Häufige Fragen
Können wir die Anwendung in unserem eigenen Rechenzentrum betreiben?
Ja. Ausgeliefert werden Container-Abbilder und eine deklarative Beschreibung des Deployments, daraus entsteht die Anwendung in Ihrem Cluster genauso wie in unserem, ohne Umbau. Ein Knopfdruck ist es trotzdem nicht, sondern ein Projekt: Ihr Team schließt Überwachung, Sicherungen und Zertifikate an.
Was passiert, wenn mitten am Vormittag ein Dienst ausfällt?
Im Cluster laufen von jedem Dienst mehrere gleichwertige Instanzen auf verschiedenen Maschinen. Antwortet eine nicht mehr auf ihre Bereitschaftsprüfung, nimmt die Lastverteilung sie aus dem Verkehr und Ersatz startet; für den Anwender ist das meist unsichtbar. Auf einer getrennten Einzelinstanz gibt es diese Reserve nicht: Dort wird der Dienst neu gestartet, und für die Dauer des Starts ist er weg. Welcher der beiden Fälle für Sie gilt, steht im Betriebsvertrag.
Brauchen wir für ein Update ein Wartungsfenster?
Im Regelfall nicht. Die neue Version startet neben der alten und bekommt erst Anfragen, wenn sie sich bereit meldet; danach wird die alte abgeräumt. Zwei Fälle brauchen eines: Datenbankänderungen ohne Rückwärtskompatibilität und Dienste, von denen nur eine Instanz laufen darf.
Wer kümmert sich um die Sicherungen, und wann wurde zuletzt eine zurückgespielt?
Gesichert wird auf zwei unabhängigen Ebenen: ein täglicher Datenbankauszug in einen getrennten Speicher und Momentaufnahmen der Datenträger. Für jede Datenbank existiert ein schriftliches Verfahren zur Wiederherstellung, nachvollziehbar auch außerhalb des Clusters, bewusst von Hand, weil eine Automatik hier mehr Risiko als Nutzen bringt. Ein Verfahren ist aber noch keine Zusage: Wann für Ihre Instanz zuletzt eine Sicherung zurückgespielt wurde, nennen wir Ihnen mit Datum.
Lohnt sich Kubernetes für eine Anwendung mit 30 Nutzern?
In aller Regel nicht. Ein Cluster verursacht Betriebsaufwand, der anfällt, ob eine oder zwanzig Anwendungen darin laufen. Für eine kleine Fachanwendung sind eine gepflegte virtuelle Maschine, ein schlanker Container-Stack, tägliche Sicherung und automatische Zertifikate günstiger. Einen Teil unserer Kundeninstanzen betreiben wir auf diese Weise.
Zwingen Sie uns zu Updates?
Nein. Sicherheitskorrekturen laufen zügig und ohne funktionale Änderung, der Sprung auf eine neue Hauptversion wird geplant. Und er ist zum großen Teil nicht Ihre Arbeit: Was sich maschinell nachziehen lässt, wird maschinell nachgezogen, der Umstieg bringt seine Migrationsschritte mit. Von Hand bleibt möglichst wenig zu richten.