> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/de/modul-3-installation/02-controller-installation.md).

# Controller-Installation

Die Installation der beiden Controller-Knoten ist der Kern jeder VergeOS-Bereitstellung. Knoten 1 initialisiert ein brandneues System -- dabei werden der Systemname, das Administratorkonto, das Netzwerk, die Lizenzierung, die Verschlüsselung und die Speicher-Tiers festgelegt. Knoten 2 tritt dem vorhandenen System bei und spiegelt diese Einstellungen, wodurch Sie sofort einen redundanten Cluster erhalten. Diese Seite führt Sie detailliert durch beide Installationen.

## Übersicht des Installationsablaufs

```mermaid
graph LR
    A["Knoten 1 von USB<br/>booten"] --> B["Standardinstallation →<br/>Controller → Neu"]
    B --> C["System- &<br/>Netzwerkkonfiguration"]
    C --> D["Lizenz &<br/>Verschlüsselung"]
    D --> E["Laufwerksauswahl<br/>& Tier-Zuordnung"]
    E --> F["Neustart &<br/>Knoten 1 prüfen"]
    F --> G["Knoten 2 von USB<br/>booten"]
    G --> H["Standardinstallation →<br/>Controller → Beitreten"]
    H --> I["Netzwerke<br/>automatisch erkennen"]
    I --> J["Verschlüsselung<br/>und Tiers abgleichen"]
    J --> K["Neustart &<br/>Cluster prüfen"]

    style F fill:#e8f5e9,stroke:#2e7d32
    style K fill:#e8f5e9,stroke:#2e7d32
```

***

## Knoten 1: Installation des primären Controllers

Knoten 1 erstellt das VergeOS-System. Jede Konfigurationsentscheidung, die Sie hier treffen, bildet die Basis, der Knoten 2 und alle nachfolgenden Knoten folgen werden.

{% hint style="warning" %}
**Destruktiver Vorgang**

VergeOS wird auf jedem Knoten als vollständiges Betriebssystem installiert. Die ausgewählten Laufwerke werden formatiert und **alle vorhandenen Daten auf diesen Laufwerken gehen verloren**. Überprüfen Sie die Laufwerksauswahl vor dem Bestätigen sorgfältig.
{% endhint %}

### Phase 1: Start und Installationstyp

1. **Von USB booten** -- Legen Sie das VergeOS-Installationsmedium ein und booten Sie den Server. Der vollständige Installer wird in den Arbeitsspeicher geladen; die Ladezeit hängt von der Geschwindigkeit des Mediums ab.
2. **Wählen Sie "Install (Standard)"** -- Dies ist die Standardeinstellung. Nicht standardmäßige Optionen sollten nur in direkter Zusammenarbeit mit dem VergeOS-Support verwendet werden.
3. **Wählen Sie "Controller"** -- Die ersten beiden Knoten in jedem System müssen Controller-Knoten sein.
4. **Wählen Sie "Ja"** um zu bestätigen, dass dies eine **Neuinstallation** (neues vSAN) ist.

### Phase 2: Zeit und Identität

5. **Zeitzone** -- Wählen Sie die Zeitzone des Systems aus (den geografischen Standort der Server).
6. **NTP-Konfiguration** -- Geben Sie eine durch Leerzeichen getrennte Liste von NTP-Servern ein (z. B. `pool.ntp.org time.google.com`), oder übernehmen Sie die Standardwerte.
7. **Datum und Uhrzeit** -- Bestätigen Sie das aktuelle Datum und die aktuelle Uhrzeit sorgfältig. Knoten 1 steuert nach der Installation NTP für das gesamte System, daher ist die Genauigkeit hier entscheidend.

   > **Zeit ist wichtig:** Ein falsches Datum oder eine falsche Uhrzeit kann zu vSAN-Betriebsproblemen führen. Überprüfen Sie beides sorgfältig -- insbesondere das Datum, das leicht übersehen wird.
8. **Systemname** -- Geben Sie einen aussagekräftigen Namen für Ihr VergeOS-System ein (z. B. "Produktions-HCI-Cluster"). Dieser Name erscheint im Dashboard, in Warnmeldungen, Berichten und Site-Sync-Konfigurationen. Er kann nach der Installation in den Systemeinstellungen geändert werden.

### Phase 3: Admin-Konto

9. **Administrator-Benutzername** -- Übernehmen Sie die Standardeinstellung (`admin`) oder geben Sie einen benutzerdefinierten Benutzernamen ein.
10. **Passwort** -- Geben Sie ein starkes Passwort ein (mindestens 8 Zeichen). Speichern Sie es sofort in Ihrem Passwort-Repository.
11. **E-Mail-Adresse** -- Geben Sie die Admin-E-Mail-Adresse ein. Diese wird für Passwortzurücksetzungen und den Empfang von Abonnementwarnungen verwendet. Während der Installation ist eine E-Mail-Adresse erforderlich.

