Konzepte des virtuellen Rechenzentrums
Verständnis von VergeOS-Mandanten als vollständig isolierte virtuelle Rechenzentren, Mandantenhierarchie, Schlüsselfunktionen und Multi-Tenancy-Anwendungsfälle für Dienstanbieter, Unternehmen und Bildungseinrichtungen.
Was ist ein Tenant?
Ein Tenant in VergeOS ist ein vollständiges Virtuelles Rechenzentrum (VDC) — eine vollständig abgeschottete Umgebung, die alle Funktionen eines Basis-VergeOS-Systems umfasst, mit Ausnahme der Verwaltung physischer Hardware. Jeder Tenant ist im Wesentlichen ein „Rechenzentrum innerhalb eines Rechenzentrums“ und bietet eine isolierte Umgebung für verschiedene Benutzer, Organisationen oder Workloads.
Jeder Tenant arbeitet unabhängig mit eigenen:
Verwaltungsoberfläche über eine eindeutige URL erreichbar
Rechenressourcen (CPU-Kerne und RAM)
Speicherzuweisung aus dem übergeordneten vSAN
Netzwerk-Stack mit vollständiger L2/L3-Isolierung
Benutzerverwaltung mit lokalen Konten oder föderierter Identität
Backup und DR mit individuellen Snapshot-Zeitplänen
Im Gegensatz zu herkömmlichen Multi-Tenancy-Ansätzen, die auf logischer Trennung (VLANs, Ressourcenpools oder RBAC-Grenzen) beruhen, bieten VergeOS-Tenants echte architektonische Isolierung — jeder Tenant ist eine vollständig gekapselte Umgebung mit eigenem Networking, eigenen Speicher-Volumes und einer eigenen administrativen Grenze.
Architektonische vs. logische Isolierung
Der grundlegende Unterschied zwischen VergeOS-Mandantenfähigkeit und konkurrierenden Ansätzen ist das bereitgestellte Isolationsniveau. Die meisten Plattformen bieten logische Isolierung — RBAC-Richtlinien, Netzwerkrichtlinien und Ressourcenkontingente, die Tenants innerhalb einer gemeinsamen Verwaltungsebene voneinander trennen. VergeOS bietet architektonische Isolierung über zwei zentrale Mechanismen:
Netzwerk-Kapselung
Jeder Tenant erhält eine vollständige Layer-2/Layer-3-Netzwerkverkapselung. Wenn ein neuer Tenant erstellt wird, stellt VergeOS automatisch bereit:
Ein DMZ-Netzwerk das als Verbindungspunkt für alle Netzwerke des Tenants dient
Ein Kernnetzwerk für die interne Verwaltungskommunikation
Die Möglichkeit, mehrere interne Netzwerke mit eigenen Subnetzen, DHCP, DNS, Firewall-Regeln und Routing zu erstellen
Der Netzwerkverkehr des Tenants ist vollständig gekapselt und von anderen Tenants sowie vom Host-System isoliert. Das ist grundlegend anders als VLAN-basierte Segmentierung, bei der Fehlkonfigurationen Verkehr zwischen Tenants offenlegen können.
Exklusive Speicher-Volumes
Jeder Tenant erhält dedizierte Speicher-Volumes aus dem übergeordneten vSAN zugewiesen. Die Speicherisolierung stellt sicher, dass:
Tenant-Daten auf Volume-Ebene vollständig getrennt sind
Grenzen der Speicherleistung Noisy-Neighbor-Effekte verhindern
Die Ressourcenverfolgung pro Tenant — einschließlich Deduplizierungsstatistiken innerhalb des Tenants — unterstützt Kapazitätsplanung und Abrechnung auf Tenant-Ebene. Deduplizierungsvorteile über mehrere Tenants hinweg werden einzelnen Tenants nicht zugeordnet.
Zusammen bieten Netzwerk-Kapselung und exklusive Speicher-Volumes echte Isolierung — nicht nur richtlinienbasierte Trennung, sondern architektonische Grenzen, die tenantübergreifenden Zugriff von vornherein verhindern.
