Zum Inhalt

Proxmox Backup Server als sichere Backup-Zentrale einrichten

Veröffentlicht am 30. August 2026 · Geschätzte Lesezeit: 10 Minuten

Proxmox Backup Server, kurz PBS, sichert virtuelle Maschinen und LXC-Container aus Proxmox VE in einem zentralen Datastore. Nach dem ersten vollständigen Lauf werden nur neue Daten übertragen; Deduplizierung spart zusätzlichen Speicher, während Prüf- und Wiederherstellungsfunktionen die Sicherungen kontrollierbar machen.[6][11] Plane etwa 60 bis 90 Minuten für Installation und Einrichtung ein. Der erste Backup-Lauf dauert je nach Datenmenge und Netzwerk länger.

Voraussetzungen

  • Ein Proxmox-VE-Host mit mindestens einer kleinen Test-VM oder einem Test-Container
  • Ein separates 64-Bit-Gerät für PBS mit mindestens zwei CPU-Kernen, 2 GB RAM und mehr als 8 GB Systemspeicher; diese Mindestwerte sind nur für Tests gedacht[1]
  • Ein eigener Backup-Datenträger, dessen vorhandene Daten gelöscht werden dürfen
  • Ein USB-Stick ab 2 GB, ein aktuelles Backup wichtiger Gäste und Zugriff auf beide Weboberflächen[1]

1. Backup-Aufbau und Rückweg planen

Installiere PBS möglichst auf einem eigenen physischen Gerät. Ein PBS als VM auf demselben Proxmox-Host ist zwar technisch möglich, schützt aber nicht vor dem Ausfall dieses Hosts. Die offizielle Proxmox-VE-Dokumentation empfiehlt für PBS einen dedizierten Host.[11]

Notiere vor Beginn:

PBS-Hostname: <pbs-hostname>
PBS-IP: <pbs-ip>
PBS-Datastore: <datastore-name>
Proxmox-VE-IP: <pve-ip>
Testgast: <vm-oder-ct-id>

Ersetze <pbs-hostname> durch einen vollständigen lokalen Hostnamen wie pbs.example.lan. <pbs-ip> und <pve-ip> stehen für feste interne IP-Adressen oder DHCP-Reservierungen. <datastore-name> ist ein kurzer Name ohne Leerzeichen, zum Beispiel backup-store. <vm-oder-ct-id> ist die Nummer eines unkritischen Testgasts.

Lösche vorhandene Proxmox-VE-Backups nicht. Stelle außerdem sicher, dass du eine VM oder einen Container aus der bisherigen Sicherung weiterhin wiederherstellen könntest.

2. Installationsmedium sicher vorbereiten

Lade das aktuelle PBS-ISO ausschließlich von der offiziellen Proxmox-Downloadseite herunter. Der offizielle und empfohlene Installationsweg ist das bootfähige Installationsmedium; das ISO kann direkt auf einen USB-Stick geschrieben werden.[1][5]

Vergleiche den veröffentlichten SHA-256-Prüfwert mit dem heruntergeladenen ISO. Wechsle im Terminal in den Downloadordner und ersetze <pbs-iso-datei> durch den exakten Dateinamen:

sha256sum <pbs-iso-datei>

Die Ausgabe muss Zeichen für Zeichen dem SHA-256-Wert auf der Downloadseite entsprechen. Schreibe das ISO anschließend mit einem geeigneten Abbild-Werkzeug auf den USB-Stick. Wähle dabei das Abbild- oder DD-Verfahren, nicht eine gewöhnliche Dateikopie.

Danger

Beim Schreiben des Installationsmediums und bei der späteren PBS-Installation werden ausgewählte Datenträger gelöscht. Prüfe Modell und Größe jedes Zieldatenträgers zweimal. UNetbootin ist laut offizieller Dokumentation nicht für das PBS-ISO geeignet.[1]

3. PBS auf dem separaten Gerät installieren

Starte das künftige PBS-Gerät vom USB-Stick und wähle Install Proxmox Backup Server (Graphical).

