Unsere Leistungen

Die Ebenen im Detail.

Acht Ebenen, ein Prinzip: Außen behalten Sie die Kontrolle, innen übernehmen wir alles. Jede Ebene enthält alle äußeren Ebenen — immer dediziert, in Deutschland als Standard, auf Wunsch (mehrere Regionen) auch an anderen Standorten weltweit. Für jede Ebene zubuchbar: redundante Off-Site-Backups an einem zweiten Standort.

01

Full Proxmox Cluster — oder Shared

Geschlossen oder open gemanagt · dediziert oder shared · ohne Firewall · Zur Detailseite →

Die äußerste Ebene: Ihr eigener Proxmox-Cluster. Proxmox VE ist die Open-Source-Virtualisierungsplattform, auf der Ihre virtuellen Maschinen laufen — cluster-fähig, mit Live-Migration und Hochverfügbarkeit. Sie bekommen ihn auf eigener dedizierter Hardware oder als abgetrennten Teil eines Shared Clusters, mit CephFS (shared, synchron über alle Nodes) oder isoliertem Storage pro Node, in NVMe, SSD oder HDD.

Dediziert oder SharedGeschlossen oder open gemanagtCephFS oder isoliertLive-MigrationOff-Site-Backups zubuchbar
02

Managed VMs im Cluster

Teil eines Clusters · geschlossene Firewall inklusive · mit oder ohne VM-Zugriff · enthält Ebene 01 · Zur Detailseite →

Sie brauchen keinen ganzen Cluster — nur verlässliche virtuelle Maschinen. Auf dieser Ebene betreiben wir Ihre VMs als Teil unseres Proxmox-Clusters: dedizierte CPU-Kerne und dedizierter RAM pro VM, kein Overcommit, keine lauten Nachbarn. Die Infrastruktur darunter (Ebene 01) ist inklusive und unsere Sache.

Dediziert pro VMFirewall als Service RequestMit/ohne VM-ZugriffSnapshots & RollbacksOff-Site-Backups zubuchbar
03

Managed OPNsense Firewall-Cluster

Immer als redundanter Cluster mit CARP-IPs · offen oder geschlossen · enthält die Ebenen 01–02 · Zur Detailseite →

Auf dieser Ebene übernimmt HOST SMITH Ihr Netzwerk-Perimeter: ein gemanagter OPNsense-Firewall-Cluster vor Ihren VMs und Clustern. OPNsense ist die Open-Source-Firewall für Regeln, NAT, VPN und Intrusion Detection — bei uns grundsätzlich redundant: zwei Instanzen im Cluster, verbunden über CARP-IPs. Fällt eine Firewall aus, übernimmt die zweite in Sekundenbruchteilen, ohne dass Verbindungen abreißen.

Immer als Cluster + CARPOffen oder geschlossenVPN & IDS/IPSRegelwerk-Pflege
04

Managed Edge — HAProxy & Caddy

HAProxy multi-instanz · Caddy-Cluster · verteilter ACME-Speicher via Redis · enthält die Ebenen 01–03 · Zur Detailseite →

Der Rand Ihres Netzes, professionell betrieben: HAProxy verteilt als Load Balancer in mehreren Instanzen den Traffic auf Ihre Anwendungen, ein Caddy-Cluster terminiert TLS und besorgt Zertifikate vollautomatisch. Der ACME-Zertifikatsspeicher liegt dabei in einem Redis-Backing — verteilt, sodass jede Caddy-Instanz jederzeit alle Zertifikate kennt und Erneuerungen nie kollidieren.

HAProxy — mehrere InstanzenCaddy-Cluster, Auto-TLSACME-Speicher via RedisCARP-Failover
05

Docker Swarm / Kubernetes

Container-Cluster auf Managed VMs · produktionsbereit und gemanagt · enthält die Ebenen 01–04 · Zur Detailseite →

Ihre Anwendungen laufen in Containern? Auf dieser Ebene betreiben wir den Orchestrierungs-Cluster dafür: Docker Swarm für pragmatische Setups, Kubernetes für komplexe Plattformen. Der Cluster verteilt Ihre Services automatisch über mehrere Nodes, startet sie bei Ausfällen neu und skaliert sie nach Bedarf — auf gemanagten VMs mit dedizierten Ressourcen (Ebenen 01–04 inklusive).

Swarm oder KubernetesMulti-Node, ausfallsicherIngress & ZertifikateMit/ohne VM-Zugriff
06

Orchestrierung — z. B. Portainer

Installiert & gemanagt · Deploy-Workflows für Ihr Team · Lizenzen exkl. · enthält die Ebenen 01–05 · Zur Detailseite →

Der Container-Cluster läuft (Ebene 05) — jetzt braucht Ihr Team eine Oberfläche, um damit zu arbeiten. Wir installieren und managen Ihre Orchestrierungs-Software, zum Beispiel Portainer — oder eine Alternative wie Rancher, Coolify oder CapRover: die Web-Oberfläche, über die Entwickler ohne Kommandozeile deployen, skalieren, Logs lesen und Umgebungen verwalten. Welche Oberfläche zu Ihrem Team passt, finden wir gemeinsam heraus.

Portainer o. ä. gemanagtDeploy-WorkflowsRollen & TeamsLizenzen exkl.
07

Managed Portainer

Nur die Oberfläche · kein Node-Zugriff · voller Storage-Zugriff · enthält die Ebenen 01–06 · Zur Detailseite →

Die Ebene für Teams, die sich ausschließlich auf ihre Anwendung konzentrieren wollen: Sie arbeiten nur noch in Portainer. Keinen Zugriff auf VMs, keinen auf Swarm- oder Kubernetes-Nodes — die gesamte Infrastruktur darunter (Ebenen 01–06) ist vollständig unsere Verantwortung. Was Sie sehen, ist Ihre Deploy-Oberfläche; was Sie nicht sehen, funktioniert einfach.

Kein Node-Zugriff nötigVoller Storage-ZugriffWir betreiben alles darunterIdeal ohne Ops-Team
08

Managed Services

Datenbanken, Queues, Cache, S3 · dediziert · praktisch ohne RAM/CPU-Limits · enthält die Ebenen 01–07 · Zur Detailseite →

Die innerste Ebene: Sie nutzen nur noch den fertigen Service. PostgreSQL, MariaDB, Redis, RabbitMQ, Elasticsearch, ClickHouse — dazu Active-Active-Cluster mit YugabyteDB (PostgreSQL-kompatibel) und Galera (MariaDB-kompatibel), Varnish als HTTP-Cache, Managed Prerender mit Backing Storage und S3-kompatibler Object Storage. Jeder Service vollständig gemanagt, jeder auf dedizierten Ressourcen.

11 Services im KatalogActive-Active: Yugabyte & GaleraDediziert, ohne LimitsOff-Site-Backups zubuchbar
Julien Ambos, VertriebFragen?Termin buchen →