There was a problem loading the comments.

Leistungsbeschreibung - Nextcloud Enterprise Managed Cluster

Support Portal  »  Knowledgebase  »  Viewing Article

  Print

Einführung

Nextcloud Enterprise ist eine Softwareplattform zur Synchronisation, Verwaltung und sicheren Freigabe von Dateien sowie zur Zusammenarbeit in Unternehmen. Sie ermöglicht die zentrale Bereitstellung von Daten, den standortunabhängigen Zugriff sowie die Abbildung digitaler Arbeitsprozesse.

Der Nextcloud Enterprise Managed Cluster stellt eine vollständig betriebene und gewartete Nextcloud Enterprise Umgebung bereit. Der Anbieter übernimmt die Bereitstellung, den Betrieb sowie die Wartung der zugrunde liegenden Infrastruktur und der Applikation.

Der Service basiert auf einer dedizierten, skalierbaren Systemarchitektur und wird in deutschen Rechenzentren betrieben. Die Nutzung erfolgt als Software-as-a-Service über Weboberfläche, API sowie offizielle Clients.

Hinweis: Der Begriff „Cluster“ beschreibt eine verteilte Systemarchitektur zur Lastverteilung und Skalierung. Eine hochverfügbare Architektur mit automatischem Failover einzelner Komponenten ist nicht Bestandteil des Services.

Leistungsumfang

Architektur und Betriebsmodell

Der Service umfasst den Betrieb einer Nextcloud Enterprise Instanz auf einer skalierten Systemarchitektur zur Lastverteilung.

Der Service umfasst eine Systemarchitektur mit logisch getrennten Komponenten, die auf mehrere virtuelle Maschinen verteilt betrieben werden:

  • gehärtetes Community Enterprise Linux Betriebssystem
  • Nextcloud Enterprise Applikation
  • MySQL-Datenbank
  • Redis-Cache zur Performance-Optimierung
  • Elasticsearch als Suchindex für Volltextsuche

Der Service umfasst funktional getrennte Komponenten, die auf mehrere virtuelle Maschinen verteilt betrieben werden, um eine gleichmäßige Lastverteilung und stabile Verarbeitung von Nutzerzugriffen zu gewährleisten.

Die Systemarchitektur dient der Skalierung und Lastverteilung. Eine automatische Umschaltung (Failover) einzelner Systemkomponenten ist nicht Bestandteil des Services.

Die Umgebung wird dediziert für einen einzelnen Kunden betrieben (Single-Tenant-Betrieb).

Applikationsumfang

Der Service umfasst den Funktionsumfang von Nextcloud Enterprise als zentrale Plattform für Dateiablage, Kommunikation und Zusammenarbeit. Die einzelnen Bestandteile sind integriert und greifen funktional ineinander.

Nextcloud Files

Nextcloud Files bildet die Grundlage der Plattform und stellt folgende Funktionen bereit:

  • zentrale Dateiablage mit strukturierter Ordnerverwaltung
  • Synchronisation von Dateien zwischen Endgeräten
  • Freigabe von Dateien und Ordnern:
    • intern (Benutzer / Gruppen)
    • extern (öffentliche Links, passwortgeschützt, zeitlich begrenzt)
  • Versionierung und Wiederherstellung von Dateien
  • Papierkorb-Funktion
  • granulare Berechtigungssteuerung

Nextcloud Talk

Nextcloud Talk ermöglicht Echtzeitkommunikation innerhalb der Plattform:

  • Chat (Einzel- und Gruppenkommunikation)
  • Audio- und Videokonferenzen
  • Bildschirmfreigabe
  • Nutzung über Browser und mobile Clients

High Performance Backend (HPB)

Für den Betrieb größerer Konferenzen wird ein separates High Performance Backend eingesetzt:

  • funktionale Trennung von der Nextcloud-Hauptinstanz
  • Verarbeitung ausschließlich von Audio- und Videodaten
  • Entlastung der Hauptinstanz durch Auslagerung der Medienverarbeitung
  • Unterstützung für eine größere Anzahl gleichzeitiger Teilnehmer
  • stabile Übertragung auch bei höherer Last
  • Entkopplung von Kommunikations- und Datei-Workloads

Der Betrieb erfolgt als Bestandteil des Services durch den Anbieter. Die bereitgestellten Kommunikationsfunktionen umfassen Chat sowie Audio- und Videokonferenzen innerhalb der Plattform.

