S3-kompatibel · Hybrid Backup Sync 3

QNAP HBS 3 Offsite-Backup ins RZ Frankfurt

Sichert Ihre QNAP per Hybrid Backup Sync 3 (HBS 3) als S3 Compatible Cloud in deutschen Object Storage. Server-Adresse de-fra.i3storage.com, Region de-fra, SigV4 — DSGVO/AVV, 1 TB Egress inkl. pro TB. Ab 2,49 €/TB.

QNAP HBS 3 S3 Backup: Offsite ins RZ Frankfurt
HBS 3
S3 Compatible
DSGVO / AVV
RZ Frankfurt
1 TB Egress
inkl. pro TB

Die Offsite-Kopie Ihrer QNAP liegt in Frankfurt, nicht beim Hyperscaler

Hybrid Backup Sync 3 (HBS 3) ist die zentrale Backup-App auf QTS und QuTS hero — sie bündelt Backup, Restore und Sync in einer Oberfläche und kann jeden S3-kompatiblen Object Storage als Cloud-Ziel ansprechen. Genau hier setzt intercolo i3 an: S3-kompatibel, strong read-after-write, erreichbar über die Server-Adresse de-fra.i3storage.com in der Region de-fra. So bekommt Ihre QNAP eine echte Offsite-Kopie nach 3-2-1 — ohne zweite NAS an einem anderen Standort, ohne Bandlaufwerk und ohne die Egress-Überraschungen der US-Hyperscaler. Bei 99,999999% Durability und Daten, die das RZ Frankfurt nie verlassen: deutscher Betreiber, DSGVO/AVV nach Art. 28, kein Zugriff nach dem US CLOUD Act.

HBS 3 einrichten: Offsite-Ziel in 5 Schritten

1

HBS 3 öffnen & Speicherplatz anlegen

Öffnen Sie im QTS/QuTS hero App Center Hybrid Backup Sync und wechseln Sie zu Speicherplatz (Create Storage Space) → Create → Cloud Storage. Damit legen Sie das Cloud-Ziel an, das Sie anschließend in Backup- oder Sync-Jobs verwenden.

2

Cloud-Typ S3 Compatible wählen

Wählen Sie NICHT den nativen Amazon-S3-Eintrag, sondern S3 Compatible. Nur dieser Typ erlaubt eine freie Server-Adresse — die Voraussetzung, um auf intercolo i3 statt auf AWS zu zeigen.

3

Server-Adresse & Region eintragen

Server-Adresse: de-fra.i3storage.com · Region: de-fra. Lassen Sie SSL/TLS aktiviert (das Zertifikat ist gültig). Adressierung: Path-Style spricht den Bucket als de-fra.i3storage.com/<bucket> an, Virtual-Hosted als <bucket>.de-fra.i3storage.com — beide funktionieren; wählen Sie im Zweifel Path-Style.

4

Credentials (SigV4) & Bucket

Hinterlegen Sie Access Key + Secret Key aus Ihrem intercolo API-Key-Paar; der Zugriff läuft ausschließlich über diese SigV4-Schlüssel, kein Passwort-Login. Wählen Sie einen bestehenden Bucket aus oder legen Sie vorab per aws-cli/rclone einen an.

5

Backup-Job anlegen & planen

Legen Sie unter Backup → New Backup Job an: lokale NAS-Ordner als Quelle, das eben erstellte i3-Ziel als Destination. Setzen Sie Zeitplan und Versionsverwaltung (Aufbewahrung) im Job — HBS 3 steuert beides app-seitig, nicht der Storage.

Server-Adresse prüfen: Verbindungstest per CLI

bash
# QNAP HBS 3 — S3 Compatible, exakte Werte:
#   Server-Adresse : de-fra.i3storage.com
#   Region         : de-fra
#   Bucket         : qnap-backup         (Beispiel)
#   Access Key     : <ACCESS_KEY>
#   Secret Key     : <SECRET_KEY>

# Credentials vorab mit der AWS CLI testen (SigV4):
aws --endpoint-url https://de-fra.i3storage.com \
    --region de-fra \
    s3 mb s3://qnap-backup

# Nach dem ersten Backup-Lauf die Objekte auflisten:
aws --endpoint-url https://de-fra.i3storage.com \
    --region de-fra \
    s3 ls s3://qnap-backup/ --recursive --human-readable

# Alternativ per rclone (remote 'i3'):
rclone --s3-endpoint https://de-fra.i3storage.com \
       --s3-region de-fra  ls i3:qnap-backup

Path-Style: https://de-fra.i3storage.com/qnap-backup · Virtual-Hosted: https://qnap-backup.de-fra.i3storage.com. Beide funktionieren; für aws-cli/rclone genügt --endpoint-url https://de-fra.i3storage.com mit Region de-fra.

