> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation.md).

# On-Premise- vs. Cloud-Installation

### Einführung

Dieser Artikel untersucht Lucys anpassungsfähige Architektur für On-Premise- und cloudbasierte Setups.

### **Vorteile der Cloud-Installation:**

<details>

<summary>Hosting von VPS und dedizierten Root-Servern mit LUCY Security AG</summary>

LUCY bietet Kunden die Möglichkeit, Virtuelle Private Server (VPS) oder dedizierte physische Server zu mieten, hauptsächlich in Europa. Auf Anfrage besteht auch die Flexibilität, Server in anderen Ländern einzurichten. Für Dienstleistungen in der Schweiz arbeitet LUCY mit Hosttech zusammen.

**EU-Rechenzentren**

LUCY Security nutzt die Rechenzentren von Hetzner Online, einem seit 1997 vertrauenswürdigen Anbieter. Mit Rechenzentren in Deutschland und Finnland verfügt Hetzner über die DIN ISO/IEC 27001-Zertifizierung für sein ISMS. Ihre Cloud-Server bieten AMD EPYC der 2. Generation und Intel® Xeon® Gold Prozessoren mit schnellen NVMe-SSDs.

Standardkonfigurationen für virtualisierte private Server umfassen 8 vCPUs, 16 GB RAM, 240 GB SSD und 20 TB Traffic.

**US-Rechenzentrum**

Über Hetzner Online erweitert LUCY Security seine Hosting-Dienste in die USA, konkret nach Ashburn, Virginia, in die Data Center Alley. Kunden können eine VPS in dieser Region anfordern, indem sie eine Präferenz für die US-Zone angeben.

**Hohe Verfügbarkeit**

Trotz Bemühungen, einen unterbrechungsfreien Betrieb aufrechtzuerhalten, umfassen potenzielle Ausfallrisiken DDoS-Angriffe, Stromausfälle und kompromittierte Kundensysteme. Die Infrastruktur von LUCY wird rund um die Uhr von mehreren Standorten weltweit überwacht, um eine schnelle Reaktion auf Probleme zu gewährleisten. Die VPS-Dienste haben eine jährliche Verfügbarkeitsgarantie von 99,9 %, was bis zu 9 Stunden potenzielle Ausfallzeit pro Jahr zulässt.

**Vorteile der VPS-/dedizierten Server von LUCY**

Die Wahl von LUCYs VPS- oder dediziertem Server-Hosting bietet mehrere Vorteile:

* **Bandbreite**: Eine garantierte Bandbreite von 1 GByte.
* **Öffentliche IP-Adresse**: Verringert das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird.
* **Dedizierter vollständiger Root-Zugriff**: Mit einem optimierten Betriebssystem für maximale Leistung.
* **DNS-Verwaltung**: Erstellung der erforderlichen DNS-Einträge zur Minderung von SPAM-Problemen.
* **Direkter Zugriff**: Stellt sicher, dass Server nicht durch bereits vorhandene Sicherheitslösungen blockiert werden.
* **Anwendungsprüfungen**: Umfassende Tests, um einen reibungslosen LUCY-Betrieb sicherzustellen.

</details>

* **Reduzierte Angriffsfläche**: Wenn LUCY im Internet platziert wird, entfällt die Notwendigkeit, interne Firewall-Einstellungen zu ändern, was den Prinzipien einer sicheren Zone entspricht und Angriffsvektoren minimiert.
* **Vereinfachte Integration**: Cloudbasierte LUCY-Server lassen sich schneller einrichten und haben weniger Integrationsprobleme mit bestehenden E-Mail-, DNS- und Firewall-Konfigurationen.
* **Direkter Zugriff**: Das Hosting von Servern in der Cloud umgeht interne Sicherheitsbarrieren und gewährleistet einen unterbrechungsfreien Zugriff.
* **Öffentliche IP-Adresse**: Ein Cloud-Server stellt eine öffentliche IP-Adresse außerhalb Ihres Netzwerkbereichs bereit und verringert so das Risiko, dass Ihre Infrastruktur auf die Blacklist gesetzt wird.

### **Vorteile der On-Premise-Installation:**

* **Erhöhte Sicherheit**: Das interne Hosting von LUCY nutzt die vorhandene Sicherheitsinfrastruktur (IDS, Firewalls usw.), um sensible Daten (Anmeldedaten, Benutzernamen, E-Mails) vor unbefugtem Zugriff zu schützen.
* **Integration mit Backend-Systemen**: LUCY integriert sich nahtlos in verschiedene APIs (LDAP, REST usw.), die innerhalb des internen Netzwerks gesichert und nicht dem Internet ausgesetzt sind.
* **Einhaltung gesetzlicher Anforderungen**: Vorschriften wie die DSGVO in Europa können die Speicherung sensibler Daten auf externen Servern einschränken, weshalb On-Premise-Installationen notwendig sind.

### **Platzierung in einer On-Premise-Installation:**

Bei On-Premise-Setups kann LUCY innerhalb des Intranets oder einer abgesicherten Zone (DMZ) bereitgestellt werden. Die Gewährung eines sicheren Zugriffs für externe Benutzer (z. B. mobile Geräte, die auf Phishing-Simulationen oder E-Learning-Module zugreifen) direkt aus dem Intranet stellt jedoch ein Sicherheitsrisiko dar. Ein dem Internet ausgesetzter Webserver könnte bei ausgenutzten Schwachstellen als Einstiegspunkt für Angreifer dienen.

### **Empfohlene Konfiguration für die On-Premise-Bereitstellung**:

* **Reverse-Proxy-Setup**: Verwenden Sie eine LUCY-Instanz als Reverse Proxy in der DMZ, wobei die Hauptanwendung sicher innerhalb des Intranets als „Master-Instanz“ gehostet wird. Dieses Setup bietet eine zusätzliche Sicherheitsebene, indem der externe Zugriff verwaltet wird, während die Kernanwendung im internen Netzwerk geschützt bleibt.
* **DMZ-Installation**: Für bessere Sicherheit installieren Sie LUCY in einer separaten, sicheren Zone innerhalb der DMZ. Diese Konfiguration verringert die direkte Exposition gegenüber dem Intranet.

{% hint style="info" %}
Siehe unseren Plattform-Referenzartikel zu [Master-/Slave-Bereitstellung](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/web-proxy.md)
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/lucy-installieren/on-premise-vs.-cloud-installation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
