# Recovery Observability und Assurance

> Frische, Umfang, Unveränderbarkeit und Restoreevidenz als überprüfbare Recoverysignale betreiben.

Track: [Backup & Disaster Recovery](https://opsmith.app/learn/backup-disaster-recovery)  
Kanonische Fassung: https://opsmith.app/learn/backup-disaster-recovery/observability-assurance  
Stand: 2026-07-30  
Interaktiver Teil: 5 Checks (nur im Browser)

## Recoveryfähigkeit beobachten statt annehmen

### Signale mit Aussagekraft

Ein grüner Job ist nur ein Signal. Assurance verbindet Frische, Umfang, Fehler, Zugriffsschutz, Wiederherstellungstest und Serviceabnahme.

### RPO ist eine Frischegrenze

Der letzte **brauchbare** Recoverypunkt wird gegen das vereinbarte RPO gemessen. Ein alter, erfolgreich erzeugter Punkt kann technisch gültig sein und dennoch eine aktuelle RPO-Verletzung darstellen.

### Schutz des Schutzes

Privilegierte Löschrechte, Immutability und Alarmierung sind eigene Assurance-Achsen. Backupdaten helfen nicht, wenn ein kompromittierter Standardadmin sie unbemerkt löschen oder ihre Aufbewahrung verkürzen kann.

> **Fehlannahme:** Vollständiger Scope und frische Daten reichen nicht ohne geschützten Zugriff und getestete Lesbarkeit.

### Transfer in die Checks

Erwarteten Scope definieren → Frische und Schutzrechte überwachen → Drift untersuchen → Restore messen → Service abnehmen und Befund schließen

Die Aufgaben trennen Scope-Drift, RPO-Frische, Löschzugriff und fachliche Abnahmedrift.

## Quellen

- csrc.nist.gov/pubs/sp/800/34/r1/final — https://csrc.nist.gov/pubs/sp/800/34/r1/final
- learn.microsoft.com/en-us/azure/backup/backup-…utable-vault-concept — https://learn.microsoft.com/en-us/azure/backup/backup-azure-immutable-vault-concept
