Infrastruktur und Deployment

Nichts geht in Produktion, ohne vorher woanders gelaufen zu sein

Jede Anwendung, die ich baue, bekommt ihre eigene Umgebung, in der gearbeitet wird und in der Sie abnehmen, getrennt von dem Server, auf dem Ihr Geschäft läuft. Was live geht, haben Sie vorher selbst benutzt, unter einer echten Adresse.

Entwicklung

app.dev.ihrefirma.comHier nehmen Sie ab
erzeugte TestdatenKeine echten Daten

Produktion

app.ihrefirma.comLive
Ihr Server, Ihr KontoAuf Ihren Namen

Getrennte Maschinen. Ein Build, der in der Entwicklung schiefgeht, kann den Server, von dem Ihr Geschäft abhängt, nicht erreichen.

Eigene VorschauadresseKeine echten Daten in der EntwicklungKonten auf Ihren NamenWiederholbare Releases
Zwei Umgebungeneine zum Bauen, eine zum Betreiben
Keine echten Datendie Entwicklung hält nie Ihre Kunden
Ihre KontenServer und Domain auf Ihren Namen, nicht auf meinen

Kommt Ihnen bekannt vor

Das brauchen Sie, wenn

  • Änderungen gehen direkt auf das Livesystem, weil es keinen anderen Ort dafür gibt.
  • Sie erfahren von einem Fehler, weil ein Kunde ihn gemeldet hat.
  • Niemand kann sagen, was zuletzt geändert wurde, wann, oder wie man es rückgängig macht.
  • Eine Kopie der Livedatenbank liegt auf dem Laptop von jemandem, damit dort getestet werden kann.
  • Server, Domain oder Zertifikate liegen im Konto einer früheren Entwicklerin.
  • Jedes Update ist eine Abfolge von Handgriffen, jedes Mal ein bisschen anders.
  • Rechnungen und Bestätigungen landen im Spam, und niemand weiss, woran es liegt.

Was dazugehört

Der Teil, den niemand sieht, bis er ausfällt

Das wird nicht getrennt von dem System verkauft, das darauf läuft. So kommt alles, was ich baue, auf einen Server und bleibt erreichbar.

Eine eigene Umgebung

Pro Anwendung, auf anderer Hardware als der, auf der Ihr Geschäft läuft.

Ein gehärteter Server

Einmal bewusst eingerichtet: Firewall, nur Schlüsselzugang, automatische Sicherheitsupdates.

Ein wiederholbares Release

Jedes Mal dieselben Schritte, in einem Zug, statt einer Abfolge, an die sich jemand erinnert.

Ein Weg zurück

Die vorige Version bleibt auf dem Server, ein Release zurückzunehmen dauert Sekunden.

Zertifikate und Zugangsdaten

HTTPS erneuert sich von selbst. Passwörter und Schlüssel bleiben ausserhalb des Quellcodes.

Backups, die getestet sind

Ausser Haus und verschlüsselt, mit einer tatsächlich durchgeführten Wiederherstellung.

Wie eine Änderung zu Ihnen kommt

Sie nehmen unter einer echten Adresse ab, nicht auf einem Screenshot

Während ein System gebaut oder erweitert wird, haben Sie eine laufende Kopie unter Ihrer eigenen Adresse. Sie öffnen sie, benutzen sie und sagen mir, was nicht stimmt, bevor irgendetwas das System berührt, auf dem Ihr Geschäft läuft.

  • Eine Adresse, die nur Sie und ich erreichen, für das ganze Projekt
  • Geschützt und aus Suchmaschinen herausgehalten
  • Genau die Version, die Sie abnehmen, wird released
  • Neue Funktionen gehen später denselben Weg, nicht direkt in die Produktion

Von einer Idee zu Ihren Nutzern

Gebautin der Entwicklung
Abgenommenvon Ihnen, unter Ihrer Adresse
Releasedin die Produktion
Erster StartGleicher Weg
Eine neue FunktionGleicher Weg
Ein dringender FixGleicher Weg, schneller

Releases

Ein Release, das sich zurücknehmen lässt

Jedes Release liegt als eigene Version auf dem Server, und die live geschaltete ist ein Zeiger darauf. Auf gestern zurückzugehen heisst, diesen Zeiger zu verschieben, und nicht, unter Druck etwas neu zu bauen.