  1. Wähle ausschließlich den vorgesehenen Systemdatenträger.
  2. Stelle Land, Zeitzone und Tastaturbelegung ein.
  3. Vergib ein langes, einzigartiges Kennwort für root@pam und eine erreichbare E-Mail-Adresse.
  4. Trage <pbs-hostname>, <pbs-ip>, Netzmaske, Gateway und DNS-Server passend zu deinem Heimnetz ein.
  5. Prüfe die Zusammenfassung und starte erst dann die Installation.

Die Weboberfläche ist danach unter dieser Adresse erreichbar:

https://<pbs-ip>:8007/

Ersetze <pbs-ip> durch die in der Installation vergebene Adresse. Melde dich zunächst als root@pam an. Akzeptiere eine Zertifikatswarnung nur, wenn Adresse und angezeigter Zertifikats-Fingerprint zu deinem frisch installierten PBS gehören.

4. Updates installieren und Zustand prüfen

Öffne Administration → Repositories. Verwende das zu deinem Abonnement passende offizielle Repository. Ohne Abonnement kannst du das angebotene No-Subscription-Repository aktivieren; mische keine Paketquellen verschiedener Debian- oder PBS-Versionen.

Öffne anschließend Administration → Updates und installiere alle angebotenen Aktualisierungen. Alternativ aktualisierst du in der PBS-Shell zuerst die Paketlisten:

apt update

Installiere danach die verfügbaren Aktualisierungen:

apt full-upgrade

Starte den Server neu, wenn die Aktualisierung dazu auffordert:

reboot

Prüfe nach der erneuten Anmeldung die installierte Version:

proxmox-backup-manager versions

Kontrolliere außerdem unter Dashboard, dass die Dienste laufen und System- sowie Backup-Datenträger erkannt werden.

5. Backup-Datenträger und Datastore anlegen

Öffne Administration → Storage/Disks und identifiziere den vorgesehenen Backup-Datenträger anhand von Modell, Seriennummer und Größe. Die PBS-Datenträgerverwaltung kann unbenutzte Platten initialisieren und daraus unter anderem ext4, XFS oder ZFS erstellen.[2]

Für einen einzelnen Backup-Datenträger gehst du zu Storage/Disks → Directory → Create: Directory:

Disk: <backup-datentraeger>
Filesystem: ext4
Name: <datastore-name>
Add as Datastore: aktiviert

<backup-datentraeger> ist ausschließlich die leere Sicherungsplatte. <datastore-name> muss dem in Schritt 1 festgelegten Namen entsprechen. Mit Add as Datastore legt PBS das Dateisystem und den Datastore gemeinsam an.[2]

Bei zwei geeigneten gleich großen Datenträgern kann stattdessen ein ZFS-Mirror sinnvoll sein. Verwende ZFS jedoch nicht hinter einem Hardware-RAID-Controller; Proxmox warnt ausdrücklich vor dieser Kombination.[1]

Warning

Deduplizierung ist keine zweite Kopie. Ein einzelner Datastore schützt weder vor Diebstahl noch vor Brand, Fehlbedienung oder einem Defekt des gesamten PBS-Geräts. Plane später eine zweite, getrennte Kopie oder die Synchronisierung zu einem weiteren PBS ein.[1][10]

6. Aufbewahrung, Bereinigung und Prüfung konfigurieren

Öffne den neuen Datastore und gehe zu Prune & GC. Lege einen Prune-Job mit einem Zeitplan außerhalb der normalen Backup-Zeit an. Ein anfängerfreundlicher Startwert ist:

keep-daily: 7
keep-weekly: 1
keep-monthly: 1

Diese Werte sind ein Praxisbeispiel und keine universelle Vorgabe.[6] Passe sie an Speichergröße, Änderungsrate und benötigte Rücksprungpunkte an. Pruning entfernt zunächst Snapshot-Metadaten; erst Garbage Collection entfernt nicht mehr referenzierte Datenblöcke.[9]

Lege im selben Bereich einen regelmäßigen Garbage Collection-Zeitplan an. Er darf nicht gleichzeitig mit dem Backup-Job laufen.

