{"id":21684,"date":"2026-09-24T09:56:34","date_gmt":"2026-09-24T07:56:34","guid":{"rendered":"https:\/\/webhosting.de\/?p=21684"},"modified":"2026-09-24T09:56:37","modified_gmt":"2026-09-24T07:56:37","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","status":"publish","type":"post","link":"https:\/\/webhosting.de\/sv\/kernelcare-eportal-grosse-hosting-infrastrukturen\/","title":{"rendered":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer"},"content":{"rendered":"<div class=\"wh-article\" data-wh-layout=\"2.1.2\" style=\"width:100%;max-width:820px;margin:0 auto;color:#263b4b;font-family:inherit;font-size:18px;line-height:1.8;text-align:start;overflow-wrap:break-word;box-sizing:border-box\"><p class=\"wh-lead\" style=\"font-size:20px;line-height:1.7;color:#233746;margin:0 0 1.1em\">KernelCare ePortal \u00e4r ett bra val f\u00f6r webbhotellleverant\u00f6rer om <strong style=\"font-weight:700;color:inherit\">kontrollerade patchringar<\/strong>, lokal distribution, restriktiva n\u00e4tverksutg\u00e5ngar eller verifierbara godk\u00e4nnanden kr\u00e4vs. Plattformen hanterar centralt patchupps\u00e4ttningar, feeds och registreringsnycklar f\u00f6r KernelCare-agenter. Den ers\u00e4tter dock varken regelbundna omstarter eller en s\u00e4kerhets- och driftsmodell f\u00f6r hela infrastrukturen. Avg\u00f6rande \u00e4r en l\u00e4mplig speglingsstrategi, tydligt avgr\u00e4nsade utrullningsgrupper, robust \u00f6vervakning och en noggrant s\u00e4kerst\u00e4lld drift med h\u00f6g tillg\u00e4nglighet.   <\/p>\n<nav class=\"wh-toc\" aria-label=\"Inneh\u00e5ll i denna artikel\" style=\"display:block;margin:28px 0 38px;padding:22px;border:1px solid #d9e4e8;border-radius:14px;background:#f4f8f8\"><p class=\"wh-toc-title\" style=\"font-size:13px;font-weight:700;letter-spacing:.08em;color:#49656b;margin:0 0 14px\">G\u00e5 direkt till avsnittet<\/p><div class=\"wh-toc-grid\" style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(min(100%,280px),1fr));gap:10px\"><div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#grundlagen\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Integrera KernelCare ePortal i vagnparksdriften<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#begriffe\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Skillnaden mellan Live-Patching, KernelCare och LibCare<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#einsatz\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">N\u00e4r centraliserad patch-hantering \u00e4r ekonomiskt l\u00f6nsam<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#modelle\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">V\u00e4lj r\u00e4tt spegling och cache<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#rollout\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Skapa patch-ringar f\u00f6r v\u00e4rdflottor<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#zugang\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Separera fl\u00f6den, nycklar och klienter<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#hochverfuegbarkeit\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Att driva replikering och TLS p\u00e5 ett stabilt s\u00e4tt<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#kontrollen\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Inf\u00f6ra dokumentation, s\u00e4kerhetskopiering och \u00f6vervakning<\/a><\/div>\n<div class=\"wh-toc-item\" style=\"display:block;min-width:0;margin:0;padding:0\"><a class=\"wh-toc-link\" href=\"#stoerungen\" style=\"display:block;height:100%;padding:12px 15px;border:1px solid #dce6e8;border-radius:9px;background:#fff;color:#18575b;font-size:14px;line-height:1.5;font-weight:600;text-decoration:none;box-sizing:border-box\">Utv\u00e4rdera felbilder och driftsbeslut<\/a><\/div>\n<\/div><\/nav><section class=\"wh-section\" aria-labelledby=\"grundlagen\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"grundlagen\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Integrera KernelCare ePortal i vagnparksdriften<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\"><strong style=\"font-weight:700;color:inherit\">KernelCare ePortal<\/strong> \u00e4r den egenutvecklade hanterings- och distributionskomponenten f\u00f6r KernelCare-agenter i st\u00f6rre Linux-milj\u00f6er. Den samlar patchupps\u00e4ttningar, fl\u00f6den och registreringsnycklar p\u00e5 en kontrollerad plats. P\u00e5 s\u00e5 s\u00e4tt best\u00e4mmer operat\u00f6ren inte bara om v\u00e4rddatorer ska h\u00e4mta patchar, utan ocks\u00e5 fr\u00e5n vilken lokal k\u00e4lla och enligt vilken godk\u00e4nnandeprocess detta ska ske.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Utan ePortal ansluter agenterna direkt till TuxCare-infrastrukturen. Detta \u00e4r oftast det enklaste alternativet f\u00f6r sm\u00e5, i stort sett enhetliga och internetanslutna serverparker: det finns ingen ytterligare central plattform som beh\u00f6ver uppdateras, s\u00e4kras och \u00f6vervakas. N\u00e4r antalet system \u00f6kar blir denna enkelhet dock en nackdel om sp\u00e5rbara godk\u00e4nnanden eller begr\u00e4nsade n\u00e4tverksutg\u00e5ngar kr\u00e4vs.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">I en hostingflotta f\u00f6rekommer ofta webbservrar, databasservrar, virtualiseringsv\u00e4rdar och hanteringssystem med olika distributioner och kernelserier. En central <strong style=\"font-weight:700;color:inherit\">Patchbest\u00e4llning<\/strong> g\u00f6r det m\u00f6jligt att p\u00e5 ett m\u00e5linriktat s\u00e4tt f\u00f6rse dessa tekniska grupper med l\u00e4mpliga fl\u00f6den och nycklar. ePortal \u00e4r d\u00e4rmed inte ett alternativ till KernelCare-agenten, utan ut\u00f6kar dess h\u00e4mtning av patchupps\u00e4ttningar med lokal styrning och distribution.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Nyttan beror allts\u00e5 inte enbart p\u00e5 antalet servrar. Avg\u00f6rande faktorer \u00e4r bindande patch-cykler, kontroll- och dokumentationskrav, n\u00e4tverksspecifikationer samt fr\u00e5gan om en central tj\u00e4nst i sig kan drivas p\u00e5 ett tillf\u00f6rlitligt s\u00e4tt. Dessa krav avg\u00f6r ocks\u00e5 om lokal spegling, cache eller direkt h\u00e4mtning \u00e4r den l\u00e4mpliga arkitekturen.<\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"begriffe\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"begriffe\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Skillnaden mellan Live-Patching, KernelCare och LibCare<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">P\u00e5 <strong style=\"font-weight:700;color:inherit\">Live-patchning<\/strong> KernelCare-agenten kontrollerar regelbundet om l\u00e4mpliga patchupps\u00e4ttningar finns tillg\u00e4ngliga. Den h\u00e4mtar dessa, verifierar dem och installerar dem i den aktiva k\u00e4rnan. P\u00e5 s\u00e5 s\u00e4tt kan s\u00e4kerhetskorrigeringar tr\u00e4da i kraft utan att det kr\u00e4vs en omstart av k\u00e4rnan f\u00f6r detta steg. Vilka patchupps\u00e4ttningar som \u00e4r till\u00e4mpliga beror p\u00e5 den installerade k\u00e4rnan och den distribution som st\u00f6ds.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">KernelCare avser tj\u00e4nsten f\u00f6r live-k\u00e4rnkorrigeringar. LibCare ska inte f\u00f6rv\u00e4xlas med detta: det \u00e4r en valfri till\u00e4ggsprodukt f\u00f6r vissa anv\u00e4ndarutrymmeskomponenter och inte ett annat namn f\u00f6r k\u00e4rnkorrigeringar. ePortal \u00e5 sin sida patchar inte sj\u00e4lva k\u00e4rnan, utan hanterar patchupps\u00e4ttningar, fl\u00f6den och registreringen av KernelCare-agenterna i en lokal f\u00f6retagsinstallation.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Den tidigare ben\u00e4mningen KernelCare Plus b\u00f6r endast f\u00f6rekomma vid klassificering av \u00e4ldre dokumentation. Tillverkaren har avslutat f\u00f6rs\u00e4ljningen av denna produkt sedan mars 2023 och ersatt den med KernelCare. Vid inventeringar \u00e4r det d\u00e4rf\u00f6r viktigt att inte likst\u00e4lla installerade agenter, avtal och dokumentation med aktuella komponenter eller funktionsomf\u00e5ng utifr\u00e5n historiska produktnamn.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Live-patching ers\u00e4tter inte en fullst\u00e4ndig underh\u00e5llsprocess. Planerad <strong style=\"font-weight:700;color:inherit\">Nystarter<\/strong> \u00e4r fortfarande n\u00f6dv\u00e4ndiga f\u00f6r exempelvis regelbundna k\u00e4rnbyten, uppdateringar av h\u00e5rdvara och firmware, drivrutins\u00e4ndringar, konfigurationsarbete eller felbilder som inte kan \u00e5tg\u00e4rdas i realtid. Ett driftskoncept b\u00f6r d\u00e4rf\u00f6r kombinera den f\u00f6rkortade exponeringstiden genom patchupps\u00e4ttningar med fortsatt planerade omstartsf\u00f6nster, ist\u00e4llet f\u00f6r att helt stryka dessa.  <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"einsatz\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"einsatz\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">N\u00e4r centraliserad patch-hantering \u00e4r ekonomiskt l\u00f6nsam<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">ePortal \u00e4r l\u00e4mpligt n\u00e4r verksamheten inte bara beh\u00f6ver distribuera patchar snabbt, utan ocks\u00e5 m\u00e5ste styra deras distribution p\u00e5 ett bindande s\u00e4tt. Detta g\u00e4ller till exempel separata godk\u00e4nnandegrupper f\u00f6r Canary-v\u00e4rdar, staging och produktion, restriktiva utg\u00e5ende brandv\u00e4ggsregler eller dokumentation \u00f6ver vilken v\u00e4rd som tillh\u00f6rde vilken feed. \u00c4ven m\u00e5nga system med olika plattformar drar nytta av en centralt underh\u00e5llen distributionsinstans.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Merv\u00e4rdet m\u00e5ste motivera insatsen. En ePortal-instans kr\u00e4ver kapacitet, uppdateringar, s\u00e4kerhetskopiering, \u00e5tkomstskydd och \u00f6vervakning; vid h\u00f6g tillg\u00e4nglighet tillkommer dessutom replikering och n\u00e4tverksarkitektur. F\u00f6r ett f\u00e5tal likartade servrar med till\u00e5ten internet\u00e5tkomst \u00e4r det d\u00e4rf\u00f6r ofta enklare att ansluta direkt via TuxCare-infrastrukturen. F\u00e4rre komponenter inneb\u00e4r d\u00e4r en mindre egen driftsyta.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Ur ekonomisk synvinkel \u00e4r central styrning s\u00e4rskilt viktig d\u00e4r oplanerad samtidighet skulle bli kostsam: till exempel vid m\u00e5nga kundwebbservrar, databaskluster eller virtualiseringsv\u00e4rdar. En <strong style=\"font-weight:700;color:inherit\">Process f\u00f6r frisl\u00e4ppande<\/strong> kan d\u00e5 p\u00e5 ett samlat s\u00e4tt \u00e5terspegla b\u00e5de tekniska likheter och aff\u00e4rsrisker. Grupperna b\u00f6r inte bara bildas utifr\u00e5n plats, utan \u00e4ven ta h\u00e4nsyn till distribution, k\u00e4rnserie, hypervisor, kontrollpanel, h\u00e5rdvara och kundprofil.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">S\u00e4kerhetsskyddet f\u00e5r dock inte \u00f6verskattas. KernelCare tillhandah\u00e5ller i princip endast live-patchar f\u00f6r en k\u00e4rna s\u00e5 l\u00e4nge som distributionens leverant\u00f6r publicerar s\u00e4kerhetsuppdateringar f\u00f6r den aktuella k\u00e4rnserien. Dessutom \u00e4r live-patchning inte ett generellt bevis p\u00e5 att alla s\u00e5rbarheter har \u00e5tg\u00e4rdats. Patchstatus, distributionsst\u00f6d och regelbunden underh\u00e5ll m\u00e5ste fortfarande kontrolleras separat.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Driftsbeslutet inneb\u00e4r d\u00e4rf\u00f6r inte generellt att \u201ecentralt \u00e4r b\u00e4ttre\u201c. ePortal \u00e4r l\u00e4mpligt n\u00e4r lokal kontroll, differentierad f\u00f6rdelning och tillf\u00f6rlitlig sp\u00e5rbarhet uppfyller konkreta krav. Om dessa krav saknas kan den medvetet enkla direktanslutningen vara mer robust. I n\u00e4sta steg avg\u00f6r den \u00f6nskade tillhandah\u00e5llandemodellen lagringsbehovet och externa beroenden.<\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"modelle\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"modelle\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">V\u00e4lj r\u00e4tt spegling och cache<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Valet av distributionsmodell avg\u00f6r hur oberoende en hostingflotta \u00e4r n\u00e4r det g\u00e4ller h\u00e4mtning av patchar och hur mycket infrastruktur den m\u00e5ste driva f\u00f6r detta. Vid direktnedladdning h\u00e4mtar KernelCare-agenter patchupps\u00e4ttningar via TuxCare-infrastrukturen. ePortal flyttar d\u00e4remot godk\u00e4nnande, lokal lagring och distribution till en egen instans; den kan spegla patchupps\u00e4ttningar som ett komplett eller filtrerat arkiv eller cachelagra dem efter behov.  <\/p>\n<div class=\"wh-table-scroll\" tabindex=\"0\" role=\"region\" aria-label=\"Driftsmodeller f\u00f6r anskaffning av KernelCare-patchpaket\" style=\"width:100%;max-width:100%;overflow-x:auto;margin:28px 0;border:1px solid #dce5e9;border-radius:14px;background:#fff;box-shadow:0 10px 28px -16px rgba(24,47,60,.32);box-sizing:border-box\"><table style=\"width:100%;min-width:580px;border-collapse:separate;border-spacing:0;border:0;margin:0;font-size:15px;line-height:1.6;background:#fff\"><caption style=\"padding:20px;text-align:start;font-size:17px;line-height:1.5;font-weight:700;color:#173246;background:#fff\">Driftsmodeller f\u00f6r anskaffning av KernelCare-patchpaket<\/caption><thead><tr><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Modell<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Patch-styrning<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Lokalt lagringsbehov<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Externt beroende vid h\u00e4mtning<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Klassificering f\u00f6r avskilda omr\u00e5den<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">R\u00f6relsens kostnader<\/th><\/tr><\/thead><tbody><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Direktink\u00f6p<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Agenterna h\u00e4mtar patchupps\u00e4ttningar direkt; ingen lokal styrning av fl\u00f6den<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Inget ePortal-arkiv<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Varje agent beh\u00f6ver tillg\u00e5ng till patchk\u00e4llan<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Ol\u00e4mpligt f\u00f6r isolerade agentn\u00e4t, s\u00e5vida det inte finns en lokal f\u00f6rmedlingsv\u00e4g tillg\u00e4nglig<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">L\u00e5g<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Filtrerad spegling<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Fl\u00f6den och utvalda distributioner kan styras centralt<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Beroende p\u00e5 vilka distributioner och k\u00e4rnvarianter som speglas<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">ePortal beh\u00f6ver fortfarande tillg\u00e5ng till patchenk\u00e4llan f\u00f6r nya patchsatser<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Agentn\u00e4tverk kan vara fr\u00e5nkopplade fr\u00e5n internet; ePortal i sig f\u00f6rblir beroende av uppstr\u00f6msleverant\u00f6ren f\u00f6r nya arkiv<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Medium<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Fullspegling<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Fl\u00f6den kan styras centralt; lokal lagring av de speglade arkiven<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">H\u00f6g; tillverkaren anger minst 1 TB, rekommenderat 2 TB<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">F\u00f6r arkiv som redan finns i sin helhet kr\u00e4vs ingen extern anslutning vid h\u00e4mtning via agenten<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">\u00d6verbryggar avbrott i uppstr\u00f6msf\u00f6rs\u00f6rjningen f\u00f6r befintliga arkiv; ett helt air-gapped ePortal kr\u00e4ver dessutom en separat arkiv\u00f6verf\u00f6ringsprocess<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">H\u00f6g<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Cache-l\u00e4ge<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Fl\u00f6den kan styras centralt; bin\u00e4rdata lagras tillf\u00e4lligt lokalt<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">L\u00e5g; tillverkaren anger minst 25 GB, rekommenderat 50 GB<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Om det inte finns n\u00e5gra bin\u00e4ra data beh\u00f6ver ePortal patchk\u00e4llan<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Agentn\u00e4tverk kan f\u00f6rses med data centralt via ePortal; vid cache-missar kr\u00e4vs en uppstr\u00f6msv\u00e4g<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Medium<\/td><\/tr><\/tbody><\/table><\/div><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">En fullst\u00e4ndig spegling \u00e4r l\u00e4mplig om redan h\u00e4mtade patchupps\u00e4ttningar m\u00e5ste f\u00f6rbli tillg\u00e4ngliga lokalt \u00e4ven vid en avbruten extern anslutning, eller om bindande interna godk\u00e4nnanden kr\u00e4ver detta. En filtrerad spegling begr\u00e4nsar arkivstorleken och datatrafiken till de distributioner som faktiskt anv\u00e4nds. F\u00f6r detta m\u00e5ste inventeringen p\u00e5 ett tillf\u00f6rlitligt s\u00e4tt registrera vilka kernelserier och arkitekturer som anv\u00e4nds i maskinparken; annars saknas just det arkivet n\u00e4r en v\u00e4rd beh\u00f6ver det. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Der <strong style=\"font-weight:700;color:inherit\">Cache-l\u00e4ge<\/strong> sparar lagringsutrymme, men \u00e4r inte synonymt med en helt isolerad drift. ePortal laddar ner metadata och h\u00e4mtar bin\u00e4rdata f\u00f6r uppdateringar fr\u00e5n k\u00e4llan vid behov; enligt dokumentationen lagras nedladdade bin\u00e4rdata i den lokala cachen i tv\u00e5 veckor. F\u00f6r isolerade agentn\u00e4tverk kan detta r\u00e4cka, s\u00e5 l\u00e4nge ePortal f\u00e5r anv\u00e4nda den till\u00e5tna uppstr\u00f6msv\u00e4gen. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">En ePortal-server som drivs helt i en isolerad milj\u00f6 ska bed\u00f6mas separat. Nya patcharkiv m\u00e5ste d\u00e5 inf\u00f6ras via en separat planerad manuell \u00f6verf\u00f6ring. Definiera d\u00e4rf\u00f6r k\u00e4llkontroll, integritets- och signaturkontroll, media- eller n\u00e4tverksgodk\u00e4nnande, importordning och ansvarsomr\u00e5den. Varken filtrerad eller fullst\u00e4ndig spegling genererar denna process automatiskt; de avg\u00f6r endast vilka arkiv som ePortal lagrar lokalt. