Einheit 3.1: Data Center Designer und Kontoverwaltung
Einführung
Stellen Sie sich vor, Sie betreten eine moderne Fabrikhalle, in der die gesamte Produktionslinie visuell dargestellt ist, Sie jede Maschine überwachen und Änderungen einfach durch Zeigen und Klicken vornehmen können. Der Data Center Designer (DCD) bietet genau diese Erfahrung für Ihre Cloud-Infrastruktur. Anstatt komplexe Befehle auswendig zu lernen oder sich durch endlose Menüs zu navigieren, können Sie virtuelle Maschinen, Speicher und Netzwerke auf eine visuelle Leinwand ziehen und dabei zusehen, wie Ihre Infrastruktur zum Leben erweckt wird.
IONOS CLOUD ist ein europäischer Cloud-Anbieter mit Sitz in Deutschland, und der DCD ist die primäre Oberfläche, über die Sie Ihre Infrastruktur auf dieser Plattform verwalten. In dieser Einheit lernen Sie, wie diese Verwaltungsoberfläche funktioniert, wer in Ihrem Cloud-Konto welche Berechtigungen hat und wie Sie Ihr Konto sicher halten. Ob Sie als Vertragsinhaber mehrere Kunden verwalten, als Administrator den täglichen Betrieb überwachen oder als Teammitglied mit spezifischen Verantwortlichkeiten tätig sind: Das Verständnis dieser Verwaltungsbasics stellt sicher, dass Sie effizient und sicher arbeiten können.
1. Überblick über Data Center Designer (DCD)
Der Data Center Designer (DCD) ist das webbasierte grafische Bedienfeld von IONOS CLOUD. Er bietet eine Drag-and-Drop-fähige, JavaScript-gesteuerte Benutzeroberfläche, mit der Sie virtuelle Rechenzentren (VDCs) und alle darin enthaltenen Ressourcen erstellen, konfigurieren und verwalten können, darunter virtuelle Maschinen, Speicher, LANs, IP-Adressen, Snapshots, Firewall-Regeln und PaaS-Dienste. Sie können den DCD in jedem modernen Browser öffnen, ohne zusätzliche Software zu installieren.
1.1 Visuelle Infrastrukturplanung
Der DCD verwendet einen Canvas-basierten Ansatz, bei dem Sie Ihre Cloud-Umgebung visuell gestalten. Stellen Sie sich das wie einen Bauplan oder Schaltplan für Ihre Infrastruktur vor. Sie ziehen Ressourcen (wie eine virtuelle Maschine, ein Cube oder ein Netzwerk-Lastausgleich) aus einer Palette in den Arbeitsbereich, positionieren sie an der gewünschten Stelle und verbinden deren Schnittstellen, indem Sie Linien zwischen den Komponenten zeichnen. Dieses visuelle Layout zeigt genau, wie jede Komponente verbunden ist, was bei der Fehlerbehebung und Dokumentation hilft.
Nachdem Sie Ihre Ressourcen im Canvas angeordnet haben, können Sie auf jedes Element klicken, um das Inspector-Panel zu öffnen, in dem Sie Eigenschaften wie CPU-Kerne, RAM, Speichergröße, Betriebssystem-Image, Sicherheitsgruppen und Netzwerk-Konfiguration festlegen. Wenn Sie mit Ihrem Design zufrieden sind, provisionieren Sie die Änderungen, und das visuelle Layout wird in der Cloud materialisiert.
1.2 Canvas-Modus und Xpress-Modus
Der DCD bietet zwei Erstellungsmodi, die unterschiedlichen Anforderungen gerecht werden:
Canvas-Modus (Erweitert) bietet Ihnen die volle Freiheit, jedes Element im visuellen Canvas zu platzieren und zu verbinden. Erfahrene Benutzer, die komplexe, individuelle Architekturen benötigen, verwenden in der Regel diesen Modus, da er die vollständige Kontrolle über die Platzierung und Konfiguration von Ressourcen bietet.