Nicht Bestandteil des Services: Eine Integration von Telefonie (z. B. SIP, PSTN) ist nicht Bestandteil des Services.

Nextcloud Groupware

Die Groupware-Funktionalität stellt grundlegende organisatorische Werkzeuge bereit:

Kalender

  • Verwaltung von Terminen und Ressourcen
  • Unterstützung von CalDAV zur Synchronisation mit Clients
  • Freigaben und gemeinsame Kalender

Kontakte

  • Zentrales Adressbuch
  • Unterstützung von CardDAV
  • Synchronisation mit Endgeräten

Mail

  • Webbasierter E-Mail-Client
  • Unterstützung mehrerer IMAP-Konten
  • Integration mit Kalender (z. B. Erkennung von Terminen)

Hinweis: Für die Nutzung der Mail-Funktion ist ein externer Mailserver erforderlich. Dieser ist nicht Bestandteil des Services und muss separat bereitgestellt bzw. beauftragt werden.

Nextcloud Office

Nextcloud Office ermöglicht die kollaborative Bearbeitung von Dokumenten:

  • gleichzeitige Bearbeitung von Dokumenten, Tabellen und Präsentationen

  • Unterstützung gängiger Formate (z. B. DOCX, XLSX, PPTX, ODF)

  • Anzeige und Bearbeitung direkt im Browser

  • Kommentierung und Änderungsverfolgung

  • Export in verschiedene Formate (z. B. PDF)

  • Die Dokumentenbearbeitung ist vollständig in die Nextcloud-Oberfläche integriert.

Volltextsuche

Für die Suche innerhalb der Plattform wird Elasticsearch als Suchindex eingesetzt:

  • Indexierung von Dateiinhalten und Metadaten
  • Volltextsuche über Dokumente hinweg
  • Unterstützung für verschiedene Dateiformate (z. B. Office-Dokumente, PDFs)
  • schnelle Suchergebnisse auch bei großen Datenbeständen

Hinweis: Die Indexierung erfolgt zeitversetzt und ist abhängig vom Dateityp sowie vom Systemzustand.

Erweiterbarkeit und Integration

Die Plattform kann funktional erweitert und integriert werden:

  • Nutzung von Apps aus dem Nextcloud App Store
  • Integration in bestehende IT-Systeme über APIs
  • Unterstützung von SSO und Verzeichnisdiensten (z. B. SAML, LDAP)

Die Installation von Apps ist im Rahmen der Plattform durch den Kunden möglich. Erweiterte Konfigurationen, die Eingriffe auf Systemebene erfordern, werden durch den Anbieter durchgeführt.

Die Einrichtung und der Betrieb angebundener Drittsysteme sind nicht Bestandteil des Services.
Die Funktionsfähigkeit der Integration hängt von der kundenseitig bereitgestellten Infrastruktur und Konfiguration ab.

Merkmale des Services

  1. Bereitstellung eines dedizierten Nextcloud Enterprise Clusters
    Der Service umfasst die Bereitstellung einer vollständig vorkonfigurierten Nextcloud Enterprise Umgebung auf einer dedizierten, skalierbaren Infrastruktur. Alle erforderlichen Systemkomponenten werden betriebsfertig eingerichtet und aufeinander abgestimmt. Es handelt sich ausdrücklich nicht um eine Multi-Tenant-Umgebung.

  2. Skalierte Architektur zur Lastverteilung
    Die Nextcloud-Instanz wird auf mehrere virtuelle Maschinen verteilt betrieben, um eine erhöhte Performance und Lastverteilung zu ermöglichen.

  3. Optimiertes und gehärtetes System
    Es wird ein für den Betrieb von Nextcloud optimiertes und gehärtetes Community Enterprise Linux sowie Middleware ( Webserver, Datenbank, Cache, Suchindex) sind vorkonfiguriert und sicherheitsoptimiert bereitgestellt. Sicherheitsrelevante Einstellungen werden entsprechend den Anforderungen des Managed Service Betriebs umgesetzt.

  4. Vorkonfigurierte Middleware und Systemkomponenten
    Die für den Betrieb erforderlichen Komponenten werden vorinstalliert und konfiguriert bereitgestellt. Dazu gehören insbesondere:

    • Webserver und Laufzeitumgebung (PHP)
    • MySQL-Datenbank
    • Redis-Cache
    • Elasticsearch für Volltextsuche

    Die Konfiguration erfolgt auf Basis von Best Practices hinsichtlich Stabilität und Performance.

