Leihen verfügbar werden, sind nicht angegeben.
| Disney+ | Release |
| Filme | |
| Avatar: Fire and Ash | 24.06. |
| Anmerkung: Weitere Filme werden ggf später nachgereicht. | |
| Serien | |
| Anmerkung: Weitere Serien werden ggf später nachgereicht. | |
| Amazon | Release |
| Filme | |
| Nur für einen Tag | 02.06. |
| Herz aus Stahl | 02.06. |
| Star Trek Into Darkness | 03.06. |
| Star Trek | 03.06. |
| Muzzle: City of Wolves | 05.06. |
| Operation Valiant One | 05.06. |
| The Grand Budapest Hotel | 05.06. |
| The Change | 05.06. |
| Shazam! Fury Of The Gods | 05.06. |
| Jennifer’s Body – Jungs nach ihrem Geschmack | 05.06. |
| Red Sparrow | 07.06. |
| Ghost In The Shell | 09.06. |
| Königreich der Himmel | 10.06. |
| Over Your Dead Body | 10.06. |
| Jack Ryan: Shadow Recruit | 11.06. |
| Jack Reacher | 11.06. |
| Jack Reacher: Kein Weg zurück | 11.06. |
| Ewig Dein | 11.06. |
| Lights Out | 11.06. |
| Red Sonja | 12.06. |
| Die Jagd Nach der Mumie von Paris | 13.06. |
| Suicide Squad | 14.06. |
| Der Schuh des Manitu (Bully’s Masterpiece) | 14.06. |
| Anora | 15.06. |
| Spione Undercover – Eine wilde Verwandlung | 15.06. |
| Alles voller Monster | 16.06. |
| Girls Club – Vorsicht, bissig! | 16.06. |
| Girls Club – Vorsicht Bissig 2! | 16.06. |
| Your Fault: London | 17.06. |
| Im Schatten der Angst – Du sollst nicht lügen | 17.06. |
| Morbius | 18.06. |
| Der Anschlag | 18.06. |
| The Gentleman | 20.06. |
| Konklave | 20.06. |
| 96 Hours | 20.06. |
| Pulp Fiction | 20.06. |
| Der Vorname | 21.06. |
| Der Nachname | 21.06. |
| Kleine Dinge wie diese | 23.06. |
| Landkrimi: Endabrechnung | 24.06. |
| Wicked | 24.06. |
| Verrückt nach Mary | 25.06. |
| Der Medicus 2 | 26.06. |
| Driver’s Ed – Vorfahrt für die Liebe | 26.06. |
| Entführt von meinem Lehrer | 28.06. |
| Der Pate | 30.06. |
| Der Pate 2 | 30.06. |
| Uncharted | 30.06. |
| Serien | |
| Die Tudors: Staffel 1-4 | 01.06. |
| Clarkson’s Farm: Staffel 5 | 03.06. |
| Legend of Vox Machina: Staffel 4 | 03.06. |
| Loredana & Karim – Love & Drama | 04.06. |
| Vorstadtweiber: Staffel 3-6 | 08.06. |
| Biester: Staffel 1-2 | 08.06. |
| Every Year After: Staffel 1 | 10.06. |
| Braunschlag: Staffel 1 | 15.06. |
| Mr. Mercedes: Staffel 1-3 | 15.06. |
| Timeless: Staffel 1-2 | 22.06. |
| See You At Work Tomorrow!: Staffel 1 | 22.06. |
| The Night Shift: Staffel 2-4 | 29.06. |
| Netflix | Release |
| Filme | |
| Rocky Balboa | 01.06. |
| Creed III: Rocky’s Legacy | 01.06. |
| Dans la Sauce | 03.06. |
| Ein Fest fürs Leben | 04.06. |
| Der Mord an Rachel Nickell | 04.06. |
| Poldi | 04.06. |
| Maa Behen | 04.06. |
| The Gunman | 05.06. |
| Office Romance | 05.06. |
| Mexiko 1986 | 05.06. |
| Die Unbekannte vom Hafen | 05.06. |
| Der Herr der Ringe: 1-3 | 07.06. |
| USA 94: Brasiliens Rückkehr an die Spitze | 07.06. |