QuDedup & Kompression laufen auf der QNAP — nicht in der Cloud

Die QuDedup Engine dedupliziert client-seitig direkt auf Ihrer QNAP: HBS 3 zerlegt die Quelldaten in Blöcke, erkennt Duplikate schon vor dem Transfer und lädt nur einzigartige, komprimierte Blöcke in den Object Storage (Format .qdff). Das spart doppelt — erstens weniger belegter Speicher, weil Redundanzen gar nicht erst hochgeladen werden, zweitens weniger Egress beim Restore, weil auch die Rückholung dedupliziert und komprimiert läuft. Rechenlast und Schlüsselhoheit bleiben auf dem NAS; im Storage liegen kompakte Blöcke statt roher Dateien. Gerade bei vielen ähnlichen Dateien oder wiederkehrenden Vollsicherungen senkt das die Kosten spürbar.

QuDedup & Kompression laufen auf der QNAP — nicht in der Cloud

Backup-Job vs. Sync-Job — und wo die Versionen liegen

Backup-Job

Der richtige Job-Typ für die Offsite-Kopie: HBS 3 schreibt versionierte Sicherungspunkte im QuDedup-Format, mit Aufbewahrungsregeln und Zeitplan. Genau das gehört als 3. Kopie nach 3-2-1 in den Frankfurter Object Storage.

Sync-Job

One-Way oder Two-Way Sync spiegelt den aktuellen Dateistand ohne Versionshistorie. Gut für Datenaustausch und Bereitstellung — aber ein Sync allein ist kein Backup: Löschungen oder Ransomware-Verschlüsselung würden mitgespiegelt.

Zeitplan

Wann gesichert wird, legt HBS 3 fest — stündlich, täglich oder als kontinuierliche Sicherung. Der Storage nimmt lediglich die Objekte entgegen; die Taktung ist reine App-Sache auf Ihrer QNAP.

Versionsverwaltung app-seitig

Wie viele Versionen wie lange erhalten bleiben, steuert die HBS-3-Versionsverwaltung (Smart Versioning / Version-Regeln) — NICHT eine storage-seitige S3-Versionierung. Die Aufbewahrung ist exakt das, was Sie im Job konfigurieren.

Kein storage-seitiges Object Lock — so wird das Backup trotzdem sicher

Zur klaren Erwartung: i3 Object Storage bietet KEINE storage-seitige Unveränderlichkeit (kein Object Lock/WORM, keine storage-seitige Versionierung). Der Schutz entsteht hier auf zwei anderen Ebenen. Erstens räumliche Trennung nach 3-2-1: lokale QNAP-Snapshots als schnelle erste Linie, dazu diese unabhängige Offsite-Kopie in Frankfurt — plus HBS-3-Aufbewahrung, die alte Versionen bewusst vorhält. Zweitens Vertraulichkeit durch Client-Side Encryption: aktivieren Sie im HBS-3-Job die Verschlüsselung, dann verschlüsselt die QNAP die Daten mit AES bereits VOR dem Upload. Im Storage liegen ausschließlich unlesbare Chiffrate, der Transport ist zusätzlich per TLS gesichert und der Schlüssel verlässt nie Ihr NAS — kein Provider, auch wir nicht, kann die Backups lesen. Notieren Sie das Passwort sicher: ohne Schlüssel kein Restore.

Inklusiver Egress macht den Ernstfall planbar

Der teuerste Fehler beim Cloud-Backup ist der ungetestete Restore. Bei US-Hyperscalern kostet jeder Rückholtest Egress-Gebühren, weshalb zu selten getestet wird. Hier ist pro gebuchtem TB Storage 1 TB Egress inklusive — Sie holen einzelne Dateien oder ganze Ordner regelmäßig aus Frankfurt zurück und validieren Ihre Recovery-Kette, ohne dass die nächste Rechnung explodiert. Weil QuDedup auch die Rückholung dedupliziert, fließt real oft deutlich weniger Traffic als die reine Datenmenge vermuten lässt. Zusätzlicher Egress wird transparent mit +3,99 €/TB abgerechnet — planbar statt überraschend: Sie wissen vor dem Test, was er kostet.

