Server und Gitea bei ITM, Backups als offener Punkt
- ITM stellt Staging- und Produktionsserver sowie den Gitea für den Push-Mirror (Adresse folgt) - Backups: Speicherort, Aufbewahrungsdauer und Zuständigkeit noch offen Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5.5
parent
30d80174ac
commit
558e698e3b
+10
-9
@@ -7,7 +7,8 @@ und benennt, wo KI-BauIN bewusst abweicht und warum.
|
||||
## Beteiligte
|
||||
|
||||
- **ITM:** Anbieter der KI-API (OCR, Embeddings, Reranker, ggf. Sprachmodell), Projektleitung und
|
||||
abrechnende Firma.
|
||||
abrechnende Firma. Stellt auch die Server (Staging, Produktion) und den Gitea, auf den das
|
||||
Repository gespiegelt wird.
|
||||
- **BauIn:** Endkunde. Liefert Fachdaten (LVs, MKAs, Bewertungsmatrizen), stellt den Fachexperten
|
||||
und nutzt das System.
|
||||
- „Kunde“ meint in diesem Dokument BauIn; wo ITM gemeint ist, steht ITM.
|
||||
@@ -76,7 +77,7 @@ Suchtreffern und bevor Inhalte an ein Sprachmodell gehen.
|
||||
| Tests | Pest 4 auf PHPUnit 12; Tests im PHPUnit-Klassenstil | gleich (Runner ergänzt) |
|
||||
| Code-Stil | Laravel Pint | gleich |
|
||||
| Statische Analyse | PHPStan/Larastan Stufe 7 | ergänzt |
|
||||
| Versionsverwaltung | Git, Gitea (lokal führend, Kunde als Push-Mirror) | gleich |
|
||||
| Versionsverwaltung | Git, Gitea (lokal führend, Gitea von ITM als Push-Mirror) | gleich |
|
||||
|
||||
## 5. Betrieb (Produktion, geplant)
|
||||
|
||||
@@ -90,11 +91,11 @@ Ergänzt bzw. anders als in der Referenz:
|
||||
|
||||
- **Externe Alarmierung von Anfang an** (z. B. Mail), wenn Worker oder Scheduler ausfallen,
|
||||
Jobs fehlschlagen oder die KI-API ITM nicht erreichbar ist.
|
||||
- **Backups verschlüsselt**, bevor sie den Server verlassen (z. B. restic). Speicherort und
|
||||
Aufbewahrungsdauer legt der Kunde fest. Gesichert werden Datenbank, private Uploads und
|
||||
- **Backups verschlüsselt**, bevor sie den Server verlassen (z. B. restic). Speicherort,
|
||||
Aufbewahrungsdauer und Zuständigkeit sind noch offen. Gesichert werden Datenbank, private Uploads und
|
||||
Konfiguration; der Meilisearch-Index nicht, er wird aus MySQL neu aufgebaut.
|
||||
- **Wiederanlauf auf einem Ersatzserver** einmal vollständig testen; Datenverlust und
|
||||
Wiederanlaufzeit mit dem Kunden festlegen.
|
||||
Wiederanlaufzeit mit BauIn und ITM festlegen.
|
||||
|
||||
## 6. Bewusste Abweichungen von der Referenz
|
||||
|
||||
@@ -103,14 +104,14 @@ Ergänzt bzw. anders als in der Referenz:
|
||||
| Livewire | 3 | 4 | Neues Projekt; das Starter-Kit von Laravel 13 baut auf Livewire 4 auf, ein späterer Umstieg entfällt. |
|
||||
| TallStackUI | 3 | 4 | TallStackUI 3 läuft nur mit Livewire 3; Version 4 setzt Livewire ≥ 4.3 voraus. |
|
||||
| PHP | 8.4 | 8.5 | Sicherheitsupdates bis Ende 2029 statt Ende 2028. |
|
||||
| Backups | unverschlüsselt, Hetzner Object Storage | verschlüsselt, Ort nach Vorgabe des Kunden | Vertrauliche Vertragsunterlagen; Vorgabe „alles lokal“. |
|
||||
| Backups | unverschlüsselt, Hetzner Object Storage | verschlüsselt, Ort noch offen | Vertrauliche Vertragsunterlagen; Vorgabe „alles lokal“. |
|
||||
| Suche | – | Meilisearch | Hybride Suche und Vektorsuche für die Nachtragsprüfung. |
|
||||
|
||||
## 7. Offene Punkte
|
||||
|
||||
- Ist 2FA für alle Benutzer Pflicht?
|
||||
- Verlangt die IT des Kunden eine Festplattenverschlüsselung auf der VM?
|
||||
- Speicherort und Aufbewahrungsdauer der Backups.
|
||||
- Verlangen BauIn oder ITM eine Festplattenverschlüsselung auf den Servern bei ITM?
|
||||
- Backups: Speicherort, Aufbewahrungsdauer und wer dafür zuständig ist.
|
||||
- Weitere Sprachen über Deutsch und Englisch hinaus (technisch vorbereitet, fachlich nicht angefragt).
|
||||
|
||||
## Architekturübersicht
|
||||
@@ -132,5 +133,5 @@ flowchart LR
|
||||
Scheduler --> Queue
|
||||
Health[Statusprüfung und Alarmierung] --> Worker
|
||||
Health --> Scheduler
|
||||
Backup[Verschlüsselte Sicherung] --> Storage[Speicherort nach Vorgabe des Kunden]
|
||||
Backup[Verschlüsselte Sicherung] --> Storage[Speicherort noch offen]
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user