| Norwegens Rückkehr | 09.06. |
| Farben des Bösen: Schwarz | 10.06. |
| Soy Frankelda | 12.06. |
| Maternal Instinct: Der Fall Taylor Parker | 12.06. |
| Caddo Lake | 13.06. |
| Anatomie eines Falls | 15.06. |
| One Piece: Alabasta | 15.06. |
| Das Kanu des Manitu | 15.06. |
| Voicemails for Isabelle | 19.06. |
| Color Book | 19.06. |
| In the Hand of Dante | 24.06. |
| Moulin Rouge | 25.06. |
| Little Brother | 26.06. |
| Chris & Martina: The Final Set | 26.06. |
| Der Herr der Ringe: Die Schlacht der Rohirrim | 27.06. |
| Serien | |
| The King of Queens: Staffel 1 – 9 | 04.06. |
| Night Shift For Cuties | 04.06. |
| The Witness | 04.06. |
| Teach You a Lesson | 05.06. |
| Die Geschichte meiner Familie: Staffel 2 | 10.06. |
| Outlast: The Jungle | 10.06. |
| The Rest is Football | 10.06. |
| Viral Hit | 11.06. |
| The Evil Lawyer | 11.06. |
| Süße Magnolien: Staffel 5 | 11.06. |
| The Polygamist | 12.06. |
| Urteilsverlust | 12.06. |
| Dallas Cowboys Cheerleaders: Ein amerikanischer Traum: Staffel 3 | 16.06. |
| Harlan Cobens Nur Für Dein Leben | 18.06. |
| Oasis | 19.06. |
| Várzea: Wo Fußball geboren wird | 20.06. |
| Rhythm + Flow: Italien: Staffel 3 | 22.06. |
| Ein anderes Selbst: Staffel 3 | 24.06. |
| The American Experiment | 24.06. |
| Avatar – Der Herr der Elemente: Staffel 2 | 25.06. |

Dieses Gespräch und weitere Interviews mit Persönlichkeiten aus der Fotowelt hören Sie in unserem Foto-Podcast Click Boom Flash. Jeden zweiten Sonntag neu und auf allen gängigen Podcast-Plattformen.
Auch interessant:
VPN Test 2025: Die besten VPN-Anbieter im Vergleich bei heise Download
(sem)
Künstliche Intelligenz
Nie wieder Daten verlieren | c’t 3003
Backups sind das langweiligste Pflichtthema überhaupt – bis sie einmal wirklich gebraucht werden. c’t 3003 zeigt, wie ein vollautomatisches Backup-Setup für den Homeserver in drei Schritten entsteht: Docker-Volumes konsistent sichern, deduplizierte Snapshots mit Restic oder Kopia anlegen und eine verschlüsselte Offsite-Kopie per Rclone in die Cloud schieben. Vier Tools, ein System, das wirklich funktioniert und nachts von alleine läuft.
Weiterlesen nach der Anzeige
Transkript des Videos
(Hinweis: Dieses Transkript ist für Menschen gedacht, die das Video oben nicht schauen können oder wollen. Der Text gibt nicht alle Informationen der Bildspur wieder.)
Guckt mal hier: Mein Homeserver macht das gerade vollautomatisch. Backups. Von allem. Keine Benachrichtigungen, kein manueller Trigger. Ich liege im Bett und trotzdem werden gerade alle meine Daten gesichert. Nextcloud, Fotos, Dokumente, Docker-Container, wirklich alles. Und wenn heute Nacht mein Haus abbrennt, ein Blitz einschlägt oder ich morgen früh auf die falsche Mail klicke und mir Ransomware einfange, ich verliere nichts. Nicht eine einzige Datei.
