Clusterward
Tenant-Pipelines

Tenant-Onboarding als Pipeline, nicht als Runbook

Beschreiben Sie einmal, was ein neuer Kunde braucht: Datenbank, Domain, Buckets, Workload. Clusterward führt die Pipeline pro Tenant aus, mit Fortschritt, Retry, Rollback und einem Offboarding, das zuerst sichert und dann abbaut.

Onboarding-Pipeline im Clusterward-Cockpit
Vereinfachte Ansicht im Clusterward-Cockpit: Onboarding-Pipeline
Illustration: vereinfachte Darstellung. In der Anwendung sehen Sie mehr Details und Optionen.
Kurz erklärt

Was eine Tenant-Pipeline ist

Eine Tenant-Pipeline ist eine geordnete Liste von Schritten, die Clusterward für jeden neuen Tenant ausführt. Die Schritte sind Bausteine: eine Datenbank auf einer Instanz, eine Domain mit Record und Zertifikat, ein oder mehrere Buckets mit eigenem Schlüssel, eine Umgebung mit Anwendung oder Container, ein Helm-Workload. Jeder Baustein veröffentlicht Werte auf einem Variablen-Bus, etwa Datenbank-URL oder Hostname, die spätere Schritte erst bei der Ausführung auflösen. Der Designer prüft die Reihenfolge, das Onboarding läuft im Hintergrund, und jeder Schritt lässt sich wiederholen oder rückabwickeln.

Auf einen Blick

Bausteine
Datenbank, Domain, Bucket, Umgebung, Workload, HTTP-Check
Variablen
Erst zur Laufzeit aufgelöst, Passwörter nie im Lauf gespeichert
Eingaben
Deklarierte Wizard-Felder, Preflight prüft Kollisionen
Fehler
Retry ab dem fehlgeschlagenen Schritt, Rollback rückwärts
Offboarding
Dump und Archiv zuerst, dann Abbau
Anbindung
Ihre Anwendung bestellt Tenants selbst über eine Provisioning-Quelle
So läuft es ab

Vom Designer zum laufenden Tenant

  1. 01

    Pipeline entwerfen

    Bausteine hinzufügen und ordnen; der Designer weist kaputte Reihenfolgen ab.

  2. 02

    Kunde eingeben

    Der Wizard fragt nur die Kundendaten und die deklarierten Eingaben ab.

  3. 03

    Preflight

    Datenbanknamen, Hosts, Service-Namen und Buckets werden live auf Kollisionen geprüft.

  4. 04

    Schritte laufen

    Jeder Schritt speichert seine Ressourcen sofort; Wartezeiten blockieren nichts.

  5. 05

    Tenant aktiv

    Host, Service, Datenbank und Buckets stehen auf der Tenant-Seite mit Live-Status.

Was drin ist

Was Tenant-Pipelines in Clusterward können

Ein Onboarding, das Sie heute in Skripten, Tickets und Kopf haben, wird zu Daten, die jeder im Team lesen kann.

Bausteine statt Skripte

Jeder Baustein ist ein Schritt mit Voraussetzungen und Ergebnissen. Datenbank, Domain, Bucket, Umgebung und Workload lassen sich beliebig kombinieren und im Designer inline anlegen.

Variablen-Bus mit später Bindung

Workloads verwenden ${db.main.url} oder ${domain.app.host}. Die Werte werden erst bei der Ausführung gelesen; das Datenbank-Passwort steht nie im Lauf.

Preflight vor dem Start

Der Wizard löst die exakte Spezifikation auf und prüft jeden Artefaktnamen gegen die Instanz, die Domains und die Buckets. Ein Konflikt blockiert den Start, ein unklarer Check warnt nur.

Retry und Rollback

Ein fehlgeschlagener Schritt wird wiederholt, ohne dass Vorheriges neu entsteht. Rollback führt die Kompensationen rückwärts aus: Datenbank weg, Records weg, Services abgebaut.