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Lagringsplaneringen b\u00f6r inte begr\u00e4nsas till storleken p\u00e5 det aktuella arkivet. TuxCare anger som riktlinje f\u00f6r ePortal SSD-lagring med minst 100 IOPS samt en tillv\u00e4xt p\u00e5 cirka 4 till 5 GiB per m\u00e5nad. Dessa tillverkaruppgifter ers\u00e4tter inte kapacitetsplaneringen: \u00e5terst\u00e4llningsm\u00e5l, parallella drifts\u00e4ttningar, n\u00e4tverksf\u00f6rdr\u00f6jningar, antalet k\u00e4rnvarianter och \u00f6vervakningskrav kan p\u00e5verka arkitekturen i h\u00f6gre grad \u00e4n ledig diskkapacitet. <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"rollout\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"rollout\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Skapa patch-ringar f\u00f6r v\u00e4rdflottor<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Patch-ringar omvandlar en centralt tillg\u00e4nglig patchupps\u00e4ttning till en kontrollerad utrullning. En liten \u201dcanary\u201d-grupp f\u00e5r godk\u00e4nnandet f\u00f6rst, d\u00e4refter f\u00f6ljer staging, en begr\u00e4nsad produktionsgrupp och slutligen den breda produktionen. Varje ring kr\u00e4ver i f\u00f6rv\u00e4g definierade \u00f6vervakningsm\u00e5tt och en ansvarig instans; utan dessa kriterier inneb\u00e4r en f\u00f6rsening endast att risken skjuts upp ist\u00e4llet f\u00f6r att utv\u00e4rderas. <\/p>\n<figure class=\"wp-block-image size-large wh-figure\" aria-describedby=\"wh-caption-detail1\" style=\"display:block;float:none;clear:both;width:100%;max-width:760px;margin:34px auto 40px;border:1px solid #dae5e9;border-radius:14px;overflow:hidden;background:#f5f8fa;box-shadow:0 10px 28px -17px rgba(24,47,60,.28);box-sizing:border-box\"><div class=\"wh-figure-media\" style=\"display:block;background:#eef3f5;line-height:0\"><img loading=\"lazy\" width=\"800\" height=\"534\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc-1024x683.webp\" class=\"wp-image-21694\" alt=\"Stegvis lansering av uppdateringar, fr\u00e5n Canary-system till bred produktion\" decoding=\"async\" srcset=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc-1024x683.webp 1024w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc-300x200.webp 300w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc-768x512.webp 768w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc-18x12.webp 18w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-patch-ringe-9fabeef8-detail1-eb954d38cc.webp 1536w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" ><\/div><figcaption class=\"wh-caption\" id=\"wh-caption-detail1\" style=\"display:block;margin:0;padding:12px 18px 15px;border-top:1px solid #dce5e9;color:#506575;background:#f5f8fa;font-size:14px;line-height:1.55;text-align:start\">Patchringar begr\u00e4nsar den f\u00f6rsta utspridningen och skapar tydliga beslutspunkter inf\u00f6r den breda utspridningen.<\/figcaption><\/figure><div class=\"wh-table-scroll\" tabindex=\"0\" role=\"region\" aria-label=\"Exempel p\u00e5 organisatoriska patch-ringar utan fasta tidsramar\" style=\"width:100%;max-width:100%;overflow-x:auto;margin:28px 0;border:1px solid #dce5e9;border-radius:14px;background:#fff;box-shadow:0 10px 28px -16px rgba(24,47,60,.32);box-sizing:border-box\"><table style=\"width:100%;min-width:580px;border-collapse:separate;border-spacing:0;border:0;margin:0;font-size:15px;line-height:1.6;background:#fff\"><caption style=\"padding:20px;text-align:start;font-size:17px;line-height:1.5;font-weight:700;color:#173246;background:#fff\">Exempel p\u00e5 organisatoriska patch-ringar utan fasta tidsramar<\/caption><thead><tr><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Ring<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">M\u00e5lgrupp<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Feed-kanal<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">Godk\u00e4nnandekriterium<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">F\u00f6rdr\u00f6jningslogik<\/th><th scope=\"col\" style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#19394d;color:#fff\">\u00c5terfall och ansvar<\/th><\/tr><\/thead><tbody><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Kanarief\u00e5gel<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Representativa interna eller l\u00e5griskv\u00e4rdar<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Stall<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Patchstatus, tj\u00e4nstemetriker och loggar visar inga avvikelser<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Fram till den dokumenterade utv\u00e4rderingen<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Pausa fl\u00f6det; plattformsteamet fattar beslut<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Iscens\u00e4ttning<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">F\u00f6rproduktionssystem med liknande stack<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Stall<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Funktionsprov och driftskontroller har genomf\u00f6rts med godk\u00e4nt resultat<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Efter att Canary-ringen har godk\u00e4nts<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Pausa fl\u00f6det; App- och plattformsteamet<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Begr\u00e4nsad produktion<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">En begr\u00e4nsad, representativ grupp av kunder eller webbservrar<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Stall<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Inga p\u00e5fallande felfrekvenser eller supportsignaler<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Efter bed\u00f6mning av stagingringen<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#fff;color:#294252\">Stoppa spridningen; de som ansvarar f\u00f6r incidenten<\/td><\/tr><tr><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Bred produktion<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">\u00d6vriga l\u00e4mpliga produktionsv\u00e4rdar<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Stall<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Tidigare ringar har sl\u00e4ppts<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Efter dokumenterat godk\u00e4nnande<\/td><td style=\"padding:15px 18px;border:0;border-bottom:1px solid #e2e9ed;text-align:start;vertical-align:top;white-space:normal;font-size:15px;line-height:1.6;background:#f4f7f9;color:#294252\">Pausa utrullningen; driftsteamet<\/td><\/tr><\/tbody><\/table><\/div><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">F\u00f6r produktionsringarna g\u00e4ller att <strong style=\"font-weight:700;color:inherit\">Stall<\/strong> den avsedda kanalen. Testing l\u00e4mpar sig f\u00f6r en separat, medvetet kontrollerad utv\u00e4rderingsprocess, eftersom denna kanal omfattar alla tillg\u00e4ngliga patchupps\u00e4ttningar och d\u00e4rmed kan inneh\u00e5lla ytterligare patchupps\u00e4ttningar som \u00e4nnu inte har markerats f\u00f6r Stable. Enligt dokumentationen \u00e4r Unstable en kanal f\u00f6r tidig \u00e5tkomst och rekommenderas inte. Testing och Unstable ska d\u00e4rf\u00f6r inte betraktas som allm\u00e4nna produktionsversioner. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Ringarna b\u00f6r sammans\u00e4ttas utifr\u00e5n teknisk likhet ist\u00e4llet f\u00f6r enbart datacentrets plats. Relevanta faktorer \u00e4r distribution och kernelserien, h\u00e5rdvaruplattform, virtualisering, kontrollpanel, webbserverstack och kundprofil. En Canary-v\u00e4rd med en annan kernelserien eller annan virtualisering t\u00e4cker endast i begr\u00e4nsad utstr\u00e4ckning beteendet hos ett produktivt m\u00e5lsystem. Vid delad hosting g\u00e4ller resursprofiler och konfigurationer av <a href=\"https:\/\/webhosting.de\/sv\/cloudlinux-lve-manager-konfiguration-av-delad-webbhotell-resurshantering\/\">CloudLinux LVE-hanterare<\/a> i denna utv\u00e4rdering, eftersom de kan p\u00e5verka belastnings- och felm\u00f6nster.<\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">S\u00e4rskild f\u00f6rsiktighet b\u00f6r iakttas vid nya ePortal-instanser. Enligt tillverkarens uppgifter kontrollerar ePortal var tionde minut om det finns nya patchupps\u00e4ttningar och laddar ner dem, men g\u00f6r dem inte automatiskt tillg\u00e4ngliga f\u00f6r alla fl\u00f6den. N\u00e4r arkiv laddas ner f\u00f6r f\u00f6rsta g\u00e5ngen tilldelas de ing\u00e5ende patchupps\u00e4ttningarna samma publiceringstidpunkt. En redan konfigurerad f\u00f6rdr\u00f6jning kan d\u00e4rf\u00f6r leda till att hela det ursprungliga best\u00e5ndet hamnar i ett automatiskt uppdaterat fl\u00f6de n\u00e4r f\u00f6rdr\u00f6jningen har l\u00f6pt ut. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Avbryt d\u00e4rf\u00f6r den automatiska uppdateringen av produktiva fl\u00f6den och deras produktiva nyckel tilldelning under den inledande synkroniseringen. Ladda in den initiala datam\u00e4ngden fullst\u00e4ndigt, kontrollera den samt fl\u00f6deskonfigurationen och tilldela d\u00e4refter nycklarna p\u00e5 ett kontrollerat s\u00e4tt till de avsedda ringarna eller aktivera deras automatiska uppdatering. F\u00f6rdr\u00f6jningslogiken anv\u00e4nds d\u00e4refter f\u00f6r nyinkommande patchset; den skiljer inte p\u00e5 ett tillf\u00f6rlitligt s\u00e4tt ut den historiska startdataupps\u00e4ttningen f\u00f6r en ny instans. <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"zugang\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"zugang\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Separera fl\u00f6den, nycklar och klienter<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Feeds \u00e5terspeglar den tekniska sidan av utrullningsringarna: de kopplar samman patchkanalen och f\u00f6rdr\u00f6jningslogiken med en grupp system. Registreringsnycklar kan kopplas till feeds och f\u00f6rses med serverbegr\u00e4nsningar. P\u00e5 s\u00e5 s\u00e4tt kan en operat\u00f6r till exempel f\u00f6rse interna plattformar, managed server-tj\u00e4nster och separata kundmilj\u00f6er med olika godk\u00e4nnandev\u00e4gar utan att beh\u00f6va \u00e4ndra agentkonfigurationen p\u00e5 varje v\u00e4rd separat. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Denna klassificering utg\u00f6r dock inte en fullst\u00e4ndig s\u00e4kerhetsgr\u00e4ns. Den valfria funktionen <strong style=\"font-weight:700;color:inherit\">Aff\u00e4rsenheter<\/strong> St\u00f6der multitenancy i ePortal, men ers\u00e4tter varken n\u00e4tverkssegmentering, beh\u00f6righetsmodell eller separata administrativa ansvarsomr\u00e5den. \u00c4ven loggning, hantering av hemligheter och kontrollen av vem som f\u00e5r skapa nycklar eller \u00e4ndra fl\u00f6den m\u00e5ste planeras och regelbundet granskas oberoende av produktfunktionen. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">I klientmilj\u00f6er \u00e4r det s\u00e4rskilt viktigt att skilja mellan hanteringen av uppdateringar och \u00f6vrig isolering av v\u00e4rdtj\u00e4nster. En nyckel kan begr\u00e4nsa den avsedda tilldelningen av fl\u00f6den och antalet registrerbara servrar, men f\u00f6rhindrar inte tv\u00e4rg\u00e5ende \u00e5tkomst i andra infrastrukturkomponenter. Process- och filsystemisolering f\u00f6rblir separata uppgifter; detta kompletteras av artikeln om <a href=\"https:\/\/webhosting.de\/sv\/cloudlinux-securelv-processisolering-skydd-foer-delad-hosting\/\">CloudLinux SecureLVE<\/a> niv\u00e5n f\u00f6r konton och webbplatser.<\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Fr\u00e5n och med ePortal 2.14-1 kan API-nycklar anv\u00e4ndas f\u00f6r det offentliga API:et som ett alternativ till grundl\u00e4ggande autentisering. I ePortal-administrationen kan API-nycklar bland annat \u00e5terkallas individuellt och f\u00f6rses med ett valfritt utg\u00e5ngsdatum. Detta underl\u00e4ttar separata beh\u00f6righeter f\u00f6r CMDB-anslutningar eller konfigurationsautomatisering, f\u00f6rutsatt att beh\u00f6righeterna f\u00f6r det tillh\u00f6rande anv\u00e4ndarkontot medvetet begr\u00e4nsas.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Spara token som hemligheter i ett system f\u00f6r hantering av hemligheter, inte i playbooks, bilder, shell-historik eller \u00e4renden. Detta \u00e4r en operativ s\u00e4kerhets\u00e5tg\u00e4rd och inte en egenskap som automatiskt tvingas fram av ePortal. En praktiskt till\u00e4mpbar process tilldelar varje nyckel en \u00e4gare, ett syfte, till\u00e5tna produkter, en servergr\u00e4ns och ett rotationsdatum. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">API-nycklar b\u00f6r \u00e5terkallas specifikt vid ett systembyte, ett rollbyte eller n\u00e4r \u00e5tkomst f\u00f6r automatisering inte l\u00e4ngre beh\u00f6vs. Registreringsnycklar hanteras p\u00e5 ett annat s\u00e4tt: enligt dokumentationen inneb\u00e4r borttagandet av en s\u00e5dan nyckel att \u00e4ven alla servrar som \u00e4r registrerade under den tas bort fr\u00e5n ePortal. Planera d\u00e4rf\u00f6r innan du raderar att migrera till en ny nyckel eller att omregistrera de ber\u00f6rda v\u00e4rdarna och kontrollera d\u00e4refter deras feed-tilldelning samt incheckningsstatus. <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"hochverfuegbarkeit\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"hochverfuegbarkeit\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Att driva replikering och TLS p\u00e5 ett stabilt s\u00e4tt<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">F\u00f6r en <strong style=\"font-weight:700;color:inherit\">distribution av patchar med h\u00f6g tillg\u00e4nglighet<\/strong> Flera ePortal-noder kombineras s\u00e5 att KernelCare-agenter ansluter till ett gemensamt kluster-DNS-namn eller en HTTP-lastbalanserare. F\u00f6r administrativa uppgifter anv\u00e4nder du d\u00e4remot en kontrollerad, nodspecifik administrat\u00f6rs\u00e4ndpunkt. Enligt tillverkaren f\u00e5r du inte anv\u00e4nda den gemensamma kluster\u00e4ndpunkten f\u00f6r \u00e5tg\u00e4rder i ePortals administrationsgr\u00e4nssnitt. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Innan drifts\u00e4ttningen b\u00f6r arkitekturen inte bara ta h\u00e4nsyn till ett eventuellt fel p\u00e5 en ePortal-server. \u00c4ven DNS-uppl\u00f6sning, lastbalanserare, certifikat, lagringsutrymme f\u00f6r patcharkiv, anslutningen till patchenk\u00e4llan och tillg\u00e4ngligheten fr\u00e5n varje n\u00e4tverkssegment \u00e4r relevanta faktorer. En andra nod utan samordnad n\u00e4tverks- och drifts\u00f6vervakning f\u00f6rb\u00e4ttrar tillg\u00e4ngligheten endast i begr\u00e4nsad utstr\u00e4ckning; vid ett fel kan den till och med d\u00f6lja avvikande tillst\u00e5nd. <\/p>\n<figure class=\"wp-block-image size-large wh-figure\" aria-describedby=\"wh-caption-detail2\" style=\"display:block;float:none;clear:both;width:100%;max-width:760px;margin:34px auto 40px;border:1px solid #dae5e9;border-radius:14px;overflow:hidden;background:#f5f8fa;box-shadow:0 10px 28px -17px rgba(24,47,60,.28);box-sizing:border-box\"><div class=\"wh-figure-media\" style=\"display:block;background:#eef3f5;line-height:0\"><img loading=\"lazy\" width=\"800\" height=\"534\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf-1024x683.webp\" class=\"wp-image-21695\" alt=\"Redundanta ePortal-noder med lastf\u00f6rdelare, agentv\u00e4g och skyddad replikering\" decoding=\"async\" srcset=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf-1024x683.webp 1024w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf-300x200.webp 300w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf-768x512.webp 768w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf-18x12.webp 18w, https:\/\/webhosting.de\/wp-content\/uploads\/2026\/09\/kernelcare-eportal-hochverfuegbarkeit-9fabeef8-detail2-8d7f96a3cf.webp 1536w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" ><\/div><figcaption class=\"wh-caption\" id=\"wh-caption-detail2\" style=\"display:block;margin:0;padding:12px 18px 15px;border-top:1px solid #dce5e9;color:#506575;background:#f5f8fa;font-size:14px;line-height:1.55;text-align:start\">Redundans kr\u00e4ver, f\u00f6rutom flera noder, \u00e4ven kontrollerad replikering, TLS och separata administrat\u00f6rs\u00e5tkomster.<\/figcaption><\/figure><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Noderna synkroniserar \u00e4ndringar genom replikering. Denna synkronisering syns inte n\u00f6dv\u00e4ndigtvis omedelbart. S\u00e4rskilt vid Round-Robin-metoden kan en agent som just har registrerats n\u00e5 den f\u00f6rsta noden f\u00f6r registrering och direkt d\u00e4refter en nod som \u00e4nnu inte har synkroniserats f\u00f6r uppdatering. Automatiseringar b\u00f6r d\u00e4rf\u00f6r inkludera en kort v\u00e4ntetid eller en logik f\u00f6r \u00e5terf\u00f6rs\u00f6k med ett begr\u00e4nsat antal f\u00f6rs\u00f6k, ist\u00e4llet f\u00f6r att behandla en omedelbart efterf\u00f6ljande h\u00e4mtning av en patch som ett tillf\u00f6rlitligt slutresultat. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">\u00c4ven l\u00e4ngre avbrott ing\u00e5r i felscenariot. Enligt dokumentationen sparas replikeringsprotokollen i sju dagar; om en nod f\u00f6rblir fr\u00e5nkopplad l\u00e4ngre \u00e4n s\u00e5 kan den missa \u00e4ndringar. Den <strong style=\"font-weight:700;color:inherit\">Replikationsf\u00f6rdr\u00f6jning<\/strong> Det \u00e4r allts\u00e5 ett operativt tillst\u00e5nd, inte bara ett diagnosv\u00e4rde. Efter n\u00e4tverksst\u00f6rningar b\u00f6r du d\u00e4rf\u00f6r kontrollera feed-tilldelningar, nyckelbest\u00e5ndet och patcharkivet p\u00e5 den \u00e5teranslutna noden innan den \u00e5terg\u00e5r till att hantera agentf\u00f6rfr\u00e5gningar som vanligt. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Replikeringen sker via HTTP. Utan l\u00e4mplig TLS-s\u00e4kerhet \u00f6verf\u00f6rs d\u00e4rf\u00f6r replikeringsdata okrypterat. Segmentera denna datatrafik \u00e5tminstone till ett betrott n\u00e4tverk eller konfigurera TLS p\u00e5 ett s\u00e4tt som passar arkitekturen. F\u00f6r agent\u00e4ndpunkter som \u00e4r tillg\u00e4ngliga externt eller \u00f6ver n\u00e4tverksgr\u00e4nserna \u00e4r en verifierbar certifikatkedja en viktig del av <strong style=\"font-weight:700;color:inherit\">TLS-avslutning<\/strong>; att inaktivera certifikatkontrollen \u00e4r ingen acceptabel l\u00e5ngsiktig l\u00f6sning. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Om det finns en omv\u00e4nd proxy framf\u00f6r ePortal m\u00e5ste till\u00e5tna v\u00e4rdnamn konfigureras s\u00e5 att ePortal begr\u00e4nsar f\u00f6rfr\u00e5gningar om v\u00e4rdheadern. Proxyn m\u00e5ste dessutom vidarebefordra den ursprungliga v\u00e4rdheadern samt X-Forwarded-Proto korrekt. I annat fall kan felaktiga externa URL:er, vidarebefordringsproblem eller en felaktig bed\u00f6mning av vilket protokoll som anv\u00e4nds uppst\u00e5. Denna header-konfiguration b\u00f6r d\u00e4rf\u00f6r ing\u00e5 i varje proxy\u00e4ndring och dess godk\u00e4nnande. <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"kontrollen\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"kontrollen\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Inf\u00f6ra dokumentation, s\u00e4kerhetskopiering och \u00f6vervakning<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">F\u00f6r att kunna kontrollera live-patching kr\u00e4vs \u00e5terkommande verifieringar, inte bara en lyckad f\u00f6rsta installation. Registrera \u00e5tminstone varje v\u00e4rds feed-tilldelning, den senaste agentincheckningen, den rapporterade patchstatusen och statusen f\u00f6r registreringsnycklarna. Komplettera dessa uppgifter med ansvariga team och ett sp\u00e5rbart godk\u00e4nnandebeslut. P\u00e5 s\u00e5 s\u00e4tt g\u00e5r det att vid en s\u00e4kerhetsrapportering specifikt fastst\u00e4lla vilken grupp som anv\u00e4nder vilken distributionsv\u00e4g. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Andra regelbundna kontroller avser lagringsutrymmets tillv\u00e4xt, ledigt utrymme f\u00f6r arkiv, replikeringsstatus samt rotation eller \u00e5terkallande av nycklar som inte l\u00e4ngre beh\u00f6vs. API-nycklar \u00e4r b\u00e4ttre l\u00e4mpade f\u00f6r automatiserade f\u00f6rfr\u00e5gningar \u00e4n delade administrat\u00f6rsl\u00f6senord, eftersom de kan hanteras och \u00e5terkallas individuellt samt, om s\u00e5 \u00f6nskas, f\u00f6rses med ett utg\u00e5ngsdatum. F\u00f6rvara dem i en hemlighetshantering som en operativ s\u00e4kerhets\u00e5tg\u00e4rd, inte i bilder, playbooks eller \u00e4renden.