Architektur
lionbackup ist auf nachvollziehbare, souveräne Datenhaltung in Europa ausgelegt und mandantenfähig aufgebaut. Die Plattform gliedert sich in eine zentrale Business-Zone und mehrere voneinander isolierte Storage-Zones.
Business-Zone (BZ)
Die Business-Zone betreibt die zentralen Dienste:
- das Kundenportal und die Verwaltungs-API,
- die Datenbanken und Nachrichtenwarteschlangen,
- die Beobachtbarkeit (Monitoring und Logging).
Pro Umgebung existiert die Business-Zone genau einmal. Wichtig: Die eigentlichen Kunden-Uploads laufen nicht über die Business-Zone.
Storage-Zones (SZ)
Storage-Zones sind netzwerktechnisch voneinander isolierte Speichercluster – gegebenenfalls bei unterschiedlichen Providern und an unterschiedlichen Standorten. In jeder Storage-Zone nehmen die Citadels die verschlüsselten Backups entgegen und legen sie im angebundenen, S3-kompatiblen Objektspeicher ab.
Die verfügbaren Zonen und Standorte beschreibt die Seite Regionen und Zonen.
Kopplung der Zonen
Storage-Zones und Business-Zone sind über verschlüsselte, gegenseitig authentisierte Verbindungen gekoppelt. Über diese Verbindungen laufen ausschließlich Verwaltungs- und Metadaten – etwa Referenzdaten, Datei-Metadaten und Replikation. Die eigentlichen Kunden-Uploads gehen direkt an die öffentlichen Endpunkte der Citadels.
┌──────────────────────────────┐
│ Business-Zone │
│ Portal · API · DB · Queues │
└──────┬───────────────┬────────┘
│ verschlüsselt │ verschlüsselt
│ (Metadaten) │ (Metadaten)
┌─────────▼──────┐ ┌─────▼──────────┐
│ Storage-Zone A │ │ Storage-Zone B │
│ Citadel(s) │ │ Citadel(s) │
└─────────▲──────┘ └─────▲──────────┘
│ HTTPS-Upload │ HTTPS-Upload
┌────┴───────────────┴────┐
│ lionbackup-Client │
└──────────────────────────┘
Ausfallverhalten
Weil die Storage-Zones zonenlokale Daten vorhalten, können sie den Betrieb auch dann fortführen, wenn die Business-Zone vorübergehend ausfällt. Die strikte Trennung – eigene private Subnetze, getrennte Provider/Projekte – ist zugleich ein Sicherheitsmerkmal: siehe Zonenisolation.