Inklusiver Egress macht den Ernstfall planbar

i3 vs. Wasabi vs. Backblaze B2 als HBS-3-Ziel

Wasabi Backblaze B2 intercolo i3
Standort / Datenhoheit EU-Region wählbar, US-Konzern EU-Region wählbar, US-Konzern RZ Frankfurt, 100% DE, DSGVO/AVV
Server-Adresse s3.eu-central-*.wasabisys.com s3.eu-central-*.backblazeb2.com de-fra.i3storage.com (de-fra)
Egress-Modell 'kostenlos' bis Speichermenge, dann gedrosselt 1 TB frei/Tag, dann pro GB 1 TB inkl./TB, dann +3,99 €/TB
Ab-Preis Storage Listenpreis US$/TB Listenpreis US$/TB 2,49 €/TB
Storage-Immutability Object Lock verfügbar Object Lock verfügbar Nein — Offsite-Kopie im 3-2-1
Support / Ansprechpartner Ticket, EN Ticket, EN Direkt, deutsch, RZ-Team
Strom variiert variiert 100% Ökostrom

Aufräumen & trennen: getrennte Buckets und Schlüssel statt Bucket-Policies

Für sauberen Betrieb trennen Sie Aufgaben über eigene Buckets und eigene API-Key-Paare statt über Bucket-Policies oder ACLs. Ein KMU legt etwa je Standort oder je Aufbewahrungsklasse (operative Sicherung vs. Langzeit) einen eigenen Bucket mit eigenem SigV4-Schlüssel an; ein kompromittierter oder ausgetauschter Schlüssel lässt sich dann isoliert rotieren, ohne die übrigen Sicherungen anzufassen. Im Homelab reicht oft ein Bucket pro NAS — wichtig bleibt: der Access/Secret-Schlüssel gehört nur auf das NAS, presigned URLs oder ein zweites Key-Paar dienen für gezielten, temporären Zugriff. So bleibt der Wirkungsradius eines einzelnen Schlüssels klein und jede Backup-Kette sauber zuordenbar.

Wir migrieren Ihre Daten für Sie

Unsere Erfahrung spricht für sich: Wir haben bereits erfolgreich Migrationen mit mehreren Petabyte an Daten und über 500 Millionen Dateien durchgeführt.

500 Mio.+
migrierte Dateien
Petabyte
Datenvolumen migriert
seit 2006
am Markt
Immer S3 Compatible — nicht den nativen Amazon-S3-Eintrag. Nur der S3-Compatible-Typ erlaubt die freie Server-Adresse de-fra.i3storage.com. Als Region tragen Sie de-fra ein, als Credentials Ihr Access-/Secret-Key-Paar (SigV4), und lassen SSL/TLS aktiviert.
Beide funktionieren: Path-Style spricht den Bucket als https://de-fra.i3storage.com/<bucket> an, Virtual-Hosted als https://<bucket>.de-fra.i3storage.com. Für aws-cli/rclone genügt --endpoint-url https://de-fra.i3storage.com mit Region de-fra; im Zweifel wählen Sie Path-Style.
Ja. Die QuDedup Engine dedupliziert und komprimiert client-seitig auf der QNAP, bevor Daten übertragen werden. Es landen nur einzigartige, komprimierte Blöcke im Storage — das senkt den belegten Speicher und, weil auch der Restore dedupliziert läuft, den Egress bei Rückholungen.
Es gibt keine at-rest-Verschlüsselung storage-seitig; der Transport läuft per TLS. Für Vertraulichkeit aktivieren Sie im HBS-3-Job die Client-Side Encryption — die QNAP verschlüsselt die Daten mit AES vor dem Upload, der Schlüssel bleibt auf dem NAS und im Storage liegen nur Chiffrate. Ohne Schlüssel kein Restore.
Nein — i3 bietet kein Object Lock/WORM und keine storage-seitige Versionierung. Versionen und Aufbewahrung verwaltet HBS 3 app-seitig über die Versionsregeln des Backup-Jobs. Nutzen Sie dieses Ziel als Offsite-Kopie im 3-2-1 zusammen mit lokalen QNAP-Snapshots.
Backup-Job. Er schreibt versionierte, deduplizierte Sicherungspunkte mit Aufbewahrung — das gehört als Offsite-Kopie nach Frankfurt. Ein Sync-Job spiegelt nur den aktuellen Stand ohne Versionshistorie und würde Löschungen mitspiegeln; er ersetzt kein Backup.
Pro gebuchtem TB Storage ist 1 TB Egress inklusive, damit sind regelmäßige Rückholungen und Restore-Tests abgedeckt. Durch die QuDedup-Rückholung fließt real oft weniger Traffic als die Datenmenge. Darüber hinausgehender Egress kostet planbar +3,99 €/TB.
1 Monat kostenlos testen

Testen Sie unseren S3-kompatiblen Speicher 1 Monat kostenlos.