Xpress-Modus (Schnell) ist ein geführter Assistent, der eingeführt wurde, um standardmäßige IaaS-Workloads zu beschleunigen. Wenn Sie schnell eine grundlegende virtuelle Maschine mit Speicher und Netzwerk einrichten müssen, führt Sie der Xpress-Modus Schritt für Schritt durch den Prozess. Unabhängig davon, wie eine Instanz erstellt wird, erfolgt die gesamte nachfolgende Verwaltung im Canvas-Modus, um eine konsistente Erfahrung sicherzustellen.
1.3 Zentrales Bedienfeld
Der DCD dient als Ihr zentrales Bedienfeld für alle IONOS CLOUD-Dienste. Sie können Compute, Speicher, Netzwerk, Datenbanken, Kubernetes-Cluster, KI-Modell-Deployments und mehr aus demselben Arbeitsbereich verwalten. Dieser zentralisierte Ansatz reduziert den Zeit- und Arbeitsaufwand, der für das Wechseln zwischen verschiedenen Konsolen erforderlich ist. Sie sehen den vollständigen Zustand Ihrer Cloud-Umgebung an einem Ort, einschließlich:
- Aktive Cloud Savings Plans und deren Auslastung
- Verfolgung der Ressourcennutzung und Limits
- Aktivitätsprotokolle und Flow-Logs für Audit-Trails
- Überwachungs-Dashboards und Alerts
- Rollenbasierte Zugriffskontrollen und Benutzerberechtigungen
Der DCD integriert auch gängige Betriebstools wie SSH-Schlüsselverwaltung, Remote-Konsolenzugriff, cloud-init-Startkonfigurationen und Flow-Log-Anzeigen. Das bedeutet, dass typische Aufgaben wie das Hochladen eines SSH-Schlüssels, der Zugriff auf die Konsole einer virtuellen Maschine oder die Überprüfung von Netzwerk-Verkehrsprotokollen alle aus demselben Arbeitsbereich erreichbar sind, was Kontextwechsel reduziert.
1.4 Integration mit Infrastructure as Code
Obwohl der DCD primär ein grafisches Tool ist, funktioniert er nahtlos mit codebasierten Tools wie Terraform, Ansible und der IONOS CLOUD API. Sie können Infrastruktur visuell im DCD entwerfen, die Konfiguration exportieren und sie programmgesteuert verwalten, oder Sie können Infrastruktur mit Code erstellen und das Ergebnis später in den DCD importieren, um sie visuell zu überwachen.
Wenn Ressourcen über die API oder das SDK erstellt werden, zeigt der DCD die resultierende Topologie an, wobei die genaue visuelle Platzierung auf dem Canvas gestapelt sein kann, da die programmgesteuerte Erstellung das grafische Layout nicht steuert. Für große oder häufig wechselnde Umgebungen bietet dieser hybride Ansatz die Geschwindigkeit der Automatisierung mit der Klarheit der visuellen Darstellung.
2. Kontotypen und Berechtigungen
IONOS CLOUD verwendet ein strukturiertes Berechtigungsmodell mit drei primären Kontotypen: Contract Owner, Administrator und User. Jeder Typ verfügt über unterschiedliche Funktionen und Einschränkungen, um sicherzustellen, dass Benutzer über den erforderlichen Zugriff verfügen, ohne die Sicherheit oder Compliance zu gefährden.
2.1 Contract Owner
Der Contract Owner ist der erste Benutzer, der den Vertrag registriert. Dieses Konto erhält alle Berechtigungen für den gesamten Vertrag, mit uneingeschränktem Zugriff auf das Anzeigen, Bearbeiten, Löschen und Teilen jeder Ressource, unabhängig davon, wer sie erstellt hat. Der Contract Owner kann jeden anderen Benutzer, einschließlich Administratoren, hinzufügen oder entfernen, und diese Eigentümerrolle kann nicht widerrufen oder übertragen werden. Zusätzlich erhält der Contract Owner alle rechtlichen Mitteilungen, wie etwa Rechnungen und Updates zu Vertragsbedingungen, und ist der einzige Kontotyp, der die Zahlungsmethode für den Vertrag ändern kann.