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">F\u00f6r ett befintligt kluster \u00e4r f\u00f6ljande, icke-f\u00f6r\u00e4ndrande kontrollanrop en l\u00e4mplig komponent f\u00f6r \u00f6vervakning eller en planerad h\u00e4lsokontroll. Det ger en maskinl\u00e4sbar kortstatus, inklusive replikeringsf\u00f6rdr\u00f6jning. Vid ett problem avslutas anropet med exitkod 1; \u00f6vervakningen b\u00f6r larmas vid detta tillst\u00e5nd, men orsaken b\u00f6r avgr\u00e4nsas ytterligare utifr\u00e5n nod- och n\u00e4tverksdata. <\/p>\n<div class=\"wh-code-window\" data-wh-code style=\"margin:28px 0 34px;border:1px solid #2c4656;border-radius:12px;overflow:hidden;background:#132a3b;box-shadow:0 9px 25px -13px rgba(15,35,55,.2)\"><div class=\"wh-code-toolbar\" style=\"display:flex;flex-wrap:wrap;align-items:center;justify-content:space-between;gap:10px;padding:11px 16px;background:#223e50;color:#edf5fa;font-size:13px;line-height:1.5;font-weight:600\"><span>Terminal<\/span><button type=\"button\" class=\"wh-code-copy\" data-wh-copy hidden style=\"padding:6px 11px;border:1px solid #7893a1;border-radius:6px;background:transparent;color:#fff;font-size:12px;line-height:1.5;font-weight:600;cursor:pointer\">Kopiera koden<\/button><span class=\"wh-copy-status\" aria-live=\"polite\"><\/span><span data-wh-copy-success hidden>Kopierat<\/span><span data-wh-copy-fallback hidden>Koden \u00e4r markerad \u2013 kopiera den<\/span><\/div><pre class=\"wh-code\" data-no-translation translate=\"no\" style=\"display:block;margin:0;padding:20px;max-width:100%;overflow-x:auto;color:#edf5fa;background:#132a3b;font:14px\/1.75 ui-monospace,SFMono-Regular,Menlo,Consolas,monospace;white-space:pre;direction:ltr;text-align:left\"><code class=\"language-bash\" style=\"font:inherit;color:inherit;background:transparent;padding:0;border:0;white-space:inherit\">kc.eportal replication --short-status<\/code><\/pre><\/div><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">ePortal skiljer mellan en arkiveringsk\u00f6rning f\u00f6r s\u00e4kerhetskopiering av data och en ren s\u00e4kerhetskopiering av databasen. Den fullst\u00e4ndiga kommandosyntaxen lyder <code data-no-translation style=\"font:600 .87em\/1.5 ui-monospace,monospace;color:#235063;background:#edf3f5;border-radius:4px;padding:.1em .3em\">kc.eportal backup &lt;path_to_archive&gt;<\/code>; den skapar ett s\u00e4kerhetskopieringsarkiv som inneh\u00e5ller patchset-filerna. Med <code data-no-translation style=\"font:600 .87em\/1.5 ui-monospace,monospace;color:#235063;background:#edf3f5;border-radius:4px;padding:.1em .3em\">kc.eportal backup-db &lt;path_to_backup&gt;<\/code> I det h\u00e4r fallet s\u00e4kerhetskopierar du endast databaserna utan patchset-filer. Denna andra metod l\u00e4mpar sig f\u00f6r konfigurations- och serverdata, men inte f\u00f6r lokal arkivering av patchar. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Dessa ePortal-s\u00e4kerhetskopior omfattar inte automatiskt hela milj\u00f6n. Operativsystemskonfiguration, konfiguration av omv\u00e4nd proxy och lastbalanserare, TLS-certifikat och privata nycklar, DNS-inst\u00e4llningar samt externa brandv\u00e4ggs- eller hemlighetshanteringskonfigurationer kr\u00e4ver egna regler f\u00f6r s\u00e4kerhetskopiering och \u00e5terst\u00e4llning. Definiera f\u00f6r varje s\u00e4kerhetskopieringstyp syfte, lagringstid, lagringsplats och den ansvariga \u00e5terst\u00e4llningsv\u00e4gen. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Vid en \u00e5terst\u00e4llning m\u00e5ste ePortal-tj\u00e4nsten st\u00e4ngas av. Planera f\u00f6r detta avbrott, informera vid behov ber\u00f6rda driftsteam och kontrollera d\u00e4refter noggrant datakonsistensen samt tillg\u00e4ngligheten f\u00f6r agenterna. En s\u00e4kerhetskopiering anses giltig f\u00f6rst efter en kontrollerad och planerad <strong style=\"font-weight:700;color:inherit\">\u00c5terst\u00e4ll<\/strong> som tillf\u00f6rlitlig. En test f\u00e5r inte av misstag \u00e4ndra produktiva fl\u00f6den eller nyckeltilldelningar. <\/p>\n<\/section><section class=\"wh-section\" aria-labelledby=\"stoerungen\" style=\"display:block;margin:0 0 36px;min-width:0\"><h2 id=\"stoerungen\" style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">Utv\u00e4rdera felbilder och driftsbeslut<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Om f\u00f6rv\u00e4ntade patchar uteblir m\u00e5ste man f\u00f6rst skilja mellan bristande tillg\u00e4nglighet, bristande h\u00e4mtning och bristande godk\u00e4nnande. Kontrollera versionen av den installerade agenten och ePortal, tilldelade nycklar och fl\u00f6den, r\u00e4tt distribution inklusive kernelserien samt anslutningen till patchk\u00e4llan. En patch kan dessutom saknas om den aktuella kernelserien inte l\u00e4ngre f\u00e5r s\u00e4kerhetsuppdateringar fr\u00e5n distributionsleverant\u00f6ren; live-patching upph\u00e4ver inte denna begr\u00e4nsning.  <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Historiska anvisningar fr\u00e5n tillverkaren om \u00e4ldre komponentversioner f\u00e5r inte tolkas som permanenta versionskrav. En anvisning fr\u00e5n december 2025 g\u00e4llde bland annat KernelCare-Agent 3.x och ePortal 2.20 i samband med ett nytt signerat patchformat. Innan du uppdaterar b\u00f6r du d\u00e4rf\u00f6r kontrollera den aktuella <strong style=\"font-weight:700;color:inherit\">Kompatibilitetsmatris<\/strong>, de versioner som faktiskt har installerats och den uppdateringsordning som har godk\u00e4nts internt. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">I cache-l\u00e4ge kan en cache-miss vid begr\u00e4nsad extern \u00e5tkomst f\u00f6rdr\u00f6ja h\u00e4mtningen av patchar, eftersom den n\u00f6dv\u00e4ndiga bin\u00e4rfilen \u00e4nnu inte finns lokalt. Detta \u00e4r inte ett bevis p\u00e5 en helt isolerad drift. Fastst\u00e4ll f\u00f6r restriktiva zoner vilka anslutningar som \u00e4r till\u00e5tna, hur saknade arkiv ska \u00f6verf\u00f6ras och vem som ansvarar f\u00f6r godk\u00e4nnande, integritet och tidpunkt f\u00f6r denna \u00f6verf\u00f6ring. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Ett annat felm\u00f6nster \u00e4r en ov\u00e4ntat omfattande utrullning efter den f\u00f6rsta nedladdningen av patcharkiv till en ny instans. Eftersom de arkiv som laddas ner f\u00f6r f\u00f6rsta g\u00e5ngen samtidigt uppfattas som nya av f\u00f6rdr\u00f6jningslogiken, skyddar en tidigare inst\u00e4lld f\u00f6rdr\u00f6jning inte tillf\u00f6rlitligt mot en gemensam distribution. H\u00e5ll tillbaka automatiska feed-uppdateringar och produktiva nyckeltilldelningar under den inledande synkroniseringen, kontrollera det initiala best\u00e5ndet och aktivera de produktiva ringarna f\u00f6rst d\u00e4refter p\u00e5 ett kontrollerat s\u00e4tt. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Replikationsluckor efter ett l\u00e4ngre avbrott i noden och felaktiga omv\u00e4nda proxyservrar kr\u00e4ver olika \u00e5tg\u00e4rder: De f\u00f6rstn\u00e4mnda kr\u00e4ver en synkronisering av nodens status, de sistn\u00e4mnda en kontroll av TLS, till\u00e5tna v\u00e4rdnamn samt vidarebefordrade rubriker. B\u00e5da fallen ska ing\u00e5 i runbooks med tydliga eskaleringsrutiner. En generell omstart \u00e5tg\u00e4rdar varken saknade data eller en felaktig f\u00f6rtroendegr\u00e4ns. <\/p>\n<p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">ePortal \u00e4r framf\u00f6r allt l\u00e4mpligt n\u00e4r patch-ringar, lokal distribution, kontrollerade n\u00e4tverksutg\u00e5ngar eller verifierbara godk\u00e4nnanden faktiskt kr\u00e4vs. F\u00f6r en liten, homogen och internetansluten serverpark \u00e4r det ofta enklare att ansluta direkt via TuxCare-infrastrukturen. Beslutet b\u00f6r d\u00e4rf\u00f6r v\u00e4ga den extra driftskostnaden mot konkreta styrnings- och dokumentationskrav, inte enbart mot antalet servrar. <\/p>\n<\/section><section class=\"wh-sources\" style=\"margin:40px 0 0;padding:24px 0 0;border-top:1px solid #dce5e9;color:#596b7b;font-size:14px;line-height:1.65\"><h2 style=\"margin:38px 0 18px;color:#172f41;font-size:clamp(24px,1.25rem + 1vw,30px);font-weight:700;line-height:1.3;scroll-margin-top:115px\">K\u00e4llor och aktuell kunskapsniv\u00e5<\/h2><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Forskningsl\u00e4get: <time datetime=\"2026-09-24\">2026-09-24<\/time><\/p><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\">Sista uppdatering: 24 september 2026. Kontrollera produkt- och versionsstatus, s\u00e4rskilt kompatibilitetskraven f\u00f6r KernelCare-Agent och ePortal, innan \u00e4ndringar genomf\u00f6rs, med hj\u00e4lp av aktuell tillverkardokumentation och den internt godk\u00e4nda uppdateringsordningen.<\/p><div class=\"wh-source-urls\"><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\"><span class=\"wh-source-url\" data-no-translation dir=\"ltr\" style=\"overflow-wrap:anywhere;font:12px\/1.6 ui-monospace,monospace;direction:ltr\">https:\/\/docs.tuxcare.com\/live-patching-services\/<\/span><\/p><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\"><span class=\"wh-source-url\" data-no-translation dir=\"ltr\" style=\"overflow-wrap:anywhere;font:12px\/1.6 ui-monospace,monospace;direction:ltr\">https:\/\/docs.tuxcare.com\/eportal\/<\/span><\/p><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\"><span class=\"wh-source-url\" data-no-translation dir=\"ltr\" style=\"overflow-wrap:anywhere;font:12px\/1.6 ui-monospace,monospace;direction:ltr\">https:\/\/docs.tuxcare.com\/eportal-api\/<\/span><\/p><p style=\"margin:0 0 1.1em;font-size:inherit;line-height:inherit\"><span class=\"wh-source-url\" data-no-translation dir=\"ltr\" style=\"overflow-wrap:anywhere;font:12px\/1.6 ui-monospace,monospace;direction:ltr\">https:\/\/support.tuxcare.com\/hc\/en-us\/articles\/21805315120540-Required-KernelCare-Agent-ePortal-Upgrade-How-to-update-KernelCare-ePortal<\/span><\/p><\/div><\/section><\/div>","protected":false},"excerpt":{"rendered":"<p>KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.<\/p>","protected":false},"author":1,"featured_media":21693,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-21684","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"surfer_file_name":null,"surfer_file_original_url":null,"_wp_attachment_image_alt":null,"litespeed-optimize-set":null,"litespeed-optimize-size":null,"_oembed_b5e1eb923ad3b086e579b1befcd4075c":null,"_elementor_source_image_hash":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"_source_url":null,"_elementor_migrations_state_8b2d":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":"794","_wh_make_key":"wh_9fabeef84de650120776240c8951ce5b","rank_math_internal_links_processed":"1","_wh_make_topic":"CloudLinux KernelCare ePortal f\u00fcr gr\u00f6\u00dfere Hosting-Infrastrukturen","_wh_make_input_keywords":["kernelcare eportal","tuxcare enterprise","live patching"],"_wh_make_config":{"research_model":"gpt-5.6-terra","writer_model":"gpt-5.6-terra","review_model":"gpt-5.6-sol","image_model":"gpt-image-2.5-flare","image_quality":"medium","image_format":"webp","final_status":"draft","charts_enabled":true},"_wh_make_links":{"I1":{"id":"I1","post_id":21323,"url":"https:\/\/webhosting.de\/cloudlinux-lve-manager-shared-hosting-konfiguration-ressourcenverwaltung\/","title":"Konfigurera CloudLinux LVE Manager korrekt vid delad webbhotellstj\u00e4nst","excerpt":"Jag visar dig hur du konfigurerar CloudLinux LVE Manager korrekt i delad hosting och st\u00e4ller in de viktigaste CloudLinux LVE-gr\u00e4nserna p\u00e5 ett meningsfullt s\u00e4tt. P\u00e5 s\u00e5 s\u00e4tt kan du p\u00e5 ett m\u00e5linriktat s\u00e4tt styra CPU, RAM, I\/O och processer per konto, undvika flaskhalsar och f\u00f6rhindra att grannarna orsakar \u00f6verbelastning. Viktiga punkter Innan jag g\u00e5r in p\u00e5 detaljerna sammanfattar jag de viktigaste besluten som avg\u00f6r en j\u00e4mn hostingkvalitet. VMEM av: Begr\u00e4nsa minnet endast via PMEM CPU realistiskt: minst 100 %, ofta 200 % IO\/IOPS: Anpassa v\u00e4rdena efter lagringsenheten (SATA\/SSD\/NVMe) EP\/NPROC: tillr\u00e4ckligt med marginal mot 503-fel \u00d6vervakning: Observera fel, justera gr\u00e4nserna Konfigurera LVE Manager kortfattat: \u00c5tkomst och grundkonfiguration Jag loggar in i WHM som root och \u00f6ppnar posten \u201eCloudLinux Manager\u201c eller \u201eCloudLinux LVE Manager\u201c, beroende p\u00e5 panelversion, f\u00f6r att aktivera gr\u00e4nssnittet. Om posten saknas installerar jag paketet lvemanager eller k\u00f6r skriptet cldeploy vid nyinstallationer, vilket aktiverar k\u00e4rnan, LVE-komponenterna och lvestats. D\u00e4refter kontrollerar jag om statistiken skrivs och om nya konton automatiskt f\u00e5r standardgr\u00e4nserna. I Plesk eller DirectAdmin g\u00e5r jag till v\u00e4ga p\u00e5 samma s\u00e4tt, eftersom gr\u00e4nssnittselementen och funktionerna \u00e4r mycket lika. F\u00f6rst n\u00e4r Manager \u00e4r synlig, tj\u00e4nsterna aktiva och LVE-statistiken ifylld b\u00f6rjar jag med den egentliga gr\u00e4nsplaneringen och dokumentationen av standardinst\u00e4llningarna. Att v\u00e4lja r\u00e4tt gr\u00e4nser: SPEED, PMEM, IO, IOPS, EP, NPROC Jag b\u00f6rjar med SPEED, eftersom CPU-begr\u00e4nsningar direkt saktar ner webbplatser, och st\u00e4ller in minst 100 %, oftast 200 % f\u00f6r vanliga CMS, s\u00e5 att belastningstoppar inte p\u00e5verkar prestandan omedelbart och prestandan f\u00f6rblir konstant. Jag definierar PMEM som den avg\u00f6rande minnesgr\u00e4nsen och inaktiverar VMEM helt, eftersom virtuellt minne verkar oprecist och orsakar falska larm. IO anger jag i MB\/s och anpassar v\u00e4rdet efter lagringsmediet: ganska konservativt p\u00e5 SATA, mer gener\u00f6st p\u00e5 NVMe. Jag begr\u00e4nsar IOPS mot v\u00e4ldigt m\u00e5nga sm\u00e5 \u00e5tkomstf\u00f6rfr\u00e5gningar, vilket \u00e4r viktigt p\u00e5 dynamiska sidor med m\u00e5nga filer. Jag h\u00e5ller EP s\u00e5 h\u00f6gt att inga 503-fel uppst\u00e5r vid kortvariga toppar, och NPROC skyddar mot f\u00f6r m\u00e5nga processer orsakade av cron-jobb eller"},"I2":{"id":"I2","post_id":21175,"url":"https:\/\/webhosting.de\/cloudlinux-securelve-prozessisolation-shared-hosting-shield\/","title":"CloudLinux SecureLVE \u2013 Processisolering och s\u00e4kerhet vid delad hosting","excerpt":"CloudLinux SecureLVE separerar processer strikt, begr\u00e4nsar resurserna per konto och kapslar in webbplatser i egna sandl\u00e5dor, s\u00e5 att inget projekt p\u00e5verkar andra kunder. Jag visar hur CloudLinux SecureLVE med LVE, CageFS och isolaterna g\u00f6r delad hosting s\u00e4krare, mer f\u00f6ruts\u00e4gbar och mer robust. Huvudpunkter F\u00f6r att du ska kunna f\u00f6rst\u00e5 de viktigaste aspekterna direkt sammanfattar jag kort de centrala budskapen om SecureLVE och formulerar dem s\u00e5 att du direkt kan dra slutsatser om vilka \u00e5tg\u00e4rder du kan vidta. Jag beskriver isoleringen p\u00e5 konto- och webbplatsniv\u00e5, f\u00f6rklarar CageFS:s roll och betonar varf\u00f6r begr\u00e4nsningar skyddar den totala prestandan. Dessutom n\u00e4mner jag f\u00f6rdelarna f\u00f6r webbhotellsleverant\u00f6rer och anv\u00e4ndare, utan marknadsf\u00f6ringsfloskler. P\u00e5 s\u00e5 s\u00e4tt skapas en tydlig bild av hur du organiserar webbhotell p\u00e5 ett s\u00e4krare s\u00e4tt. Processisolering: Separering per konto och valfritt per webbplats LVE-begr\u00e4nsningar: R\u00e4ttvis f\u00f6rdelning av CPU, RAM, I\/O och processer CageFS: Filtrera och begr\u00e4nsa \u00e5tkomsten till systemfiler Isolater: S\u00e4kra dom\u00e4ner individuellt, \u00e4ven inom samma konto Transparens: \u00d6vervakning, loggar, tydliga resursprofiler Jag anv\u00e4nder dessa punkter som en r\u00f6d tr\u00e5d och till\u00e4mpar dem p\u00e5 typiska scenarier, fr\u00e5n WordPress-projekt till byr\u00e5er med m\u00e5nga dom\u00e4ner. CloudLinux SecureLVE i korthet Jag ser SecureLVE som ett samspel mellan LVE f\u00f6r begr\u00e4nsningar, CageFS f\u00f6r filsystemisolering och Isolates f\u00f6r separering p\u00e5 webbplatsniv\u00e5. Dessa byggstenar samverkar och f\u00f6rhindrar sidokanaler mellan konton eller dom\u00e4ner. P\u00e5 s\u00e5 s\u00e4tt f\u00f6rblir p\u00e5verkan begr\u00e4nsad \u00e4ven vid felaktiga skript. Jag f\u00e5r planerbara resurser, f\u00e4rre bieffekter och en tydligt definierad s\u00e4kerhetsgr\u00e4ns per applikation. Det \u00e4r precis vad jag kr\u00e4ver av en modern multitenant-arkitektur. F\u00f6r att du snabbare ska kunna f\u00f6rst\u00e5 skillnaderna sammanfattar jag egenskaperna i en \u00f6versk\u00e5dlig tabell. Den visar p\u00e5 vilken niv\u00e5 isoleringen g\u00e4ller, vilka huvudm\u00e5l den uppfyller och vilka funktioner som \u00e4r s\u00e4rskilt viktiga. Utifr\u00e5n detta ger jag sedan konkreta konfigurationstips. P\u00e5 s\u00e5 s\u00e4tt s\u00e4kerst\u00e4ller du att du aktiverar r\u00e4tt lager f\u00f6r ditt m\u00e5l. Dessutom ser du var olika alternativ kompletterar varandra p\u00e5 ett meningsfullt s\u00e4tt. Komponent Isolering"},"I3":{"id":"I3","post_id":21111,"url":"https:\/\/webhosting.de\/cloudlinux-securelinks-symlink-protection-hosting-security-guard\/","title":"CloudLinux SecureLinks \u2013 Skydd mot symboliska l\u00e4nkar f\u00f6r maximal s\u00e4kerhet vid webbhotell","excerpt":"CloudLinux SecureLinks blockerar missbruk av syml\u00e4nkar och h\u00e5rdl\u00e4nkar direkt i k\u00e4rnan och t\u00e4pper d\u00e4rmed till luckor som vanliga webbserverinst\u00e4llningar l\u00e4mnar \u00f6ppna. P\u00e5 s\u00e5 s\u00e4tt f\u00f6rhindrar jag tv\u00e4rg\u00e5ende intr\u00e5ng mellan webbhotellskonton, skyddar konfigurationsfiler och minimerar riskerna \u00e4ven vid strikta filbeh\u00f6righeter. Huvudpunkter Jag sammanfattar kort de viktigaste punkterna innan jag g\u00e5r in p\u00e5 djupet. Delade v\u00e4rdtj\u00e4nster drabbas snabbt av tv\u00e4rg\u00e5ende \u00e5tkomst n\u00e4r angripare skapar syml\u00e4nkar till fr\u00e4mmande filer. SecureLinks verkar p\u00e5 k\u00e4rnniv\u00e5, kontrollerar \u00e4garen och s\u00e4tter stopp f\u00f6r obeh\u00f6rig \u00e5tkomst. Detta ger skydd oavsett om \u00e5tkomsten sker via Apache, PHP-FPM, FTP, Cron eller CLI. I kombination med CageFS f\u00f6rst\u00e4rks isoleringen ytterligare och minskar risken f\u00f6r alla kunder. K\u00e4rnskydd: \u00c5tkomstkontroll f\u00f6re Apache, PHP-FPM, FTP, Cron \u00c4garkontroll: Syml\u00e4nks\u00e5tkomst endast vid matchande \u00e4gar-ID Blockering av h\u00e5rdl\u00e4nkar: Inga hardl\u00e4nkar till fr\u00e4mmande filer Skydd mot race-conditions: R\u00e4ttighetskontroll och s\u00f6kv\u00e4gsuppl\u00f6sning utf\u00f6rs atom\u00e4rt Kombination med CageFS: ytterligare isolering per konto Varf\u00f6r \u00e4r syml\u00e4nksattacker s\u00e5 riskabla? Syml\u00e4nkar pekar flexibelt p\u00e5 filer, men vid delad hosting \u00f6ppnar de upp en s\u00e4kerhetsrisk. Ett komprometterat konto kan skapa l\u00e4nkar till fr\u00e4mmande konfigurationer, sessioner eller tempor\u00e4ra filer och p\u00e5 s\u00e5 s\u00e4tt l\u00e4sa av k\u00e4nslig information. Om webbservern k\u00f6rs med omfattande beh\u00f6righeter r\u00e4cker klassiska UNIX-beh\u00f6righeter ofta inte l\u00e4ngre till. Det blir s\u00e4rskilt k\u00e4nsligt n\u00e4r flera tj\u00e4nster \u00e4r inblandade och varje komponent hanterar kontrollen p\u00e5 olika s\u00e4tt. Jag f\u00f6rhindrar