  • Die Anwendung wird ausserhalb Ihres Servers gebaut, ein fehlgeschlagener Build erreicht ihn nie
  • Frühere Versionen bleiben liegen, bereit zum Zurückschalten
  • Rollback ist jedes Mal dieselbe Handlung, deshalb funktioniert er auch um zwei Uhr nachts
  • Was läuft, ist immer identifizierbar, bis auf die genaue Version

Releases auf dem Server

releases/2026-02-14-1042Behalten
releases/2026-02-19-0915Behalten
releases/2026-02-21-1730Jetzt live

Um zurückzugehen

live auf 2026-02-19-0915 zeigenEin Schritt

Illustration. Die Versionsnamen sind Beispiele. Wichtig ist die Form: die alte Version liegt noch da, wenn die neue nicht stimmt.

Ihre Daten

Ihre Kunden tauchen nie in einer Entwicklungsumgebung auf

Die übliche Abkürzung ist, die Livedatenbank irgendwohin zu kopieren, wo sich bequem darauf testen lässt. Ab diesem Moment liegen die Daten Ihrer Kunden auf einer Maschine, die niemand schützt. So arbeite ich nicht.

  • Die Entwicklung läuft auf erzeugten Daten, geformt wie Ihre, aber nicht Ihre
  • Probleme, die nur in der Produktion auftreten, werden zuerst aus den Logs diagnostiziert
  • Lässt sich ein Fall wirklich nicht anders nachstellen, werden Werte ersetzt, bevor etwas kopiert wird, durch ein Skript, das Sie lesen können
  • Was entnommen wurde, wird gelöscht, sobald das Problem behoben ist, und das wird festgehalten
Geht in die Entwicklung
Struktur und BeziehungenJa
Feldnamen und TypenJa
Erzeugte DatensätzeJa
Kundennamen und E-MailsNie
Adressen und TelefonnummernNie
Preise und VereinbarungenNie
FreitextnotizenNie

Der Server

Bewusst eingerichtet, und aufgeschrieben

Ein Server, der zusammengeklickt wurde, ist ein Server, den niemand wieder aufbauen kann. Ihrer wird jedes Mal gleich eingerichtet, und die Einrichtung ist so dokumentiert, dass eine andere Entwicklerin sie wiederholen könnte.

  • Offen sind nur die Ports, die offen sein müssen
  • Passwortanmeldung deaktiviert, nur Schlüssel
  • Sicherheitsupdates werden automatisch eingespielt
  • Jede Anwendung läuft unter ihrem eigenen Konto, mit eigenen Grenzen, sodass keine die anderen aushungern kann
  • HTTPS vom ersten Tag an, erneuert, ohne dass jemand daran denken muss
EinrichtungStand
Firewall, standardmässig geschlossenUmgesetzt
Nur SchlüsselzugangUmgesetzt
Automatische SicherheitsupdatesUmgesetzt
HTTPS und ErneuerungUmgesetzt
Trennung pro AnwendungUmgesetzt
Verschlüsseltes Backup ausser HausUmgesetzt
Wiederherstellung regelmässig getestetTeil des Monatsplans

Eigentum

Alles läuft vom ersten Tag an auf Ihren Namen

Server, Domain, E-Mail-Dienst und jedes externe Konto werden auf Ihren Namen eröffnet, mit Ihrer Rechnungsadresse. Sie zahlen die Anbieter direkt, zu deren Preis. Ich verkaufe kein Hosting weiter und schlage nichts darauf.

  • Sie sehen, was Sie zahlen, und an wen
  • Sie können den Anbieter wechseln, ohne mich zu fragen
  • Hört unsere Zusammenarbeit auf, muss nichts aus meinem Konto herausgelöst werden
  • Wie alles zusammenhängt, steht schriftlich fest und nicht in meinem Kopf

Wer was hält

Bei mir

Zugang, solange wir zusammenarbeiten

Die Dokumentation der Einrichtung

Nichts, was Sie nicht entziehen können

Auf Ihren Namen

Server und Hosting

Domain und DNS

E-Mail-Dienst

Externe Konten

Quellcode

Wie es läuft

Von einem leeren Server zu etwas, worauf sich Ihr Geschäft verlässt

  1. Vorbereiten

    Konten auf Ihren Namen eröffnet, Server eingerichtet, Domain und Zertifikate stehen.

  2. Bauen

    Gearbeitet wird in Ihrer Entwicklungsumgebung, auf erzeugten Daten, unter Ihrer eigenen Adresse.

