LandauOne

Die Konsole

Verwalten

Das Deployment betreiben — Zugangsdaten, das Audit-Protokoll und wohin der Speicherplatz geht.

API-Schlüssel

Zugangsdaten ausstellen, festlegen, was sie dürfen, ohne Ausfall rotieren und zurückziehen, wenn jemand geht — ohne eine Datei zu bearbeiten oder irgendetwas neu zu starten.

  • Schlüssel werden gehasht gespeichert: Das Geheimnis wird einmal beim Erstellen gezeigt und kann nie wieder ausgelesen werden.
  • Die Rotation hält das alte Geheimnis für eine Gnadenfrist am Leben, sodass mitten im Wechsel nichts bricht.
  • Interaktive Nutzer melden sich stattdessen über Ihren eigenen Identitätsanbieter an — jeder OIDC-Aussteller (Entra ID, Okta, Keycloak) — sodass Menschen und Maschinen jeweils die Zugangsform bekommen, die zu ihnen passt.

Audit

Wer hat was geändert — im ganzen Bestand: Jede Konfigurationsänderung — Dashboards, Alarmregeln, Sensoren, Schlüssel, Kameras — zugeordnet dem angemeldeten Benutzer oder Schlüssel.

  • Geschrieben in derselben Datenbanktransaktion wie die Änderung selbst: keine Audit-Zeile ohne die Änderung, keine Änderung ohne ihre Zeile.
  • Konstruktionsbedingt nur lesbar, filterbar nach Ressource und Akteur — die Antwort, nach der ein Sicherheitsaudit am ersten Tag fragt.
  • Begrenzt wie alles andere: Einträge altern unter ihrem eigenen Aufbewahrungsfenster heraus.

Speicher

Wie viel Festplatte der Bestand belegt und wo sie liegt — Schreibebene, Tagesblöcke, versiegelte Monatswürfel — mit gemessenem, nicht geschätztem Wachstum.

  • Die monatlichen Kosten der Historie werden an den versiegelten Monaten abgelesen, die Sie bereits haben, und nach vorn projiziert.
  • Die geltende Aufbewahrungsrichtlinie steht direkt neben der Belegung, die sie begrenzt — „wie groß in einem Jahr?“ hat damit eine Antwort.
  • Absichtlich nur lesend: Die Hebel der Aufbewahrung bleiben in geprüfter Konfiguration, nicht hinter einem Klick.
Das Audit-Modul: eine filterbare Tabelle von Konfigurationsänderungen — jede Zeile nennt Zeitpunkt, Person, Aktion, Ressource und deren Namen.
Das Audit-Log — jede Konfigurationsänderung, zugeordnet, in derselben Transaktion, die sie gespeichert hat.
Das Speicher-Modul: Festplattensummen pro Ebene und eine Monatstabelle der versiegelten Größen mit proportionalen Balken.
Das Speicherbild — Festplatte nach Ebene, und was jeder versiegelte Monat Historie tatsächlich gekostet hat.