  5. Betriebsfertige Nextcloud Enterprise Instanz
    Die Nextcloud-Instanz wird vollständig vorkonfiguriert bereitgestellt. Dazu gehören u. a.:

    • aktivierte Hintergrundverarbeitung (Cron)
    • optimierter Cache-Mechanismen
    • vorkonfigurierte Sicherheits- und Logging-Einstellungen
    • deaktivierte Self-Service-Registrierung
    • vorbereiteter Authentifizierungsmechanismen
  6. Zentrale Verwaltung von Apps und Konfiguration

    • Installation und grundlegende Nutzung von Apps ist durch den Kunden über das Webinterface möglich
    • Erweiterte Konfigurationen, die Zugriff auf Systemebene erfordern, werden durch den Anbieter durchgeführt
    • Für kundenseitig installierte Apps wird keine Gewähr hinsichtlich Funktion, Kompatibilität und Stabilität übernommen
  7. Administration über Web-Interface und API
    Die Administration erfolgt über das Nextcloud-Webinterface sowie die bereitgestellte API. Ein Zugriff auf Systemebene ist nicht Bestandteil des Services.

  8. Benutzer- und Rechteverwaltung
    Benutzer, Gruppen und Berechtigungen werden durch den Kunden innerhalb der Nextcloud-Instanz verwaltet.

  9. Unlimitierte Nutzung innerhalb der Systemgrenzen
    Es bestehen keine lizenzseitigen Einschränkungen hinsichtlich:

    • Anzahl der Freigaben
    • Dateigrößen

    Die tatsächliche Nutzung ist durch die Systemressourcen begrenzt.

  10. Unterstützung von Clients und Zugriffsmöglichkeiten
    Der Zugriff auf die Plattform ist möglich über:

    • Webbrowser
    • Desktop-Clients (Windows, macOS, Linux)
    • Mobile Anwendungen (iOS, Android)
  11. Sichere Datenübertragung
    Die Kommunikation zwischen Clients und Plattform erfolgt ausschließlich über TLS-verschlüsselte Verbindungen. Zertifikate werden automatisiert bereitgestellt und erneuert.

  12. Optionale Verschlüsselung ruhender Daten
    Optional kann eine serverseitige Verschlüsselung für gespeicherte Daten aktiviert werden.

  13. Monitoring des laufenden Betriebs
    Der Betrieb wird kontinuierlich überwacht, einschließlich:

    • Systemressourcen
    • Netzwerkverkehr
    • Systemdienste
    • Nextcloud-spezifische Healthchecks
  14. Backup der Instanz
    Es erfolgt eine tägliche Sicherung der gesamten Instanz (Applikation und Daten).

    • Aufbewahrungszeit: 10 Tage
    • Recovery Point Objective (RPO): 6 Stunden
  15. Wiederherstellung von Daten
    Wiederherstellungen erfolgen ausschließlich durch den Anbieter auf Anfrage über das Ticketsystem. Die Dauer der Wiederherstellung (RTO) ist abhängig vom Datenvolumen und wird nicht garantiert.

  16. Durchführung von Updates
    Updates für Betriebssystem, Middleware, Nextcloud sowie installierte Apps werden zyklisch durch den Anbieter durchgeführt. Im Rahmen von Updates können inkompatible Apps deaktiviert werden. Eine Gewährleistung der Kompatibilität kundenseitig installierter Apps erfolgt nicht.

  17. Wartungsfenster und Betriebsunterbrechungen
    Wartungsarbeiten erfolgen innerhalb definierter Wartungsfenster gemäß Service Level Agreement. Im Rahmen von Wartungsarbeiten kann es zu kurzzeitigen Einschränkungen der Verfügbarkeit kommen.

  18. Betrieb in zertifizierten Rechenzentren
    Der Betrieb erfolgt ausschließlich in ISO/IEC 27001 zertifizierten Rechenzentren in Deutschland.

  19. Netzwerkanbindung
    Der Zugriff erfolgt über eine öffentliche HTTPS-Adresse (z. B. kundenspezifische Subdomain). Die Erreichbarkeit richtet sich nach dem vereinbarten Service Level. Die bereitgestellten Systemressourcen sind für den vorgesehenen Nutzungszweck dimensioniert.

Servicevarianten

Der Service ist in zwei Varianten verfügbar. Beide Varianten basieren auf derselben technischen Plattform und unterscheiden sich ausschließlich im Funktionsumfang der Nextcloud Enterprise Software sowie im Umfang des Herstellersupports.