  3. Releasen

    Sobald Sie abgenommen haben, geht dieselbe Version in einem wiederholbaren Schritt in die Produktion.

  4. Beobachten

    Die erste Zeit nach einem Start wird eng beobachtet, an echter Nutzung und echten Daten.

Eine Änderung erreicht die Produktion erst, nachdem Sie sie benutzt haben

Was es kostet

Zwei Dinge, die man klar sagen sollte

Teil des ProjektsDie Infrastruktur aufzusetzen ist im Bau des Systems enthalten. Es ist keine getrennte Rechnung, und es ist keine Option, die man abwählen kann, denn ohne sie gibt es nichts zu liefern.
Die Anbieter rechnen mit Ihnen abServer, Domain und jeder externe Dienst gehören Ihnen, zum Preis des Anbieters. Ich verkaufe sie nicht weiter und schlage nichts darauf.

Fragen

Häufige Fragen

Wo läuft meine Anwendung tatsächlich?

Auf einem Server, der auf Ihren Namen gemietet ist, bei einem Anbieter, den Sie sehen und direkt bezahlen. Welcher Anbieter und wie gross, hängt davon ab, was das System tut. Wenn Sie schon Hosting haben, sage ich Ihnen ehrlich, ob es dafür taugt.

Brauche ich einen zweiten Server für die Entwicklungsumgebung?

Nein. Die Entwicklungsumgebung gehört zur Arbeit dazu, ohne getrennte Kosten für Sie, und sie läuft nicht auf Ihrem Produktionsserver.

Brauchen Sie Zugriff auf unsere Livedaten?

Um das System zu betreiben, brauche ich Zugang zum Server. Um darauf zu entwickeln, brauche ich Ihre Daten nicht, und ich ziehe keine Kopien davon. Lässt sich ein Problem nur mit echter Struktur nachstellen, werden vorher Werte ersetzt, und der Auszug wird gelöscht, sobald der Fix steht.

Liegen meine Daten innerhalb der Europäischen Union?

Ja, sofern Sie nichts anderes wünschen. Anbieter und Standorte werden mit Ihnen gewählt und in der Dokumentation der Einrichtung festgehalten.

Was passiert, wenn ein Release schiefgeht?

Die vorige Version bleibt auf dem Server, das System geht also in den Zustand von davor zurück, und wir schauen uns danach an, was fehlgeschlagen ist, statt unter Druck.

Kann ich den Anbieter oder die Entwicklerin wechseln?

Ja, und es muss vorher nichts aufgelöst werden. Die Konten gehören schon Ihnen, der Quellcode gehört Ihnen, und wie ausgerollt wird, ist dokumentiert statt improvisiert.

Setzen Sie Container ein?

Das hängt vom Projekt ab, und ich nutze beides. Container verdienen ihren Platz, wenn ein System aus mehreren Teilen besteht, die in bekannten Versionen laufen müssen, oder wenn dieselbe Einrichtung anderswo reproduziert werden muss. Eine einzelne Anwendung auf einem eigenen Server braucht diese zusätzliche Schicht oft nicht, und unter ihrem eigenen eingeschränkten Konto zu laufen gibt dieselbe Trennung bei weniger Wartung. Ich sage Ihnen, welcher Fall Ihrer ist, und warum. So oder so ist die Einrichtung aufgeschrieben, damit sie neu gebaut und nicht erinnert werden muss.

Wer schaut darauf, sobald es live ist?

Überwachung, Backups und Updates nach dem Start laufen über ein getrenntes Monatsabo. Wenn Sie es lieber selbst betreiben oder an Ihr eigenes Team geben, ist alles dafür dokumentiert.

Kümmern Sie sich auch um E-Mail?

Ja, und das auch als eigenständige Arbeit, ohne dass ein Projekt daran hängt. Ich setze SPF, DKIM und DMARC auf Ihrer Domain, sehe mir die Reputation an und bringe die Zustellbarkeit wieder in Ordnung, wenn Rechnungen und Bestätigungen im Spam landen statt im Posteingang. Wer möchte, bekommt die Postfächer auf einem Mailserver, den ich selbst betreibe, auf der eigenen Domain.

Wollen Sie wissen, wie Ihr System ausgerollt würde?

Sagen Sie mir, was Sie heute haben, und ich sage Ihnen, was es bräuchte, um es sauber zu betreiben.

Über Ihr Setup sprechen