denna f\u00f6rvirring genom att flytta fram besluten om symboliska l\u00e4nkar och f\u00f6rlita mig p\u00e5 k\u00e4rnlogik. S\u00e5 h\u00e4r fungerar CloudLinux SecureLinks tekniskt: SecureLinks kontrollerar vid fil\u00f6ppning om \u00e4garen till den symboliska l\u00e4nken och m\u00e5lv\u00e4gen st\u00e4mmer \u00f6verens, innan applikationerna ens aktiveras. Dessa kontroller sker centralt i k\u00e4rnan, vilket inneb\u00e4r att inga applikationsspecifika undantag g\u00e4ller. Det spelar d\u00e5 ingen roll om \u00e5tkomsten sker via Apache, PHP-FPM, FTP, Cron eller CLI. Felkonfigurationer i VirtualHosts, .htaccess eller PHP-inst\u00e4llningar \u00e4r inte l\u00e4ngre n\u00e5got problem. P\u00e5 s\u00e5 s\u00e4tt f\u00f6renklar jag s\u00e4kerhetsarkitekturen och"}},"_wh_make_stage":"entwurf","_wh_make_research_date":"2026-09-24","_wh_make_sitemap_info":{"index":"https:\/\/webhosting.de\/sitemap_index.xml","sitemaps":["https:\/\/webhosting.de\/post-sitemap1.xml","https:\/\/webhosting.de\/post-sitemap2.xml","https:\/\/webhosting.de\/post-sitemap3.xml","https:\/\/webhosting.de\/post-sitemap4.xml"],"url_count":3095,"fetched_at":"2026-09-24T04:58:15+00:00","selected_ids":[21323,21175,21111]},"_wh_make_draft_hash":"36797d8e77db0a13de42122a5792a08b89c72d8fe0a0e780ca354eb8979f1c13","_wh_make_work":{"version":"2.1","identity":{"sheet_ref":"1VMjxV8Q73i0Q1HO6s-u4jNHVRF0snliGCeg97intLPs","sheet_name":"Tabellenblatt1","external_id":"1390","topic":"CloudLinux KernelCare ePortal f\u00fcr gr\u00f6\u00dfere Hosting-Infrastrukturen","keywords":["kernelcare eportal","tuxcare enterprise","live patching"],"category_input":"794"},"config":{"research_model":"gpt-5.6-terra","writer_model":"gpt-5.6-terra","review_model":"gpt-5.6-sol","image_model":"gpt-image-2.5-flare","image_quality":"medium","image_format":"webp","final_status":"draft","charts_enabled":true},"phase":"done","pending":null,"receipts":{"a90b1668d05d873b59917bea7b94878c":"89f6cdb9d8f8461ac9013207b65f63df6f8ab2208f66dc96b52df5f23eaedf17","68d1c434f33adee0437da92994f32d7e":"52a9ce093b514c4b7ed650ac91227ea1252d310f6a521c2d4f648376e824887b","77fd50ac40790f3e7d30de915f2c4bc2":"fb95122836473de1fb2d52dd49272f606e72ead8c6bbbccca4aa02db234d5518","4e6e818903895579e19790329fde29ce":"0f09da6b12d7daf9cefa78f38afff8f7a81dc9df80e44b4e950287b09424c858","f5d73dbf3c103566bd1c35003fbcddbc":"dfa9eaa29402614b100cf5e5fd9c62c2cbd32836b9f9b960c1ebd799558b0b74","b44826979efff2726a8aeaac4a6e465a":"430630e334cfa67c27abb1d615e505a60f1f0ed9e8c55367de4fe618acbdfb6b","de751197529071015fb02b17dcf960a8":"ba4ed15b3c4278301753643cf4e5713be942c4db8a2d6663266cba24d8f7391c","8a39cf964249fffb7e90eb0289478a2d":"16b5b87864296a3961c30ef80e5755eab4a998a7d1104877b54173c74afc884e","3ca35459c030152cbb9a9a19d8594f74":"e96a4fa2470db2fdeb13d4ecd2c759f3be1f0e52e118f8f70ecdf56099bcac6c","262fbd852467488213675f50b03bf86c":"6cd346c26e807766f8155f8415040950ac807a71765d4a9f45e88303cfa8bda7","c24b66fc0752c3be31bc2d7ccd14c9ea":"e904c97aac23ac2f72c7e566eef9bb5ad289c7bfdd9233e20ac894c0c3bc9687","74e748a6db0ee54b54af85a86ba15eea":"a7b15829ce31f5cb768b05c0393a0e03c93022261685fd12eb234a4c9ad2e342","ecba73bb0d47971f6bd2e64372d09408":"5f8c2dc820238fa7af1c3a6c74dcac273445eca9b9bb0ecc7753a76bf47d3ebc","b4750fdc424eba53b0b0e0cd97d424ee":"88d973284ba62be4fa413da97041143da7dfd186d3d3bb889280ddee3ba76787","19eb92c47c1ff9b26f406628b0706915":"3f36e9463401aa7ea2c8e2fceff99a20dff99d92291572cb0e789fb049c74d10","41eb285ece7435ae7f6b1183ebabe871":"d49230199c586b488b1b3365920e0baca40333cdadc09bb4835761824221593b","a148b1bed18a4cec271ed59beea98bd4":"59c72374845e29dfe5f752a53b825e200b19704e0448068b3b174ca9bed9de8e","ac42266cdcfa84ea0bb564373bcae060":"038bb8f614f37d8ed5296b1f549d57ad70d09b0349ed871bf81167a0d5df126b","4e9b20252106e1000e5d44bc228a99d0":"e237caee7de35d6e60f54c61c84c4941e576d6d8a35b6b2228bbc0ed08fd4a57"},"parts":{"1":[{"id":"grundlagen","heading":"KernelCare ePortal im Flottenbetrieb einordnen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"KernelCare ePortal ist die selbst betriebene Management- und Verteilkomponente f\u00fcr KernelCare-Agenten in gr\u00f6\u00dferen Linux-Umgebungen. Sie b\u00fcndelt Patchsets, Feeds und Registrierungsschl\u00fcssel an einer kontrollierten Stelle. Damit entscheidet der Betreiber nicht nur, ob Hosts Patches beziehen, sondern auch, aus welcher lokalen Quelle und nach welcher Freigabelogik dies geschieht. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ohne ePortal kontaktieren die Agenten die TuxCare-Infrastruktur direkt. Das ist f\u00fcr kleine, weitgehend einheitliche und internetf\u00e4hige Serverbest\u00e4nde meist der einfachere Weg: Es gibt keine zus\u00e4tzliche zentrale Plattform zu aktualisieren, abzusichern und zu \u00fcberwachen. Mit wachsender Zahl an Systemen wird diese Einfachheit jedoch zum Nachteil, wenn nachvollziehbare Freigaben oder begrenzte Netzausg\u00e4nge verlangt werden. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"In einer Hosting-Flotte treffen oft Webserver, Datenbankserver, Virtualisierungshosts und Management-Systeme mit unterschiedlichen Distributionen und Kernelreihen zusammen. Ein zentraler ","ref":""},{"kind":"strong","text":"Patchbezug","ref":""},{"kind":"text","text":" erlaubt, diese technischen Gruppen gezielt mit passenden Feeds und Schl\u00fcsseln zu versorgen. ePortal ist damit keine Alternative zum KernelCare-Agenten, sondern erweitert dessen Bezug von Patchsets um lokale Steuerung und Verteilung. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der Nutzen entsteht folglich nicht allein durch die Zahl der Server. Ausschlaggebend sind verbindliche Patch-Ringe, Pr\u00fcf- und Nachweispflichten, Netzwerkvorgaben sowie die Frage, ob ein zentraler Dienst selbst zuverl\u00e4ssig betrieben werden kann. Diese Anforderungen bestimmen auch, ob lokale Spiegelung, Cache oder direkter Bezug die angemessene Architektur ist.","ref":""}]}]},{"id":"begriffe","heading":"Live-Patching, KernelCare und LibCare abgrenzen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Beim ","ref":""},{"kind":"strong","text":"Live-Patching","ref":""},{"kind":"text","text":" pr\u00fcft der KernelCare-Agent regelm\u00e4\u00dfig, ob passende Patchsets verf\u00fcgbar sind. Er l\u00e4dt diese herunter, verifiziert sie und installiert sie in den laufenden Kernel. Sicherheitskorrekturen k\u00f6nnen dadurch aktiv werden, ohne dass f\u00fcr diesen Schritt ein Kernel-Neustart erforderlich ist. Welche Patchsets anwendbar sind, h\u00e4ngt dabei vom installierten Kernel und der unterst\u00fctzten Distribution ab. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"KernelCare bezeichnet das Angebot f\u00fcr Live-Kernel-Patches. LibCare ist davon zu trennen: Es ist ein optionales Zusatzprodukt f\u00fcr bestimmte Userspace-Komponenten und kein anderer Name f\u00fcr Kernel-Patching. ePortal wiederum patcht keinen Kernel selbst, sondern verwaltet Patchsets, Feeds und die Registrierung der KernelCare-Agenten in einer lokalen Enterprise-Installation. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die fr\u00fchere Bezeichnung KernelCare Plus sollte nur bei der Einordnung \u00e4lterer Dokumentationen auftauchen. Der Hersteller hat dieses Produkt seit M\u00e4rz 2023 abgek\u00fcndigt und durch KernelCare ersetzt. F\u00fcr Bestandsaufnahmen ist daher wichtig, installierte Agenten, Vertr\u00e4ge und Dokumentation nicht anhand historischer Produktnamen mit aktuellen Komponenten oder Funktionsumf\u00e4ngen gleichzusetzen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Live-Patching ersetzt keinen vollst\u00e4ndigen Wartungsprozess. Geplante ","ref":""},{"kind":"strong","text":"Reboots","ref":""},{"kind":"text","text":" bleiben etwa f\u00fcr regul\u00e4re Kernelwechsel, Hardware- und Firmware-Updates, Treiber\u00e4nderungen, Konfigurationsarbeiten oder Fehlerbilder n\u00f6tig, die sich nicht live beheben lassen. Ein Betriebskonzept sollte deshalb die verk\u00fcrzte Exposition durch Patchsets mit weiterhin geplanten Neustartfenstern verbinden, statt diese ersatzlos zu streichen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]}]},{"id":"einsatz","heading":"Wann zentrale Patchsteuerung wirtschaftlich passt","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"ePortal passt, wenn der Betrieb Patches nicht lediglich schnell verteilen, sondern ihre Bereitstellung verbindlich steuern muss. Das betrifft beispielsweise getrennte Freigabegruppen f\u00fcr Canary-Hosts, Staging und Produktion, restriktive ausgehende Firewall-Regeln oder Nachweise dar\u00fcber, welcher Host welchem Feed zugeordnet war. Auch viele Systeme mit verschiedenen Plattformen profitieren von einer zentral gepflegten Verteilinstanz. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der zus\u00e4tzliche Nutzen muss den Aufwand rechtfertigen. Eine ePortal-Instanz ben\u00f6tigt Kapazit\u00e4t, Updates, Backups, Zugriffsschutz und Monitoring; bei hoher Verf\u00fcgbarkeit kommen Replikation und Netzarchitektur hinzu. F\u00fcr wenige gleichartige Server mit erlaubtem Internetzugang bleibt der Direktbezug \u00fcber die TuxCare-Infrastruktur daher oft einfacher. Weniger Komponenten bedeuten dort eine kleinere eigene Betriebsfl\u00e4che. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Wirtschaftlich wird zentrale Steuerung besonders dort, wo ungeplante Gleichzeitigkeit teuer w\u00e4re: etwa bei vielen Kunden-Webservern, Datenbankclustern oder Virtualisierungshosts. Ein ","ref":""},{"kind":"strong","text":"Freigabeprozess","ref":""},{"kind":"text","text":" kann dann technische \u00c4hnlichkeit und Gesch\u00e4ftsrisiko gemeinsam abbilden. Gruppen sollten nicht nur nach Standort entstehen, sondern auch Distribution, Kernelreihe, Hypervisor, Control Panel, Hardware und Kundenprofil ber\u00fccksichtigen. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Sicherheitsabdeckung darf dabei nicht \u00fcbersch\u00e4tzt werden. KernelCare stellt Live-Patches f\u00fcr einen Kernel grunds\u00e4tzlich nur bereit, solange dessen Distribution-Anbieter Sicherheitsupdates f\u00fcr die betreffende Kernelserie ver\u00f6ffentlicht. Zudem ist Live-Patching kein pauschaler Nachweis f\u00fcr die Behebung aller Schwachstellen. Patchstatus, Distribution-Support und regul\u00e4re Wartung bleiben getrennt zu pr\u00fcfen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Betriebsentscheidung lautet daher nicht pauschal \u201ezentral ist besser\u201c. ePortal ist sinnvoll, wenn lokale Kontrolle, abgestufte Verteilung und belastbare Nachvollziehbarkeit konkrete Anforderungen erf\u00fcllen. Fehlen diese Anforderungen, kann der bewusst einfache Direktbezug robuster sein. Im n\u00e4chsten Schritt entscheidet das gew\u00fcnschte Bereitstellungsmodell \u00fcber Speicherbedarf und externe Abh\u00e4ngigkeiten.","ref":""}]}]}],"2":[{"id":"modelle","heading":"Spiegelung und Cache passend ausw\u00e4hlen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Die Wahl des Verteilmodells bestimmt, wie unabh\u00e4ngig eine Hosting-Flotte beim Patchabruf ist und wie viel Infrastruktur sie daf\u00fcr betreiben muss. Beim Direktbezug laden KernelCare-Agenten Patchsets \u00fcber die TuxCare-Infrastruktur. ePortal verlagert dagegen Freigabe, lokale Vorhaltung und Verteilung in eine eigene Instanz; sie kann Patchsets als vollst\u00e4ndiges oder gefiltertes Archiv spiegeln oder bedarfsorientiert zwischenspeichern.","ref":""},{"kind":"citation","text":"","ref":"S1"},{"kind":"citation","text":"","ref":"S2"}]},{"type":"table","caption":"Betriebsmodelle f\u00fcr den Bezug von KernelCare-Patchsets","headers":["Modell","Patchsteuerung","Lokaler Speicherbedarf","Externe Abh\u00e4ngigkeit beim Abruf","Eignung f\u00fcr isolierte Netze","Betriebsaufwand"],"rows":[["Direktbezug","Agenten beziehen Patchsets direkt; keine lokale Feed-Steuerung","Kein ePortal-Archiv","Jeder Agent ben\u00f6tigt Zugang zur Patchquelle","Gering","Niedrig"],["Gefilterte Spiegelung","Feeds und ausgew\u00e4hlte Distributionen zentral steuerbar","Abh\u00e4ngig von den gespiegelten Distributionen und Kernelvarianten","ePortal bezieht die ausgew\u00e4hlten Archive extern","Geeignet bei definiertem Transferweg","Mittel"],["Vollspiegelung","Feeds zentral steuerbar; vollst\u00e4ndige lokale Vorhaltung","Hoch; Hersteller nennt mindestens 1 TB, empfohlen 2 TB","Nach vollst\u00e4ndiger Spiegelung keine externe Abh\u00e4ngigkeit f\u00fcr vorhandene Archive","Geeignet, wenn lokale Archive erforderlich sind","Hoch"],["Cache-Modus","Feeds zentral steuerbar; Bin\u00e4rdaten lokal zwischengespeichert","Niedrig; Hersteller nennt mindestens 25 GB, empfohlen 50 GB","Bei nicht vorhandenen Bin\u00e4rdaten ben\u00f6tigt ePortal die Patchquelle","Nicht als automatisch luftgetrennt anzusehen","Mittel"]],"source_ids":["S1","S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"Eine Vollspiegelung ist sinnvoll, wenn Patchsets auch bei einem Ausfall der externen Verbindung lokal verf\u00fcgbar bleiben m\u00fcssen oder verbindliche interne Freigaben dies verlangen. Eine gefilterte Spiegelung begrenzt Archivgr\u00f6\u00dfe und Datenverkehr auf tats\u00e4chlich eingesetzte Distributionen. Daf\u00fcr muss die Inventarisierung zuverl\u00e4ssig erfassen, welche Kernelreihen und Architekturen die Flotte verwendet; sonst fehlt genau dann ein Archiv, wenn ein Host es ben\u00f6tigt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der ","ref":""},{"kind":"strong","text":"Cache-Modus","ref":""},{"kind":"text","text":" spart Speicher, ist aber kein Synonym f\u00fcr einen vollst\u00e4ndig isolierten Betrieb. ePortal l\u00e4dt Metadaten und beschafft Patch-Bin\u00e4rdaten bei Bedarf von der Quelle; heruntergeladene Bin\u00e4rdaten verbleiben laut Dokumentation zwei Wochen im lokalen Cache. F\u00fcr abgeschottete Segmente braucht es daher zus\u00e4tzlich einen dokumentierten Transfer-, Pr\u00fcf- und Freigabeprozess f\u00fcr Archive.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Speicherplanung sollte nicht bei der Gr\u00f6\u00dfe des aktuellen Archivs enden. TuxCare nennt f\u00fcr ePortal SSD-Speicher mit mindestens 100 IOPS sowie ein Wachstum von etwa 4 bis 5 GiB pro Monat als Orientierung. Diese Herstellerangaben ersetzen keine Kapazit\u00e4tsplanung: Recovery-Ziele, parallele Rollouts, Netzwerklatenzen, Anzahl der Kernelvarianten und Monitoring-Anforderungen k\u00f6nnen die Architektur st\u00e4rker pr\u00e4gen als freie Plattenkapazit\u00e4t.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"rollout","heading":"Patch-Ringe f\u00fcr Hosting-Flotten aufbauen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Patch-Ringe machen aus einem zentral verf\u00fcgbaren Patchset einen kontrollierten Rollout. Ein kleiner Canary-Kreis erh\u00e4lt die Freigabe zuerst, danach folgen Staging, eine begrenzte Produktionsgruppe und schlie\u00dflich die breite Produktion. Jeder Ring braucht vorab definierte Beobachtungen und eine verantwortliche Stelle; ohne diese Kriterien verschiebt eine Verz\u00f6gerung lediglich das Risiko, statt es zu bewerten.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"table","caption":"Beispiel f\u00fcr organisatorische Patch-Ringe ohne feste Zeitvorgaben","headers":["Ring","Zielgruppe","Feed-Kanal","Freigabekriterium","Verz\u00f6gerungslogik","R\u00fcckfall und Verantwortung"],"rows":[["Canary","Repr\u00e4sentative interne oder risikoarme Hosts","Testing oder Stable","Patchstatus, Dienstmetriken und Logs unauff\u00e4llig","Bis zur dokumentierten Bewertung","Feed anhalten; Plattformteam entscheidet"],["Staging","Vorproduktionssysteme mit \u00e4hnlichem Stack","Stable","Anwendungstests und Betriebschecks bestanden","Nach Freigabe des Canary-Rings","Feed anhalten; Anwendungs- und Plattformteam"],["Eingeschr\u00e4nkte Produktion","Begrenzte, repr\u00e4sentative Kunden- oder Webservergruppe","Stable","Keine auff\u00e4lligen Fehlerraten oder Supportsignale","Nach Bewertung des Staging-Rings","Ausweitung stoppen; Incident-Verantwortliche"],["Breite Produktion","\u00dcbrige geeignete Produktionshosts","Stable","Vorherige Ringe freigegeben","Nach dokumentierter Freigabe","Rollout pausieren; Betriebsteam"]],"source_ids":["S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr die breite Produktion ist ","ref":""},{"kind":"strong","text":"Stable","ref":""},{"kind":"text","text":" der vorgesehene Kanal. Testing dient einer bewusst kontrollierten Vorabpr\u00fcfung, w\u00e4hrend Unstable laut Dokumentation ein Early-Access-Kanal ist und nicht empfohlen wird. Ein Testing- oder Unstable-Ergebnis darf deshalb nicht als Aussage \u00fcber die Qualit\u00e4t eines Stable-Patchsets ausgegeben werden. Die Kanalauswahl ist eine Risikoregel, keine blo\u00dfe technische Voreinstellung.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ringe sollten nach technischer \u00c4hnlichkeit statt nur nach Rechenzentrumsstandort zusammengesetzt sein. Relevant sind Distribution und Kernelreihe, Hardwareplattform, Virtualisierung, Control Panel, Webserver-Stack und Kundenprofil. Ein Canary-Host mit anderer Kernelserie oder anderer Virtualisierung deckt das Verhalten eines produktiven Zielsystems nur eingeschr\u00e4nkt ab. Bei Shared Hosting geh\u00f6ren Ressourcenprofile und Konfigurationen des ","ref":""},{"kind":"internal_link","text":"CloudLinux LVE Managers","ref":"I1"},{"kind":"text","text":" in diese Bewertung, weil sie Last- und Fehlerbilder beeinflussen k\u00f6nnen.","ref":""}]},{"type":"paragraph","runs":[{"kind":"text","text":"Besondere Vorsicht gilt neuen ePortal-Instanzen. ePortal pr\u00fcft nach Herstellerangabe alle zehn Minuten auf neue Patchsets und l\u00e4dt sie herunter, stellt sie aber nicht automatisch jedem Feed bereit. Wird ein Archiv erstmals vollst\u00e4ndig geladen, k\u00f6nnen die Patchsets f\u00fcr Verz\u00f6gerungsregeln gleichzeitig neu erscheinen. Plane Feeds und Verz\u00f6gerungen daher vor dem ersten Archivdownload, damit kein ungepr\u00fcfter Bestand unerwartet breit bereitgestellt wird.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"zugang","heading":"Feeds, Schl\u00fcssel und Mandanten trennen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Feeds bilden die technische Seite der Rollout-Ringe ab: Sie verbinden Patchkanal und Verz\u00f6gerungslogik mit einer Gruppe von Systemen. Registrierungsschl\u00fcssel lassen sich an Feeds binden und mit Serverlimits versehen. Dadurch kann ein Betreiber etwa interne Plattformen, Managed-Server-Angebote und getrennte Kundenumgebungen mit unterschiedlichen Freigabepfaden versorgen, ohne die Agentenkonfiguration auf jedem Host einzeln \u00e4ndern zu m\u00fcssen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Diese Zuordnung ist jedoch keine vollst\u00e4ndige Sicherheitsgrenze. Die optionale Funktion ","ref":""},{"kind":"strong","text":"Business Units","ref":""},{"kind":"text","text":" unterst\u00fctzt Multi-Tenancy im ePortal, ersetzt aber weder Netzwerksegmentierung noch ein Berechtigungsmodell oder getrennte administrative Zust\u00e4ndigkeiten. Auch Protokollierung, Secret-Management und die Pr\u00fcfung, wer Schl\u00fcssel erstellen oder Feeds \u00e4ndern darf, m\u00fcssen unabh\u00e4ngig von der Produktfunktion geplant und regelm\u00e4\u00dfig kontrolliert werden.