Und ich sage euch ganz ehrlich: Vor ein paar Monaten hätte ich das nicht sagen können. Ich hatte zwar irgendwas, das ich Backup genannt habe, aber es war halbgar, ungetestet und im Ernstfall wäre ich damit aufgeschmissen gewesen. Ich habe mich dann einmal wirklich intensiv damit beschäftigt, alles neu aufgebaut und das Ergebnis ist so gut, dass ich es euch in diesem Video zeigen will.
Weil Backups kein langweiliges Pflichtthema sind, Backups sind der Unterschied zwischen „Mist, alles weg“ und „Kein Problem, in ein paar Minuten ist alles wieder da“. Und genau dieses System läuft danach komplett von alleine, das bauen wir heute zusammen auf. Also, bleibt dran.
Liebe Hackerinnen, liebe Internet-Surfer, herzlich willkommen hier bei …
So, bevor wir loslegen, ganz kurz die Ausgangslage: Wenn ihr einen Homeserver betreibt, egal ob das ein fettes NAS ist, ein kleiner Mini-PC oder ein Raspberry Pi, dann sammelt sich da mit der Zeit einfach unfassbar viel an. Bei mir läuft da zum Beispiel Nextcloud, meine Fotobibliothek mit Immich, ein Paperless-NGX für meine ganzen Dokumente, ein paar Datenbanken, Smart-Home-Kram. Ich glaube, ich habe da aktuell so ein Dutzend Docker-Container am Start und die wollen genauso wie der ganze andere Kram richtig gesichert werden. Und auch wenn ihr RAID auf eurem NAS verwendet, das ist halt kein Backup.
Weiterlesen nach der Anzeige
Was wir stattdessen wollen, ist die gute alte 3-2-1-Regel. Also drei Kopien eurer Daten auf zwei verschiedenen Medien und eine davon außer Haus. Und genau daran hangeln wir uns jetzt entlang. Wir bauen das in drei Schritten. Schritt 1, wir sichern die Basis, also alle eure Docker-Container. Schritt 2, wir bauen das richtig fette, deduplizierte Backup. Und Schritt 3, wir schaffen eine verschlüsselte Kopie davon aus dem Haus in die Cloud oder auf einen kleinen Raspi, der bei euren Eltern steht. Vier Tools, drei Schritte und am Ende schlaft ihr deutlich besser.
Das gilt übrigens genauso für euren Desktop-Rechner. Egal, ob Windows, macOS oder Linux, Restic und Kopia laufen auf allen drei Systemen nativ. Ihr könnt also eure Desktop-Daten mit denselben Tools und in dieselben Repositories sichern, die wir gleich aufbauen.
Schritt 1: Docker Volume Backups
Fangen wir ganz unten an, beim Fundament. Wenn euer Homeserver mit Docker-Containern läuft, und das tun ja die meisten, dann liegen die ganzen wichtigen Daten eurer Container in sogenannten Volumes. Also die Datenbank von eurer Nextcloud, die Konfiguration von eurem Smart Home, die Einstellungen von 20 verschiedenen Diensten. Und die lassen sich einfach mit einem Tool sichern: docker-volume-backup. Das ist ein winziger Docker-Container, der gesellt sich einfach zu eurem bestehenden Setup dazu und sichert im Hintergrund eure Volumes weg.
Es gibt für die meisten Homeserver bzw. NAS-Systeme auch spezielle Lösungen. Also hier zum Beispiel für mein Unraid-System kann ich einfach AppData Backup aus dem App Store installieren und habe dann direkt hier grafisch alle wichtigen Einstellungen. docker-volume-backup funktioniert aber halt auf allen Homeservern, ist also eine Universal-Lösung und das Schöne: Ihr konfiguriert das komplett über eure docker-compose-Datei, also genau da, wo ihr eh alle eure anderen Docker-Container definiert habt. Ihr legt einen neuen Service an, nennen wir ihn Backup, gebt ihm das Image offen/docker-volume-backup und dann mountet ihr da einfach alle Volumes rein, die gesichert werden sollen.
