Velero vs Kasten K10: Kubernetes-Backup-Lösungen im Vergleich 2026

Backups in Kubernetes-Clustern sind keine Kür, sondern Pflicht – besonders wenn Stateful Workloads wie Datenbanken, Persistent Volumes und Custom Resource Definitions (CRDs) sicher gesichert werden müssen. Die zwei bekanntesten Lösungen für Kubernetes-Backups sind Velero (früher: Heptio Ark) und Kasten K10 von Veeam. Beide verfolgen unterschiedliche Ansätze.

Was ist Velero?

Velero ist ein Open-Source-Backup-Tool für Kubernetes, das 2017 von Heptio entwickelt und 2019 an die CNCF übergeben wurde. Es sichert Kubernetes-Ressourcen (YAML-Manifeste) und Persistent Volumes und speichert die Daten in einem S3-kompatiblen Object Store.

Stärken von Velero:

  • Vollständig Open Source: Apache-2.0-Lizenz, aktive CNCF-Community
  • S3-kompatibles Backend: Funktioniert mit AWS S3, Google Cloud Storage, Azure Blob, MinIO und allen anderen S3-API-kompatiblen Stores
  • Namespace-Migrationen: Exzellent für das Verschieben von Workloads zwischen Clustern und Namespaces
  • CLI-first: Einfache, skriptfreundliche Kommandozeile für Automationen
  • Plugin-System: Erweiterbar durch Volume-Snapshotter-Plugins (Restic/Kopia, CSI)
  • Disaster Recovery: Vollständige Cluster-Wiederherstellung nach Totalverlust möglich

Velero nutzt für Volume-Backups entweder CSI-Snapshots (bevorzugt) oder Restic/Kopia (file-level-Backup direkt aus dem Dateisystem des Pods).

Was ist Kasten K10?

Kasten K10 ist eine kommerzielle Kubernetes-Datenverwaltungsplattform von Veeam (übernommen 2020). Es gibt eine kostenlose Community Edition für Cluster mit bis zu 10 Nodes und einen kostenpflichtigen Enterprise-Plan.

Stärken von Kasten K10:

  • Application-aware Backups: Versteht Kubernetes-Applikationslogik und sichert zusammengehörige Ressourcen als Einheit
  • Grafisches Dashboard: Umfangreiche Web-UI für Backup-Policies, Status-Übersicht und Wiederherstellungen
  • Compliance und Reporting: Eingebaute Audit-Logs und Compliance-Berichte für regulierte Branchen
  • Multi-Cloud-Support: AWS, GCP, Azure, On-Prem – alle mit zentraler Steuerung
  • RBAC-Integration: Feingranulare Zugriffssteuerung auf Kubernetes-RBAC-Basis
  • Blueprints: Applikationsspezifische Backup-Hooks für Datenbanken (PostgreSQL, MySQL, MongoDB, Cassandra)

Direkter Vergleich: Velero vs Kasten K10

Kriterium Velero Kasten K10
Lizenz Apache-2.0 (OSS) Kommerziell (CE: kostenlos bis 10 Nodes)
UI ✗ (nur CLI) ✓ Vollständiges Web-Dashboard
Application-aware Eingeschränkt ✓ Nativ
DB-Hooks Manuell ✓ Eingebaut (Postgres, MySQL, Mongo)
CSI-Snapshot-Support ✓ ✓
Restic/Kopia ✓ Nur Kopia
Multi-Cluster Eingeschränkt ✓
Compliance-Reports ✗ ✓
Kosten (>10 Nodes) Kostenlos Kommerziell (Preis auf Anfrage)
CNCF-Projekt ✓ ✗

Installation und Setup

Velero Installation mit MinIO (Self-Hosted S3):

# MinIO als S3-Backend konfigurieren
velero install \
  --provider aws \
  --plugins velero/velero-plugin-for-aws:v1.9.0 \
  --bucket velero-backups \
  --secret-file ./minio-credentials \
  --use-volume-snapshots=false \
  --use-node-agent \
  --backup-location-config \
    region=minio,s3ForcePathStyle="true",s3Url=https://minio.example.com

# Backup eines Namespaces
velero backup create production-backup --include-namespaces production

# Wiederherstellung
velero restore create --from-backup production-backup

Kasten K10 wird via Helm installiert:

helm repo add kasten https://charts.kasten.io/
helm install k10 kasten/k10 \
  --create-namespace \
  --namespace kasten-io \
  --set auth.basicAuth.enabled=true \
  --set auth.basicAuth.htpasswd='admin:$apr1$...'