Im Wesentlichen hat der Contract Owner die höchste Autorität über das Cloud-Konto. Diese Rolle ist für Organisationen von entscheidender Bedeutung, da sie die Abrechnung, rechtliche Vereinbarungen und das Zugriffsmangement auf oberster Ebene steuert. Wenn Sie der Contract Owner sind, sollten Sie dieses Konto mit dem höchsten Sicherheitsniveau behandeln, einschließlich der Aktivierung der Zwei-Faktor-Authentifizierung und der Verwendung eines starken, eindeutigen Passworts.
2.2 Administrator
Ein Administrator ist jeder Benutzer, den der Contract Owner (oder ein bestehender Administrator) zur Rolle Administrator befördert. Administratoren haben dieselben operativen Berechtigungen wie der Contract Owner für jede Ressource. Sie können jede Ressource anzeigen, bearbeiten, teilen und löschen, und sie können Benutzer hinzufügen oder entfernen, mit Ausnahme des eigenen Kontos des Contract Owner.
Der wesentliche Unterschied besteht darin, dass Administratoren die Zahlungsmethode des Vertrags nicht ändern können. Diese Einschränkung stellt sicher, dass die finanzielle Kontrolle ausschließlich beim Contract Owner verbleibt. Für den täglichen Betrieb haben Administratoren vollen Zugriff auf das Management von Infrastruktur, Benutzern und Berechtigungen, was diese Rolle ideal für IT-Manager und hochrangiges technisches Personal macht.
2.3 User (Explizite Berechtigungen)
Ein User wird als normales Benutzerkonto erstellt und erhält dann bestimmte Berechtigungen, entweder direkt oder über eine Gruppe. Im Gegensatz zu den Rollen Contract Owner und Administrator hat ein neu erstellter Benutzer standardmäßig keine Berechtigungen, bis Berechtigungen explizit zugewiesen werden. Dies folgt dem Grundsatz der geringstmöglichen Berechtigung (Principle of Least Privilege, PoLP), der bedeutet, Benutzern nur den minimalen Zugriff zu gewähren, den sie für die Ausübung ihrer Tätigkeit benötigen.
Berechtigungen sind atomare Zuweisungen wie Read, Edit und Share, die einem Benutzer oder einer Gruppe zugewiesen werden können. Beispielsweise könnte ein Entwickler Read- und Edit-Berechtigungen für bestimmte virtuelle Maschinen erhalten, aber keinen Zugriff auf Abrechnungsinformationen. Ein Sicherheitsanalyst könnte Read-only-Zugriff auf Activity Logs und Flow Logs zu Auditierungszwecken erhalten.
Mit Gruppen können Sie denselben Satz von Berechtigungen gleichzeitig vielen Benutzern zuweisen, was das Management bei großer Skalierung vereinfacht. Anstatt Berechtigungen für jedes Teammitglied einzeln zu konfigurieren, erstellen Sie eine Gruppe (wie etwa „Developers“ oder „Operations Team“), weisen Sie dieser Gruppe die erforderlichen Berechtigungen zu und fügen Sie Benutzer hinzu. Wenn ein Benutzer dem Team beitritt oder es verlässt, fügen Sie ihn einfach zur Gruppe hinzu oder entfernen ihn, und seine Berechtigungen werden automatisch aktualisiert.
2.4 Vergleichstabelle der Berechtigungen
Die folgende Tabelle vergleicht die drei Kontotypen und ihre Kernfunktionen:
| Kontotyp | Erstellung | Kernberechtigungen | Was sie nicht tun können |
|---|---|---|---|
| Contract Owner | Erster Benutzer, der den Vertrag registriert | Alle Berechtigungen für den gesamten Vertrag. Kann jede Ressource anzeigen, bearbeiten, löschen und teilen. Kann jeden Benutzer, einschließlich Administratoren, hinzufügen oder entfernen. Erhält alle rechtlichen Mitteilungen. Kann nicht der Eigentümerrolle beraubt werden. | Keine - der Eigentümer hat uneingeschränkten Zugriff. |
| Administrator | Durch den Eigentümer oder einen bestehenden Administrator befördert | Dieselben Berechtigungen wie der Eigentümer für jede Ressource (Anzeigen, Bearbeiten, Teilen, Löschen). Kann Benutzer hinzufügen oder entfernen, mit Ausnahme des Eigentümers. | Kann die Zahlungsmethode des Vertrags nicht ändern (nur der Eigentümer kann dies). |
| User (Explizite Berechtigungen) | Erstellt und mit bestimmten Berechtigungen über Gruppen oder direkte Zuweisung versehen | Kann nur die Aktionen ausführen, die explizit zugewiesen wurden (z. B. Read, Edit, Share für ausgewählte Ressourcen). Berechtigungen sind feingranular und werden über Gruppen oder ressourcenspezifische Berechtigungen verwaltet. | Kein Standardzugriff. Kann andere Benutzer nicht verwalten, es sei denn, es wird eine Berechtigung erteilt, die dies erlaubt. |
Wie oben gezeigt, hat der Contract Owner die volle finanzielle und administrative Kontrolle, Administratoren haben die volle operative Kontrolle, aber keine finanzielle Kontrolle, und Benutzer haben nur die spezifischen Berechtigungen, die Sie ihnen zuweisen.