### Phase 4: Konfiguration der Netzwerkschnittstellen

Hier zahlt sich Ihre Dokumentation der NICs vor der Installation aus. Sie konfigurieren jede erkannte NIC auf dem Knoten.

#### Core-Netzwerkschnittstellen

12. **Core1-NIC auswählen** -- Wählen Sie die physische NIC aus, die mit Ihrem Core-Fabric-1-Switch verbunden ist.
13. **Core1-Einstellungen konfigurieren:**
    * **Namen** -- Ein aussagekräftiger Name (z. B. der Hostname des Switches oder Ihre Namenskonvention)
    * **MTU** -- Standard ist 9192 auf der NIC; die MTU des physischen Switch-Ports muss mindestens 9216 betragen, um die NIC-MTU plus VXLAN-Overhead aufzunehmen
    * **Core** -- Belassen Sie es auf **"Ja"**
    * **VLAN** -- Geben Sie die VLAN-ID für Core1 ein, oder lassen Sie das Feld leer/0 für PVID-Ports (untagged)
14. **Core2-NIC auswählen** -- Wählen Sie die physische NIC aus, die mit Ihrem Core-Fabric-2-Switch verbunden ist.
15. **Core2-Einstellungen konfigurieren** -- Dasselbe Muster wie bei Core1, aber mit der VLAN-ID von Core2.

{% hint style="success" %}
**Tastaturnavigation**

Im Installer, `[Tab]` wechselt zwischen Aktionspunkten (Fertigstellen/Bearbeiten/Abbrechen), nicht zwischen Feldern. Drücken Sie `[Enter]` um den Bearbeitungsmodus für ein Feld umzuschalten. Wenn der Bearbeitungsmodus AUS ist, verwenden Sie die Pfeiltasten, um zwischen den Feldern zu wechseln.
{% endhint %}

#### Externe Netzwerkschnittstelle

16. **Externe NIC(s) auswählen** -- Wählen Sie die NIC(s), die mit Ihrem externen/Management-Switch verbunden sind. Port-Bonding (LACP) wird hier zur Redundanz unterstützt.
17. **Externe Einstellungen konfigurieren:**
    * **Namen** -- Aussagekräftiger Name für das externe Netzwerk
    * **MTU** -- Typischerweise 1500 (Standard-Ethernet)
    * **Core** -- Ändern in **"Nein"**
    * **VLAN** -- Geben Sie gegebenenfalls die Management-VLAN-ID ein (PVID bevorzugt)
    * **IP-Adresse** -- Statische Adresse im CIDR-Format (z. B., `10.0.0.2/24`), oder geben Sie `dhcp` für DHCP ein (geeignet für Test-/Evaluierungs- oder reine Speichersysteme)
    * **Gateway** -- IP-Adresse des Standard-Gateways
    * **DNS** -- DNS-Server-Adressen
18. **Übrige NICs konfigurieren** -- Nicht genutzte oder abgesteckte NICs sollten während der Installation trotzdem einen Namen erhalten (z. B. "unused"). Wählen Sie **\[Fertig]** wenn alle NICs konfiguriert sind.

{% hint style="info" %}
Port-Bonding (LAG/LACP) sollte **nicht** für Core-Fabric-Netzwerke verwendet werden. VergeOS erreicht Redundanz über mehrere separate Core-Netzwerke auf separaten Switches. Bonding ist nur für externe Netzwerkschnittstellen geeignet.
{% endhint %}

### Phase 5: Lizenzkonfiguration

19. **Lizenzserver auswählen** -- Wählen Sie zwischen einem Produktions- oder Test-/NFR-Server.
20. **Zugangsdaten eingeben** -- Geben Sie den Lizenz-Benutzernamen und das Passwort aus Ihrem VergeOS-Kontoteam an. Bewahren Sie diese sicher auf.