Öffne danach Verify Jobs und erstelle einen wöchentlichen Prüfjob für <datastore-name>. Ein Verify-Job liest Sicherungsdaten und prüft deren Integrität; er ersetzt trotzdem keinen echten Wiederherstellungstest.[9]

7. Eigenen Backup-Benutzer einrichten

Verwende für die Verbindung von Proxmox VE nicht dauerhaft root@pam. Öffne in PBS Configuration → Access Control → User Management → Add und lege einen eigenen Benutzer an:

User name: pve-backup
Realm: Proxmox Backup authentication server
Password: <starkes-einzigartiges-passwort>

Der vollständige Benutzername lautet anschließend pve-backup@pbs. <starkes-einzigartiges-passwort> wird nur in der Weboberfläche eingegeben und gehört in einen Passwortmanager, nicht in eine Textdatei oder diesen Artikel.

Öffne Configuration → Access Control → Permissions → Add → User Permission:

Path: /datastore/<datastore-name>
User: pve-backup@pbs
Role: DatastoreAdmin
Propagate: aktiviert

Der Pfad muss /datastore/<datastore-name> lauten, auch wenn der Datastore physisch unter einem anderen Verzeichnis liegt. Neu angelegte PBS-Benutzer besitzen zunächst keine Rechte; die Berechtigung wird hier ausschließlich auf den vorgesehenen Datastore begrenzt.[8]

8. PBS mit Proxmox VE verbinden

Zeige in PBS unter Dashboard → Show Fingerprint den SHA-256-Fingerprint an und kopiere ihn vollständig. Die offizielle Integration verlangt diesen Fingerprint bei einem selbstsignierten Zertifikat, damit Proxmox VE dem richtigen PBS vertraut.[3]

Öffne in Proxmox VE Datacenter → Storage → Add → Proxmox Backup Server und trage ein:

ID: pbs-backup
Server: <pbs-ip>
Username: pve-backup@pbs
Password: <backup-benutzer-passwort>
Datastore: <datastore-name>
Fingerprint: <pbs-sha256-fingerprint>
Content: VZDump backup file

ID ist nur der eindeutige Name des Speichers in Proxmox VE. <backup-benutzer-passwort> ist das Kennwort aus Schritt 7. <pbs-sha256-fingerprint> ist der eben direkt aus PBS kopierte Fingerprint. Bestätige die Einrichtung und prüfe unter pbs-backup → Summary, ob der Status aktiv und die Größe plausibel ist. PBS wird nativ unter Datacenter → Storage eingebunden.[3]

Danger

Öffne TCP-Port 8007 nicht direkt zum Internet. PBS und Proxmox VE sollten über ein vertrauenswürdiges internes Netz oder ein abgesichertes VPN kommunizieren. Bestätige nie einen unbekannten oder nach einer Neuinstallation unerwartet geänderten Fingerprint.

9. Erstes manuelles Backup ausführen

Wähle in Proxmox VE den unkritischen Testgast <vm-oder-ct-id> und öffne Backup → Backup now.

Storage: pbs-backup
Mode: Snapshot

Der Snapshot-Modus reduziert normalerweise die Ausfallzeit. Für Anwendungen mit Datenbanken bleibt zusätzlich eine anwendungsgerechte Sicherung oder ein passender Gast-Agent wichtig. Starte den Lauf und öffne das Aufgabenprotokoll. Der Job ist nur erfolgreich, wenn er mit TASK OK endet.