Den Zeitplan macht ihr über einen ganz normalen Cron-Ausdruck. Ihr schreibt also in eure Config die Zeile BACKUP_CRON_EXPRESSION und als Wert den Cron-Ausdruck für 3 Uhr nachts, also eine 0, eine 3 und dann dreimal ein Sternchen. Und zack, läuft euer Backup jede Nacht um drei. Da seid ihr eh im Bett wahrscheinlich, da ist auf dem Server nichts los, perfekt.
Und jetzt kommt der Teil, der das Tool richtig clever macht und der euch vor einem ganz fiesen Anfängerfehler bewahrt. Stichwort: Datenkonsistenz. Stellt euch vor, docker-volume-backup fängt an, eure Nextcloud-Datenbank zu sichern und mittendrin schreibt die Datenbank gerade neue Daten rein. Was ihr dann sichert, ist so ein halbgarer Zwischenzustand, im Fachjargon ein „inconsistent backup“. Und das fällt euch halt erst auf, wenn ihr es wiederherstellen wollt und die Datenbank sich weigert zu starten.
docker-volume-backup löst das ganz elegant. Ihr packt einfach an den Container, der gesichert werden soll, ein kleines Label dran. Das heißt docker-volume-backup.stop-during-backup und ihr setzt das auf true. Und dann stoppt das Tool genau diesen Container kurz vor dem Backup, sichert in Ruhe das Volume und startet ihn danach automatisch wieder. Damit das funktioniert, müsst ihr dem Backup-Container noch den Docker-Socket reinreichen, also die Datei docker.sock, und zwar so, wie es ist.
Kleiner Hinweis für alle, die das besonders sauber machen wollen: Docker-Socket-Zugriff bedeutet im Prinzip Root-Zugriff auf den Host. Wer das einschränken will, der schaut sich mal Tecnativas docker-socket-proxy an, der lässt nur die API-Endpunkte durch, die das Backup-Tool auch wirklich braucht. Die paar Sekunden Downtime mitten in der Nacht kriegt eh keiner mit und dafür habt ihr dann garantiert saubere Daten.
Aber falls ihr eine Datenbank gar nicht stoppen wollt, geht das auch eleganter. docker-volume-backup kann nämlich auch Befehle ausführen, bevor das Backup losgeht. Ihr könnt also zum Beispiel sagen: „Mach mir kurz einen sauberen MySQL-Dump“ und sichert dann diesen Dump statt der rohen Datenbank-Dateien. Beide Wege führen zum Ziel.
Bleibt die Frage, wohin schreibt das Ding die Backups? Und da ist das Tool angenehm flexibel. Standardmäßig packt es eure Volumes in eine tar.gz-Archiv-Datei, also schön komprimiert, das kann lokal in einen Ordner gehen, auf ein Netzwerklaufwerk per NFS oder SMB oder, und das ist ziemlich nice, direkt in einen S3-kompatiblen Cloud-Speicher. Es kann sogar WebDAV, Dropbox oder Google Drive. Und alte Backups räumt es auf Wunsch auch gleich selbst, damit euch nicht nach drei Monaten die Platte überläuft. Dafür gibt es die Retention-Einstellung. Wer mag, lässt das Archiv direkt vom Tool auch per GPG verschlüsseln. Die ganze Dokumentation zu dem Tool verlinke ich euch unten in der Beschreibung.
Schritt 2: Heavy-Duty-Backup mit Restic und Kopia
Hier holen wir uns ein Backup, das richtig was kann. Bisher haben wir die Docker-Volumes gesichert, jetzt sichern wir wirklich alle Daten, die auf unserem Homeserver oder NAS gespeichert sind. Und bevor ich euch die zwei Tools gleich zeige, müssen wir ganz kurz über zwei Zauberwörter reden. Weil die beide Werkzeuge erst so genial machen: Deduplizierung und Snapshots.
Fangen wir mit Deduplizierung an. Stumpfe Backups wie unser tar.gz-Archiv von eben sichern jeden Tag alles komplett neu. Auch die 50.000 Fotos, die sich seit gestern kein Stück verändert haben. Also voll der Quatsch. Deduplizierung dreht das um. Die Tools zerlegen eure Daten in kleine Blöcke und speichern jeden einzigartigen Block nur ein einziges Mal. Wenn sich morgen nur eine einzige Datei ändert, landet auch nur dieser eine geänderte Block im Backup. Das spart viel Zeit und Speicherplatz.
