Hybrid Backup Sync 3 (HBS 3) ist die zentrale Backup-App auf QTS und QuTS hero — sie bündelt Backup, Restore und Sync in einer Oberfläche und kann jeden S3-kompatiblen Object Storage als Cloud-Ziel ansprechen. Genau hier setzt intercolo i3 an: S3-kompatibel, strong read-after-write, erreichbar über die Server-Adresse de-fra.i3storage.com in der Region de-fra. So bekommt Ihre QNAP eine echte Offsite-Kopie nach 3-2-1 — ohne zweite NAS an einem anderen Standort, ohne Bandlaufwerk und ohne die Egress-Überraschungen der US-Hyperscaler. Bei 99,999999% Durability und Daten, die das RZ Frankfurt nie verlassen: deutscher Betreiber, DSGVO/AVV nach Art. 28, kein Zugriff nach dem US CLOUD Act.
Öffnen Sie im QTS/QuTS hero App Center Hybrid Backup Sync und wechseln Sie zu Speicherplatz (Create Storage Space) → Create → Cloud Storage. Damit legen Sie das Cloud-Ziel an, das Sie anschließend in Backup- oder Sync-Jobs verwenden.
Wählen Sie NICHT den nativen Amazon-S3-Eintrag, sondern S3 Compatible. Nur dieser Typ erlaubt eine freie Server-Adresse — die Voraussetzung, um auf intercolo i3 statt auf AWS zu zeigen.
Server-Adresse: de-fra.i3storage.com · Region: de-fra. Lassen Sie SSL/TLS aktiviert (das Zertifikat ist gültig). Adressierung: Path-Style spricht den Bucket als de-fra.i3storage.com/<bucket> an, Virtual-Hosted als <bucket>.de-fra.i3storage.com — beide funktionieren; wählen Sie im Zweifel Path-Style.
Hinterlegen Sie Access Key + Secret Key aus Ihrem intercolo API-Key-Paar; der Zugriff läuft ausschließlich über diese SigV4-Schlüssel, kein Passwort-Login. Wählen Sie einen bestehenden Bucket aus oder legen Sie vorab per aws-cli/rclone einen an.
Legen Sie unter Backup → New Backup Job an: lokale NAS-Ordner als Quelle, das eben erstellte i3-Ziel als Destination. Setzen Sie Zeitplan und Versionsverwaltung (Aufbewahrung) im Job — HBS 3 steuert beides app-seitig, nicht der Storage.
Path-Style: https://de-fra.i3storage.com/qnap-backup · Virtual-Hosted: https://qnap-backup.de-fra.i3storage.com. Beide funktionieren; für aws-cli/rclone genügt --endpoint-url https://de-fra.i3storage.com mit Region de-fra.
Die QuDedup Engine dedupliziert client-seitig direkt auf Ihrer QNAP: HBS 3 zerlegt die Quelldaten in Blöcke, erkennt Duplikate schon vor dem Transfer und lädt nur einzigartige, komprimierte Blöcke in den Object Storage (Format .qdff). Das spart doppelt — erstens weniger belegter Speicher, weil Redundanzen gar nicht erst hochgeladen werden, zweitens weniger Egress beim Restore, weil auch die Rückholung dedupliziert und komprimiert läuft. Rechenlast und Schlüsselhoheit bleiben auf dem NAS; im Storage liegen kompakte Blöcke statt roher Dateien. Gerade bei vielen ähnlichen Dateien oder wiederkehrenden Vollsicherungen senkt das die Kosten spürbar.
Der richtige Job-Typ für die Offsite-Kopie: HBS 3 schreibt versionierte Sicherungspunkte im QuDedup-Format, mit Aufbewahrungsregeln und Zeitplan. Genau das gehört als 3. Kopie nach 3-2-1 in den Frankfurter Object Storage.
One-Way oder Two-Way Sync spiegelt den aktuellen Dateistand ohne Versionshistorie. Gut für Datenaustausch und Bereitstellung — aber ein Sync allein ist kein Backup: Löschungen oder Ransomware-Verschlüsselung würden mitgespiegelt.
Wann gesichert wird, legt HBS 3 fest — stündlich, täglich oder als kontinuierliche Sicherung. Der Storage nimmt lediglich die Objekte entgegen; die Taktung ist reine App-Sache auf Ihrer QNAP.
