Station 01/Vier Sorten — und was nicht gesichert wird·Vorschau
Station 01 · Sichern: was, wohin, wie oft/Phase 1

Vier Sorten — und was nicht gesichert wird

Eine Sicherung ist nicht eine Sache. Es sind vier, sie liegen an verschiedenen Orten, und drei Dinge gehören ausdrücklich nicht dazu.

„Wir sichern die Datenbank“ ist der häufigste Halbsatz in dieser Sache — und er beschreibt genau ein Viertel. Was eine Anwendung ausmacht, liegt an vier Orten, und jeder wird anders gesichert.

Vier SortenVerschiedene Orte, verschiedene Rhythmen, verschiedene Werkzeuge
VIER SORTEN — VIER VERSCHIEDENE WEGEDie DatenbankCoolify sichert sie nachZeitplan in ein S3-Ziel.täglichDateien im VolumeAlles unter /data — Uploads,erzeugte PDFs, Anhänge.täglichDer CodeLiegt bei GitHub als zweitemRemote (Kurs 1, Kapitel 3).bei jedem PushDie GeheimnisseDer Notfallumschlag: APP_KEY,SSH-Schlüssel, Zugänge.nach jeder ÄnderungWas ausdrücklich nicht gesichert wird — und warum das richtig ist·Das gebaute Imagewird aus dem Code neu gebaut — sichern hieße, den Bauplan zu misstrauen·Der Server selbstwird aus bootstrap.sh neu aufgesetzt, in zwanzig Minuten·Coolify-Einstellungen im Detailstecken in der Coolify-Datenbank — die ist Sorte 1

Die Sorte, die am häufigsten fehlt

Es ist fast nie die Datenbank — die steht in Coolify mit zwei Klicks im Zeitplan. Es ist das Volume: hochgeladene Dateien, erzeugte PDFs, Anhänge, alles unter /data. Der Grund ist banal: Die Datenbank hat in der Oberfläche einen sichtbaren Reiter „Backups“, das Volume nicht.

Die Probe ist einfach und unangenehm: Laden Sie in Ihrer Anwendung eine Datei hoch, warten Sie die nächste Sicherung ab und sehen Sie nach, ob diese Datei darin vorkommt. Wenn Sie nicht wissen, wo Sie nachsehen sollen, ist die Antwort meistens schon gegeben.

Was ausdrücklich nicht gesichert wird — und warum das kein Mangel ist

Nicht gesichertWarum das richtig ist
Das gebaute ImageEs entsteht aus dem Code neu. Es zu sichern hieße, dem eigenen Bauplan zu misstrauen — und man hätte eine große Datei, die nach einem Jahr veraltete Grundbausteine enthält.
Der Server selbstEr wird aus bootstrap.sh neu aufgesetzt, in etwa zwanzig Minuten. Ein Server-Abbild ist bequem, aber es ist ein Snapshot und keine Sicherung — dazu mehr auf Stufe 2.
Coolify-Einstellungen im EinzelnenSie stecken in der Coolify-Datenbank. Die ist Sorte 1 — und ohne den Schlüssel aus Station 03 nutzlos.
Diese drei Zeilen sind der Grund, warum eine vollständige Sicherung kleiner ist, als die meisten erwarten. Gesichert wird, was nicht wiederherstellbar ist: Daten, Dateien, Geheimnisse. Alles Herstellbare wird hergestellt.
Auf Stufe 2 (Fortgeschritten) steht hier zusätzlich: warum ein Snapshot, eine Spiegelung und ein Dateiabgleich alle drei keine Sicherung sind — obwohl sie so aussehen
WarumWarum die Aufteilung in vier Sorten wichtiger ist als das Werkzeug

Die Frage „welches Backup-Tool nehmen wir?“ ist die falsche erste Frage, weil sie eine Antwort auf alle vier Sorten gleichzeitig sucht — und die gibt es nicht. Eine Datenbank wird konsistent abgezogen, Dateien werden kopiert, Code liegt bereits versioniert an einem zweiten Ort, und Geheimnisse gehören überhaupt nicht in dieselbe Ablage wie die Daten, die sie schützen.

Wer die vier Sorten getrennt betrachtet, stellt fest, dass drei davon bereits gelöst sind: Die Datenbank kann Coolify, den Code hat Git, und für die Geheimnisse gibt es schluessel-sichern.sh. Übrig bleibt genau eine offene Frage — die Dateien im Volume. Das ist eine Aufgabe, keine Werkzeugentscheidung.

Zugang erhalten
Fortschritt merken?Mit Zugang bleiben Häkchen und erledigte Phasen am Konto — auf jedem Gerät.