3. Vertragsverwaltung und Zugriff auf mehrere Verträge
Viele Organisationen und Wiederverkäufer arbeiten mit mehreren Verträgen oder Unterverträgen. IONOS CLOUD erleichtert es, Verträge anzuzeigen und zwischen ihnen zu wechseln, den Benutzeraufzug über Verträge hinweg zu verwalten und Unterverträge für Kunden oder Geschäftsbereiche zu erstellen.
3.1 Vertragsauswahl
Im Data Center Designer (DCD) sehen Sie nach der Anmeldung einen Vertragsauswahlbereich (in der Regel in der oberen rechten Ecke der Oberfläche). Dieser Auswahlbereich zeigt den Vertrag an, in dem Sie aktuell arbeiten, und ermöglicht es Ihnen, zu jedem anderen Vertrag oder Untervertrag zu wechseln, für den Sie Berechtigungen besitzen. Der Wechsel funktioniert nur, wenn Sie mindestens eine schreibgeschützte Berechtigung für den Zielvertrag haben. Um Aktionen auszuführen, müssen Sie einer Gruppe angehören, die die erforderlichen Berechtigungen besitzt.
Wenn Sie einen anderen Vertrag auswählen, lädt die Benutzeroberfläche den Kontext neu, sodass alle nachfolgenden Aktionen (Erstellen von VDCs, Verwaltung von Ressourcen, Anzeigen von Protokollen usw.) im ausgewählten Vertrag erfolgen. Dieser nahtlose Wechsel steht Vertragsinhabern, Vertragsadministratoren und jedem Benutzer zur Verfügung, dem das Berechtigungsfeld „Zugriff auf Vertrag“ erteilt wurde.
3.2 Erstellen von Unterverträgen (Wiederverkäufer)
Wiederverkäufer können Unterverträge für ihre Kunden aus dem Hauptvertrag des Wiederverkäufers erstellen. Nur der Vertragsinhaber des Wiederverkäufers kann Unterverträge erstellen und auch Administratoren für diese Unterverträge anlegen. Diese Struktur ermöglicht es Managed Service Providern (MSPs) und Wiederverkäufern, separate Cloud-Umgebungen für jeden Kunden zu betreiben, während eine zentrale Abrechnung und Überwachung aufrechterhalten wird.
Beispielsweise kann ein MSP, der die Infrastruktur für fünf Kunden verwaltet, fünf Unterverträge erstellen, einen pro Kunde. Jeder Untervertrag hat eigene Virtuelle Rechenzentren, Ressourcen und Benutzer. Der Vertragsinhaber des MSP kann zwischen den Unterverträgen wechseln, um sie zentral zu verwalten, während die Benutzer jedes Kunden nur ihren eigenen Untervertrag sehen.
