Velero vs Kasten K10: Kubernetes-Backup-Lösungen im Vergleich 2026
Backups in Kubernetes-Clustern sind keine Kür, sondern Pflicht – besonders wenn Stateful Workloads wie Datenbanken, Persistent Volumes und Custom Resource Definitions (CRDs) sicher gesichert werden müssen. Die zwei bekanntesten Lösungen für Kubernetes-Backups sind Velero (früher: Heptio Ark) und Kasten K10 von Veeam. Beide verfolgen unterschiedliche Ansätze.
Was ist Velero?
Velero ist ein Open-Source-Backup-Tool für Kubernetes, das 2017 von Heptio entwickelt und 2019 an die CNCF übergeben wurde. Es sichert Kubernetes-Ressourcen (YAML-Manifeste) und Persistent Volumes und speichert die Daten in einem S3-kompatiblen Object Store.
Stärken von Velero:
- Vollständig Open Source: Apache-2.0-Lizenz, aktive CNCF-Community
- S3-kompatibles Backend: Funktioniert mit AWS S3, Google Cloud Storage, Azure Blob, MinIO und allen anderen S3-API-kompatiblen Stores
- Namespace-Migrationen: Exzellent für das Verschieben von Workloads zwischen Clustern und Namespaces
- CLI-first: Einfache, skriptfreundliche Kommandozeile für Automationen
- Plugin-System: Erweiterbar durch Volume-Snapshotter-Plugins (Restic/Kopia, CSI)
- Disaster Recovery: Vollständige Cluster-Wiederherstellung nach Totalverlust möglich
Velero nutzt für Volume-Backups entweder CSI-Snapshots (bevorzugt) oder Restic/Kopia (file-level-Backup direkt aus dem Dateisystem des Pods).
Was ist Kasten K10?
Kasten K10 ist eine kommerzielle Kubernetes-Datenverwaltungsplattform von Veeam (übernommen 2020). Es gibt eine kostenlose Community Edition für Cluster mit bis zu 10 Nodes und einen kostenpflichtigen Enterprise-Plan.
Stärken von Kasten K10:
- Application-aware Backups: Versteht Kubernetes-Applikationslogik und sichert zusammengehörige Ressourcen als Einheit
- Grafisches Dashboard: Umfangreiche Web-UI für Backup-Policies, Status-Übersicht und Wiederherstellungen
- Compliance und Reporting: Eingebaute Audit-Logs und Compliance-Berichte für regulierte Branchen
- Multi-Cloud-Support: AWS, GCP, Azure, On-Prem – alle mit zentraler Steuerung
- RBAC-Integration: Feingranulare Zugriffssteuerung auf Kubernetes-RBAC-Basis
- Blueprints: Applikationsspezifische Backup-Hooks für Datenbanken (PostgreSQL, MySQL, MongoDB, Cassandra)
Direkter Vergleich: Velero vs Kasten K10
| Kriterium | Velero | Kasten K10 |
|---|---|---|
| Lizenz | Apache-2.0 (OSS) | Kommerziell (CE: kostenlos bis 10 Nodes) |
| UI | ✗ (nur CLI) | ✓ Vollständiges Web-Dashboard |
| Application-aware | Eingeschränkt | ✓ Nativ |
| DB-Hooks | Manuell | ✓ Eingebaut (Postgres, MySQL, Mongo) |
| CSI-Snapshot-Support | ✓ | ✓ |
| Restic/Kopia | ✓ | Nur Kopia |
| Multi-Cluster | Eingeschränkt | ✓ |
| Compliance-Reports | ✗ | ✓ |
| Kosten (>10 Nodes) | Kostenlos | Kommerziell (Preis auf Anfrage) |
| CNCF-Projekt | ✓ | ✗ |
Installation und Setup
Velero Installation mit MinIO (Self-Hosted S3):
# MinIO als S3-Backend konfigurieren
velero install \
--provider aws \
--plugins velero/velero-plugin-for-aws:v1.9.0 \
--bucket velero-backups \
--secret-file ./minio-credentials \
--use-volume-snapshots=false \
--use-node-agent \
--backup-location-config \
region=minio,s3ForcePathStyle="true",s3Url=https://minio.example.com
# Backup eines Namespaces
velero backup create production-backup --include-namespaces production
# Wiederherstellung
velero restore create --from-backup production-backup
Kasten K10 wird via Helm installiert:
helm repo add kasten https://charts.kasten.io/
helm install k10 kasten/k10 \
--create-namespace \
--namespace kasten-io \
--set auth.basicAuth.enabled=true \
--set auth.basicAuth.htpasswd='admin:$apr1$...'