Tenant-Hierarchie
VergeOS unterstützt ein hierarchisches Tenant-Modell mit zwei zentralen Ebenen:
Provider-/Host-Ebene
Das Host-System (auch Provider oder Parent genannt) ist die physische VergeOS-Installation, die die Hardware besitzt. Der Administrator des Host-Systems hat volle Kontrolle über:
Verwaltung physischer Hardware (Knoten, Laufwerke, NICs)
Ressourcenzuweisung an Tenants (CPU, RAM, Speicherstufen)
Erstellung, Klonung und Lebenszyklusverwaltung von Tenants
Systemweite Snapshots, die alle Tenants einschließen
Überwachung und Kontrolle aller Tenant-Umgebungen
Tenant-Ebene
Jeder Tenant fungiert als unabhängiges VDC. Tenant-Administratoren können alles innerhalb ihrer zugewiesenen Ressourcen verwalten:
Virtuelle Maschinen, Netzwerke und Speicher innerhalb ihrer Zuweisung
Benutzer und Berechtigungen (lokale Konten oder föderierte Identität)
Snapshots und DR innerhalb ihrer eigenen Umgebung
Individuelles Branding und Themes (sofern vom Parent erlaubt)
Verschachtelte Multi-Tenancy (Sub-Tenants)
VergeOS unterstützt verschachtelte Multi-Tenancy: Jeder Tenant kann Sub-Tenants aus seinen eigenen zugewiesenen Ressourcen erstellen und so eine Hierarchie aufbauen, die komplexe organisatorische und servicebezogene Anforderungen unterstützt.
Zum Beispiel kann ein Dienstanbieter (Tenant A) Kunden-Tenants (Sub-Tenants A1, A2) erstellen, und diese Kunden können ihre Umgebungen weiter in Dev-/Prod-Sub-Tenants unterteilen. Jede Ebene behält vollständige Isolierung und unabhängige Verwaltung bei.
Hauptfunktionen pro Tenant
Jeder Tenant in VergeOS erhält denselben Funktionsumfang — jedes VDC ist eine voll funktionsfähige Umgebung:
Verwaltungsoberfläche & URL
Jeder Tenant hat seine eigene webbasierte Verwaltungsoberfläche, die über eine eindeutige URL erreichbar ist. Tenant-Administratoren können alle Ressourcen, VMs, Netzwerke und Einstellungen über diese dedizierte Oberfläche verwalten — keine gemeinsame Verwaltungsebene.
Benutzerverwaltung
Tenants unterstützen flexible Identitätsverwaltung: lokale Benutzerkonten, Authentifizierung über das Parent-System, Identitätsanbieter von Drittanbietern (OAuth2/OIDC wie Okta, Azure AD/Entra, Google) oder eine Kombination davon. MSPs können die Anmeldung über alle Tenant-Umgebungen hinweg zentralisieren.
Ressourcenverfolgung & Abrechnung
Die Ressourcenverfolgung pro Tenant umfasst CPU, RAM, Speicherverbrauch und Deduplizierungsstatistiken. Nutzungsberichte erleichtern Abrechnung, Auditierung und Kapazitätsplanung — entscheidend für Dienstanbieter, die pro Tenant abrechnen.
Backup & Disaster Recovery
DR-Protokolle können pro Tenant angepasst werden. Jeder Tenant kann seine eigenen Snapshot- und Aufbewahrungszeitpläne steuern, während die Snapshots des Host-Systems ebenfalls alle Tenants für eine systemweite Wiederherstellung erfassen.
Portabilität
Jeder Tenant ist ein portables, in sich geschlossenes System. Ein komplettes VDC — einschließlich aller VMs, Netzwerke, Speicher und Konfiguration — kann als Snapshot gesichert, per Site-Sync repliziert oder als eine Einheit auf eine andere VergeOS-Installation verschoben werden.
Individuelles Branding & Themes
Parentsysteme können Tenants erlauben, ihre UI mit individuellen Firmenlogos, Farbschemata und Schriftarten über VergeOS Themes zu branden. Das ist besonders wertvoll für MSPs, die White-Label-Services anbieten möchten.