Nextcloud Enterprise Standard

Die Variante “Standard” stellt den vollständigen Funktionsumfang für Dateiablage, Zusammenarbeit und grundlegende Integration bereit.

Herstellersupport

  • Wartungslebenszyklus: 1 Jahr
  • Bereitstellung von Sicherheits- und Stabilitätsupdates im Rahmen des Herstellersupports

Dateimanagement und Zusammenarbeit

  • Nextcloud Files (Dateisynchronisation und -freigabe)
  • Nextcloud Office (kollaborative Dokumentenbearbeitung)
  • Nextcloud Talk (Chat sowie Audio-/Videokommunikation)
  • Nextcloud Groupware (Kalender, Kontakte, Mail-Client)

Sicherheits- und Compliance-Funktionen

  • Unterstützung von Single Sign-On (z. B. SAML)
  • Passwort- und Sicherheitsrichtlinien
  • Audit-Logging und revisionssichere Protokollierung
  • Zwei-Faktor-Authentifizierung

Integration und Schnittstellen

  • API zur Integration in bestehende Systeme
  • Unterstützung von Verzeichnisdiensten (z. B. LDAP / Active Directory)

Systemfunktionen

  • Workflow-Grundfunktionen zur einfachen Automatisierung innerhalb der Plattform
  • Verwaltung und Nutzung von Apps aus dem Nextcloud App Store im unterstützten Rahmen

Nextcloud Enterprise Ultimate

Die Variante “Ultimate” erweitert den Funktionsumfang der Standard-Variante um zusätzliche Funktionen für Automatisierung, Integration und erweiterte Zusammenarbeit.

Herstellersupport

  • Wartungslebenszyklus: 5 Jahre
  • Langfristige Bereitstellung von Sicherheits- und Stabilitätsupdates

Erweiterte Automatisierung

  • Erweiterte Workflow-Funktionalität (Nextcloud Flow)
  • Automatisierung von Prozessen auf Basis von Ereignissen (z. B. Datei-Uploads, Freigaben)
  • Integration von Workflows mit externen Diensten

Erweiterte Integrationen

  • Integration mit Microsoft Outlook und Microsoft Teams
  • Synchronisation mit Microsoft Exchange (Kalender und Kontakte)
  • Erweiterte Schnittstellen für die Anbindung externer Systeme

Erweiterte Kollaborationsfunktionen

  • Digitale Whiteboards zur gemeinsamen visuellen Zusammenarbeit
  • Erweiterte Funktionen in der Kommunikationsplattform (Talk)
  • Integration von externen Kollaborationswerkzeugen

KI-gestützte Funktionen

  • Unterstützung bei der Textverarbeitung (z. B. Zusammenfassungen)
  • Übersetzungsfunktionen
  • kontextbasierte Vorschläge innerhalb der Plattform

Erweiterte Apps und Module
Zusätzliche Anwendungen zur Erweiterung der Plattform, z. B.:

  • Wissensmanagement (Collectives)
  • Formulare und Umfragen (Forms)
  • Integrationen mit Drittplattformen (z. B. GitLab, Jira, Mattermost)

Einordnung

Die Variante “Standard” deckt typische Anforderungen an Dateiablage, Zusammenarbeit und Integration in bestehende IT-Strukturen ab.

Die Variante “Ultimate” erweitert diese Funktionen insbesondere in den Bereichen:

  • Automatisierung von Prozessen
  • Integration externer Systeme
  • Erweiterte Kollaboration
  • Unterstützung durch KI-Funktionen

Vergleich der Servicevarianten

Funktionsbereich Enterprise Standard Enterprise Ultimate
Herstellersupport (Lifecycle) 1 Jahr 5 Jahre
Nextcloud Files (Dateisynchronisation & Freigaben)
Nextcloud Office (Dokumentenbearbeitung)
Nextcloud Talk (Chat, Audio/Video)
High Performance Backend (Talk)
Nextcloud Groupware (Kalender, Kontakte, Mail-Client)
SAML / SSO Integration
LDAP / Active Directory Anbindung
Zwei-Faktor-Authentifizierung
Audit-Logging
Workflow-Funktionalität (Basis)
Erweiterte Workflow-Automatisierung (Flow)
Integration Microsoft Outlook / Teams
Exchange Synchronisation (Kalender/Kontakte)
Digitale Whiteboards
KI-Funktionen (z. B. Textverarbeitung, Übersetzung)
Erweiterte Apps (z. B. Collectives, Forms)
Integration externer Plattformen (z. B. GitLab, Jira, Mattermost)

Hinweise zur Tabelle

  • Beide Varianten basieren auf derselben technischen Plattform und unterscheiden sich ausschließlich im Funktionsumfang der Nextcloud Enterprise Software.
  • Der Betrieb, die Architektur sowie die Serviceleistungen des Anbieters sind in beiden Varianten identisch.
  • Erweiterte Funktionen der Ultimate-Variante stehen nur zur Verfügung, wenn diese durch die eingesetzte Nextcloud-Version unterstützt werden.