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr Mandantenumgebungen ist die Trennung von Patchsteuerung und \u00fcbriger Hosting-Isolation besonders wichtig. Ein Schl\u00fcssel kann die beabsichtigte Feed-Zuordnung und die Zahl registrierbarer Server begrenzen, verhindert aber keine Querzugriffe in anderen Infrastrukturkomponenten. Prozess- und Dateisystemisolation bleiben eigene Aufgaben; dazu erg\u00e4nzt der Beitrag \u00fcber ","ref":""},{"kind":"internal_link","text":"CloudLinux SecureLVE","ref":"I2"},{"kind":"text","text":" die Ebene von Accounts und Websites.","ref":""}]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr Automatisierung k\u00f6nnen ab ePortal 2.14-1 API-Tokens alternativ zur Basic Authentication eingesetzt werden. Tokens lassen sich einzeln widerrufen und mit einem Ablaufdatum versehen; das erleichtert getrennte Berechtigungen f\u00fcr CMDB-Anbindungen oder Konfigurationsautomatisierung. Lege Tokens als Secrets in einem Secret-Management-System ab, nicht in Playbooks, Images, Shell-Historien oder Tickets.","ref":""},{"kind":"citation","text":"","ref":"S4"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ein praxistauglicher Prozess ordnet jedem Schl\u00fcssel einen Eigent\u00fcmer, einen Zweck, zul\u00e4ssige Produkte, ein Serverlimit und ein Rotationsdatum zu. Werden Systeme au\u00dfer Betrieb genommen oder Teams wechseln, m\u00fcssen zugeh\u00f6rige Schl\u00fcssel und Tokens gezielt widerrufen werden. So bleibt die zentrale Patchverteilung nachvollziehbar, ohne aus einem gemeinsamen Zugang eine schwer pr\u00fcfbare Dauerberechtigung zu machen.","ref":""},{"kind":"citation","text":"","ref":"S2"},{"kind":"citation","text":"","ref":"S4"}]}]}],"3":[{"id":"hochverfuegbarkeit","heading":"Replikation und TLS belastbar betreiben","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr eine ","ref":""},{"kind":"strong","text":"hochverf\u00fcgbare Patch-Verteilung","ref":""},{"kind":"text","text":" werden mehrere ePortal-Knoten so kombiniert, dass KernelCare-Agenten einen gemeinsamen Cluster-DNS-Namen oder einen HTTP-Load-Balancer ansprechen. F\u00e4llt ein Knoten aus, muss der Agentendienst einen erreichbaren Knoten weiter nutzen k\u00f6nnen. Die Administrationsoberfl\u00e4che geh\u00f6rt dagegen auf einen einzelnen, klar kontrollierten Verwaltungszugang und nicht hinter denselben Cluster-Endpunkt wie die Agenten.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Vor der Produktivsetzung sollte die Architektur nicht nur den Ausfall eines ePortal-Servers betrachten. Relevant sind auch DNS-Aufl\u00f6sung, Load-Balancer, Zertifikate, Speicher f\u00fcr Patcharchive, die Verbindung zur Patchquelle und die Erreichbarkeit aus jedem Netzsegment. Ein zweiter Knoten ohne abgestimmte Netzwerk- und Betriebs\u00fcberwachung verbessert die Verf\u00fcgbarkeit nur begrenzt; er kann im Fehlerfall sogar abweichende Zust\u00e4nde verdecken.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Knoten gleichen \u00c4nderungen per Replikation ab. Dieser Abgleich ist nicht zwingend sofort sichtbar. Besonders bei Round-Robin kann ein gerade registrierter Agent den ersten Knoten f\u00fcr die Registrierung und direkt danach einen noch nicht synchronisierten Knoten f\u00fcr die Aktualisierung erreichen. Automatisierungen sollten deshalb einen kurzen Wartepunkt oder eine Retry-Logik mit begrenzten Wiederholungen vorsehen, statt einen unmittelbar folgenden Patchabruf als verl\u00e4sslichen Endzustand zu behandeln.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Auch l\u00e4ngere Trennungen geh\u00f6ren in das Fehlerszenario. Replikationsprotokolle werden laut Dokumentation sieben Tage vorgehalten; bleibt ein Knoten l\u00e4nger getrennt, kann er \u00c4nderungen \u00fcberspringen. Der ","ref":""},{"kind":"strong","text":"Replikationsverzug","ref":""},{"kind":"text","text":" ist damit ein operativer Status, nicht blo\u00df ein Diagnosewert. Nach Netzwerkst\u00f6rungen pr\u00fcfst du daher Feed-Zuordnungen, Schl\u00fcsselbestand und Patcharchiv auf dem zur\u00fcckkehrenden Knoten, bevor er wieder regul\u00e4r Agentenanfragen bedient.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Replikation erfolgt \u00fcber HTTP. Ohne eine geeignete TLS-Absicherung werden die Replikationsdaten daher unverschl\u00fcsselt \u00fcbertragen. Segmentiere diesen Datenverkehr mindestens in ein vertrauensw\u00fcrdiges Netz oder terminiere TLS passend zur Architektur. F\u00fcr extern oder netz\u00fcbergreifend erreichbare Agentenendpunkte ist eine \u00fcberpr\u00fcfbare Zertifikatskette wichtiger Bestandteil der ","ref":""},{"kind":"strong","text":"TLS-Terminierung","ref":""},{"kind":"text","text":"; eine deaktivierte Zertifikatspr\u00fcfung ist keine vertretbare Dauerl\u00f6sung.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Steht ein Reverse Proxy vor ePortal, m\u00fcssen erlaubte Hostnamen konfiguriert sein, damit ePortal Host-Header-Anfragen begrenzt. Der Proxy muss au\u00dferdem den urspr\u00fcnglichen Host-Header sowie X-Forwarded-Proto korrekt weiterreichen. Andernfalls k\u00f6nnen falsche externe URLs, Weiterleitungsprobleme oder eine fehlerhafte Einsch\u00e4tzung des verwendeten Protokolls entstehen. Diese Header-Konfiguration sollte deshalb Teil jeder Proxy-\u00c4nderung und ihrer Abnahme sein.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"kontrollen","heading":"Nachweise, Backups und Monitoring etablieren","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Kontrollierbares Live-Patching braucht wiederkehrende Nachweise, nicht nur eine erfolgreiche Erstinstallation. Erfasse mindestens die Feed-Zuordnung jedes Hosts, den letzten Agenten-Check-in, den gemeldeten Patchstand und den Status der Registrierungsschl\u00fcssel. Erg\u00e4nze diese Daten um verantwortliche Teams und eine nachvollziehbare Freigabeentscheidung. So l\u00e4sst sich bei einer Sicherheitsmeldung gezielt feststellen, welche Gruppe welchen Bereitstellungsweg nutzt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Weitere feste Kontrollen betreffen Speicherwachstum, freien Platz f\u00fcr Archive, den Replikationsstatus und die Rotation oder den Widerruf nicht mehr ben\u00f6tigter Schl\u00fcssel. API-Tokens eignen sich f\u00fcr automatisierte Abfragen besser als geteilte Administratorkennw\u00f6rter, weil sie einzeln ablaufen und widerrufen werden k\u00f6nnen. Sie bleiben dennoch Secrets: Lege sie in einer Secret-Verwaltung ab, nicht in Images, Playbooks oder Tickets.","ref":""},{"kind":"citation","text":"","ref":"S4"}]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr einen vorhandenen Cluster ist der folgende, nicht ver\u00e4ndernde Pr\u00fcfaufruf ein geeigneter Baustein f\u00fcr Monitoring oder einen geplanten Health-Check. Er liefert einen maschinenlesbaren Kurzstatus einschlie\u00dflich Replikationsverzug. Bei einem Problem beendet sich der Aufruf mit Exit-Code 1; das Monitoring sollte diesen Zustand alarmieren, aber die Ursache anhand von Knoten- und Netzwerkdaten weiter eingrenzen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"code","language":"bash","code":"kc.eportal replication --short-status","source_ids":["S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"Backups m\u00fcssen Daten und Wiederherstellbarkeit abdecken. ePortal dokumentiert Sicherungen des Gesamtsystems sowie reine Datenbanksicherungen. Ein Datenbankbackup sch\u00fctzt vor allem Konfigurations- und Verwaltungsdaten, ersetzt aber nicht zwingend lokale Archive, Systemkonfiguration oder die f\u00fcr einen vollst\u00e4ndigen Neuaufbau n\u00f6tigen Komponenten. Definiere daher je Sicherungsart Zweck, Aufbewahrung, Speicherort und einen dokumentierten Wiederherstellungsweg.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Bei einer Wiederherstellung muss der ePortal-Dienst gestoppt werden. Plane diese Dienstunterbrechung, informiere gegebenenfalls betroffene Betriebsteams und pr\u00fcfe danach gezielt die Datenkonsistenz sowie die Erreichbarkeit f\u00fcr Agenten. Eine Sicherung gilt erst nach einer kontrolliert geplanten ","ref":""},{"kind":"strong","text":"R\u00fccksicherung","ref":""},{"kind":"text","text":" als belastbar. Dabei darf ein Test nicht versehentlich produktive Feeds oder Schl\u00fcsselzuweisungen ver\u00e4ndern.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"stoerungen","heading":"Fehlerbilder und Betriebsentscheidung bewerten","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Bleiben erwartete Patches aus, ist zun\u00e4chst zwischen fehlender Verf\u00fcgbarkeit, fehlendem Abruf und fehlender Freigabe zu unterscheiden. Pr\u00fcfe installierte Agenten- und ePortal-Version, zugeordneten Schl\u00fcssel und Feed, die passende Distribution samt Kernelreihe sowie die Verbindung zur Patchquelle. Ein Patch kann au\u00dferdem fehlen, wenn die betreffende Kernelserie vom Distributionsanbieter keine Sicherheitsupdates mehr erh\u00e4lt; Live-Patching hebt diese Grenze nicht auf.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Historische Herstellerhinweise zu \u00e4lteren Komponentenst\u00e4nden d\u00fcrfen nicht als dauerhafte Versionsvorgabe gelesen werden. Ein Hinweis aus Dezember 2025 betraf unter anderem KernelCare-Agent 3.x und ePortal 2.20 im Kontext eines neuen signierten Patchformats. Vor Aktualisierungen pr\u00fcfst du deshalb die aktuelle ","ref":""},{"kind":"strong","text":"Kompatibilit\u00e4tsmatrix","ref":""},{"kind":"text","text":", die tats\u00e4chlich installierten Versionen und die intern freigegebene Update-Reihenfolge.","ref":""},{"kind":"citation","text":"","ref":"S3"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Im Cache-Modus kann ein Cache-Miss bei eingeschr\u00e4nktem externem Zugang den Patchbezug verz\u00f6gern, weil die ben\u00f6tigte Bin\u00e4rdatei noch nicht lokal liegt. Das ist kein Beleg f\u00fcr einen vollst\u00e4ndig isolierten Betrieb. Lege f\u00fcr restriktive Zonen fest, welche Verbindungen zul\u00e4ssig sind, wie fehlende Archive transferiert werden und wer Freigabe, Integrit\u00e4t und Zeitpunkt dieses Transfers verantwortet.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ein weiteres Fehlerbild ist ein unerwartet breiter Rollout nach dem ersten vollst\u00e4ndigen Download von Patcharchiven auf einer neuen Instanz. F\u00fcr Verz\u00f6gerungsregeln k\u00f6nnen die Archive dann gleichzeitig neu erscheinen. Richte Feeds und Freigabelogik daher vor der automatisierten Bereitstellung ein und beobachte den ersten Synchronisationslauf. Bei Unstimmigkeiten h\u00e4ltst du die breite Produktion zur\u00fcck, statt nur einzelne Agenten nachtr\u00e4glich umzuh\u00e4ngen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Replikationsl\u00fccken nach l\u00e4ngerer Knotenunterbrechung und fehlerhafte Reverse-Proxies verlangen unterschiedliche Ma\u00dfnahmen: Erstere erfordern einen Abgleich des Knotenzustands, letztere eine Pr\u00fcfung von TLS, erlaubten Hostnamen sowie weitergereichten Headern. Beide F\u00e4lle geh\u00f6ren in Runbooks mit klarer Eskalation. Ein pauschaler Neustart behebt weder fehlende Daten noch eine unzutreffende Vertrauensgrenze.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"ePortal ist vor allem sinnvoll, wenn Patch-Ringe, lokale Verteilung, kontrollierte Netzausg\u00e4nge oder pr\u00fcfbare Freigaben tats\u00e4chlich gefordert sind. F\u00fcr einen kleinen, homogenen und internetf\u00e4higen Serverbestand bleibt der direkte Bezug \u00fcber die TuxCare-Infrastruktur oft einfacher. Die Entscheidung sollte daher den zus\u00e4tzlichen Betriebsaufwand gegen konkrete Steuerungs- und Nachweispflichten abw\u00e4gen, nicht allein gegen die Zahl der Server.","ref":""},{"kind":"citation","text":"","ref":"S1"}]}]}]},"plan":{"reader_question":"Wann lohnt sich KernelCare ePortal f\u00fcr gr\u00f6\u00dfere Hosting-Infrastrukturen, und wie l\u00e4sst sich Live-Patching \u00fcber Patch-Ringe, lokale Verteilung und Hochverf\u00fcgbarkeit kontrolliert betreiben?","sections":[{"id":"grundlagen","heading":"KernelCare ePortal im Flottenbetrieb einordnen","part":1,"target_words":270,"purpose":"Erkl\u00e4rt die Rolle von ePortal als selbst betriebene Management- und Verteilkomponente f\u00fcr KernelCare-Agenten. Grenzt den Direktbezug von Patches \u00fcber die TuxCare-Infrastruktur von lokaler Steuerung ab und ordnet typische Hosting-Flotten mit Web-, Datenbank- und Virtualisierungsservern ein. Ein kurzer \u00dcbergang f\u00fchrt von der Produktarchitektur zur Betriebsentscheidung.","source_ids":["S1","S2"],"internal_link_ids":[]},{"id":"begriffe","heading":"Live-Patching, KernelCare und LibCare abgrenzen","part":1,"target_words":250,"purpose":"Definiert Live-Patching pr\u00e4zise: Agenten pr\u00fcfen, laden, verifizieren und aktivieren passende Patchsets ohne Kernel-Neustart. Trennt KernelCare, optionales LibCare und ePortal sauber; erw\u00e4hnt die Abl\u00f6sung von KernelCare Plus nur als historische Produktbezeichnung. Verdeutlicht anschlie\u00dfend, warum Live-Patching regul\u00e4re Reboots f\u00fcr Kernelwechsel, Firmware, Treiber oder nicht live patchbare Probleme nicht ersetzt.","source_ids":["S1","S2"],"internal_link_ids":[]},{"id":"einsatz","heading":"Wann zentrale Patchsteuerung wirtschaftlich passt","part":1,"target_words":270,"purpose":"Leitet Entscheidungskriterien f\u00fcr und gegen ePortal aus Betriebsanforderungen ab: verbindliche Freigabegruppen, restriktive Netzausg\u00e4nge, Nachweisbarkeit, viele Hosts und unterschiedliche Plattformen. Stellt dem den einfacheren Direktbezug f\u00fcr kleine, homogene und internetf\u00e4hige Best\u00e4nde gegen\u00fcber. Grenzen der Sicherheitsabdeckung und die Bindung der Patchversorgung an Distribution-Kernelupdates werden in einem eigenen Absatz eingeordnet.","source_ids":["S1","S2"],"internal_link_ids":[]},{"id":"modelle","heading":"Spiegelung und Cache passend ausw\u00e4hlen","part":2,"target_words":290,"purpose":"Vergleicht Vollspiegelung, gefilterte Spiegelung und Cache-Modus mit dem Direktbezug in einer informativen Tabelle. Spalten behandeln Patchsteuerung, lokalen Speicherbedarf, externe Abh\u00e4ngigkeit beim Abruf, Eignung f\u00fcr isolierte Netze und Betriebsaufwand. Der Text ordnet SSD- und Speicherbedarf sowie Datenwachstum als Herstellerorientierung ein und erkl\u00e4rt, warum Recovery-Ziele, Kernelvielfalt und Netzwerkpolitik wichtiger als reine Plattenkapazit\u00e4t sind.","source_ids":["S1","S2"],"internal_link_ids":[]},{"id":"rollout","heading":"Patch-Ringe f\u00fcr Hosting-Flotten aufbauen","part":2,"target_words":300,"purpose":"Beschreibt ein gestaffeltes Vorgehen mit Canary-, Staging-, eingeschr\u00e4nkter und breiter Produktionsgruppe. Eine zweite Tabelle ordnet Zielgruppe, Feed-Kanal, Freigabekriterium, Verz\u00f6gerungslogik, R\u00fcckfallentscheidung und Verantwortung zu, ohne allgemeing\u00fcltige Zeitwerte vorzugeben. Erkl\u00e4rt Stable, Testing und Unstable korrekt sowie die Risikobewertung nach Distribution, Kernelreihe, Hardware, Virtualisierung, Control Panel und Kundenprofil. Warnt vor einem unkontrollierten ersten Archivdownload auf neuen Instanzen.","source_ids":["S2"],"internal_link_ids":["I1"]},{"id":"zugang","heading":"Feeds, Schl\u00fcssel und Mandanten trennen","part":2,"target_words":260,"purpose":"Zeigt, wie Feeds, Registrierungsschl\u00fcssel und Serverlimits organisatorische Rollout-Gruppen und Kundenplattformen abbilden k\u00f6nnen. Erkl\u00e4rt Business Units als optionale Multi-Tenancy-Funktion, grenzt sie aber klar von vollst\u00e4ndiger Mandantentrennung ab. Behandelt erg\u00e4nzend API-Tokens f\u00fcr Automatisierung, Ablauf und Widerruf sowie Secret-Management; Netzwerksegmentierung, Berechtigungen und Protokollierung bleiben eigenst\u00e4ndige Schutzschichten.","source_ids":["S2","S4"],"internal_link_ids":["I2"]},{"id":"hochverfuegbarkeit","heading":"Replikation und TLS belastbar betreiben","part":3,"target_words":280,"purpose":"Erl\u00e4utert die Hochverf\u00fcgbarkeitsarchitektur mit mehreren ePortal-Knoten, Cluster-DNS oder HTTP-Load-Balancer f\u00fcr Agenten und separatem Administrationszugang. Beschreibt Replikationsverzug, die Gefahr bei Round-Robin direkt nach Registrierung und sinnvolle Retry-Logik. Behandelt TLS-Terminierung, unverschl\u00fcsselte Replikation ohne TLS, erlaubte Hostnamen sowie korrekt weitergereichte Host- und X-Forwarded-Proto-Header als konkrete Sicherheits- und Betriebsgrenzen.","source_ids":["S2"],"internal_link_ids":[]},{"id":"kontrollen","heading":"Nachweise, Backups und Monitoring etablieren","part":3,"target_words":260,"purpose":"B\u00fcndelt wiederkehrende Betriebskontrollen: Feed-Zuordnung, Agenten-Check-ins, Patchstand, Schl\u00fcsselrotation, Speicherwachstum, Replikationsstatus und Backup-Pr\u00fcfung. Erkl\u00e4rt den Unterschied zwischen Gesamt- und Datenbankbackup sowie die notwendige Dienstunterbrechung bei Wiederherstellungen. Ein klar als nicht ver\u00e4ndernd gekennzeichneter Pr\u00fcfaufruf, kc.eportal replication --short-status, dient als Beispiel f\u00fcr automatisierbares Statusmonitoring; Exit-Codes und Aufbewahrungsgrenzen werden eingeordnet.","source_ids":["S2","S4"],"internal_link_ids":[]},{"id":"stoerungen","heading":"Fehlerbilder und Betriebsentscheidung bewerten","part":3,"target_words":250,"purpose":"Ordnet typische Probleme und Entscheidungen zusammen: fehlende Patches durch veraltete Komponenten, Cache-Miss bei eingeschr\u00e4nkter Au\u00dfenverbindung, unerwartet breite Feed-Freigabe, Replikationsl\u00fccken und Proxy-Fehlkonfigurationen. Hebt hervor, dass historische Versionshinweise keine dauerhafte Vorgabe sind und vor \u00c4nderungen aktuelle Kompatibilit\u00e4tsmatrix, installierte Versionen und freigegebene Update-Reihenfolge gepr\u00fcft werden m\u00fcssen. Schlie\u00dft mit einer kompakten Entscheidung: ePortal bei echter Steuerungs- und Nachweispflicht, Direktbezug bei bewusst einfacher Betriebsf\u00fchrung.","source_ids":["S2","S3"],"internal_link_ids":[]}]},"repairs":4,"reviews":5,"issues":[],"guard":{"content_md5":"f713f5bc4ad773138709ddb814febdd5","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":21693},"verify":{"content_md5":"f713f5bc4ad773138709ddb814febdd5","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":21693},"row_number":1884,"created_at":"2026-09-24T04:58:15+00:00","updated_at":"2026-09-24T07:33:16+00:00","editorial_reopen_213":{"reason":"legacy_source_pairing","baseline_repairs":2,"additional_repairs":2,"at":"2026-09-24T05:16:07+00:00","user_id":1,"original_fingerprint":"91b5c7ba361041d173f70c4d61158c01eb6942aa836f0be8887bdc7f9793a0b8"},"conflict_recovery_receipt_217":{"request_hash":"f48f9af4de4761a1723a86bc6d80d7110af611c4965a0623f251e575b4714968","before_fingerprint":"d91061463ffc2420710db64757920485688cd8a8b11eded84822eada3ba5983f","expected_guard":{"content_md5":"d648966cd9aa93bc04d4e21bf53608cd","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":0},"restore_content_sha256":"d8da26d0cc796102a8f9bf3a1a812fcd0e3214a64aac04e587d387736ba5949d","commit_hash":"b4bba90f95e4f0728fe7233ff5175ce4fb50c97a21d4a986383901fb3e081160"},"guard_confirmation_receipts_218":[{"confirmation":1,"request_hash":"08cb43d0398b3bf2105e79fb6823aa4b46890339a857b078188ed71f1f9919f3","before_fingerprint":"85ff32197ae4d33cad8be3595e902d6310ed86ba107cef70f7514ef0e6157590","expected_guard":{"content_md5":"d648966cd9aa93bc04d4e21bf53608cd","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":0},"expected_revision_id":21688,"parent_receipt_hash":"b4bba90f95e4f0728fe7233ff5175ce4fb50c97a21d4a986383901fb3e081160","commit_hash":"a9b86f3c04262c53176c7a6e6090d58121a6ddcfcfea3b8fe9ed2b7d37cef9ee"}],"verified_at":"2026-09-24T07:32:59+00:00"},"_wh_make_research":"Recherchebriefing zum Stichtag 24. September 2026\n\nLeserfrage und Ziel des sp\u00e4teren Artikels\n\nDer Artikel sollte die praktische Frage beantworten: Wann lohnt sich KernelCare ePortal f\u00fcr einen Hosting-Anbieter oder Betreiber gr\u00f6\u00dferer Linux-Flotten, und wie wird die Plattform so betrieben, dass Live-Patching kontrollierbar, nachvollziehbar und hochverf\u00fcgbar bleibt?