Die Web-UI ist danach unter einem Port-Forward auf Port 8080 erreichbar.

Volume-Backup-Strategien

Beide Tools unterstützen zwei grundlegende Strategien für Volume-Backups:

1. CSI Volume Snapshots (bevorzugt): Erstellt Snapshots direkt auf Storage-Ebene (schnell, konsistent). Erfordert einen CSI-Treiber mit Snapshot-Support (z.B. Longhorn, Ceph RBD, AWS EBS).

2. File-Level-Backup via Restic/Kopia: Kopiert Dateien direkt aus dem Pod-Dateisystem. Langsamer, aber unabhängig vom Storage-Backend. Velero unterstützt Restic und Kopia, K10 nur Kopia.

Für Longhorn-basierte Cluster (häufig bei k3s/k8s Self-Hosting) empfiehlt sich die CSI-Snapshot-Integration – beide Tools unterstützen sie.

Applikations-konsistente Datenbank-Backups

Der kritischste Aspekt bei Datenbank-Backups ist die Konsistenz:

Velero erfordert für konsistente DB-Backups manuelle Pre/Post-Hooks in den Pod-Annotationen:

annotations:
  pre.hook.backup.velero.io/command: '["/bin/bash", "-c", "pg_dump -U postgres mydb > /backup/dump.sql"]'
  post.hook.backup.velero.io/command: '["/bin/bash", "-c", "rm /backup/dump.sql"]'

Kasten K10 macht dies deutlich einfacher: Blueprints für PostgreSQL, MySQL, MongoDB und Cassandra sind eingebaut und werden automatisch erkannt. Für gängige Helm-Chart-Deployments (bitnami/postgresql, bitnami/mongodb) funktioniert es out-of-the-box.

Einsatzszenarien

Self-Hosting und Homelab (k3s, MicroK8s)

Für private Kubernetes-Cluster und Homelab-Setups ist Velero die klare Wahl:

  • Komplett kostenlos
  • Gut dokumentiert in der Self-Hosting-Community
  • Einfache Integration mit MinIO als lokalem S3-Backend
  • Ausreichend für die meisten Workloads

KMU-Produktivcluster (bis 10 Nodes)

Hier lohnt sich ein Blick auf Kasten K10 Community Edition:

  • Kostenlos bis 10 Nodes
  • Dashboard erleichtert Backup-Übersicht für DevOps-Teams
  • Eingebaute DB-Blueprints reduzieren Fehlerrisiko

Enterprise-Kubernetes (>10 Nodes, regulierte Branchen)

Kasten K10 Enterprise ist die erste Wahl:

  • Compliance-Berichte für ISO 27001, SOC 2 etc.
  • Multi-Cluster-Management über ein zentrales Dashboard
  • Kommerzieller Support und SLA

Wann Velero wählen?

  • Vollständig Open-Source-Stack ohne Vendor-Lock-in
  • Self-Hosting mit MinIO oder anderen S3-Speichern
  • Kubernetes-Migrationen zwischen Clustern (Namespace-Level)
  • Teams mit starker CLI- und GitOps-Affinität
  • Kostenoptimierung bei großen Clustern

Wann Kasten K10 wählen?

  • Produktivcluster bis 10 Nodes (kostenlose CE)
  • Enterprise-Anforderungen an Compliance und Reporting
  • Teams, die eine grafische Oberfläche und Applikations-Awareness bevorzugen
  • Regulierte Branchen (Finanzwesen, Gesundheit) mit Audit-Anforderungen

Fazit

Velero und Kasten K10 lösen dasselbe Problem auf unterschiedliche Weisen:

Velero ist der leistungsstarke, flexible Open-Source-Ansatz für alle, die volle Kontrolle wollen und bereit sind, sich mit CLI und Konfiguration auseinanderzusetzen. Es ist die erste Wahl für die Self-Hosting-Community und GitOps-affine Teams.

Kasten K10 glänzt durch Application-Awareness, ein elegantes Dashboard und eingebaute Datenbank-Blueprints – ideal für Enterprise-Teams und regulierte Umgebungen. Die Community Edition macht es für kleine Cluster attraktiv.

Für einen k3s-Homelab oder kleinen Produktivcluster: Velero + MinIO. Für ein Unternehmens-Kubernetes mit Compliance-Anforderungen: Kasten K10.

Weiterführende Artikel

Verwandte Technologien im Techradar