Voraussetzungen

Der Nextcloud Enterprise Managed Cluster ist eine Kombination verschiedener Managed Services, die obligatorisch gemeinsam beauftragt werden:

Service / Komponente Ausprägung
Managed Service Application Nextcloud Enterprise Managed Cluster
Managed Service Paket Advanced
Service Level Professional (99,95 % Verfügbarkeit p. a.)
Infrastruktur Dedizierter Cluster auf Managed vCloud

Zugriff auf das System

Der Zugriff auf die Nextcloud-Instanz erfolgt ausschließlich über das Webfrontend sowie optional über die bereitgestellte API.

Details des Zugriffs

  • Web-Admin-Zugang:
    Der Kunde erhält einen administrativen Zugang zur vollständigen Verwaltung der Nextcloud-Instanz.
  • API-Nutzung:
    Die API kann für Automatisierung und Integration genutzt werden.
  • Kein Systemzugriff:
    Ein Zugriff auf Betriebssystemebene (z. B. SSH, Shell, Root-Zugriff) ist nicht Bestandteil des Services.
  • Client-Zugriff:
    Der Zugriff ist über offizielle Desktop- und Mobile-Clients möglich.

Verantwortlichkeiten

Verantwortlichkeiten des Anbieters

  • Bereitstellung und Betrieb der Infrastruktur und der Nextcloud-Instanz
  • Härtung von Betriebssystem und Middleware
  • Durchführung automatisierter Updates (OS, Middleware, Nextcloud, Apps)
  • Monitoring der System- und Applikationsparameter
  • Durchführung von Backups und Wiederherstellungen (auf Anfrage)
  • Erweiterte Konfiguration von Apps und Systemkomponenten
  • Betrieb der TLS-Verschlüsselung einschließlich Zertifikatsmanagement

Verantwortlichkeiten des Kunden

  • Verwaltung von Benutzern, Gruppen und Berechtigungen
  • Nutzung der Nextcloud-Funktionalitäten
  • Installation und Nutzung von Apps im Rahmen der bereitgestellten Möglichkeiten
  • Organisation und Strukturierung der Daten
  • Definition und Nutzung von Workflows innerhalb der Plattform

Wichtiger Hinweis

Der Anbieter übernimmt nicht die Rolle eines Anwendungsadministrators oder Endanwender-Supports.

Insbesondere gehören folgende Aufgaben nicht zum Leistungsumfang:

  • Unterstützung von Endanwendern bei der Nutzung der Plattform
  • Schulung oder Einweisung in Nextcloud-Funktionalitäten
  • Strukturierung oder Organisation von Datenbeständen
  • Individuelle Anpassung von Workflows oder Geschäftsprozessen
  • Unterstützung oder Fehleranalyse für Drittanbieter-Integrationen außerhalb des Standardumfangs

Durch die klare Trennung der Verantwortlichkeiten wird sichergestellt, dass die Plattform stabil und sicher betrieben wird, während der Kunde die volle Kontrolle über Inhalte und Nutzung behält.

Zusammenfassung

Der Nextcloud Enterprise Managed Cluster stellt eine dedizierte, skalierbare und vollständig gemanagte Plattform für Dateiablage und Zusammenarbeit bereit.

Der Anbieter übernimmt den technischen Betrieb einschließlich Wartung, Monitoring, Updates und Datensicherung. Die Nutzung und inhaltliche Administration der Plattform erfolgt durch den Kunden.

Die Plattform ist auf Performance und Erweiterbarkeit ausgelegt und kann in bestehende IT-Systeme integriert werden.

Die Systemarchitektur ist auf Performance und Skalierbarkeit ausgelegt. Eine automatische Hochverfügbarkeit einzelner Komponenten ist nicht Bestandteil des Services.


Share via

Related Articles

© managedhosting.de