\n\nIm Mittelpunkt steht nicht die allgemeine Erkl\u00e4rung von Live-Patching, sondern die Betriebsentscheidung f\u00fcr viele Web-, Datenbank-, Virtualisierungs- oder Kundenserver. ePortal ist dabei die selbst betriebene Management- und Verteilkomponente f\u00fcr KernelCare. Sie verwaltet Patchsets, Feeds, Registrierungsschl\u00fcssel und den Patch-Bezug der KernelCare-Agenten. Dadurch kann ein Betreiber Patch-Rollouts zeitlich steuern und Gruppen gezielt unterschiedlichen Feeds zuordnen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/live-patching-services\/))\n\nDie Produktbegriffe m\u00fcssen im Artikel sauber abgegrenzt werden. KernelCare ist das Live-Kernel-Patching-Angebot. LibCare ist ein optionales Zusatzprodukt f\u00fcr bestimmte Userspace-Komponenten. ePortal ist keine Alternative zu KernelCare, sondern dessen lokale Managementoberfl\u00e4che f\u00fcr Enterprise-Szenarien. Der fr\u00fchere Name KernelCare Plus ist laut Hersteller seit M\u00e4rz 2023 abgek\u00fcndigt und durch KernelCare ersetzt. Der Begriff \u201eTuxCare Enterprise\u201c sollte deshalb nur verwendet werden, wenn im jeweiligen Vertrags- oder Produktkontext eine belastbare Herstellerbezeichnung vorliegt; die vorliegenden Dokumente bezeichnen die L\u00f6sung \u00fcberwiegend als KernelCare und KernelCare Enterprise. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/live-patching-services\/))\n\nVoraussetzungen und gesicherte Funktionsweise\n\nDer KernelCare-Agent pr\u00fcft periodisch auf Patchsets, l\u00e4dt sie herunter, verifiziert sie und installiert sie in den laufenden Kernel, ohne daf\u00fcr einen Neustart vorauszusetzen. Das ersetzt jedoch nicht jede regul\u00e4re Kernelwartung: Ein langfristig sinnvoller Betriebsprozess ben\u00f6tigt weiterhin geplante Reboots f\u00fcr Kernelwechsel, Hardware-Firmware, Treiber, Konfigurations\u00e4nderungen oder nicht live patchbare Fehlerbilder. KernelCare liefert Live-Patches f\u00fcr einen einzelnen Kernel grunds\u00e4tzlich nur so lange, wie dessen Distribution-Anbieter Sicherheitsupdates f\u00fcr die jeweilige Kernelserie ver\u00f6ffentlicht. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/live-patching-services\/))\n\nePortal verschiebt die operative Kontrolle vom einzelnen Agenten in eine zentrale Instanz. Administratoren k\u00f6nnen Patchsets herunterladen, Feeds mit unterschiedlichen Kan\u00e4len und Verz\u00f6gerungen einrichten und Registrierungsschl\u00fcssel an diese Feeds binden. Ein Feed kann beispielsweise f\u00fcr einen kleinen Canary-Kreis, einen Staging-Bereich oder die breite Produktion dienen. Die Feed-Konfiguration kennt die Kan\u00e4le Stable, Testing und Unstable. F\u00fcr einen allgemeinen Produktionsnachweis eignet sich ausschlie\u00dflich Stable; Testing dient einer bewusst kontrollierten Vorabpr\u00fcfung. Unstable ist laut Hersteller ein Early-Access-Kanal und nicht empfohlen. Entwicklungs- oder Early-Access-Zweige d\u00fcrfen im Artikel daher nicht als Aussage \u00fcber den Zustand stabiler Patchsets dargestellt werden. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nDer Artikel sollte au\u00dferdem den Unterschied zwischen Patch-Abruf und Patch-Aktivierung deutlich machen: ePortal pr\u00fcft laut Dokumentation alle zehn Minuten auf neue Patchsets und l\u00e4dt verf\u00fcgbare Patchsets herunter, stellt sie damit aber nicht automatisch f\u00fcr jeden Feed bereit. Erst die Feed- und Verz\u00f6gerungslogik entscheidet \u00fcber die Bereitstellung. Bei neu aufgesetzten ePortal-Instanzen ist Vorsicht geboten: Wenn Patcharchive erstmals vollst\u00e4ndig geladen werden, k\u00f6nnen sie f\u00fcr eine Verz\u00f6gerungsregel so wirken, als seien sie gleichzeitig neu erschienen. Das kann zu einem unerwartet breiten Rollout f\u00fchren, wenn Feeds ohne vorherige Planung automatisiert werden. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nF\u00fcr das zentrale ePortal-System nennt die Herstellerdokumentation SSD-Speicher mit mindestens 100 IOPS als notwendige Grundlage. Beim vollst\u00e4ndigen Spiegeln aller Distributionen werden mindestens 1 TB, empfohlen 2 TB Speicher genannt; im Cache-Modus nennt die Dokumentation 25 GB mindestens und 50 GB empfohlen. Zus\u00e4tzlich ist mit etwa 4 bis 5 GiB Datenwachstum pro Monat zu planen. Die Angaben zu 10.000 beziehungsweise 75.000 verbundenen Systemen sind Herstellerwerte f\u00fcr konkret beschriebene Testkonfigurationen, keine allgemein garantierten Skalierungsgrenzen. Im Artikel sollten sie deshalb als Orientierung aus der TuxCare-Dokumentation bezeichnet und um den Hinweis erg\u00e4nzt werden, dass gleichzeitige Rollouts, Netzwerklatenzen, Patchumfang, Monitoring und Hochverf\u00fcgbarkeit vor dem Produktivbetrieb mit der eigenen Architektur validiert werden m\u00fcssen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nRelevante Praxisf\u00e4lle f\u00fcr Hosting-Infrastrukturen\n\nErster Praxisfall: gestaffeltes Security-Patching f\u00fcr Shared-Hosting- und Webserver-Flotten. Ein Betreiber kann einen kleinen Feed f\u00fcr interne Testsysteme oder repr\u00e4sentative Canary-Hosts anlegen, anschlie\u00dfend einen Feed f\u00fcr eine begrenzte Gruppe produktiver Webserver und erst danach den Standardfeed f\u00fcr die Gesamtflotte. Entscheidend ist, die Gruppen nach Risiko und technischer \u00c4hnlichkeit zu schneiden: Kernelversion, Distribution, Hardwareplattform, Virtualisierung, Control Panel, Webserver-Stack und Kundenprofil. Ein Feed nur nach Standort reicht selten aus, wenn unterschiedliche Kernelreihen verwendet werden. Schl\u00fcssel lassen sich an Feeds binden und mit Serverlimits versehen; das hilft, Rollout-Gruppen und Mandanten technisch voneinander abzugrenzen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nZweiter Praxisfall: abgeschottete Netze und restriktive Firewalls. ePortal kann on-premises oder in einer privaten Cloud laufen und Patchsets zentral beziehen. Der normale Cache-Modus ist jedoch nicht gleichbedeutend mit vollst\u00e4ndig luftgetrenntem Betrieb: Er l\u00e4dt Metadaten und ruft bei Bedarf Patch-Bin\u00e4rdaten von der Patchquelle ab; heruntergeladene Bin\u00e4rdaten werden laut Dokumentation zwei Wochen lokal zwischengespeichert. F\u00fcr wirklich isolierte Zonen muss der sp\u00e4tere Artikel daher den konkreten Transfer- und Freigabeprozess separat beschreiben, statt ohne Pr\u00fcfung \u201eair-gapped\u201c zu versprechen. Die Dokumentation enth\u00e4lt Verfahren zum manuellen Deployment von Patchset-Archiven, aber die organisatorische Vertrauenskette, Signaturpr\u00fcfung, Medienfreigabe und Change-Freigabe bleiben Betreiberaufgaben. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nDritter Praxisfall: Mandantenf\u00e4higer Hosting-Betrieb. ePortal bietet eine optionale Business-Units-Funktion f\u00fcr Multi-Tenancy. Dar\u00fcber hinaus k\u00f6nnen getrennte Registrierungsschl\u00fcssel Serverlimits, Feeds und zugelassene Produkte definieren. Das kann beispielsweise f\u00fcr getrennte Kundenplattformen, interne Teams oder Managed-Server-Tarife sinnvoll sein. Der Artikel sollte aber klarstellen, dass diese Funktionen keine vollst\u00e4ndige Mandantentrennung der gesamten Infrastruktur beweisen. Netzwerksegmentierung, Berechtigungsmodell, Protokollierung, Secret-Management und administrative Zust\u00e4ndigkeiten m\u00fcssen unabh\u00e4ngig davon konzipiert werden. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nVierter Praxisfall: hochverf\u00fcgbare Patch-Verteilung. ePortal unterst\u00fctzt Replikation zwischen Knoten; Agenten k\u00f6nnen \u00fcber einen gemeinsamen Cluster-DNS-Namen oder einen HTTP-Load-Balancer auf mehrere Instanzen verteilt werden. Die Administration soll dagegen nicht \u00fcber den Cluster-Namen erfolgen. Die Dokumentation weist auf zwei wesentliche Grenzen hin: Die Replikation arbeitet \u00fcber HTTP; ohne TLS-Terminierung werden Replikationsdaten unverschl\u00fcsselt \u00fcbertragen. Au\u00dferdem kann Round-Robin bei Registrierung und unmittelbar anschlie\u00dfender Aktualisierung Replikationsverzug sichtbar machen. F\u00fcr die Automatisierung empfiehlt der Hersteller als Gegenma\u00dfnahme eine Wartezeit von zehn Sekunden oder Wiederholungslogik. Replikationsprotokolle werden sieben Tage vorgehalten; bei l\u00e4ngerer Trennung kann ein Knoten \u00c4nderungen \u00fcberspringen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nEntscheidungsalternativen\n\nOhne ePortal beziehen KernelCare-Agenten Patches direkt \u00fcber die TuxCare-Infrastruktur. Das ist f\u00fcr kleine, einheitliche und internetf\u00e4hige Serverbest\u00e4nde administrativ einfacher, bietet jedoch weniger lokale Steuerung \u00fcber Freigabegruppen, lokale Spiegelung und zentrale Registrierung. ePortal ist passend, wenn ein Anbieter verbindliche Patch-Ringe, restriktive Ausg\u00e4nge, zentrale Nachweise oder sehr viele Hosts verwalten muss. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/live-patching-services\/))\n\nInnerhalb von ePortal besteht die wichtigste Architekturentscheidung zwischen Vollspiegelung, gefilterter Spiegelung und Cache-Modus. Vollspiegelung maximiert die lokale Vorhaltung, ben\u00f6tigt aber erheblich mehr Speicher. Die Filterung auf tats\u00e4chlich eingesetzte Distributionen reduziert Speicher und Bandbreite. Cache-Modus minimiert den Speicherbedarf, verlangt aber weiter eine funktionierende Verbindung des ePortal-Servers zur Patchquelle, wenn Patch-Bin\u00e4rdaten noch nicht im Cache liegen. Diese Auswahl sollte aus Recovery-Ziel, Netzwerkpolitik, Distributionen, Anzahl der Kernelvarianten und Wartungsfenstern abgeleitet werden, nicht allein aus Plattenkapazit\u00e4t. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nGrenzen, Risiken und typische Fehler\n\nEin zentraler Fehler w\u00e4re, Live-Patching mit vollst\u00e4ndigem Patch-Management gleichzusetzen. Nicht jeder k\u00fcnftige Kernelzustand und nicht jedes Betriebssystemproblem l\u00e4sst sich ohne Reboot erledigen. Ebenso darf die Abdeckung nicht pauschal f\u00fcr \u201ealle CVEs\u201c behauptet werden: Der Hersteller spricht von wirtschaftlich angemessenen Bem\u00fchungen f\u00fcr vom Distribution-Anbieter behobene Schwachstellen und nennt ein Ziel, nicht eine Garantie, innerhalb von zehn Tagen nach \u00f6ffentlicher Offenlegung. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/live-patching-services\/))\n\nEin zweiter Fehler ist das Verwenden alter Komponentenst\u00e4nde. TuxCare ver\u00f6ffentlichte im Dezember 2025 den Hinweis, dass KernelCare-Agent 3.x und ePortal 2.20 f\u00fcr das neue signierte Patchformat relevant sind und \u00e4ltere Agenten ab Mitte Dezember 2025 keine Patches mehr erhalten sollten. F\u00fcr den sp\u00e4teren Artikel darf daraus keine zeitlos g\u00fcltige Versionsvorgabe entstehen. Stattdessen sollte er empfehlen, die aktuelle Kompatibilit\u00e4tsmatrix, den installierten Agenten, die ePortal-Version und die f\u00fcr das Unternehmen freigegebene Update-Reihenfolge vor dem Rollout beim Hersteller zu pr\u00fcfen. ([support.tuxcare.com](https:\/\/support.tuxcare.com\/hc\/en-us\/articles\/21805315120540-Required-KernelCare-Agent-ePortal-Upgrade-How-to-update-KernelCare-ePortal))\n\nEin dritter Fehler betrifft Sicherheit und Reverse Proxies: F\u00fcr ePortal m\u00fcssen zul\u00e4ssige Hostnamen konfiguriert werden, um HTTP-Host-Header-Angriffe zu begrenzen. Bei TLS-Terminierung vor ePortal m\u00fcssen insbesondere Host- und X-Forwarded-Proto-Header korrekt weitergegeben werden. Ein Beispiel mit deaktivierter HTTPS-Zertifikatspr\u00fcfung aus der Dokumentation darf keinesfalls als Praxisempfehlung erscheinen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nGeeignete Tabellen f\u00fcr den sp\u00e4teren Artikel\n\nTabelle 1 sollte \u201eBetriebsmodell und Konsequenz\u201c vergleichen: Direktbezug, gefiltertes ePortal-Mirroring, Vollspiegelung und Cache-Modus. Sinnvolle Spalten sind Patchsteuerung, lokaler Speicherbedarf, externe Abh\u00e4ngigkeit beim Patchabruf, Eignung f\u00fcr isolierte Netze und Betriebsaufwand.\n\nTabelle 2 sollte \u201eRollout-Ringe\u201c zeigen: Canary, Staging, eingeschr\u00e4nkte Produktion, breite Produktion. Spalten: Zielgruppe, Feed-Kanal, Freigabekriterium, Verz\u00f6gerung, R\u00fcckfallentscheidung und verantwortliches Team. Keine festen Stundenwerte als allgemeine Empfehlung behaupten; sie h\u00e4ngen von Risiko und Betriebsmodell ab.\n\nTabelle 3 sollte \u201eBetriebs- und Sicherheitskontrollen\u201c enthalten: TLS, ALLOWED_HOSTS, Backup, Replikationsstatus, Speicherwachstum, Agenten-Check-in, Feed-Zuordnung und Schl\u00fcsselrotation. ePortal dokumentiert Backups f\u00fcr Gesamtdaten und nur Datenbanken; f\u00fcr Wiederherstellungen muss der Dienst gestoppt werden. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nSichere Beispiele und redaktionelle Leitplanken\n\nEin sicherer, nicht ver\u00e4ndernder Pr\u00fcfaufruf f\u00fcr einen vorhandenen Cluster w\u00e4re als Terminalbefehl zu kennzeichnen: kc.eportal replication --short-status. Laut Hersteller liefert der Befehl einen maschinenlesbaren Status einschlie\u00dflich Replikationsverzug und beendet sich bei Problemen mit Exit-Code 1. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal\/))\n\nF\u00fcr Automatisierung sollte der Artikel keine Zugangsdaten oder API-Token zeigen. Inhaltlich gen\u00fcgt: API-Token k\u00f6nnen ab ePortal 2.14-1 alternativ zur Basic Authentication eingesetzt, einzeln widerrufen und mit Ablaufdatum versehen werden; das ist f\u00fcr Ansible, CMDB-Anbindung und Server-Tags besser geeignet als geteilte Administratorpassw\u00f6rter. Tokens sind als Secrets in einem Secret-Management-System zu hinterlegen und nicht in Playbooks, Images oder Tickets abzulegen. ([docs.tuxcare.com](https:\/\/docs.tuxcare.com\/eportal-api\/))","_wh_make_sources":{"S1":{"id":"S1","url":"https:\/\/docs.tuxcare.com\/live-patching-services\/","title":"KernelCare"},"S2":{"id":"S2","url":"https:\/\/docs.tuxcare.com\/eportal\/","title":"ePortal"},"S3":{"id":"S3","url":"https:\/\/support.tuxcare.com\/hc\/en-us\/articles\/21805315120540-Required-KernelCare-Agent-ePortal-Upgrade-How-to-update-KernelCare-ePortal","title":"KernelCare Agent och ePortal m\u00e5ste uppgraderas | Hur uppdaterar man KernelCare och ePortal? \u2013 TuxCare"},"S4":{"id":"S4","url":"https:\/\/docs.tuxcare.com\/eportal-api\/","title":"ePortal API"}},"_wh_make_usage":{"research":{"input_tokens":37488,"output_tokens":3756,"response_id":"resp_0851e358e9d087c8016ab4adeb2f3087d295f3ba18479e0c11","model":"gpt-5.6-terra","search_calls":4},"plan_68d1c434f33adee0437da92994f32d7e":{"input_tokens":5524,"output_tokens":1492,"response_id":"resp_0a88384f8a9745f0016ab4ae1f473087d2a2d5d41437b7d0d2","model":"gpt-5.6-terra","search_calls":0},"part1_77fd50ac40790f3e7d30de915f2c4bc2":{"input_tokens":7956,"output_tokens":1615,"response_id":"resp_0e0da17bee7dcd61016ab4ae3231a487d29720b2475b041539","model":"gpt-5.6-terra","search_calls":0},"part2_4e6e818903895579e19790329fde29ce":{"input_tokens":8020,"output_tokens":2353,"response_id":"resp_0842fb81fac426ad016ab4ae46c19487d2855c977efb29378d","model":"gpt-5.6-terra","search_calls":0},"part3_f5d73dbf3c103566bd1c35003fbcddbc":{"input_tokens":8068,"output_tokens":2395,"response_id":"resp_041cf33d70f1a1b2016ab4ae6442ec87d29b17512249abc186","model":"gpt-5.6-terra","search_calls":0},"package_b44826979efff2726a8aeaac4a6e465a":{"input_tokens":12888,"output_tokens":1594,"response_id":"resp_0b4853c5e9f317c9016ab4ae843f7487d28dff27bba3c2575b","model":"gpt-5.6-terra","search_calls":0},"review_de751197529071015fb02b17dcf960a8":{"input_tokens":53156,"output_tokens":1413,"response_id":"resp_09ebb76805d5343d016ab4ae9b3f9887d2b5438b8a4015cfe1","model":"gpt-5.6-sol","search_calls":4},"repair_8a39cf964249fffb7e90eb0289478a2d":{"input_tokens":28072,"output_tokens":1980,"response_id":"resp_00673f1877ccacee016ab4aeb885f887d2a341c824c93dff05","model":"gpt-5.6-terra","search_calls":1},"review_3ca35459c030152cbb9a9a19d8594f74":{"input_tokens":50744,"output_tokens":1232,"response_id":"resp_0ea9816dec0894cc016ab4aecd57d887d2ac74305a94c5a3cd","model":"gpt-5.6-sol","search_calls":4},"repair_262fbd852467488213675f50b03bf86c":{"input_tokens":32177,"output_tokens":2116,"response_id":"resp_0b2dcafdd8987571016ab4aee4664087d28f578dd92edf5b68","model":"gpt-5.6-terra","search_calls":2},"review_c24b66fc0752c3be31bc2d7ccd14c9ea":{"input_tokens":35554,"output_tokens":1604,"response_id":"resp_01e77f8ca7b3a6e6016ab4aef9bc7487d2a7de074592740ad1","model":"gpt-5.6-sol","search_calls":2},"repair_74e748a6db0ee54b54af85a86ba15eea":{"input_tokens":37165,"output_tokens":4010,"response_id":"resp_0338a03682b6eac0016ab4b342e67087d2bcd3b2b2dad6ac00","model":"gpt-5.6-terra","search_calls":2},"review_ecba73bb0d47971f6bd2e64372d09408":{"input_tokens":44773,"output_tokens":1433,"response_id":"resp_0a42e325bb068f59016ab4d17cb6d087d2b43356b5310686bd","model":"gpt-5.6-sol","search_calls":3},"repair_b4750fdc424eba53b0b0e0cd97d424ee":{"input_tokens":35467,"output_tokens":2821,"response_id":"resp_00d976fbc9da831c016ab4d1a0be8487d2b3ee369782b54548","model":"gpt-5.6-terra","search_calls":2},"review_19eb92c47c1ff9b26f406628b0706915":{"input_tokens":44775,"output_tokens":936,"response_id":"resp_02fcce1bc06e1f50016ab4d1be9a6887d28369214736acfdcd","model":"gpt-5.6-sol","search_calls":3},"image_hero":{"input_tokens":126,"output_tokens":343,"response_id":"","model":"gpt-image-2.5-flare","search_calls":0},"image_detail1":{"input_tokens":115,"output_tokens":343,"response_id":"","model":"gpt-image-2.5-flare","search_calls":0},"image_detail2":{"input_tokens":117,"output_tokens":343,"response_id":"","model":"gpt-image-2.5-flare","search_calls":0}},"_wh_make_last_error":"","_wh_make_write_intent":{"before":{"content_md5":"d0e8fcfc7d334df0d656d43245914612","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":0},"expected":{"content_md5":"f713f5bc4ad773138709ddb814febdd5","title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","status":"draft","featured_media":21693},"at":"2026-09-24T07:32:46+00:00"},"_wh_make_design_version":"2.1.8","rank_math_title":"KernelCare ePortal f\u00fcr Hosting-Flotten","_wh_make_doc":{"title":"KernelCare ePortal f\u00f6r st\u00f6rre webbhotellsinfrastrukturer","slug":"kernelcare-eportal-stora-webbhotellinfrastrukturer","excerpt":"KernelCare ePortal centraliserar distributionen och godk\u00e4nnandet av live-patchar i stora Linux-parker. Artikeln visar n\u00e4r den extra plattformen l\u00f6nar sig och hur patching-cykler, spegling, replikering och s\u00e4kerhetskontroller kan hanteras p\u00e5 ett kontrollerat s\u00e4tt.","seo":{"title":"KernelCare ePortal f\u00f6r webbhotellflottor","description":"KernelCare ePortal f\u00f6r stora hostingparker: patch-ringar, spegel- och cache-l\u00e4ge, h\u00f6g tillg\u00e4nglighet, TLS, \u00f6vervakning och driftsgr\u00e4nser.","focus_keyword":"KernelCare