← Alle Hilfethemen

⛭ Cluster / Replikation

Das System als Aktiv/Passiv-Cluster betreiben — der aktive Knoten spiegelt seine Daten auf einen schreibgeschützten Standby, den Sie hochstufen können.

Die Seite Cluster / Replikation (unter Einstellungen, nur für den eingebauten Superuser) lässt Sie dieses System als Aktiv/Passiv-Cluster betreiben. Der aktive Knoten veröffentlicht seine Daten und Einstellungen stündlich an einen passiven Standby; der passive empfängt und importiert sie nur und bleibt schreibgeschützt — ein warmer Standby, den Sie hochstufen können, falls der aktive Knoten ausfällt. Jeder Mandant wählt seinen eigenen Partner, sodass ein Server für einen Mandanten aktiv und für einen anderen passiv sein kann.

Hinweis Das Paket ist Ende-zu-Ende verschlüsselt mit einem Kopplungsschlüssel, sodass Sie den Partner per IP erreichen können (kein DNS und kein öffentliches Zertifikat nötig). Die Deployment-.env (Session-Secret, Superuser-Login) wird nie repliziert.

Zwei Server koppeln

  1. Auf dem passiven (Standby-)Server, für diesen Mandanten: Rolle auf Passive setzen, Accept pushes ankreuzen, Generate pairing key klicken und den Schlüssel kopieren (er wird nur einmal angezeigt). Speichern.
  2. Auf dem aktiven (Live-)Server, gleicher Mandant: Rolle auf Active setzen, IP und Port des passiven Knotens eintragen (und, nur falls mehrere Domains sich diese IP auf IIS teilen, seine Domain für den Host-Header — sonst leer lassen), den Pairing key einfügen und Replicate automatically ankreuzen. Speichern.
  3. Auf Test connection klicken, dann Push now, um die erste Kopie zu übertragen. Danach läuft die Replikation stündlich von selbst.
Hinweis Auf IIS genügt die reine IP nicht, wenn mehrere Sites sich die IP teilen: IIS leitet eine Anfrage anhand des Host-Headers an eine Site und wählt das Zertifikat per SNI. Der aktive Knoten verbindet sich daher mit der IP des passiven Knotens, sendet aber dessen Domain als Host-Header + SNI. Lassen Sie das Domain-Feld leer, um die eigene Domain dieses Mandanten zu verwenden (der passive Knoten bedient normalerweise dieselbe); setzen Sie es nur, wenn die passive Site an einen anderen Hostnamen gebunden ist. DNS wird in keinem Fall benötigt.

Sofort senden und Automatik abschalten

  • Push now sendet sofort eine Kopie — funktioniert auch, wenn die automatische Replikation aus ist, sodass Sie eine Kopplung vor dem Aktivieren prüfen können.
  • Replicate automatically ist der Ein/Aus-Schalter für die stündliche Übertragung; ausschalten behält die Kopplung, stoppt aber den Zeitplan (dann Push now manuell nutzen).
  • Die neuesten stündlichen Backup-ZIPs werden ebenfalls auf den passiven Knoten gespiegelt, sodass der Standby echte Rückkehrpunkte hat. Re-sync backups sendet sie erneut (z. B. nach Neuaufbau des passiven Knotens).

Hochstufen (manuelles Failover)

Ein passives Replikat ist schreibgeschützt für alle außer dem eingebauten Superuser. Fällt der aktive Knoten aus, stufen Sie den passiven hoch: Rolle von Passive auf Active (oder Off) ändern und speichern — das hebt den Schreibschutz auf. Kehrt der alte aktive Knoten zurück, machen Sie *zuerst* den hochgestuften Knoten aktiv und den zurückgekehrten passiv, damit eine veraltete Kopie die aktuellen Daten nicht überschreibt.

Hinweis Die Replikation ist von Grund auf sicher: Der aktive Knoten pausiert die Übertragung, wenn sein eigener Speicher leer wirkt, und der passive verweigert den Import eines leeren Pakets über gute Daten oder einer älteren Kopie — so kann ein fehlerhafter Zustand den Standby nie überschreiben oder zurücksetzen.
Achtung Das Paket enthält Zugangsdaten (OIDC-/PMS-/Fleet-Schlüssel) — die Nutzlast ist verschlüsselt, koppeln Sie aber nur mit einem vertrauenswürdigen Server und halten Sie den Kopplungsschlüssel geheim. „Relaxed TLS“ überspringt die Zertifikatsprüfung (in Ordnung für ein selbstsigniertes Zertifikat, das per IP erreicht wird); die Verschlüsselung schützt die Daten in jedem Fall.

Cluster / Replikation öffnen