### Phase 6: Speicherkonfiguration

#### vSAN-Verschlüsselung

21. **Verschlüsselung aktivieren oder deaktivieren** -- VergeOS unterstützt AES-256-Verschlüsselung im Ruhezustand für das vSAN.
    * Wenn Sie sie aktivieren, geben Sie eine Passphrase für den Verschlüsselungsschlüssel ein (8--64 Zeichen)
    * Speichern Sie den Verschlüsselungsschlüssel optional auf einem **USB-Laufwerk** (für den Produktiveinsatz sehr empfohlen)
    * Vergewissern Sie sich vor dem Bestätigen, dass das richtige USB-Gerät ausgewählt ist

{% hint style="warning" %}
**Verschlüsselung ist dauerhaft**

Die Auswahl der Verschlüsselung ist **nicht umkehrbar** nach der Installation. Der Wechsel von verschlüsselt zu unverschlüsselt (oder umgekehrt) erfordert eine vollständige Neuinstallation des Systems. Treffen Sie diese Entscheidung sorgfältig.
{% endhint %}

#### Laufwerkauswahl und Tier-Zuordnung

22. **vSAN-Laufwerke auswählen** -- Alle erkannten Laufwerke werden standardmäßig angezeigt und ausgewählt (mit einem Sternchen markiert). Heben Sie die Auswahl für alle Laufwerke auf, die ausgeschlossen werden sollen:
    * Wechselmedien (USB-Laufwerke)
    * Laufwerke, die ausschließlich zum Speichern eines Verschlüsselungsschlüssels dienen
    * Jedes Laufwerk, das nicht für die vSAN-Nutzung vorgesehen ist
23. **Speicher-Tiers zuweisen** -- Der Installer erkennt für jedes Laufwerk automatisch einen Tier. Wählen Sie **"Ja"** um die Tier-Zuordnungen zu prüfen und optional zu ändern:
    * **Tier 0** -- Metadatenspeicher (NVMe, hohe Schreibausdauer empfohlen; planen Sie etwa 5 GB Minimum / 10 GB empfohlen pro 1 TB nutzbarem vSAN)
    * **Tier 1** -- Hochleistungs-Workloads mit vielen Schreibzugriffen (NVMe mit hoher Ausdauer)
    * **Tier 2** -- Gemischte Workloads, allgemeine VMs (SSD der Mittelklasse)
    * **Tier 3** -- Schnelles HDD oder Hybridlaufwerk (konventionell; nicht zwingend erforderlich)
    * **Tier 4** -- Standard-HDD / Kapazität (konventionell; nicht zwingend erforderlich)
    * **Tier 5** -- Archiv / Kaltlagerung (Archiv-HDD)

Wählen Sie **\[Fertig]** wenn die Tier-Zuordnungen korrekt sind.

{% hint style="info" %}
**Tier 0 ist nur für Metadaten**

Tier 0 speichert die vSAN-Hashmap und den Dateisystemindex. Es ist kein Performance-Cache und speichert keine Workload-Daten. NVMe-Laufwerke mit hoher Schreibausdauer (3+ DWPD) werden empfohlen.
{% endhint %}

#### Swap-Konfiguration

24. **Swap-Tier auswählen** -- Wählen Sie den Speicher-Tier für den Swap-Speicher. Vermeiden Sie nach Möglichkeit Tier-0-Laufwerke; wählen Sie den nächstschnelleren Tier. Wählen Sie niemals HDD-Laufwerke für Swap aus, es sei denn, der Knoten enthält nur HDDs.
25. **Swap pro Laufwerk eingeben** -- Geben Sie den Swap in MB pro Laufwerk an (z. B., `2048` bei 8 Laufwerken = 16 GB insgesamt). Im Allgemeinen sollten nicht mehr als **16 GB Swap pro Knoten** konfiguriert werden.
26. **Bestätigen Sie** die Swap-Zusammenfassung und wählen Sie **"Ja"**.

### Phase 7: Abschluss und Neustart

27. Der Installer formatiert jedes ausgewählte Laufwerk (große Laufwerke können mehrere Minuten dauern) und initialisiert das vSAN.
28. Wenn die Installation abgeschlossen ist, **entfernen Sie das USB-Medium** und drücken Sie **\[Enter]** zum Neustart.

### Überprüfung von Knoten 1

Überprüfen Sie nach dem Neustart, ob der primäre Controller fehlerfrei ist, bevor Sie mit Knoten 2 fortfahren:

| Prüfen Sie             | Erwartetes Ergebnis                                                                                          |
| ---------------------- | ------------------------------------------------------------------------------------------------------------ |
| **Konsolenbildschirm** | Das blaue VergeOS-Benutzermenü erscheint                                                                     |
| **UI-Zugriff**         | Navigieren Sie in einem Browser zur konfigurierten IP-Adresse; melden Sie sich mit den Admin-Zugangsdaten an |
| **Statusanzeigen**     | Alle Anzeigen im Haupt-Dashboard grün                                                                        |
| **vSAN-Status**        | vSAN eingehängt und fehlerfrei (im Dashboard angezeigt)                                                      |

{% hint style="success" %}
Wenn der Knoten nicht korrekt bootet, drücken Sie `Esc` an der Konsole, um eine Eingabeaufforderung zu erhalten. Geben Sie `yb-install` ein, um fortzufahren, oder `yb-install --restart` um die Installation neu zu starten.
{% endhint %}

***

## Knoten 2: Installation des sekundären Controllers

Knoten 2 tritt dem von Knoten 1 erstellten System bei. Der Installer erkennt die meisten Netzwerkkonfigurationen automatisch, wodurch dieser Prozess schneller ist als bei Knoten 1.