Wie viele Versionen wie lange erhalten bleiben, steuert die HBS-3-Versionsverwaltung (Smart Versioning / Version-Regeln) — NICHT eine storage-seitige S3-Versionierung. Die Aufbewahrung ist exakt das, was Sie im Job konfigurieren.
Zur klaren Erwartung: i3 Object Storage bietet KEINE storage-seitige Unveränderlichkeit (kein Object Lock/WORM, keine storage-seitige Versionierung). Der Schutz entsteht hier auf zwei anderen Ebenen. Erstens räumliche Trennung nach 3-2-1: lokale QNAP-Snapshots als schnelle erste Linie, dazu diese unabhängige Offsite-Kopie in Frankfurt — plus HBS-3-Aufbewahrung, die alte Versionen bewusst vorhält. Zweitens Vertraulichkeit durch Client-Side Encryption: aktivieren Sie im HBS-3-Job die Verschlüsselung, dann verschlüsselt die QNAP die Daten mit AES bereits VOR dem Upload. Im Storage liegen ausschließlich unlesbare Chiffrate, der Transport ist zusätzlich per TLS gesichert und der Schlüssel verlässt nie Ihr NAS — kein Provider, auch wir nicht, kann die Backups lesen. Notieren Sie das Passwort sicher: ohne Schlüssel kein Restore.
Der teuerste Fehler beim Cloud-Backup ist der ungetestete Restore. Bei US-Hyperscalern kostet jeder Rückholtest Egress-Gebühren, weshalb zu selten getestet wird. Hier ist pro gebuchtem TB Storage 1 TB Egress inklusive — Sie holen einzelne Dateien oder ganze Ordner regelmäßig aus Frankfurt zurück und validieren Ihre Recovery-Kette, ohne dass die nächste Rechnung explodiert. Weil QuDedup auch die Rückholung dedupliziert, fließt real oft deutlich weniger Traffic als die reine Datenmenge vermuten lässt. Zusätzlicher Egress wird transparent mit +3,99 €/TB abgerechnet — planbar statt überraschend: Sie wissen vor dem Test, was er kostet.
| Wasabi | Backblaze B2 | intercolo i3 | |
|---|---|---|---|
| Standort / Datenhoheit | EU-Region wählbar, US-Konzern | EU-Region wählbar, US-Konzern | RZ Frankfurt, 100% DE, DSGVO/AVV |
| Server-Adresse | s3.eu-central-*.wasabisys.com | s3.eu-central-*.backblazeb2.com | de-fra.i3storage.com (de-fra) |
| Egress-Modell | 'kostenlos' bis Speichermenge, dann gedrosselt | 1 TB frei/Tag, dann pro GB | 1 TB inkl./TB, dann +3,99 €/TB |
| Ab-Preis Storage | Listenpreis US$/TB | Listenpreis US$/TB | 2,49 €/TB |
| Storage-Immutability | Object Lock verfügbar | Object Lock verfügbar | Nein — Offsite-Kopie im 3-2-1 |
| Support / Ansprechpartner | Ticket, EN | Ticket, EN | Direkt, deutsch, RZ-Team |
| Strom | variiert | variiert | 100% Ökostrom |
Für sauberen Betrieb trennen Sie Aufgaben über eigene Buckets und eigene API-Key-Paare statt über Bucket-Policies oder ACLs. Ein KMU legt etwa je Standort oder je Aufbewahrungsklasse (operative Sicherung vs. Langzeit) einen eigenen Bucket mit eigenem SigV4-Schlüssel an; ein kompromittierter oder ausgetauschter Schlüssel lässt sich dann isoliert rotieren, ohne die übrigen Sicherungen anzufassen. Im Homelab reicht oft ein Bucket pro NAS — wichtig bleibt: der Access/Secret-Schlüssel gehört nur auf das NAS, presigned URLs oder ein zweites Key-Paar dienen für gezielten, temporären Zugriff. So bleibt der Wirkungsradius eines einzelnen Schlüssels klein und jede Backup-Kette sauber zuordenbar.
Unsere Erfahrung spricht für sich: Wir haben bereits erfolgreich Migrationen mit mehreren Petabyte an Daten und über 500 Millionen Dateien durchgeführt.