Und dann Snapshots. Jedes Mal, wenn so ein Backup läuft, entsteht ein Snapshot, also ein eingefrorener Zustand eurer Daten zu genau diesem Zeitpunkt. Das Geniale: Weil dedupliziert wird, kostet euch jeder weitere Snapshot fast nichts extra, ihr könnt also problemlos hunderte Snapshots aufheben und jederzeit in der Zeit zurückreisen. Wie sah dieser Ordner am 3. März aus? Ein Befehl später seid ihr da.
So, und genau dieses Prinzip beherrschen unsere zwei Kandidaten für Schritt 2. Es ist im Kern dasselbe Konzept, nur die Verpackung ist komplett unterschiedlich. Fangen wir mit dem Tool an für die Terminal-Fraktion, Restic. Restic ist ein reines Kommandozeilen-Tool. Kein Fenster, keine Buttons, keine Klickibunti-Oberfläche, nur ihr und die Shell. Restic arbeitet mit einem sogenannten Repository. Das ist einfach der Ort, an dem eure Backups liegen. Das kann ein Ordner auf eurem NAS sein, eine zweite Festplatte, ein SFTP-Server oder S3. Ziemlich egal. Ihr legt das einmal an mit dem Befehl restic, dann der Pfad zum Repository und dahinter das Wort init.
Und jetzt kommt der wichtigste Punkt überhaupt und der Grund, warum ich Restic so mag: Restic verschlüsselt. Immer. Von Haus aus, es gibt gar keine Option, das Backup unverschlüsselt anzulegen. Beim Anlegen vergebt ihr ein Passwort und ab dann ist jedes einzelne Byte in eurem Repository mit AES-256 verschlüsselt. Das gilt zurzeit sogar noch als quantensicher. Das heißt, selbst wenn euch jemand die ganze Backup-Platte klaut oder euer Cloud-Anbieter gehackt wird, eure Daten sind dann nichts als Datenmüll für die. Riesig wichtig, gerade beim Homeserver finde ich.
Ein Backup zu machen ist dann schon fast langweilig einfach. Ihr tippt restic, den Pfad zum Repository, dann das Wort backup und dahinter die Ordner, die gesichert werden sollen. Beim ersten Mal dauert das, klar, da muss alles einmal durch, aber jeder weitere Lauf ist dann ziemlich schnell, weil Restic eben nur noch die Änderungen abgleicht. Eure ganzen Sicherungsstände seht ihr mit dem Befehl restic snapshots. Das ist eine schöne Liste mit Datum und Uhrzeit.
Und jetzt das Feature, das ich richtig feiere: Ihr gebt restic mount ein plus einen Ordner, in den gemountet werden soll. Und Restic hängt euch sein komplettes Repository als ganz normales Verzeichnis ins System ein. Ihr klickt euch da durch wie auf einem Netzlaufwerk: ein Ordner pro Snapshot, sucht euch die Datei von vor drei Wochen raus und zieht sie einfach raus. Kein kompliziertes Restore-Kommando, nichts, einfach Copy-Paste aus der Vergangenheit.
Restic ist also schnell, sicher, schlank und plattformunabhängig und Open Source. Der einzige Haken: Es ist und bleibt halt Kommandozeile. Ihr müsst euch das selber per Cron-Job oder mit einem kleinen Skript automatisieren und ihr müsst euch in der Shell wohlfühlen. Und genau für alle, die das nicht tun, kommt jetzt die Alternative:
Kopia ist technisch quasi der gleiche Schlag Tool wie Restic: clientseitige Ende-zu-Ende-Verschlüsselung mit AES-256, Deduplizierung, dazu von Haus aus Komprimierung mit modernen Algorithmen wie zstd, Open Source. Aber, und das ist der ganze Witz, Kopia bringt eine richtige grafische Oberfläche mit, die KopiaUI. Und das fühlt sich einfach komplett anders an. Statt restic init zu tippen, klickt ihr hier im Fenster auf Repository erstellen und wählt aus einer langen Liste euer Speicherziel aus. Und diese Liste ist lang. Lokaler Ordner, ein Netzlaufwerk, SFTP, Google Drive, AWS S3, Backblaze B2 und so weiter. Ihr vergebt euer Passwort, fertig ist das Repository. Wenn ihr ein lokales Backup machen möchtet, dann müsst ihr beim Erstellen des Containers die Backup-Festplatte direkt angeben.