Öffne anschließend in PBS Datastore → → Content. Dort muss eine neue Gruppe für die Test-VM oder den Test-Container erscheinen. Das öffentlich auffindbare Praxisvideo zeigt denselben Ablauf von ISO-Installation über Datastore und PVE-Anbindung bis zu Backup und Restore.[7]

10. Geplanten Backup-Job erstellen

Öffne in Proxmox VE Datacenter → Backup → Add und richte zuerst nur wenige Gäste ein:

Storage: pbs-backup
Schedule: täglich außerhalb der Nutzungszeit
Selection mode: Include selected VMs
Mode: Snapshot
Enable: aktiviert

Wähle eine konkrete Uhrzeit in der Weboberfläche und vermeide Überschneidungen mit Verify, Prune und Garbage Collection. Proxmox VE verwaltet regelmäßige Jobs unter Datacenter → Backup und kann alle oder ausgewählte Gäste sichern.[11]

Starte den neuen Job einmal manuell über Run now. Prüfe das Aufgabenprotokoll in Proxmox VE und den neuen Snapshot unter Content in PBS. Nimm erst danach weitere Gäste in den Zeitplan auf.

11. Wiederherstellung wirklich testen

Eine sichtbare Sicherung ist noch kein bewiesener Rückweg. Wähle in Proxmox VE unter pbs-backup → Backups den Testgast und öffne Restore. Stelle ihn mit einer freien ID und eindeutigem Testnamen wieder her, damit das Original nicht überschrieben wird.

Neue Test-ID: <freie-vm-oder-ct-id>
Name: restore-test
Start after restore: deaktiviert

<freie-vm-oder-ct-id> muss im Proxmox-Cluster unbenutzt sein. Prüfe vor dem Start des wiederhergestellten Gasts dessen virtuelle Netzwerkkarte. Trenne sie zunächst oder nutze ein isoliertes Testnetz, damit nicht zwei Systeme dieselbe IP-Adresse oder denselben Dienst anbieten.

Starte den Restore-Test, kontrolliere Bootvorgang und wichtige Dateien und fahre den Testgast anschließend herunter. Lösche ausschließlich den eindeutig erkannten Testgast. Proxmox VE unterstützt vollständige Wiederherstellungen über die Weboberfläche; PBS ermöglicht zusätzlich die Auswahl einzelner Dateien aus geeigneten Gast-Backups.[7][11]

12. Backup, Rückweg und typische Fehler prüfen

Dokumentiere <pbs-hostname>, <pbs-ip>, Datastore-Name, Benutzer, Zeitpläne und Zertifikats-Fingerprint an einem geschützten Ort. Sichere Zugangsdaten getrennt vom PBS. Falls du später clientseitige Verschlüsselung aktivierst, bewahre den Schlüssel außerhalb von Proxmox VE und PBS auf: Ohne diesen Schlüssel ist eine Wiederherstellung der verschlüsselten Sicherungen nicht möglich.[7]

Wenn die Umstellung Probleme verursacht, deaktiviere in Proxmox VE zunächst den neuen Job unter Datacenter → Backup. Stelle den bisherigen Backup-Job wieder auf sein altes, noch vorhandenes Ziel und entferne pbs-backup erst, wenn dieser Rückweg erfolgreich getestet wurde. Lösche dabei weder den PBS-Datastore noch vorhandene Sicherungen.

Typische Fehler:

  • PBS erscheint als inaktiv: Prüfe IP-Adresse, TCP-Port 8007, Benutzer, Datastore-Name und den vollständig kopierten Fingerprint.[3]
  • Die Anmeldung wird abgelehnt: Kontrolliere den Realm @pbs, das Kennwort und die Berechtigung auf /datastore/<datastore-name>.[8]
  • Pruning schafft kaum Platz: Nicht mehr benötigte Blöcke werden erst durch Garbage Collection freigegeben.[9]
  • Der Datastore läuft voll: Verkürze die Aufbewahrung nicht blind. Prüfe zuerst fehlgeschlagene Prune- und GC-Jobs, Datenwachstum und freien Speicher.
  • Backups laufen, aber Restore scheitert: Führe Verify-Jobs und regelmäßige isolierte Wiederherstellungstests aus; ein erfolgreicher Upload allein beweist keine vollständige Wiederherstellbarkeit.[9]
  • Der PBS-Gast sichert seinen eigenen Backup-Datenträger mit: Schließe einen eingebundenen Backup-Datenträger aus dem Gast-Backup aus, sonst drohen rekursive und stark wachsende Sicherungen.[6]