{% hint style="info" %}
Der primäre Controller (Knoten 1) muss **vollständig installiert und gebootet sein** bevor Sie mit der Installation von Knoten 2 beginnen. Beginnen Sie mit Knoten 2 erst, wenn Sie überprüft haben, dass Knoten 1 fehlerfrei ist.
{% endhint %}

### Installationsschritte

1. **Von USB booten** -- Legen Sie das VergeOS-Installationsmedium in den zweiten Server ein und booten Sie.
2. **Wählen Sie "Standardinstallation"** (Standard).
3. **Wählen Sie "Controller"** (Standard).
4. **Wählen Sie "Nein"** -- Dies ist KEINE Neuinstallation. Sie treten dem bereits auf Knoten 1 erstellten System bei.

   > **Achtung:** Wenn Sie hier "Ja" auswählen, erstellt der Installer ein **separates, unabhängiges System** anstatt dem Cluster von Knoten 1 beizutreten. Dies ist der häufigste Installationsfehler bei Knoten 2.
5. **Admin-Anmeldedaten eingeben** -- Geben Sie den Administrator-Benutzernamen und das Passwort an, die während der Installation von Knoten 1 erstellt wurden.
6. **Automatische Netzwerkerkennung** -- Wählen Sie **"Ja"** um die Netzwerkkonfiguration automatisch zu erkennen. Der Installer erkennt beide Core-Netzwerke von Knoten 1. Dies ist der empfohlene Ansatz, da er eine manuelle Fehlkonfiguration des Netzwerks vermeidet.
7. **Erkannte Netzwerke überprüfen** -- Prüfen Sie für jedes erkannte Core-Netzwerk die angezeigte Konfiguration und drücken Sie **\[Enter]** zum Bestätigen.
8. **Verschlüsselung konfigurieren** -- Verschlüsselungseinstellungen **müssen** mit Knoten 1 übereinstimmen. Wenn Knoten 1 Verschlüsselung verwendet, muss Knoten 2 ebenfalls Verschlüsselung mit derselben Passphrase verwenden.
9. **vSAN-Laufwerke auswählen und Tiers zuweisen** -- Laufwerks- und Tier-Auswahlen sollten dem auf Knoten 1 festgelegten Muster entsprechen (gleiche Tier-Zuordnungen für gleichwertige Laufwerkstypen).
10. **Swap konfigurieren** -- Stimmen Sie die Swap-Konfiguration mit Knoten 1 ab.
11. Wenn der Installer fertig ist, **entfernen Sie das USB-Medium** und drücken Sie **\[Enter]** zum Neustart.

### Überprüfung von Knoten 2

| Prüfen Sie             | Erwartetes Ergebnis                                                                              |
| ---------------------- | ------------------------------------------------------------------------------------------------ |
| **Konsolenbildschirm** | Das blaue VergeOS-Benutzermenü erscheint                                                         |
| **UI-Anmeldung**       | Greifen Sie auf dieselbe IP-Adresse wie bei Knoten 1 zu; beide Knoten sind im Dashboard sichtbar |
| **Knotenstatus**       | Beide Knoten zeigen im Knoten-Dashboard einen fehlerfreien (grünen) Status                       |
| **vSAN-Redundanz**     | vSAN zeigt einen redundanten Status (N+1), wobei beide Knoten Speicher bereitstellen             |

```mermaid
graph TB
    subgraph cluster["Controller-Cluster (N+1 redundant)"]
        N1["Knoten 1 — Primärer Controller<br/>vSAN + Compute"]
        N2["Knoten 2 — Sekundärer Controller<br/>vSAN + Compute"]
    end

    subgraph fabric["Kern-Fabric"]
        C1["Core 1"]
        C2["Core 2"]
    end

    N1 --- C1
    N1 --- C2
    N2 --- C1
    N2 --- C2

    EXT["Externes Netzwerk<br/>(Management-UI)"] --- N1
    EXT --- N2

    style cluster fill:#e8f5e9,stroke:#2e7d32
    style fabric fill:#f0f4ff,stroke:#336
```

***

## N+2-Redundanz (optional dritter Controller)

Zwei Controller-Knoten bieten standardmäßig **N+1-Redundanz** -- zwei Kopien jedes Datenblocks. Für Umgebungen mit höherem Ausfallschutz unterstützt VergeOS auch **N+2-Redundanz** mit drei Controller-Knoten, wobei drei Kopien jedes Datenblocks vorgehalten werden.