3.3 Erteilung des Zugriffs auf mehrere Verträge für Benutzer
Um anderen Benutzern Zugriff auf einen anderen Vertrag zu gewähren, verwenden Sie die Funktion „Benutzer und Gruppen“ im DCD:
- Navigieren Sie zu Menü > Verwaltung > Benutzer & Gruppen
- Wählen Sie den Tab Gruppen
- Wählen Sie eine Gruppe aus (oder erstellen Sie eine neue)
- Weisen Sie im Tab Berechtigungen die entsprechende vertragsbezogene Berechtigung zu (z. B. „Vertrag zugreifen und verwalten“)
- Fügen Sie die Benutzer dieser Gruppe hinzu
Benutzer erben die vertragsweiten Rechte der Gruppe. Administratoren haben automatisch vollen Zugriff auf jeden Vertrag, dem sie zugewiesen sind, aber nur der Vertragsinhaber kann Zahlungsinformationen ändern. Um die Rechte eines Benutzers für einen Vertrag zu entfernen oder zu ändern, entfernen Sie entweder den Benutzer aus der Gruppe, die die Vertragsberechtigung trägt, oder deaktivieren Sie das Flag „Administrator“ auf dem Benutzerkonto. Dadurch werden die Berechtigungen des Benutzers auf die durch Gruppen definierten Berechtigungen zurückgesetzt.
3.4 Wichtige Punkte zur Verwaltung mehrerer Verträge
- Vertragsinhaber = Volle Kontrolle: Kann Zahlungsdaten ändern, Benutzer verwalten und Sparpläne für den Vertrag erstellen (das Erstellen von Unterverträgen ist eine Funktion von Wiederverkäuferverträgen)
- Vertragsadministratoren = Inhaberrechte auf Ressourcen, können jedoch keine Zahlungsinformationen ändern
- Reguläre Benutzer erhalten die Rechte, die Sie ihnen über Gruppen (RBAC) zuweisen
- Wiederverkäuferverträge können Unterverträge erstellen, aber Sparpläne, die auf Wiederverkäuferebene erstellt wurden, können nicht auf einen anderen Untervertrag übertragen werden
- Der Wechsel zwischen Verträgen ist eine Aktion in der Benutzeroberfläche des DCD; sobald Sie die entsprechenden Berechtigungen besitzen, ist kein zusätzlicher API-Aufruf erforderlich
4. Kontosicherheitseinstellungen
Die Absicherung Ihres IONOS CLOUD-Kontos ist entscheidend, um Ihre Infrastruktur, Daten und Abrechnungsinformationen zu schützen. IONOS CLOUD bietet mehrere Sicherheitskontrollen, die Ihnen dabei helfen, eine starke Authentifizierung durchzusetzen und den Zugriff sicher zu verwalten.
4.1 Passwortrichtlinie
Der Passwortrichtlinien-Manager im DCD (erreichbar über Menü > Verwaltung > Passwortrichtlinie) ermöglicht es Ihnen, Regeln für die Passwortsicherheit zu definieren. Sie können Anforderungen für die Mindestlänge, die erforderlichen Zeichentypen (Großbuchstaben, Kleinbuchstaben, Ziffern, Sonderzeichen) sowie die Mindestanzahl für jeden Zeichentyp festlegen.
Nur ein Vertragsinhaber kann eine Passwortrichtlinie erstellen, bearbeiten oder löschen. Nach dem Speichern wird die Richtlinie automatisch bei jeder neuen Passworterstellung angewendet. Pro Vertrag kann nur eine aktive Richtlinie vorhanden sein. Eine typische empfohlene Passwortrichtlinie sieht vor:
- Mindestlänge von 9 bis 12 Zeichen
- Mindestens 1 Großbuchstabe
- Mindestens 1 Kleinbuchstabe
- Mindestens 1 Ziffer
- Mindestens 1 Sonderzeichen
Wenn Sie die Richtlinie löschen, kehrt das Konto zum IONOS CLOUD-Standard zurück, der mindestens 5 Zeichen erfordert und eine Mischung aus Groß- und Kleinbuchstaben, mindestens eine Ziffer und optionale Sonderzeichen empfiehlt. Die Durchsetzung einer starken Passwortrichtlinie reduziert das Risiko von Credential-Stuffing- und Brute-Force-Angriffen.
4.2 Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) fügt Ihrem Konto eine zweite Sicherheitsebene hinzu. Nach der Eingabe Ihrer normalen Anmeldeinformationen (E-Mail-Adresse und Passwort) müssen Sie zusätzlich einen zeitbasierten Sicherheitscode angeben, der von einer Authenticator-App auf Ihrem Mobilgerät generiert wird. Nach der Aktivierung erfordert jeder Login in den Data Center Designer (DCD) diesen Code und schützt das Konto, selbst wenn das Passwort kompromittiert wird.
