KREATIKA (eigener Betrieb), Hosting und Betrieb, 2026
drei server, ein git-server und eine rücksicherung, die geprobt ist
Auf dieser Grundlage laufen die Anwendungen von KREATIKA und die der Kunden: getrennte Rollen, Auslieferung per Push, täglich gesichert.
Hosting und AuslieferungIT-Compliance und Security
- Server mit getrennten Rollen
- 3
- Rücksicherung von 32 GB
- 8 Minuten 52 Sekunden
- Stichproben bytegleich
- 15 von 15
- Anwendungen auf Auslieferung per Push umgestellt
- 6
Zum Anfassen statt eines Bildschirmfotos: ein nachgestelltes Werkstück aus der Werkstatt. Es zeigt die Arbeitsweise, nicht das System des Kunden.
Hosting, Auslieferung, eigene Git-Server
Vom Commit bis zur Messung.
Ein Knopf spielt eine Änderung ein, fünf Stufen laufen durch, danach sieht die Kopfleiste dieser Seite anders aus.
Ausgeliefert ist Fassung ABereit
Änderung: lädt
Noch kein Lauf. Der Knopf oben startet ihn.
Dieser Lauf ist nachgespielt. Prüfung und Messung rechnet der Browser tatsächlich. Später steht hier der letzte echte Lauf dieser Website.
Zum Anfassen statt eines Bildschirmfotos: ein nachgestelltes Werkstück aus der Werkstatt. Es zeigt die Arbeitsweise, nicht das System des Kunden.
IT-Compliance und Security
die seite prüft sich selbst
Ein Knopf, und der eigene Browser liest, was diese Seite ihm gerade liefert: Verbindung, Kopfzeilen, fremde Quellen, Speicher. Was durchfällt, steht da.
Ergebnis noch nicht geprüft
| Prüfpunkt | Gelesen | Urteil |
|---|---|---|
| Noch kein Lauf. Der Knopf oben startet ihn. | ||
Gelesen wird nur, was ein Browser einer Seite über sich selbst verrät. Das Zertifikat gehört nicht dazu, es steht am Schloss in der Adresszeile. Fällt etwas durch, steht es hier, auch wenn es diese Seite selbst betrifft.
ausgangslage
Anwendungen, Datenbanken und Sicherungen lagen früher auf einem einzelnen Server mit einer Verwaltungsoberfläche. Fiel er aus, fiel alles aus, und eine neue Fassung wurde von Hand eingespielt. Der Quelltext lag bei GitHub. Eine Sicherung zählt erst, wenn die Rücksicherung einmal wirklich gelaufen ist.
was gebaut wurde
- Drei dedizierte Server mit getrennten Aufgaben: einer für Anwendungen und Datenbanken, einer für Sicherung und Speicher, der im Notfall einspringt, und einer für den Altbestand, der schrittweise umzieht.
- Zwei eigene Git-Server, einer für eigene Projekte und einer getrennt für ein Kundenteam. Registrierung ist aus, jedes Projekt ist zunächst privat.
- Automatische Auslieferung: Ein Push auf den Git-Server baut die Anwendung und startet die neue Fassung. Zertifikate kommen von selbst.
- Tägliche Sicherung aller Systeme mit Zweitkopie auf getrenntem Speicher. Aufbewahrt werden 7 Tage, 4 Wochen und 6 Monate, geprüft wird wöchentlich.
- Verwaltungsoberflächen sind nur über das eigene VPN erreichbar, nach außen ist alles geschlossen, was nicht gebraucht wird.
- Eine Überwachung, die Ausfälle erkennt und nur meldet, wenn sich ein Zustand ändert.
womit
Proxmox für die Virtualisierung, Proxmox Backup Server für die Sicherung, Coolify und Traefik für die Auslieferung, Forgejo als Git-Server, ein eigener Objektspeicher, NetBird als VPN. Durchweg quelloffene Software auf gemieteter Hardware.
ergebnis
Am 09.08.2026 wurde die Rücksicherung geprobt: 32 GB waren in 8 Minuten 52 Sekunden zurück, 15 von 15 Stichproben stimmten Byte für Byte mit dem Original überein. Acht Projekte zogen von GitHub auf den eigenen Git-Server, sechs Anwendungen werden seit dem 25.07.2026 per Push ausgeliefert. Umzüge laufen erst unter einer Testadresse und werden gegen das Original verglichen, bevor die Adresse umgestellt wird. Kunden bekommen eine Umgebung, die sich im Notfall nachweislich wiederherstellen lässt. Ein Verbund mit automatischer Übernahme ist es bewusst nicht; der Wiederanlauf läuft über die Rücksicherung.
kontakt
grimm@kreatika.deZwei Sätze zum Vorhaben reichen für den Anfang. KREATIKA sitzt in Nürnberg.