Backups laufen in Kopia über sogenannte Policies, also Regeln, und auch die klickt ihr euch einfach zusammen. Ihr sagt, sichere mir diesen Ordner und stellt mit ein paar Schiebereglern und Dropdowns ein, wann das passieren soll und wie viele Snapshots aufgehoben werden. Das ist exakt die Aufbewahrungslogik, die wir bei Restic mühsam als forget-Befehl eintippen mussten, nur eben als Häkchen.
Was ich an Kopia außerdem mag: die Ignore-Regeln. Es gibt ja immer Kram, den ihr nicht mitsichern wollt, irgendwelche Cache-Ordner, temporäre Dateien, dieser ganze Krempel. In Kopia legt ihr dafür ganz simpel Ausschlussmuster fest. Das hält euer Backup schön schlank und das Wiederherstellen genauso entspannt. Ihr klickt in der Oberfläche auf einen Snapshot, browst durch euren Ordner wie im normalen Dateimanager und holt euch raus, was ihr braucht. Die Zeitreise von Restic, nur eben mit der Maus.
Also die ganz ehrliche Einordnung zwischen den beiden: Eigentlich können beide praktisch das Gleiche und beide sind wirklich gut. Restic ist mein Tool, wenn ich Dinge sauber skripten und automatisieren will und eh schon im Terminal lebe. Kopia ist das Tool, das ich jedem empfehle, der einen Homeserver hat, aber kein Kommandozeilen-Nerd ist. Oder der das einfach in einer schicken Oberfläche im Blick behalten will. Nehmt das, womit ihr euch wohlfühlt.
Schritt 3: Das Offsite-Backup
Das Szenario, das wir jetzt abdecken, ist das unangenehmste von allen. Euer Haus brennt ab oder es wird eingebrochen und der ganze Server ist weg. In dem Fall sind ja alle Kopien, die brav nebeneinander zu Hause lagen, gleichzeitig futsch. Deshalb braucht eine davon einen anderen Ort. Und anderer Ort heißt für die meisten von uns die Cloud. Oder eben die Wohnung von euren Eltern, Freunden oder so.
Und das Tool dafür heißt Rclone. Rclone wird gerne als rsync für Cloud-Speicher beschrieben und das trifft es ziemlich gut. Es ist ein Kommandozeilenprogramm, dessen einziger Job es ist, Dateien zwischen eurem Rechner und über 70 verschiedenen Cloud-Anbietern hin- und herzuschaufeln. Backblaze B2, AWS S3, Wasabi, OneDrive, Dropbox, Google Drive, Mega, pCloud, eine andere Nextcloud, ganz normales WebDAV. Die Liste ist absurd lang.
Und ganz wichtig, damit ihr die Rolle von Rclone richtig versteht, Rclone ist nicht euer Backup-Tool. Rclone ist ein Logistik-Dienstleister. Das eigentliche Backup haben wir schon, das hat Restic oder Kopia in Schritt 2 gebaut. Rclones Job ist es, genau dieses fertige Backup zu nehmen und quasi aus dem Haus zu schaffen. Es ist quasi der Paketdienst für eure Daten. Eingerichtet wird das mit dem Befehl rclone config, das ist ein interaktiver Assistent, der euch Schritt für Schritt durch die Verbindung zu eurem Cloud-Anbieter führt.