ePortal"},"lead":[{"kind":"text","text":"KernelCare ePortal lohnt sich f\u00fcr Hosting-Anbieter, wenn ","ref":""},{"kind":"strong","text":"kontrollierte Patch-Ringe","ref":""},{"kind":"text","text":", lokale Verteilung, restriktive Netzausg\u00e4nge oder pr\u00fcfbare Freigaben erforderlich sind. Die Plattform steuert Patchsets, Feeds und Registrierungsschl\u00fcssel f\u00fcr KernelCare-Agenten zentral. Sie ersetzt jedoch weder regul\u00e4re Reboots noch ein Sicherheits- und Betriebsmodell f\u00fcr die gesamte Infrastruktur. Entscheidend sind eine passende Spiegelstrategie, klar abgegrenzte Rollout-Gruppen, belastbares Monitoring und ein sorgf\u00e4ltig abgesicherter Hochverf\u00fcgbarkeitsbetrieb. ","ref":""},{"kind":"citation","text":"","ref":"S1"},{"kind":"citation","text":"","ref":"S2"}],"images":{"hero":{"prompt":"Konzeptionelle technische Illustration zur zentralen Live-Patch-Steuerung: eine ruhige zentrale Verteilinstanz verbindet klar getrennte Gruppen aus Webservern, Datenbankservern und Virtualisierungshosts \u00fcber gestaffelte Pfade; sichtbarer Datenfluss von Patcharchiv \u00fcber Freigaberinge zu Hosts, sachliche dunkelblaue und t\u00fcrkisfarbene Farbgebung, viel Freiraum, keine Beschriftungen, keine Logos, keine Benutzeroberfl\u00e4chen.","alt":"Zentrale Patch-Verteilung mit gestaffelten Gruppen f\u00fcr verschiedene Hosting-Server","caption":"Konzeptionelle Darstellung einer zentral gesteuerten Patch-Verteilung \u00fcber mehrere Hosting-Systemgruppen.","filename_base":"kernelcare-eportal-patchverteilung","section_id":"","after_block":0},"detail1":{"prompt":"Konzeptionelle Illustration eines gestaffelten Patch-Rollouts: vier klar unterscheidbare Servergruppen entlang eines kontrollierten Pfads, von einer kleinen Pr\u00fcfumgebung \u00fcber Vorproduktion und begrenzte Produktion bis zur breiten Flotte; ein zentraler Freigabepunkt zwischen den Stufen, zur\u00fcckhaltende blaue und gr\u00fcne Akzente, klare Blickf\u00fchrung, keine W\u00f6rter, Zahlen, Logos oder Dashboards.","alt":"Gestaffelter Patch-Rollout von Canary-Systemen bis zur breiten Produktion","caption":"Patch-Ringe begrenzen die erste Ausbringung und schaffen definierte Entscheidungspunkte vor der breiten Verteilung.","filename_base":"kernelcare-eportal-patch-ringe","section_id":"rollout","after_block":1},"detail2":{"prompt":"Konzeptionelle Infrastrukturillustration f\u00fcr hochverf\u00fcgbare Patch-Verteilung: zwei synchronisierte Managementknoten hinter einem neutralen Lastverteiler, mehrere Agenten erreichen den gemeinsamen Endpunkt; separat hervorgehobener gesch\u00fctzter Replikationspfad und administrativer Zugang, klare technische Linien, dunkelblaues Farbschema mit dezenten t\u00fcrkisfarbenen Akzenten, keine Beschriftungen, Zahlen, Logos oder Screenshots.","alt":"Redundante ePortal-Knoten mit Load-Balancer, Agentenpfad und gesch\u00fctzter Replikation","caption":"Redundanz verlangt neben mehreren Knoten auch kontrollierte Replikation, TLS und getrennte Verwaltungszug\u00e4nge.","filename_base":"kernelcare-eportal-hochverfuegbarkeit","section_id":"hochverfuegbarkeit","after_block":2}},"chart":null,"social":{"facebook":"KernelCare ePortal schafft zentrale Kontrolle f\u00fcr Live-Patching in gro\u00dfen Hosting-Flotten. Der Beitrag erkl\u00e4rt Patch-Ringe, Mirror- und Cache-Modelle, Replikation, TLS und wichtige Betriebsgrenzen.","instagram":"Live-Patching in gro\u00dfen Hosting-Flotten braucht mehr als einen Agenten: KernelCare ePortal verbindet Feed-Steuerung, Patch-Ringe, lokale Archive und nachvollziehbare Freigaben.","tiktok":"KernelCare ePortal erkl\u00e4rt: Wann zentrale Patch-Ringe und lokale Patch-Verteilung f\u00fcr gro\u00dfe Hosting-Flotten sinnvoll sind \u2013 und warum Live-Patching Reboots nicht ersetzt.","youtube":"KernelCare ePortal f\u00fcr Hosting-Infrastrukturen: Architektur, Patch-Ringe, Cache oder Spiegelung, Hochverf\u00fcgbarkeit und Sicherheitskontrollen verst\u00e4ndlich eingeordnet.","threads":"Wann lohnt sich KernelCare ePortal? Der Fachartikel zeigt, wie gro\u00dfe Linux-Flotten Live-Patches mit Feeds, Rollout-Ringen, lokaler Verteilung und Replikation kontrollierbar betreiben.","x":"KernelCare ePortal lohnt sich bei Patch-Ringen, lokalen Archiven, restriktiven Netzausg\u00e4ngen und pr\u00fcfbaren Freigaben. Der Artikel ordnet Cache, Spiegelung, TLS, Replikation und Betriebsgrenzen f\u00fcr Hosting-Flotten ein."},"avatar_script":"KernelCare ePortal richtet sich an Betreiber, die Live-Patching nicht nur verteilen, sondern in einer gr\u00f6\u00dferen Linux-Flotte nachvollziehbar steuern m\u00fcssen. Entscheidend ist die Abgrenzung: KernelCare bringt Live-Patches in den laufenden Kernel, w\u00e4hrend ePortal Patchsets, Feeds und Schl\u00fcssel zentral verwaltet. F\u00fcr den Betrieb z\u00e4hlen vor allem sauber zugeschnittene Patch-Ringe, die passende Wahl zwischen Spiegelung und Cache sowie belastbare Kontrollen f\u00fcr Replikation, TLS, Backups und Zug\u00e4nge. Live-Patching reduziert dabei Reboot-Bedarf, ersetzt aber keine regul\u00e4re Kernelwartung und keine geplanten Neustartfenster. Ob ePortal passt, h\u00e4ngt deshalb von konkreten Freigabe-, Netzwerk- und Nachweispflichten ab, nicht allein von der Anzahl der Server.","version_note":"Stand der Recherche: 24. September 2026. Produkt- und Versionsst\u00e4nde, insbesondere Kompatibilit\u00e4tsvorgaben f\u00fcr KernelCare-Agent und ePortal, vor \u00c4nderungen anhand der aktuellen Herstellerdokumentation und der intern freigegebenen Update-Reihenfolge pr\u00fcfen.","sections":[{"id":"grundlagen","heading":"KernelCare ePortal im Flottenbetrieb einordnen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"KernelCare ePortal ist die selbst betriebene Management- und Verteilkomponente f\u00fcr KernelCare-Agenten in gr\u00f6\u00dferen Linux-Umgebungen. Sie b\u00fcndelt Patchsets, Feeds und Registrierungsschl\u00fcssel an einer kontrollierten Stelle. Damit entscheidet der Betreiber nicht nur, ob Hosts Patches beziehen, sondern auch, aus welcher lokalen Quelle und nach welcher Freigabelogik dies geschieht. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ohne ePortal kontaktieren die Agenten die TuxCare-Infrastruktur direkt. Das ist f\u00fcr kleine, weitgehend einheitliche und internetf\u00e4hige Serverbest\u00e4nde meist der einfachere Weg: Es gibt keine zus\u00e4tzliche zentrale Plattform zu aktualisieren, abzusichern und zu \u00fcberwachen. Mit wachsender Zahl an Systemen wird diese Einfachheit jedoch zum Nachteil, wenn nachvollziehbare Freigaben oder begrenzte Netzausg\u00e4nge verlangt werden. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"In einer Hosting-Flotte treffen oft Webserver, Datenbankserver, Virtualisierungshosts und Management-Systeme mit unterschiedlichen Distributionen und Kernelreihen zusammen. Ein zentraler ","ref":""},{"kind":"strong","text":"Patchbezug","ref":""},{"kind":"text","text":" erlaubt, diese technischen Gruppen gezielt mit passenden Feeds und Schl\u00fcsseln zu versorgen. ePortal ist damit keine Alternative zum KernelCare-Agenten, sondern erweitert dessen Bezug von Patchsets um lokale Steuerung und Verteilung. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der Nutzen entsteht folglich nicht allein durch die Zahl der Server. Ausschlaggebend sind verbindliche Patch-Ringe, Pr\u00fcf- und Nachweispflichten, Netzwerkvorgaben sowie die Frage, ob ein zentraler Dienst selbst zuverl\u00e4ssig betrieben werden kann. Diese Anforderungen bestimmen auch, ob lokale Spiegelung, Cache oder direkter Bezug die angemessene Architektur ist.","ref":""}]}]},{"id":"begriffe","heading":"Live-Patching, KernelCare und LibCare abgrenzen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Beim ","ref":""},{"kind":"strong","text":"Live-Patching","ref":""},{"kind":"text","text":" pr\u00fcft der KernelCare-Agent regelm\u00e4\u00dfig, ob passende Patchsets verf\u00fcgbar sind. Er l\u00e4dt diese herunter, verifiziert sie und installiert sie in den laufenden Kernel. Sicherheitskorrekturen k\u00f6nnen dadurch aktiv werden, ohne dass f\u00fcr diesen Schritt ein Kernel-Neustart erforderlich ist. Welche Patchsets anwendbar sind, h\u00e4ngt dabei vom installierten Kernel und der unterst\u00fctzten Distribution ab. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"KernelCare bezeichnet das Angebot f\u00fcr Live-Kernel-Patches. LibCare ist davon zu trennen: Es ist ein optionales Zusatzprodukt f\u00fcr bestimmte Userspace-Komponenten und kein anderer Name f\u00fcr Kernel-Patching. ePortal wiederum patcht keinen Kernel selbst, sondern verwaltet Patchsets, Feeds und die Registrierung der KernelCare-Agenten in einer lokalen Enterprise-Installation. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die fr\u00fchere Bezeichnung KernelCare Plus sollte nur bei der Einordnung \u00e4lterer Dokumentationen auftauchen. Der Hersteller hat dieses Produkt seit M\u00e4rz 2023 abgek\u00fcndigt und durch KernelCare ersetzt. F\u00fcr Bestandsaufnahmen ist daher wichtig, installierte Agenten, Vertr\u00e4ge und Dokumentation nicht anhand historischer Produktnamen mit aktuellen Komponenten oder Funktionsumf\u00e4ngen gleichzusetzen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Live-Patching ersetzt keinen vollst\u00e4ndigen Wartungsprozess. Geplante ","ref":""},{"kind":"strong","text":"Reboots","ref":""},{"kind":"text","text":" bleiben etwa f\u00fcr regul\u00e4re Kernelwechsel, Hardware- und Firmware-Updates, Treiber\u00e4nderungen, Konfigurationsarbeiten oder Fehlerbilder n\u00f6tig, die sich nicht live beheben lassen. Ein Betriebskonzept sollte deshalb die verk\u00fcrzte Exposition durch Patchsets mit weiterhin geplanten Neustartfenstern verbinden, statt diese ersatzlos zu streichen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]}]},{"id":"einsatz","heading":"Wann zentrale Patchsteuerung wirtschaftlich passt","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"ePortal passt, wenn der Betrieb Patches nicht lediglich schnell verteilen, sondern ihre Bereitstellung verbindlich steuern muss. Das betrifft beispielsweise getrennte Freigabegruppen f\u00fcr Canary-Hosts, Staging und Produktion, restriktive ausgehende Firewall-Regeln oder Nachweise dar\u00fcber, welcher Host welchem Feed zugeordnet war. Auch viele Systeme mit verschiedenen Plattformen profitieren von einer zentral gepflegten Verteilinstanz. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der zus\u00e4tzliche Nutzen muss den Aufwand rechtfertigen. Eine ePortal-Instanz ben\u00f6tigt Kapazit\u00e4t, Updates, Backups, Zugriffsschutz und Monitoring; bei hoher Verf\u00fcgbarkeit kommen Replikation und Netzarchitektur hinzu. F\u00fcr wenige gleichartige Server mit erlaubtem Internetzugang bleibt der Direktbezug \u00fcber die TuxCare-Infrastruktur daher oft einfacher. Weniger Komponenten bedeuten dort eine kleinere eigene Betriebsfl\u00e4che. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Wirtschaftlich wird zentrale Steuerung besonders dort, wo ungeplante Gleichzeitigkeit teuer w\u00e4re: etwa bei vielen Kunden-Webservern, Datenbankclustern oder Virtualisierungshosts. Ein ","ref":""},{"kind":"strong","text":"Freigabeprozess","ref":""},{"kind":"text","text":" kann dann technische \u00c4hnlichkeit und Gesch\u00e4ftsrisiko gemeinsam abbilden. Gruppen sollten nicht nur nach Standort entstehen, sondern auch Distribution, Kernelreihe, Hypervisor, Control Panel, Hardware und Kundenprofil ber\u00fccksichtigen. ","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Sicherheitsabdeckung darf dabei nicht \u00fcbersch\u00e4tzt werden. KernelCare stellt Live-Patches f\u00fcr einen Kernel grunds\u00e4tzlich nur bereit, solange dessen Distribution-Anbieter Sicherheitsupdates f\u00fcr die betreffende Kernelserie ver\u00f6ffentlicht. Zudem ist Live-Patching kein pauschaler Nachweis f\u00fcr die Behebung aller Schwachstellen. Patchstatus, Distribution-Support und regul\u00e4re Wartung bleiben getrennt zu pr\u00fcfen. ","ref":""},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Betriebsentscheidung lautet daher nicht pauschal \u201ezentral ist besser\u201c. ePortal ist sinnvoll, wenn lokale Kontrolle, abgestufte Verteilung und belastbare Nachvollziehbarkeit konkrete Anforderungen erf\u00fcllen. Fehlen diese Anforderungen, kann der bewusst einfache Direktbezug robuster sein. Im n\u00e4chsten Schritt entscheidet das gew\u00fcnschte Bereitstellungsmodell \u00fcber Speicherbedarf und externe Abh\u00e4ngigkeiten.","ref":""}]}]},{"id":"modelle","heading":"Spiegelung und Cache passend ausw\u00e4hlen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Die Wahl des Verteilmodells bestimmt, wie unabh\u00e4ngig eine Hosting-Flotte beim Patchabruf ist und wie viel Infrastruktur sie daf\u00fcr betreiben muss. Beim Direktbezug laden KernelCare-Agenten Patchsets \u00fcber die TuxCare-Infrastruktur. ePortal verlagert dagegen Freigabe, lokale Vorhaltung und Verteilung in eine eigene Instanz; sie kann Patchsets als vollst\u00e4ndiges oder gefiltertes Archiv spiegeln oder bedarfsorientiert zwischenspeichern.","ref":""},{"kind":"citation","text":"","ref":"S1"},{"kind":"citation","text":"","ref":"S2"}]},{"type":"table","caption":"Betriebsmodelle f\u00fcr den Bezug von KernelCare-Patchsets","headers":["Modell","Patchsteuerung","Lokaler Speicherbedarf","Externe Abh\u00e4ngigkeit beim Abruf","Einordnung f\u00fcr abgeschottete Bereiche","Betriebsaufwand"],"rows":[["Direktbezug","Agenten beziehen Patchsets direkt; keine lokale Feed-Steuerung","Kein ePortal-Archiv","Jeder Agent ben\u00f6tigt Zugang zur Patchquelle","F\u00fcr isolierte Agentennetze ungeeignet, sofern kein lokaler Vermittlungsweg bereitsteht","Niedrig"],["Gefilterte Spiegelung","Feeds und ausgew\u00e4hlte Distributionen zentral steuerbar","Abh\u00e4ngig von den gespiegelten Distributionen und Kernelvarianten","ePortal ben\u00f6tigt f\u00fcr neue Patchsets weiterhin den Zugang zur Patchquelle","Agentennetze k\u00f6nnen vom Internet getrennt sein; ePortal selbst bleibt f\u00fcr neue Archive upstream-abh\u00e4ngig","Mittel"],["Vollspiegelung","Feeds zentral steuerbar; lokale Vorhaltung der gespiegelten Archive","Hoch; Hersteller nennt mindestens 1 TB, empfohlen 2 TB","F\u00fcr bereits vollst\u00e4ndig vorhandene Archive keine externe Verbindung beim Agentenabruf","\u00dcberbr\u00fcckt Upstream-Ausf\u00e4lle f\u00fcr vorhandene Archive; ein vollst\u00e4ndig air-gapped ePortal verlangt zus\u00e4tzlich einen getrennten Archivtransferprozess","Hoch"],["Cache-Modus","Feeds zentral steuerbar; Bin\u00e4rdaten lokal zwischengespeichert","Niedrig; Hersteller nennt mindestens 25 GB, empfohlen 50 GB","Bei nicht vorhandenen Bin\u00e4rdaten ben\u00f6tigt ePortal die Patchquelle","Agentennetze k\u00f6nnen zentral \u00fcber ePortal versorgt werden; f\u00fcr Cache-Misses ist ein Upstream-Pfad erforderlich","Mittel"]],"source_ids":["S1","S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"Eine Vollspiegelung ist sinnvoll, wenn bereits \u00fcbernommene Patchsets auch bei einer unterbrochenen externen Verbindung lokal verf\u00fcgbar bleiben m\u00fcssen oder verbindliche interne Freigaben dies verlangen. Eine gefilterte Spiegelung begrenzt Archivgr\u00f6\u00dfe und Datenverkehr auf tats\u00e4chlich eingesetzte Distributionen. Daf\u00fcr muss die Inventarisierung zuverl\u00e4ssig erfassen, welche Kernelreihen und Architekturen die Flotte verwendet; sonst fehlt genau dann ein Archiv, wenn ein Host es ben\u00f6tigt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Der ","ref":""},{"kind":"strong","text":"Cache-Modus","ref":""},{"kind":"text","text":" spart Speicher, ist aber kein Synonym f\u00fcr einen vollst\u00e4ndig isolierten Betrieb. ePortal l\u00e4dt Metadaten und beschafft Patch-Bin\u00e4rdaten bei Bedarf von der Quelle; heruntergeladene Bin\u00e4rdaten verbleiben laut Dokumentation zwei Wochen im lokalen Cache. F\u00fcr abgeschottete Agentennetze kann das gen\u00fcgen, solange ePortal den erlaubten Upstream-Pfad nutzen darf.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ein vollst\u00e4ndig luftgetrennt betriebener ePortal-Server ist davon getrennt zu beurteilen. Neue Patcharchive m\u00fcssen dann \u00fcber einen separat geplanten manuellen Transfer eingebracht werden. Definiere daf\u00fcr Quellenpr\u00fcfung, Integrit\u00e4ts- und Signaturkontrolle, Medien- oder Netzwerkfreigabe, Importreihenfolge und Verantwortlichkeiten. Weder gefilterte noch vollst\u00e4ndige Spiegelung erzeugen diesen Prozess automatisch; sie bestimmen nur, welche Archive ePortal lokal vorh\u00e4lt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Speicherplanung sollte nicht bei der Gr\u00f6\u00dfe des aktuellen Archivs enden. TuxCare nennt f\u00fcr ePortal SSD-Speicher mit mindestens 100 IOPS sowie ein Wachstum von etwa 4 bis 5 GiB pro Monat als Orientierung. Diese Herstellerangaben ersetzen keine Kapazit\u00e4tsplanung: Recovery-Ziele, parallele Rollouts, Netzwerklatenzen, Anzahl der Kernelvarianten und Monitoring-Anforderungen k\u00f6nnen die Architektur st\u00e4rker pr\u00e4gen als freie Plattenkapazit\u00e4t.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"rollout","heading":"Patch-Ringe f\u00fcr Hosting-Flotten aufbauen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Patch-Ringe machen aus einem zentral verf\u00fcgbaren Patchset einen kontrollierten Rollout. Ein kleiner Canary-Kreis erh\u00e4lt die Freigabe zuerst, danach folgen Staging, eine begrenzte Produktionsgruppe und schlie\u00dflich die breite Produktion. Jeder Ring braucht vorab definierte Beobachtungen und eine verantwortliche Stelle; ohne diese Kriterien verschiebt eine Verz\u00f6gerung lediglich das Risiko, statt es zu bewerten.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"table","caption":"Beispiel f\u00fcr organisatorische Patch-Ringe ohne feste Zeitvorgaben","headers":["Ring","Zielgruppe","Feed-Kanal","Freigabekriterium","Verz\u00f6gerungslogik","R\u00fcckfall und Verantwortung"],"rows":[["Canary","Repr\u00e4sentative interne oder risikoarme Hosts","Stable","Patchstatus, Dienstmetriken und Logs unauff\u00e4llig","Bis zur dokumentierten Bewertung","Feed anhalten; Plattformteam entscheidet"],["Staging","Vorproduktionssysteme mit \u00e4hnlichem Stack","Stable","Anwendungstests und Betriebschecks bestanden","Nach Freigabe des Canary-Rings","Feed anhalten; Anwendungs- und Plattformteam"],["Eingeschr\u00e4nkte Produktion","Begrenzte, repr\u00e4sentative Kunden- oder Webservergruppe","Stable","Keine auff\u00e4lligen Fehlerraten oder Supportsignale","Nach Bewertung des Staging-Rings","Ausweitung stoppen; Incident-Verantwortliche"],["Breite Produktion","\u00dcbrige geeignete Produktionshosts","Stable","Vorherige Ringe freigegeben","Nach dokumentierter Freigabe","Rollout pausieren; Betriebsteam"]],"source_ids":["S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr die Produktionsringe ist ","ref":""},{"kind":"strong","text":"Stable","ref":""},{"kind":"text","text":" der vorgesehene Kanal. Testing eignet sich f\u00fcr einen separaten, bewusst kontrollierten Evaluierungsprozess, weil dieser Kanal alle verf\u00fcgbaren Patchsets einbezieht und damit zus\u00e4tzliche Patchsets enthalten kann, die noch nicht f\u00fcr Stable markiert sind. Unstable ist laut Dokumentation ein Early-Access-Kanal und nicht empfohlen. Testing und Unstable sind daher nicht als allgemeiner Produktionsnachweis zu behandeln.