Zur Konfiguration von N+2:

1. Installieren Sie einen dritten Controller-Knoten nach demselben Knoten-2-Prozess (bestehendem System beitreten).
2. Während der Installation des dritten Controllers warnt der Installer, dass das System auf N+2-Redundanz umschaltet (3 Kopien der Daten, \~33 % nutzbarer Speicher) und verlangt, dass Sie `N+2` zum Bestätigen.
3. Nachdem alle drei Controller-Knoten installiert sind, **starten Sie alle drei Knoten neu** um die N+2-Redundanz zu aktivieren.
4. Das Hinzufügen eines dritten Controller-Knotens zur Erreichung von N+2-Redundanz sollte in Abstimmung mit dem VergeOS-Support erfolgen.

{% hint style="warning" %}
Der Wechsel zwischen N+1 und N+2 auf einem bestehenden System erfordert einen vollständigen Daten-Rebalancing-Prozess, der **erhebliche Ausfallzeiten**, insbesondere auf Systemen mit großen Datenmengen, umfassen kann. Diese Änderung sollte nur in Abstimmung mit dem VergeOS-Support durchgeführt werden.
{% endhint %}

***

## Zusammenfassung der Installationsentscheidungen

### Nicht umkehrbare Entscheidungen

**Verschlüsselung** (Ja/Nein) kann nach der Installation ohne vollständige Neuinstallation nicht geändert werden. Entscheiden Sie vor dem Start.

### Nach der Installation änderbar

Systemname, Admin-Zugangsdaten, E-Mail, Swap-Konfiguration und Netzwerknamen können nach der Installation alle über die UI geändert werden.

### Muss auf allen Knoten übereinstimmen

Die Verschlüsselungseinstellungen und Muster der Tier-Zuordnung müssen zwischen Knoten 1 und Knoten 2 (und allen nachfolgenden Controller-Knoten) konsistent sein.

### Problembehandlung

Drücken Sie `Esc` für eine Eingabeaufforderung. Verwenden Sie `yb-install` ein, um fortzufahren, oder `yb-install --restart` um die Installation neu zu starten.

***

## Schnellreferenz: Installer-Navigation

| Schritt                 | Auswahl für Knoten 1  | Auswahl für Knoten 2                      |
| ----------------------- | --------------------- | ----------------------------------------- |
| Installationstyp        | Standardinstallation  | Standardinstallation                      |
| Rolle                   | Controller            | Controller                                |
| Neue Installation?      | **Ja** (neues vSAN)   | **Nein** (bestehendem beitreten)          |
| Zeitzone / NTP          | Manuell konfigurieren | Nicht abgefragt (von Knoten 1 übernommen) |
| Systemname              | Namen eingeben        | Nicht abgefragt (von Knoten 1 übernommen) |
| Admin-Konto             | Neu erstellen         | Vorhandene Zugangsdaten eingeben          |
| Netzwerkkonfiguration   | Manuell pro NIC       | Automatische Erkennung empfohlen          |
| Lizenz                  | Zugangsdaten eingeben | Nicht abgefragt (von Knoten 1 übernommen) |
| Verschlüsselung         | Ja/Nein wählen        | Muss mit Knoten 1 übereinstimmen          |
| Laufwerks-/Tier-Auswahl | Vollständige Auswahl  | Muss dem Muster von Knoten 1 entsprechen  |
| Swap                    | Konfigurieren Sie     | Konfigurieren (mit Knoten 1 abstimmen)    |

## Nächste Schritte

Wenn beide Controller-Knoten installiert und überprüft sind, können Sie fortfahren, zusätzliche Kapazität hinzuzufügen:

* [**Knoten hinzufügen →**](/learn-the-platform/de/modul-3-installation/03-adding-nodes.md) -- Installation von Scale-out-, rein Compute- und rein Speicher-Knoten
* [**Verifizierung nach der Installation →**](/learn-the-platform/de/modul-3-installation/04-post-install-verification.md) -- Vollständige System-Gesundheitsprüfungen und Konfigurationsaufgaben


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/de/modul-3-installation/02-controller-installation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
