Leistung 03 / 04
Updates & Sicherheit
Ungepatchte Systeme sind das häufigste Einfallstor – und Wartungsfenster um Mitternacht sind keine Lösung. Wir aktualisieren Ihren Cluster im laufenden Betrieb: node-weise, getestet, ohne Unterbrechung für Ihre Nutzer.
Ansatz
Aktuell bleiben, ohne stillzustehen.
In einem Hochverfügbarkeits-Cluster ist Redundanz nicht nur eine Versicherung gegen Ausfälle, sondern auch das Werkzeug für Wartung: Ein Node wird aus dem Verbund genommen, aktualisiert, getestet und wieder eingegliedert – dann der nächste. Ihre Anwendung läuft währenddessen auf den übrigen Nodes weiter.
Sicherheit hört beim Patchen nicht auf. Jedes System wird nach Best Practices gehärtet: minimale Angriffsfläche, strikte Firewall-Regeln, abgesicherte Zugänge, getrennte Netze. Was nicht erreichbar sein muss, ist es auch nicht.
Und weil kein Schutz absolut ist, gehört eine belastbare Backup-Strategie mit regelmäßigen Restore-Tests dazu. Ein Backup, das nie zurückgespielt wurde, ist nur eine Hoffnung – wir machen eine Gewissheit daraus.
Leistungsumfang
Was Updates & Sicherheit umfasst.
- Sicherheits-Patches für Betriebssystem, Virtualisierung und Dienste; kritische Lücken mit Vorrang.
- Rolling Updates node-weise im laufenden Betrieb, ohne Wartungsfenster für Ihre Nutzer.
- Systemhärtung: minimale Dienste, restriktive Firewalls, abgesicherte SSH-Zugänge, Netztrennung.
- Konfigurationspflege: nachvollziehbare, versionierte Konfiguration statt gewachsener Handarbeit.
- Backup-Strategie mit getrennter Aufbewahrung und definierten Aufbewahrungsfristen.
- Regelmäßige Restore-Tests: Wiederherstellung wird geübt, nicht erst im Ernstfall probiert.
- TLS- & Zertifikatspflege: Zertifikate werden automatisch erneuert und überwacht.
- Sicherheitsvorfall-Reaktion: Analyse, Eindämmung, Wiederherstellung und Nachbericht.
Referenz
Ein Rolling Update, Node für Node.
FAQ
Häufige Fragen zu Updates & Sicherheit.
Gibt es wirklich keine Wartungsfenster?
Für Routine-Updates: nein, die laufen node-weise ohne Unterbrechung. Nur in seltenen Ausnahmefällen – etwa einem Major-Upgrade einer Datenbank – kann eine kurze Umschaltung nötig sein. Die kündigen wir an und legen sie in ein Zeitfenster, das Sie wählen.
Wie schnell werden kritische Sicherheitslücken geschlossen?
Kritische Lücken behandeln wir mit Vorrang und patchen sie schnellstmöglich nach Bekanntwerden, unabhängig vom regulären Update-Zyklus. Bis ein Patch verfügbar ist, greifen wo möglich Übergangsmaßnahmen wie Firewall-Regeln.
Wo liegen die Backups?
Getrennt vom Cluster, in deutschen Rechenzentren. Aufbewahrungsfristen und Umfang legen wir gemeinsam fest; auf Wunsch zusätzlich mit einer Kopie an einem zweiten Standort.
Testen Sie Updates, bevor sie auf den Cluster kommen?
Ja. Updates durchlaufen erst den ersten Node, der nach dem Patchen geprüft wird, bevor die übrigen folgen. Zeigt sich ein Problem, bleibt es auf einen Node begrenzt und wird zurückgerollt, ohne Auswirkung auf den Betrieb.
Kontakt
Wann wurde Ihr letztes Backup getestet?
Wenn Sie zögern müssen, sollten wir sprechen. Erste Einschätzung innerhalb eines Werktags, unverbindlich und kostenfrei.
Projekt anfragen