Verwaltungsoberfläche
Dedizierte Weboberfläche pro Tenant mit eindeutiger URL
Benutzerverwaltung
Lokal, vom Parent delegiert oder externer IdP (OIDC/OAuth2)
Ressourcenverfolgung
CPU, RAM, Speicher und Deduplizierungsstatistiken pro Tenant
Backup/DR
Individuelle Snapshot-Zeitpläne und Aufbewahrungsrichtlinien
Portabilität
Das gesamte VDC kann gesnapshottet, repliziert oder verlagert werden
Individuelles Branding
Themes mit Logos, Farben und Schriftarten (vom Parent gesteuert)
Automatisierte Bereitstellung
Tenant-Rezepte für eine schnelle, standardisierte Bereitstellung
Netzwerk
Vollständiger SDN-Stack mit Firewall, NAT, DHCP und DNS pro Tenant
Anwendungsfälle
Die Multi-Tenancy von VergeOS deckt eine breite Palette von Bereitstellungsszenarien ab:
Dienstanbieter / MSP
Cloud Service Provider (CSPs) und Managed Service Provider (MSPs) nutzen die Mandantenfähigkeit von VergeOS, um Multi-Tenant-IaaS mit:
Kundenisolierung — jeder Kunde erhält ein vollständig isoliertes VDC mit eigener UI, eigenen Benutzern und eigenen Ressourcen
Abrechnung pro Tenant — Ressourcenverfolgung und Nutzungsberichte ermöglichen eine genaue Abrechnung pro Kunde
Self-Service-Portale — Kunden verwalten ihre eigenen VMs, Netzwerke und Speicher über ihre dedizierte UI
Skalierbarkeit — mit 2-Knoten-Edge-Clustern beginnen und mit wachsender Nachfrage skalieren, Knoten und Cluster ohne Unterbrechung hinzufügen
Verschachtelte Mandantenfähigkeit — Kunden können ihre eigenen Sub-Tenants für Abteilungs- oder Projektebene-Isolierung erstellen
Tenant-Rezepte — standardisierte VDC-Bereitstellung für schnelles Kunden-Onboarding automatisieren
Unternehmen
Unternehmen nutzen Tenants, um die Infrastruktur zu segmentieren und gleichzeitig eine zentrale Verwaltung beizubehalten:
Segmentierung nach Abteilung/Team — Entwicklung, Finanzen und HR erhalten jeweils isolierte Umgebungen
Isolierung von Dev/Test/Prod — getrennte Umgebungen verhindern unbeabsichtigte Vermischung
Regulatorische Compliance — Tenant-Isolierung hilft, Anforderungen an Datenresidenz und Zugriffskontrolle zu erfüllen
Ressourcen-Governance — Ressourcen pro Geschäftseinheit zuweisen und nachverfolgen
Bildung
Bildungseinrichtungen profitieren von Tenant-Isolierung für:
Lehrstuhl-/Forschungsumgebungen — jeder Fachbereich oder jede Forschungsgruppe erhält ein dediziertes VDC
Studentische Laborumgebungen — isolierte, reproduzierbare Laborumgebungen, die schnell bereitgestellt und wieder entfernt werden können
Beseitigung von Infrastruktursilos — eigenständige Laborsysteme durch zentral verwaltete Tenants ersetzen
Notfallwiederherstellung & Portabilität
VergeOS-Tenants sind von Natur aus portabel und ermöglichen DR-Muster wie:
Replikation des gesamten VDC — einen kompletten Tenant (VMs, Netzwerke, Speicher, Konfiguration) als Snapshot sichern und an einen entfernten Standort replizieren
Tenant-Migration — einen Tenant als eine Einheit zwischen VergeOS-Installationen verschieben
Schnelle Wiederherstellung — einen Tenant aus einem System-Snapshot wiederherstellen, um nach Katastrophen oder versehentlichen Änderungen zu recovern
Standort-Synchronisierung — kontinuierliche Replikation von Tenant-Umgebungen zwischen geografisch verteilten Standorten
Wie sich Tenants von traditionellen VMs unterscheiden
Es ist wichtig zu verstehen, dass ein VergeOS-Tenant nicht einfach nur eine virtuelle Maschine ist. Während VMs eine Isolierung der Rechenleistung bieten, stellt ein Tenant eine vollständige Grenze der Infrastruktur-Isolierung:
Umfang
Einzelne Workload
Komplettes Rechenzentrum
Netzwerk
NIC(s) in gemeinsam genutztem Netzwerk
Vollständiger SDN-Stack (DMZ, intern, extern)
Speicher
Virtuelle Festplatte(n)
Dedizierte Speicher-Volumes aus vSAN
Verwaltung
Verwaltet vom Host-Administrator
Unabhängige Admin-Oberfläche + Benutzer
Verschachtelung
N/A
Kann Sub-Tenants erstellen
Portabilität
Migration einer einzelnen VM
Gesamte Umgebung als eine Einheit
Identität
Nur Authentifizierung auf Host-Ebene
Unabhängiger IdP / OIDC
Zusammenfassung
Die Multi-Tenancy von VergeOS ist in die Plattform eingebaut — kein Zusatzprodukt und kein Konfigurations-Overlay. Jeder Tenant ist ein vollständiges Virtual Data Center mit architektonischer Isolierung (Netzwerk-Kapselung + exklusive Speicher-Volumes), einer dedizierten Verwaltungsoberfläche, unabhängiger Benutzerverwaltung und voller Portabilität. Das hierarchische Tenant-Modell unterstützt unbegrenzte Verschachtelung und ermöglicht es Dienstanbietern, Unternehmen und Bildungseinrichtungen, Multi-Tenant-Umgebungen mit echter Isolierung auf jeder Ebene aufzubauen.
Im nächsten Abschnitt werden wir die praktischen Schritte zum Erstellen und Konfigurieren von Tenants über die VergeOS-UI durchgehen.
Zuletzt aktualisiert
War das hilfreich?