Und jetzt der Punkt, der Rclone für den Homeserver so wertvoll macht und bei dem ihr unbedingt aufpassen müsst. Wenn ihr ein Backup zu irgendeinem Cloud-Anbieter schiebt, dann liegen eure Daten ab dann auf einem fremden Server. Also wollt ihr die verschlüsseln. Rclone hat dafür das Crypt-Remote. Damit legt ihr quasi eine Verschlüsselungsschicht über euren Cloud-Speicher. Ihr richtet euer Cloud-Ziel ein, in dem Fall hier habe ich mal meinen Google Drive verbunden, und dann packt ihr ein Crypt-Remote oben drauf. Ab dann verschlüsselt Rclone jede Datei lokal auf eurem Server, also schon bevor sie das Haus verlässt und erst die fertig verschlüsselten Brocken gehen hoch. Es verschlüsselt auf Wunsch sogar die Dateinamen und die Ordnerstrukturen mit. Beim Cloud-Anbieter liegt dann nur noch unlesbarer Datensalat. Das heißt aber auch, dass ihr euer Crypt-Passwort wirklich gut sichern müsst, denn ohne gibt es keinen Zugriff auf das Backup mehr.
Der eigentliche Upload ist dann fast schon unspektakulär. Ein einziger Befehl reicht aus: rclone sync, dann euer lokaler Backup-Ordner und dahinter euer Crypt-Ziel in der Cloud. Und Rclone gleicht dann euren lokalen Backup-Ordner mit der Cloud ab. Wieder gilt: Es überträgt nur, was sich geändert hat. Es ist extrem bandbreiteneffizient und falls eure Leitungen beim Upload nicht in die Knie gehen sollen, drosselt ihr das einfach mit der Option bwlimit, zum Beispiel auf 10 MB pro Sekunde. Den Befehl packt ihr wieder in einen nächtlichen Cron-Job und ab dann passiert das komplett von alleine.
So, jetzt haben wir alles. Aber ganz wichtig, testet das auch mal produktiv. Also probiert unbedingt mal eine Datei oder einen Docker-Container aus eurem Backup wieder in euer Produktivsystem einzuspielen, weil ein Backup, das ihr nicht ab und zu auch mal ausprobiert, ist irgendwie auch mehr Hoffnung als Sicherheit. Also zieht alle paar Monate mal eine Datei aus eurem Restic-Mount und spielt einmal einen Docker-Container aus dem Volume-Backup zurück. Das dauert 10 Minuten und ihr wisst, dass euer System wirklich funktioniert.
Und jetzt würde mich wirklich interessieren, wie sichert ihr euren Kram? Haben wir was übersehen? Seid ihr Team Restic, knallhart auf der Kommandozeile oder Team Kopia mit der schönen Oberfläche? Oder macht ihr noch gar nichts und habt jetzt beim Zuschauen so ein leicht flaues Gefühl im Magen bekommen? Auch völlig okay. Schreibt es einfach in die Kommentare und wenn ihr ein Backup-Setup habt, an das wir hier gar nicht gedacht haben, immer her damit.
Wenn euch das Video geholfen hat, dann lasst gerne ein Abo da, hört auch mal bei unserem Podcast rein, macht eure Backups, testet euren Restore und habt noch einen schönen Resttag. Tschüss!
c’t 3003 ist der YouTube-Channel von c’t. Die Videos auf c’t 3003 sind eigenständige Inhalte und unabhängig von den Artikeln im c’t Magazin. Die Redakteure Jan-Keno Janssen, Lukas Rumpler, Sahin Erengil und Pascal Schewe veröffentlichen jede Woche ein Video.
(rum)
-
Social Mediavor 3 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Entwicklung & Codevor 3 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Der beste Luftgütesensor im Test – CO₂, Schadstoffe & Schimmel im Blick
-
Künstliche Intelligenzvor 3 MonateniPhone Fold Leak: Apple spart sich wohl iPad‑Multitasking
-
Apps & Mobile Entwicklungvor 3 MonatenMähroboter ohne Begrenzungsdraht für Gärten mit bis zu 300 m²
-
Künstliche Intelligenzvor 2 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenPetra‑AI: KI soll Frauen in der Perimenopause unterstützen