Die Web-UI ist danach unter einem Port-Forward auf Port 8080 erreichbar.
Volume-Backup-Strategien
Beide Tools unterstützen zwei grundlegende Strategien für Volume-Backups:
1. CSI Volume Snapshots (bevorzugt): Erstellt Snapshots direkt auf Storage-Ebene (schnell, konsistent). Erfordert einen CSI-Treiber mit Snapshot-Support (z.B. Longhorn, Ceph RBD, AWS EBS).
2. File-Level-Backup via Restic/Kopia: Kopiert Dateien direkt aus dem Pod-Dateisystem. Langsamer, aber unabhängig vom Storage-Backend. Velero unterstützt Restic und Kopia, K10 nur Kopia.
Für Longhorn-basierte Cluster (häufig bei k3s/k8s Self-Hosting) empfiehlt sich die CSI-Snapshot-Integration – beide Tools unterstützen sie.
Applikations-konsistente Datenbank-Backups
Der kritischste Aspekt bei Datenbank-Backups ist die Konsistenz:
Velero erfordert für konsistente DB-Backups manuelle Pre/Post-Hooks in den Pod-Annotationen:
annotations:
pre.hook.backup.velero.io/command: '["/bin/bash", "-c", "pg_dump -U postgres mydb > /backup/dump.sql"]'
post.hook.backup.velero.io/command: '["/bin/bash", "-c", "rm /backup/dump.sql"]'
Kasten K10 macht dies deutlich einfacher: Blueprints für PostgreSQL, MySQL, MongoDB und Cassandra sind eingebaut und werden automatisch erkannt. Für gängige Helm-Chart-Deployments (bitnami/postgresql, bitnami/mongodb) funktioniert es out-of-the-box.
Einsatzszenarien
Self-Hosting und Homelab (k3s, MicroK8s)
Für private Kubernetes-Cluster und Homelab-Setups ist Velero die klare Wahl:
- Komplett kostenlos
- Gut dokumentiert in der Self-Hosting-Community
- Einfache Integration mit MinIO als lokalem S3-Backend
- Ausreichend für die meisten Workloads
KMU-Produktivcluster (bis 10 Nodes)
Hier lohnt sich ein Blick auf Kasten K10 Community Edition:
- Kostenlos bis 10 Nodes
- Dashboard erleichtert Backup-Übersicht für DevOps-Teams
- Eingebaute DB-Blueprints reduzieren Fehlerrisiko
Enterprise-Kubernetes (>10 Nodes, regulierte Branchen)
Kasten K10 Enterprise ist die erste Wahl:
- Compliance-Berichte für ISO 27001, SOC 2 etc.
- Multi-Cluster-Management über ein zentrales Dashboard
- Kommerzieller Support und SLA
Wann Velero wählen?
- Vollständig Open-Source-Stack ohne Vendor-Lock-in
- Self-Hosting mit MinIO oder anderen S3-Speichern
- Kubernetes-Migrationen zwischen Clustern (Namespace-Level)
- Teams mit starker CLI- und GitOps-Affinität
- Kostenoptimierung bei großen Clustern
Wann Kasten K10 wählen?
- Produktivcluster bis 10 Nodes (kostenlose CE)
- Enterprise-Anforderungen an Compliance und Reporting
- Teams, die eine grafische Oberfläche und Applikations-Awareness bevorzugen
- Regulierte Branchen (Finanzwesen, Gesundheit) mit Audit-Anforderungen
Fazit
Velero und Kasten K10 lösen dasselbe Problem auf unterschiedliche Weisen:
Velero ist der leistungsstarke, flexible Open-Source-Ansatz für alle, die volle Kontrolle wollen und bereit sind, sich mit CLI und Konfiguration auseinanderzusetzen. Es ist die erste Wahl für die Self-Hosting-Community und GitOps-affine Teams.
Kasten K10 glänzt durch Application-Awareness, ein elegantes Dashboard und eingebaute Datenbank-Blueprints – ideal für Enterprise-Teams und regulierte Umgebungen. Die Community Edition macht es für kleine Cluster attraktiv.
Für einen k3s-Homelab oder kleinen Produktivcluster: Velero + MinIO. Für ein Unternehmens-Kubernetes mit Compliance-Anforderungen: Kasten K10.
Weiterführende Artikel
- k3s vs. MicroK8s: Lightweight Kubernetes im Vergleich 2026
- Longhorn vs. Rook-Ceph: Kubernetes-Storage im Vergleich
- Restic vs. Borg Backup: Backup für Server und Self-Hosting im Vergleich