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ringe sollten nach technischer \u00c4hnlichkeit statt nur nach Rechenzentrumsstandort zusammengesetzt sein. Relevant sind Distribution und Kernelreihe, Hardwareplattform, Virtualisierung, Control Panel, Webserver-Stack und Kundenprofil. Ein Canary-Host mit anderer Kernelserie oder anderer Virtualisierung deckt das Verhalten eines produktiven Zielsystems nur eingeschr\u00e4nkt ab. Bei Shared Hosting geh\u00f6ren Ressourcenprofile und Konfigurationen des ","ref":""},{"kind":"internal_link","text":"CloudLinux LVE Managers","ref":"I1"},{"kind":"text","text":" in diese Bewertung, weil sie Last- und Fehlerbilder beeinflussen k\u00f6nnen.","ref":""}]},{"type":"paragraph","runs":[{"kind":"text","text":"Besondere Vorsicht gilt neuen ePortal-Instanzen. ePortal pr\u00fcft nach Herstellerangabe alle zehn Minuten auf neue Patchsets und l\u00e4dt sie herunter, stellt sie aber nicht automatisch jedem Feed bereit. Werden Archive erstmals geladen, erhalten die enthaltenen Patchsets denselben Erscheinungszeitpunkt. Eine bereits konfigurierte Verz\u00f6gerung kann deshalb dazu f\u00fchren, dass der gesamte Erstbestand nach ihrem Ablauf in einen automatisch aktualisierten Feed gelangt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Halte w\u00e4hrend der initialen Synchronisation daher die automatische Aktualisierung produktiver Feeds und deren produktive Schl\u00fcsselzuordnung zur\u00fcck. Lade den Erstbestand vollst\u00e4ndig, pr\u00fcfe ihn sowie die Feed-Konfiguration und ordne Schl\u00fcssel erst danach kontrolliert den vorgesehenen Ringen zu oder aktiviere deren automatische Aktualisierung. Die Verz\u00f6gerungslogik dient anschlie\u00dfend f\u00fcr neu eintreffende Patchsets; sie trennt den historischen Erstbestand einer neuen Instanz nicht zuverl\u00e4ssig.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"zugang","heading":"Feeds, Schl\u00fcssel und Mandanten trennen","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Feeds bilden die technische Seite der Rollout-Ringe ab: Sie verbinden Patchkanal und Verz\u00f6gerungslogik mit einer Gruppe von Systemen. Registrierungsschl\u00fcssel lassen sich an Feeds binden und mit Serverlimits versehen. Dadurch kann ein Betreiber etwa interne Plattformen, Managed-Server-Angebote und getrennte Kundenumgebungen mit unterschiedlichen Freigabepfaden versorgen, ohne die Agentenkonfiguration auf jedem Host einzeln \u00e4ndern zu m\u00fcssen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Diese Zuordnung ist jedoch keine vollst\u00e4ndige Sicherheitsgrenze. Die optionale Funktion ","ref":""},{"kind":"strong","text":"Business Units","ref":""},{"kind":"text","text":" unterst\u00fctzt Multi-Tenancy im ePortal, ersetzt aber weder Netzwerksegmentierung noch ein Berechtigungsmodell oder getrennte administrative Zust\u00e4ndigkeiten. Auch Protokollierung, Secret-Management und die Pr\u00fcfung, wer Schl\u00fcssel erstellen oder Feeds \u00e4ndern darf, m\u00fcssen unabh\u00e4ngig von der Produktfunktion geplant und regelm\u00e4\u00dfig kontrolliert werden.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr Mandantenumgebungen ist die Trennung von Patchsteuerung und \u00fcbriger Hosting-Isolation besonders wichtig. Ein Schl\u00fcssel kann die beabsichtigte Feed-Zuordnung und die Zahl registrierbarer Server begrenzen, verhindert aber keine Querzugriffe in anderen Infrastrukturkomponenten. Prozess- und Dateisystemisolation bleiben eigene Aufgaben; dazu erg\u00e4nzt der Beitrag \u00fcber ","ref":""},{"kind":"internal_link","text":"CloudLinux SecureLVE","ref":"I2"},{"kind":"text","text":" die Ebene von Accounts und Websites.","ref":""}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ab ePortal 2.14-1 k\u00f6nnen API-Keys f\u00fcr die \u00f6ffentliche API alternativ zur Basic Authentication verwendet werden. Die ePortal-Verwaltung erlaubt f\u00fcr API-Keys unter anderem einzeln widerrufbare Schl\u00fcssel sowie ein optionales Ablaufdatum. Das erleichtert getrennte Berechtigungen f\u00fcr CMDB-Anbindungen oder Konfigurationsautomatisierung, sofern die Rechte des zugeh\u00f6rigen Benutzerkontos bewusst begrenzt werden.","ref":""},{"kind":"citation","text":"","ref":"S4"},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Lege Tokens als Secrets in einem Secret-Management-System ab, nicht in Playbooks, Images, Shell-Historien oder Tickets. Das ist eine betriebliche Schutzma\u00dfnahme und keine durch ePortal automatisch erzwungene Eigenschaft. Ein praxistauglicher Prozess ordnet jedem Schl\u00fcssel einen Eigent\u00fcmer, einen Zweck, zul\u00e4ssige Produkte, ein Serverlimit und ein Rotationsdatum zu.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"API-Keys sollten bei einem Systemwechsel, einem Rollenwechsel oder einem nicht mehr ben\u00f6tigten Automatisierungszugang gezielt widerrufen werden. Registrierungsschl\u00fcssel behandelst du anders: Das Entfernen eines solchen Schl\u00fcssels entfernt laut Dokumentation auch alle darunter registrierten Server aus ePortal. Plane deshalb vor dem L\u00f6schen die Migration auf einen neuen Schl\u00fcssel oder die erneute Registrierung der betroffenen Hosts und pr\u00fcfe anschlie\u00dfend deren Feed-Zuordnung sowie Check-in-Status.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"hochverfuegbarkeit","heading":"Replikation und TLS belastbar betreiben","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr eine ","ref":""},{"kind":"strong","text":"hochverf\u00fcgbare Patch-Verteilung","ref":""},{"kind":"text","text":" werden mehrere ePortal-Knoten so kombiniert, dass KernelCare-Agenten einen gemeinsamen Cluster-DNS-Namen oder einen HTTP-Load-Balancer ansprechen. F\u00fcr administrative Arbeiten verwendest du dagegen einen kontrollierten, knotenspezifischen Admin-Endpunkt. Den gemeinsamen Cluster-Endpunkt darfst du laut Hersteller nicht f\u00fcr Operationen in der ePortal-Administrationsoberfl\u00e4che einsetzen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Vor der Produktivsetzung sollte die Architektur nicht nur den Ausfall eines ePortal-Servers betrachten. Relevant sind auch DNS-Aufl\u00f6sung, Load-Balancer, Zertifikate, Speicher f\u00fcr Patcharchive, die Verbindung zur Patchquelle und die Erreichbarkeit aus jedem Netzsegment. Ein zweiter Knoten ohne abgestimmte Netzwerk- und Betriebs\u00fcberwachung verbessert die Verf\u00fcgbarkeit nur begrenzt; er kann im Fehlerfall sogar abweichende Zust\u00e4nde verdecken.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Knoten gleichen \u00c4nderungen per Replikation ab. Dieser Abgleich ist nicht zwingend sofort sichtbar. Besonders bei Round-Robin kann ein gerade registrierter Agent den ersten Knoten f\u00fcr die Registrierung und direkt danach einen noch nicht synchronisierten Knoten f\u00fcr die Aktualisierung erreichen. Automatisierungen sollten deshalb einen kurzen Wartepunkt oder eine Retry-Logik mit begrenzten Wiederholungen vorsehen, statt einen unmittelbar folgenden Patchabruf als verl\u00e4sslichen Endzustand zu behandeln.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Auch l\u00e4ngere Trennungen geh\u00f6ren in das Fehlerszenario. Replikationsprotokolle werden laut Dokumentation sieben Tage vorgehalten; bleibt ein Knoten l\u00e4nger getrennt, kann er \u00c4nderungen \u00fcberspringen. Der ","ref":""},{"kind":"strong","text":"Replikationsverzug","ref":""},{"kind":"text","text":" ist damit ein operativer Status, nicht blo\u00df ein Diagnosewert. Nach Netzwerkst\u00f6rungen pr\u00fcfst du daher Feed-Zuordnungen, Schl\u00fcsselbestand und Patcharchiv auf dem zur\u00fcckkehrenden Knoten, bevor er wieder regul\u00e4r Agentenanfragen bedient.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Die Replikation erfolgt \u00fcber HTTP. Ohne eine geeignete TLS-Absicherung werden die Replikationsdaten daher unverschl\u00fcsselt \u00fcbertragen. Segmentiere diesen Datenverkehr mindestens in ein vertrauensw\u00fcrdiges Netz oder terminiere TLS passend zur Architektur. F\u00fcr extern oder netz\u00fcbergreifend erreichbare Agentenendpunkte ist eine \u00fcberpr\u00fcfbare Zertifikatskette wichtiger Bestandteil der ","ref":""},{"kind":"strong","text":"TLS-Terminierung","ref":""},{"kind":"text","text":"; eine deaktivierte Zertifikatspr\u00fcfung ist keine vertretbare Dauerl\u00f6sung.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Steht ein Reverse Proxy vor ePortal, m\u00fcssen erlaubte Hostnamen konfiguriert sein, damit ePortal Host-Header-Anfragen begrenzt. Der Proxy muss au\u00dferdem den urspr\u00fcnglichen Host-Header sowie X-Forwarded-Proto korrekt weiterreichen. Andernfalls k\u00f6nnen falsche externe URLs, Weiterleitungsprobleme oder eine fehlerhafte Einsch\u00e4tzung des verwendeten Protokolls entstehen. Diese Header-Konfiguration sollte deshalb Teil jeder Proxy-\u00c4nderung und ihrer Abnahme sein.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"kontrollen","heading":"Nachweise, Backups und Monitoring etablieren","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Kontrollierbares Live-Patching braucht wiederkehrende Nachweise, nicht nur eine erfolgreiche Erstinstallation. Erfasse mindestens die Feed-Zuordnung jedes Hosts, den letzten Agenten-Check-in, den gemeldeten Patchstand und den Status der Registrierungsschl\u00fcssel. Erg\u00e4nze diese Daten um verantwortliche Teams und eine nachvollziehbare Freigabeentscheidung. So l\u00e4sst sich bei einer Sicherheitsmeldung gezielt feststellen, welche Gruppe welchen Bereitstellungsweg nutzt.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Weitere feste Kontrollen betreffen Speicherwachstum, freien Platz f\u00fcr Archive, den Replikationsstatus und die Rotation oder den Widerruf nicht mehr ben\u00f6tigter Schl\u00fcssel. API-Keys eignen sich f\u00fcr automatisierte Abfragen besser als geteilte Administratorkennw\u00f6rter, weil sie einzeln verwaltet, widerrufen und optional mit einem Ablaufdatum versehen werden k\u00f6nnen. Lege sie als betriebliche Schutzma\u00dfnahme in einer Secret-Verwaltung ab, nicht in Images, Playbooks oder Tickets.","ref":""},{"kind":"citation","text":"","ref":"S2"},{"kind":"citation","text":"","ref":"S4"}]},{"type":"paragraph","runs":[{"kind":"text","text":"F\u00fcr einen vorhandenen Cluster ist der folgende, nicht ver\u00e4ndernde Pr\u00fcfaufruf ein geeigneter Baustein f\u00fcr Monitoring oder einen geplanten Health-Check. Er liefert einen maschinenlesbaren Kurzstatus einschlie\u00dflich Replikationsverzug. Bei einem Problem beendet sich der Aufruf mit Exit-Code 1; das Monitoring sollte diesen Zustand alarmieren, aber die Ursache anhand von Knoten- und Netzwerkdaten weiter eingrenzen.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"code","language":"bash","code":"kc.eportal replication --short-status","source_ids":["S2"]},{"type":"paragraph","runs":[{"kind":"text","text":"ePortal unterscheidet einen Datenbackup-Archivlauf und ein reines Datenbankbackup. Die vollst\u00e4ndige Befehlssyntax lautet ","ref":""},{"kind":"code","text":"kc.eportal backup <path_to_archive>","ref":""},{"kind":"text","text":"; sie erstellt ein Backup-Archiv einschlie\u00dflich der Patchset-Dateien. Mit ","ref":""},{"kind":"code","text":"kc.eportal backup-db <path_to_backup>","ref":""},{"kind":"text","text":" sicherst du dagegen nur die Datenbanken ohne Patchset-Dateien. Dieser zweite Weg eignet sich f\u00fcr Konfigurations- und Serverdaten, nicht f\u00fcr die lokale Patcharchivierung.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Diese ePortal-Backups umfassen nicht automatisch die gesamte Umgebung. Betriebssystemkonfiguration, Reverse-Proxy- und Load-Balancer-Konfiguration, TLS-Zertifikate und private Schl\u00fcssel, DNS-Einstellungen sowie externe Firewall- oder Secret-Management-Konfigurationen brauchen eigene Sicherungs- und Wiederherstellungsregeln. Definiere je Sicherungsart Zweck, Aufbewahrung, Speicherort und den verantwortlichen Wiederherstellungsweg.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Bei einer Wiederherstellung muss der ePortal-Dienst gestoppt werden. Plane diese Dienstunterbrechung, informiere gegebenenfalls betroffene Betriebsteams und pr\u00fcfe danach gezielt die Datenkonsistenz sowie die Erreichbarkeit f\u00fcr Agenten. Eine Sicherung gilt erst nach einer kontrolliert geplanten ","ref":""},{"kind":"strong","text":"R\u00fccksicherung","ref":""},{"kind":"text","text":" als belastbar. Dabei darf ein Test nicht versehentlich produktive Feeds oder Schl\u00fcsselzuweisungen ver\u00e4ndern.","ref":""},{"kind":"citation","text":"","ref":"S2"}]}]},{"id":"stoerungen","heading":"Fehlerbilder und Betriebsentscheidung bewerten","blocks":[{"type":"paragraph","runs":[{"kind":"text","text":"Bleiben erwartete Patches aus, ist zun\u00e4chst zwischen fehlender Verf\u00fcgbarkeit, fehlendem Abruf und fehlender Freigabe zu unterscheiden. Pr\u00fcfe installierte Agenten- und ePortal-Version, zugeordneten Schl\u00fcssel und Feed, die passende Distribution samt Kernelreihe sowie die Verbindung zur Patchquelle. Ein Patch kann au\u00dferdem fehlen, wenn die betreffende Kernelserie vom Distributionsanbieter keine Sicherheitsupdates mehr erh\u00e4lt; Live-Patching hebt diese Grenze nicht auf.","ref":""},{"kind":"citation","text":"","ref":"S2"},{"kind":"citation","text":"","ref":"S1"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Historische Herstellerhinweise zu \u00e4lteren Komponentenst\u00e4nden d\u00fcrfen nicht als dauerhafte Versionsvorgabe gelesen werden. Ein Hinweis aus Dezember 2025 betraf unter anderem KernelCare-Agent 3.x und ePortal 2.20 im Kontext eines neuen signierten Patchformats. Vor Aktualisierungen pr\u00fcfst du deshalb die aktuelle ","ref":""},{"kind":"strong","text":"Kompatibilit\u00e4tsmatrix","ref":""},{"kind":"text","text":", die tats\u00e4chlich installierten Versionen und die intern freigegebene Update-Reihenfolge.","ref":""},{"kind":"citation","text":"","ref":"S3"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Im Cache-Modus kann ein Cache-Miss bei eingeschr\u00e4nktem externem Zugang den Patchbezug verz\u00f6gern, weil die ben\u00f6tigte Bin\u00e4rdatei noch nicht lokal liegt. Das ist kein Beleg f\u00fcr einen vollst\u00e4ndig isolierten Betrieb. Lege f\u00fcr restriktive Zonen fest, welche Verbindungen zul\u00e4ssig sind, wie fehlende Archive transferiert werden und wer Freigabe, Integrit\u00e4t und Zeitpunkt dieses Transfers verantwortet.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Ein weiteres Fehlerbild ist ein unerwartet breiter Rollout nach dem ersten Download von Patcharchiven auf einer neuen Instanz. Da die erstmals geladenen Archive f\u00fcr die Verz\u00f6gerungslogik gleichzeitig neu erscheinen, sch\u00fctzt eine zuvor gesetzte Verz\u00f6gerung nicht zuverl\u00e4ssig vor einer gemeinsamen Bereitstellung. Halte automatische Feed-Aktualisierungen und produktive Schl\u00fcsselzuordnungen w\u00e4hrend der initialen Synchronisation zur\u00fcck, pr\u00fcfe den Erstbestand und aktiviere die produktiven Ringe erst danach kontrolliert.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"Replikationsl\u00fccken nach l\u00e4ngerer Knotenunterbrechung und fehlerhafte Reverse-Proxies verlangen unterschiedliche Ma\u00dfnahmen: Erstere erfordern einen Abgleich des Knotenzustands, letztere eine Pr\u00fcfung von TLS, erlaubten Hostnamen sowie weitergereichten Headern. Beide F\u00e4lle geh\u00f6ren in Runbooks mit klarer Eskalation. Ein pauschaler Neustart behebt weder fehlende Daten noch eine unzutreffende Vertrauensgrenze.","ref":""},{"kind":"citation","text":"","ref":"S2"}]},{"type":"paragraph","runs":[{"kind":"text","text":"ePortal ist vor allem sinnvoll, wenn Patch-Ringe, lokale Verteilung, kontrollierte Netzausg\u00e4nge oder pr\u00fcfbare Freigaben tats\u00e4chlich gefordert sind. F\u00fcr einen kleinen, homogenen und internetf\u00e4higen Serverbestand bleibt der direkte Bezug \u00fcber die TuxCare-Infrastruktur oft einfacher. Die Entscheidung sollte daher den zus\u00e4tzlichen Betriebsaufwand gegen konkrete Steuerungs- und Nachweispflichten abw\u00e4gen, nicht allein gegen die Zahl der Server.","ref":""},{"kind":"citation","text":"","ref":"S1"}]}]}]},"_wh_make_word_report":{"words":2744,"min":2000,"max":3000,"target":2500,"ok":true,"missing":0,"excess":0,"lead_words":58,"section_words":{"grundlagen":198,"begriffe":192,"einsatz":239,"modelle":434,"rollout":378,"zugang":309,"hochverfuegbarkeit":317,"kontrollen":299,"stoerungen":320}},"_wh_make_review":{"verdict":"pass","issues":[],"checked_source_ids":["S1","S2","S3","S4"],"summary":"Der Artikel ist fachlich plausibel und durch die gepr\u00fcften Herstellerquellen gest\u00fctzt. Produktrollen und Entwicklungszweige werden sauber getrennt: KernelCare, LibCare und ePortal werden nicht vermischt; Stable, Testing und Unstable sind angemessen eingeordnet. Die Angaben zu Speicher, IOPS, Cache-Dauer, Feed-Verz\u00f6gerung, initialer Synchronisation, Registrierungsschl\u00fcsseln, API-Keys, Replikation, TLS, Backups und Versionshinweis stimmen mit der aktuellen Dokumentation \u00fcberein. Skalierungswerte werden korrekt als Herstellerorientierung statt als Garantie behandelt. Codebeispiel, Tabellen und Bildkonzepte enthalten keine erkennbar irref\u00fchrenden Aussagen oder Topologien. Es werden keine eigenen Messungen oder praktischen Tests vorget\u00e4uscht."},"_wh_make_review_doc_hash":"3c5fb7e274074ddb403626b18150c23cdfc046e64dfe8429a7f44a0b8ed0a039","_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"inline_featured_image":null,"_yoast_wpseo_linkdex":null,"_eael_widget_elements":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_trp_translated_slug_en_us":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_wh_make_writer_raw":null,"_wh_make_design_backup_204":null,"_wp_desired_post_slug":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":"1","_edit_lock":"1790251829:1","_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"96","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":"78","rank_math_contentai_score":null,"ilj_limitincominglinks":"","ilj_maxincominglinks":"1","ilj_limitoutgoinglinks":"","ilj_maxoutgoinglinks":"1","ilj_limitlinksperparagraph":"","ilj_linksperparagraph":"1","ilj_blacklistdefinition":[],"ilj_linkdefinition":[],"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"KernelCare ePortal","rank_math_og_content_image":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"21693","_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":"KernelCare ePortal f\u00fcr gro\u00dfe Hosting-Flotten: Patch-Ringe, Mirror- und Cache-Modus, Hochverf\u00fcgbarkeit, TLS, Monitoring und Betriebsgrenzen.","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/21684","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/comments?post=21684"}],"version-history":[{"count":7,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/21684\/revisions"}],"predecessor-version":[{"id":21698,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/posts\/21684\/revisions\/21698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media\/21693"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/media?parent=21684"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/categories?post=21684"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/sv\/wp-json\/wp\/v2\/tags?post=21684"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}