Dienste & Module

Ein Panel ist nur so gut wie seine Dienstewahrheit.

Nova behandelt Serverdienste nicht als einheitlichen grünen Punkt. Jeder Dienst besitzt eigene Pfade, Konfigurationen, Logs, Zustände und rollenabhängige Sichten.

01
Apache · Nginx

Web

Websites, VHosts, Weiterleitungen, Laufzeitbeobachtung und sicherheitsrelevante Konfigurationszustände.

02
PHP-FPM · FastCGI

PHP

Versionen, Pools, Sockets, Limits und die Zuordnung einer Website zur tatsächlich aktiven Laufzeit.

03
Postfix · Dovecot · Rspamd

Mail

Domains, Postfächer, Transport, Zustellung und Spamfilter als getrennte, beobachtbare Zustände.

04
BIND9

DNS

Zonen und Records mit Validierung, Mandantengrenzen und nachvollziehbarer Veröffentlichung.

05
MariaDB · MySQL

Datenbanken

Datenbanken, Benutzer, Berechtigungen und Zuordnungen ohne Geheimnisse in der Browserprojektion.

06
ACME · Let's Encrypt

Zertifikate

Anforderung, Ausstellung, Deployment, Erneuerung, Beobachtung und Rollback als Lebenszyklus.

07
Pure-FTPd · SSH

Dateizugriff

Begrenzte Zugänge und Schlüssel mit eindeutiger Website-, Benutzer- und Rollenbindung.

08
Web · Mail · Datenbank

Backups

Geplante Sicherung, externe Ablage, Integritätsprüfung und getrennte Wiederherstellungsprobe.

Robust statt ortsblind

Installationsvarianten werden erkannt, nicht geraten.

Treiber und Beobachter müssen Distribution, Webserverprofil und tatsächliche Service-Konfiguration berücksichtigen. Ein fest angenommener Log- oder Socket-Pfad darf nie allein über „gesund“ entscheiden.

Betriebsmodell verstehen
  1. 01

    Gewünschter Zustand

    Was für eine Ressource konfiguriert sein soll.

  2. 02

    Ausführung

    Welcher begrenzte Job die Änderung tatsächlich vorgenommen hat.

  3. 03

    Beobachtung

    Was Dienst, Dateien, Prozesse, Ports und Laufzeit danach wirklich zeigen.

  4. 04

    Berechtigung

    Welche Rolle welchen Ausschnitt sehen oder verändern darf.

Sichtbarkeit

Admin, Reseller und Kunde sehen nicht dieselben Details.

Interne Pfade, fremde Mandanten, geheime Werte und serverweite Diagnosen bleiben außerhalb des autorisierten Scopes.

Rollenmodell öffnen →