Infrastruktur & Sicherheit
Eine Sicherung, die nicht zurückgespielt wurde, ist keine Sicherung
Die Systeme auf dieser Seite laufen auf eigener Infrastruktur an mehreren Standorten. Was hier steht, ist die Bauart — nicht der Lageplan.
Getrennt nach Rollen, gekoppelt über Tunnel
Virtualisierung an mehreren Standorten, verschlüsselte Standortkopplung, Netzsegmentierung nach Rollen statt nach Zufall: Server, Verwaltung, Geräte und Gäste sehen einander nicht, wenn sie es nicht müssen. Zentrale Protokollsammlung, eine Web-Firewall vor allem, was von außen erreichbar ist, ein Verzeichnisdienst, ein Passwort-Tresor je Mandant.
Sicherungen laufen automatisch — und werden zurückgespielt. Nicht als Übung, sondern als Bedingung: Destruktive Datenbankarbeit beginnt erst, wenn der letzte Sicherungslauf nachweislich grün war. Ein grüner Haken allein zählt nicht.
Die Grenze zwischen den Mandanten ist hier keine Konfiguration, sondern Topologie: eigene Netze, eigene Firewall, eigener Tresor, eigene Wissensbasis. Der Systembetriebs-Agent des einen erreicht die Hosts des anderen nicht — auch nicht mit Schlüssel.
Was aus dem Betrieb gelernt wurde, steht in einer Wissensbasis je Mandant: Git-Verzeichnisse mit Herkunft, Vertrauensgrad und Datum der letzten Bestätigung je Eintrag. Wissen ohne Verfallsdatum ist Aberglaube.
Lokale Modelle, in Watt gemessen
Ein eigener Rechner mit gemeinsamem Speicher für Prozessor und Grafik serviert die lokalen Modelle: Produkttexte, Klassifikation, Prüfer, Preisfreigaben. Mehrere Modelle bleiben gleichzeitig warm, ein Router verteilt die Anfragen je Aufgabe. Zehn Modelle von acht bis 235 Milliarden Parametern wurden an echten Aufgaben verglichen — kein großes schlug die Mittelklasse.
Gemessen wird nicht in Antworten pro Minute, sondern an der Steckdose: Die Stromaufnahme des Rechners hängt am Monitoring, und ein Job, der sich selbst beschäftigt, ist dort als Grundlast sichtbar, lange bevor er als Rechnung ankommt.
Die Lehre daraus: Der Engpass lokaler Modelle ist selten die Qualität und fast immer die Verfügbarkeit. Ein überlasteter Modellrechner erzeugt Zeitüberschreitungen, und eine Zeitüberschreitung, die als Ergebnis gespeichert wird, sperrt einen Artikel für Tage — obwohl das Modell nie etwas Falsches gesagt hat. Deshalb wird ein Ausfall nie als Urteil gespeichert.
Zwei Agenten, die den Bestand kennen
Je Mandant ein Systembetriebs-Agent mit eigener Wissensbasis: Inventar der Hosts, Netzpläne, Runbooks, Zugangs-Verweise (nie Klartext). Er scannt lesend, inventarisiert, schlägt vor — und fragt vor jedem Eingriff, der etwas verändert. Vor riskanten Schritten holt er eine unabhängige Zweitmeinung ein; das ist die nützlichste Einzelfunktion der Plattform.
Als ein Datenbank-Sicherungslauf über Wochen still gescheitert war, lag es nicht an einer Ursache, sondern an fünf gleichzeitig — jede für sich harmlos, zusammen tödlich. Seitdem gilt für Menschen wie Agenten: Am Artefakt prüfen, nicht an der Erfolgsmeldung.
Werkzeugkasten
Betrieb
- Proxmox
- Ubuntu
- nginx
- MariaDB
- Docker
- Gitea
Netz & Sicherheit
- pfSense
- Omada
- IPsec
- Web-Firewall
- Vaultwarden
- AdGuard
Modelle
- Ollama
- LiteLLM
- Qwen3
- gpt-oss
- Claude
- Codex
Zuhause
- Home Assistant
- Shelly
- FritzBox