2FA für Ihr eigenes Konto aktivieren
So aktivieren Sie 2FA für sich selbst:
- Öffnen Sie den DCD und navigieren Sie zu Menü > Ihr Profil > Kontosicherheit
- Klicken Sie im Bereich 2-Faktor-Authentifizierung auf 2-Faktor-Authentifizierung aktivieren
- Folgen Sie dem Assistenten: Installieren Sie eine Authenticator-App (z. B. Google Authenticator oder Authy), scannen Sie den QR-Code, geben Sie den generierten Token ein und schließen Sie den Vorgang ab
- Beim nächsten Login werden Sie nach dem Code gefragt
Nur der Kontonutzer kann 2FA für sich selbst aktivieren. Administratoren oder Vertragsinhaber können sie nicht in deren Namen aktivieren, können sie jedoch durchsetzen.
2FA für Unterbenutzer durchsetzen
So verlangen Sie 2FA für einen anderen Benutzer:
- Navigieren Sie zu Menü > Verwaltung > Benutzer & Gruppen
- Wählen Sie den Benutzer aus und wechseln Sie zum Tab Meta Daten
- Aktivieren Sie 2-Faktor-Auth erzwingen und klicken Sie auf Speichern
Der Benutzer muss 2FA vor seinem nächsten Login aktivieren. Dies ist nützlich für Organisationen, die eine einheitliche Sicherheitsbasis über alle Benutzer hinweg durchsetzen möchten.
Voraussetzungen für 2FA
- Installieren Sie eine beliebige Authenticator-App, die QR-Codes lesen und eine automatische Zeitsynchronisierung besitzt
- Die Uhrzeit des Mobilgeräts muss auf automatisch eingestellt sein, um die generierten Codes synchron zu halten
- 2FA ist nur in der DCD-Oberfläche verfügbar; der API-Zugriff erfordert weiterhin einen Token, der über den Token Manager generiert wird (dieser ist für Konten mit aktivierter 2FA obligatorisch)
4.3 Support-PIN
Die Support-PIN ist ein Sicherheitscode, den Sie in Ihrem IONOS CLOUD-Konto festlegen, um Ihre Identität zu verifizieren, wenn Sie den IONOS CLOUD-Support kontaktieren. Diese PIN stellt sicher, dass nur autorisierte Benutzer Änderungen anfordern oder sensible Informationen über das Konto während Support-Gesprächen erhalten können.
So legen oder ändern Sie Ihre Support-PIN:
- Öffnen Sie den Data Center Designer (DCD)
- Navigieren Sie zu Menü > Ihr Profil > Kontosicherheit
- Geben Sie im Bereich Support-PIN festlegen die PIN ein, die Sie verwenden möchten
- Klicken Sie auf Support-PIN festlegen, um die Änderung zu speichern
Nach Ihrer Bestätigung wird die PIN gespeichert und wird benötigt, wenn Sie den IONOS CLOUD-Support kontaktieren. Dieser einfache Schritt fügt eine weitere Schutzebene hinzu und stellt sicher, dass selbst wenn jemand Ihre Anmeldeinformationen kennt, er Sie nicht bei Support-Anfragen imitieren kann.
4.4 Wie die Sicherheitskontrollen zusammenwirken
Passwortrichtlinie, Zwei-Faktor-Authentifizierung und Support-PIN wirken zusammen, um eine Defense-in-Depth-Strategie zu schaffen:
- Passwortrichtlinie stellt sicher, dass der erste Faktor (das Passwort) minimale Komplexitätsanforderungen erfüllt
- 2FA fügt einen zweiten, unabhängigen Faktor hinzu, der die Chance auf unbefugten Zugriff drastisch senkt, selbst wenn das Passwort geleakt wird
- Support-PIN schützt vor Social-Engineering-Angriffen, bei denen jemand versucht, das Support-Personal zu manipulieren, um Kontoänderungen vorzunehmen
Sowohl die Passwortrichtlinie als auch 2FA können auf Vertragsebene vorgeschrieben werden. Der Vertragsinhaber definiert die Passwortrichtlinie, während Administratoren 2FA für alle Unterbenutzer erzwingen können, um eine einheitliche Sicherheitsbasis in der gesamten Organisation sicherzustellen.