Offboarding mit Backup

Zuerst jede Datenbank sichern und gefüllte Buckets archivieren, dann abbauen. Ohne gesicherten Dump wird nichts gelöscht.

Provisioning-Quellen

Ihre Anwendung bestellt Onboarding und Offboarding über ein dokumentiertes Protokoll; Clusterward fragt sie ab, erfüllt die Anfragen und meldet den Stand zurück.

Secrets direkt aus der Pipeline

Eine Zeile KEY=secret:Wert im Env-Template eines Umgebungs-Bausteins wird zum nur schreibbaren Secret des Services – auf Wunsch im Scaleway Secret Manager, im Ordner des Services.

Chart-Secrets für Helm-Tenants

Ein Workload-Baustein legt vor dem ersten Rollout Chart-Secrets an: generierte Schlüssel, Wizard-Eingaben oder Datenbank-Passwörter. Die Values lesen sie als ${secret.NAME}.

Netzwerk pro Tenant-Service

Umgebungs-Bausteine tragen die Netzwerk-Einstellungen des Services mit: Timeouts, Retries, Rate-Limits, CORS und Basic Auth.

Standards statt Eigenbau

Was ein Lauf im Cluster erzeugt

  • Umgebung

    Eine Namespace pro Tenant, gepinnt bei der Erstellung, nie aus dem Namen neu berechnet.

  • Workload

    Anwendung aus einem Build, Container-Image oder Helm-Chart mit Values aus dem Bus.

  • Env-Template

    Dotenv-Vorlage mit Bus-Werten und frisch erzeugten Geheimnissen pro Vorkommen.

  • Host

    Record, Ingress und Zertifikat; Cloudflare-Proxy wird erkannt.

Was sich ändert

Onboarding mit und ohne Clusterward

Fakten

Die Bausteine im Überblick

Jeder Baustein erzeugt seine Ressourcen idempotent und kennt seine Kompensation für den Rollback.

BausteinErzeugtVeröffentlichtRollback
DatenbankDatenbank und Besitzer-Rolle auf einer Instanzname, user, password, host, port, urlDrop
DomainRecord, Ingress, Zertifikat, optional Ingress-Klassehost, urlEigene Records löschen
Bucket1..n Buckets, optional ein Schlüsselaccess_key, secret_keyLeere Buckets und Schlüssel löschen
UmgebungNamespace und ein Service aus Build oder ImageService und HostUndeploy, Namespace, Umgebung
WorkloadHelm-Release aus der Template-BibliothekService und HostUninstall und Löschen
HTTP-CheckNichts; wartet auf eine gesunde AntwortNichtsNichts
Weiterführend

Pipelines im Zusammenspiel

Die Bausteine nutzen dieselben Funktionen wie das Cockpit: Die Datenbank entsteht wie unter Managed Datenbanken beschrieben, der Host wie unter DNS und Zertifikate, der Bucket wie unter Object Storage.

Wer viele Kunden betreibt, findet auf der Seite für SaaS-Anbieter den Weg vom ersten Cluster bis zur bestellbaren Pipeline.

Verwandte Funktionen

Was dazu gehört

DNS & Zertifikate

Cloudflare-Zonen, Records automatisch, Wildcard-Zertifikate verwaltet.

Zu DNS & Zertifikate

Object Storage

Buckets mit eigenem IAM-Key und Bucket-Policy pro Anwendung.

Zu Object Storage
FAQ

Häufige Fragen zu Tenant-Pipelines

  • Ein Lauf mit Datenbank, Domain und Container-Workload war live in unter einer Minute fertig. Die Dauer hängt von der Zertifikatsausstellung und dem Start der Anwendung ab; Verifikationsschritte warten geduldig und lassen sich bewusst überspringen, wenn DNS noch propagiert.

Ihre Frage ist nicht dabei? Schreiben Sie uns, wir antworten in der Regel am selben Werktag.

Frage stellen

Ihr Onboarding als Pipeline

Bringen Sie Ihr heutiges Runbook mit. In der Demo bauen wir es als Pipeline nach und führen den ersten Tenant aus.