Diese Anleitung verwendet bewusst die native PBS-Anbindung von Proxmox VE. Für dateibasierte Sicherungen anderer Linux-Systeme gibt es zusätzlich den offiziellen proxmox-backup-client; er ist für die hier gesicherten Proxmox-Gäste nicht erforderlich.[4]

Zur eindeutigen Zuordnung aller Beispielwerte: Ersetze <pve-ip> durch die interne IP-Adresse deines Proxmox-VE-Hosts. Ersetze <datastore-name> durch den selbst gewählten Datastore-Namen. Ersetze <vm-oder-ct-id> durch die Nummer des unkritischen Testgasts. Ersetze <backup-datentraeger> durch die Gerätebezeichnung der leeren Sicherungsplatte. Ersetze <starkes-einzigartiges-passwort> durch das neu erzeugte Kennwort des Backup-Benutzers. Ersetze <backup-benutzer-passwort> durch genau dieses Kennwort. Ersetze <pbs-sha256-fingerprint> durch den auf dem PBS angezeigten Zertifikats-Fingerprint. Ersetze <freie-vm-oder-ct-id> durch eine im Cluster noch unbenutzte Gast-ID.

Grundlage dieser Anleitung sind die aktuelle offizielle PBS-Installationsanleitung, die Dokumentation zu Backup Storage, Benutzern und Rechten, Wartungsaufgaben und zur Proxmox-VE-Integration, geprüft am 30. August 2026. Als Praxisabgleich dienen Christian Lempas Proxmox Backup Server: A Game Changer for HomeLabs und das öffentliche Video Proxmox Backup Server Tutorial: How to Install & Configure.[6][7]

Sources

[1] https://pbs.proxmox.com/docs/installation.html — Installation — Proxmox Backup Server [2] https://pbs.proxmox.com/docs/storage.html — Backup Storage — Proxmox Backup Server [3] https://pbs.proxmox.com/docs/pve-integration.html — Proxmox VE Integration [4] https://pbs.proxmox.com/docs/backup-client.html — Backup Client Usage [5] https://www.proxmox.com/en/downloads/proxmox-backup-server — Downloads — Proxmox Backup Server [6] https://christianlempa.de/videos/proxmox-backupserver-tutorial — Proxmox Backup Server: A Game Changer for HomeLabs [7] https://www.youtube.com/watch?v=wv9v9HMZJNY — Proxmox Backup Server Tutorial: How to Install & Configure [8] https://pbs.proxmox.com/docs/user-management.html — User Management — Proxmox Backup Server [9] https://pbs.proxmox.com/docs/maintenance.html — Maintenance Tasks — Proxmox Backup Server [10] https://pbs.proxmox.com/docs/managing-remotes.html — Managing Remotes & Sync — Proxmox Backup Server [11] https://pve.proxmox.com/pve-docs/chapter-vzdump.html — Backup and Restore — Proxmox VE

Fertig

Proxmox Backup Server ist jetzt als getrennte Backup-Zentrale eingerichtet. Die Funktionsprüfung ist abgeschlossen, wenn der Speicher pbs-backup in Proxmox VE aktiv ist, ein manueller und ein geplanter Lauf mit TASK OK enden, der Snapshot in PBS erscheint, Verify ohne Fehler durchläuft und ein isoliert wiederhergestellter Testgast korrekt startet und seine erwarteten Dateien enthält.