Häufige Anwendungsfälle
Praxisnahe Szenarien, in denen die Funktionen von Data Center Designer und der Kontoverwaltung verwendet werden:
-
Managed Service Provider für mehrere Kunden: Ein MSP verwaltet die Cloud-Infrastruktur für 20 Kunden. Der MSP erstellt für jeden Kunden einen Untervertrag, und der Kontoinhaber wechselt zwischen den Unterverträgen über den Vertragsauswahlbereich des DCD (dargestellt in Abschnitt 3.1). Die Administratoren und Benutzer jedes Kunden sehen nur ihren eigenen Untervertrag. Der MSP erzwingt 2FA und eine starke Passwortrichtlinie (Abschnitt 4.1 und 4.2) in allen Unterverträgen, um die Anforderungen an die Sicherheits-Compliance zu erfüllen.
-
Großes Entwicklungsteam eines Unternehmens: Ein Unternehmen mit 50 Entwicklern, 10 Betriebstechnikern und 5 Sicherheitsspezialisten benötigt eine granulare Zugriffskontrolle. Der Vertragsadministrator erstellt drei Gruppen, wie in Abschnitt 2.3 beschrieben: „Entwickler“ (Lese- und Schreibrechte auf VMs in der Entwicklungsumgebung), „Betrieb“ (Lese-, Schreib- und Freigaberechte auf alle Produktionsressourcen) und „Sicherheit“ (nur Lesezugriff auf Activity Logs und Flow Logs). Wenn Teammitglieder eintreten oder ausscheiden, fügt der Administrator sie einfach der entsprechenden Gruppe hinzu oder entfernt sie, und ihre Berechtigungen werden automatisch gemäß dem Grundsatz der geringsten Berechtigung aus Abschnitt 2.4 aktualisiert.
-
Sichere Bereitstellung im Finanzdienstleistungssektor: Eine Finanzinstitution setzt Anwendungen auf IONOS CLOUD ein und muss strenge Sicherheits- und Audit-Anforderungen erfüllen. Der Vertragsinhaber konfiguriert eine Passwortrichtlinie, die 12-stellige Passwörter mit Großbuchstaben, Kleinbuchstaben, Ziffern und Sonderzeichen erfordert (Abschnitt 4.1). Alle Benutzer müssen 2FA über die in Abschnitt 4.2 beschriebene Einstellung „2-Faktor-Authentifizierung erzwingen“ aktivieren. Die Institution setzt zudem Support-PINs für alle Administratoren (Abschnitt 4.3). Diese Sicherheitskontrollen, kombiniert mit Activity Logs für Audit-Trails (behandelt in Einheit 3.4), stellen die Einhaltung der branchenspezifischen Vorschriften sicher.
Zusammenfassung
Der Data Center Designer (DCD) ist die primäre Verwaltungsoberfläche von IONOS CLOUD und bietet eine visuelle, drag-and-drop-basierte Arbeitsfläche zum Entwurf und zur Verwaltung von Cloud-Infrastruktur. Er dient als zentrales Steuerungsmodul, über das Sie Compute, Speicher, Netzwerk, Datenbanken und weitere Komponenten aus einem einzigen Arbeitsbereich verwalten können. Der DCD bietet zwei Erstellungsmodi: Canvas Mode für fortschrittliche, individuelle Entwürfe und Xpress Mode für schnelle, geführte Bereitstellungen.
Das Berechtigungsmodell von IONOS CLOUD umfasst drei Kontotypen. Der Contract Owner verfügt über volle administrative und finanzielle Kontrolle, einschließlich der exklusiven Möglichkeit, Zahlungsmethoden zu ändern. Administratoren haben volle operative Kontrolle über Ressourcen und Benutzer, können jedoch keine Zahlungseinstellungen ändern. Regelmäßige Benutzer verfügen nur über die spezifischen Berechtigungen, die Sie ihnen zuweisen, gemäß dem Grundsatz der geringsten Berechtigung. Die Verwaltung von Berechtigungen über Gruppen vereinfacht die Zugriffskontrolle bei großer Skalierung.
Für Organisationen, die mit mehreren Verträgen oder Unterverträgen arbeiten, ermöglicht der Vertragsauswahlmechanismus im DCD das einfache Wechseln zwischen Kontexten. Reseller können Unterverträge für Kunden erstellen, und Vertragsadministratoren können Benutzern über gruppenbasierte Berechtigungen den Zugriff auf mehrere Verträge gewähren.
Die Kontosicherheit in IONOS CLOUD kombiniert Passwortrichtlinien, Zwei-Faktor-Authentifizierung (2FA) und Support-PINs. Passwortrichtlinien erzwingen strenge Passwortanforderungen, 2FA fügt einen zweiten Authentifizierungsfaktor auf Basis zeitbasierter Codes hinzu, und Support-PINs schützen vor Social-Engineering-Angriffen. Zusammen bilden diese Kontrollen einen mehrschichtigen Sicherheitsansatz, der Ihre Cloud-Infrastruktur und Ihre Daten schützt.
Wichtige Punkte:
- Der Data Center Designer (DCD) ist eine webbasierte grafische Oberfläche zur Verwaltung der IONOS CLOUD-Infrastruktur mittels drag-and-drop-basiertem visuellem Design
- Es gibt drei Kontotypen: Contract Owner (volle Kontrolle), Administrator (volle operative Kontrolle, jedoch keine Änderungen an Zahlungen) und Benutzer (nur explizit zugewiesene Berechtigungen)
- Die Verwaltung mehrerer Verträge wird über den Vertragsauswahlmechanismus und gruppenbasierte Zugriffskontrollen unterstützt, was es Resellern und Unternehmen ermöglicht, separate Umgebungen zu verwalten
- Die Kontosicherheitseinstellungen umfassen Passwortrichtlinien (gesteuert durch den Contract Owner), Zwei-Faktor-Authentifizierung (benutzerdefiniert oder erzwungen) und Support-PIN (benutzergesteuert)
- Gruppen vereinfachen die Berechtigungsverwaltung, indem Berechtigungen gleichzeitig mehreren Benutzern zugewiesen werden, was den Grundsatz der geringsten Berechtigung unterstützt
- Der DCD wird mit Infrastructure-as-Code-Werkzeugen (Terraform, Ansible, API) integriert, um eine hybride visuelle und programmatische Verwaltung zu ermöglichen
Wichtige Begriffe:
- Data Center Designer (DCD): Das webbasierte grafische Steuerungsmodul von IONOS CLOUD zum Erstellen, Konfigurieren und Verwalten virtueller Rechenzentren und Cloud-Ressourcen
- Contract Owner: Der erste Benutzer, der den Vertrag registriert; verfügt über volle administrative und finanzielle Kontrolle, einschließlich der exklusiven Möglichkeit, Zahlungsmethoden zu ändern
- Administrator: Benutzer mit vollen operativen Berechtigungen, die denen des Inhabers entsprechen, jedoch keine Zahlungsdetails ändern kann
- Grundsatz der geringsten Berechtigung (PoLP): Sicherheitsbestpractice, bei der Benutzern nur der minimale Zugriff gewährt wird, den sie für die Ausübung ihrer Tätigkeit benötigen
- Zwei-Faktor-Authentifizierung (2FA): Sicherheitsmechanismus, der neben dem Passwort einen zweiten Verifikationsschritt (zeitbasierter Code aus einer Authenticator-App) erfordert
- Support-PIN: Vom Benutzer festgelegter Sicherheitscode zur Identitätsverifizierung bei der Kontaktaufnahme mit dem IONOS CLOUD-Support
Nächste Schritte
Weiter lernen: Einheit 3.2: Identity and Access Management
Verwandte Themen:
- Einheit 2.1: Core Architectural Components - Verständnis von VDCs und Ressourcenorganisation
- Einheit 3.4: Activity Logs and Monitoring - Audit-Protokolle und Sicherheitsüberwachung