Relution Cloud

Relution bietet ein leistungsstarkes Cloud-Angebot, das den Betrieb der Software als virtualisierte Cloud-Serverlösung umfasst. Dieses Hosting erfolgt in einer DSGVO-konformen Cloud-Umgebung und gewährleistet die Sicherheit und den Schutz aller verarbeiteten Daten. Durch automatisches Einspielen von Updates bleibt die Software stets aktuell und sicher. Zudem wird durch die Infrastruktur eine hohe Verfügbarkeit der Relution-Plattform von 99,5 % außerhalb des Wartungsfensters sichergestellt, sodass eine zuverlässige Nutzung jederzeit gewährleistet ist.


Allgemeine Informationen

Für den Betrieb der Relution-Cloud gelten die folgenden allgemeinen Hinweise.

Wartungsfenster

Die Wartung der Relution-Cloud-Server findet von montags 17:00 Uhr bis dienstags 4:00 Uhr CE(S)T statt. Während dieser Zeit kann es zu temporären Einschränkungen kommen.

Relution-Updates

Relution-Updates werden vorab über den Newsletter angekündigt und am jeweils angekündigten Tag zwischen 16:00 Uhr und 19:00 Uhr CE(S)T durchgeführt. Während der Updates kommt es zu keiner Downtime.

E-Mail-Empfang

Sicherstellen, dass E-Mails von no-reply@relution.io und no-reply@mail.relution.io empfangen werden können. Diese Adressen werden als Absender für den Mailverkehr der Cloud-Server verwendet.

Gateway IP-Adressen

Die Gateway-Adressen, unter denen die Relution-Cloud-Server Anfragen versenden, sind auf zwei Wegen verfügbar:

  1. Per DNS: Die IP-Adressen sind als DNS-A-Records unter dem FQDN gateway.<Cluster-Name>.relution.io hinterlegt, z. B. gateway.eu.relution.io für den eu-Cluster. In Firewalls, die FQDN-basierte Regeln unterstützen, kann dieser Hostname direkt in der Freischaltung verwendet werden.
  2. Als JSON-Liste: Unter https://repo.relution.io/other/relution-cloud-gateways.json werden die Adressen zusätzlich in maschinenlesbarer Form veröffentlicht.

Beide Quellen werden regelmäßig automatisiert aktualisiert. Falls eine IP-basierte Freischaltung für Zugriff auf z. B. LDAP notwendig ist, muss die jeweilige Quelle regelmäßig abgefragt und die Freischaltung aktualisiert werden; empfohlen ist eine automatisierte Lösung oder die Verwendung FQDN-basierter Firewall-Regeln.

Freischaltung der Relution Cloud Gateway IP-Adressen in der Kunden-Firewall für den Zugriff auf LDAP/LDAPS

Limits und Quotas

Siehe Artikel Limits und Quotas →.


Varianten des Relution Cloud-Angebots

Das Cloud-Angebot von Relution wird in zwei Varianten bereitgestellt, um flexibel auf unterschiedliche Anforderungen einzugehen:

Shared Hosting auf live.relution.io

Im Shared Hosting-Modell steht eine Organisation auf live.relution.io innerhalb eines gemeinsam genutzten Servers zur Verfügung. Diese Variante bietet eine kosteneffiziente Lösung für Organisationen mit weniger komplexen Anforderungen. Ein Testzugang kann direkt über die “Preise und Demo”-Übersicht auf der relution.io-Webseite → angelegt werden.

Dedicated Server

Für Organisationen, die maximale Kontrolle und Individualisierung benötigen, steht ein exklusiv betriebener Dedicated Server zur Verfügung. Dieser erlaubt eine eigene Infrastruktur und Erweiterungsmöglichkeiten, die an spezifische Unternehmensbedürfnisse angepasst werden können. Diese Server werden unter einer URL nach dem Schema <Server-Name>.<Cluster-Name>.relution.io bereitgestellt, zum Beispiel acme.eu.relution.io.

Der <Server-Name> unterliegt den folgenden Einschränkungen:

  • Maximal 20 Zeichen
  • Nur alphanumerische Zeichen (Kleinbuchstaben) oder ‘-’
  • Muss mit einem Buchstaben beginnen
  • Muss mit einem alphanumerischen Zeichen enden

Ersteinrichtung

Für die Ersteinrichtung werden die folgenden Daten benötigt:

  • Gewünschter Servername, ergibt die Domain <Server-Name>.<Cluster-Name>.relution.io
  • Ungefähre Anzahl der Geräte, die auf dem Server verwaltet werden sollen
  • Name und E-Mail-Adresse des anzulegenden System-Administrator-Accounts

Ablauf der Ersteinrichtung:

  1. Relution-Vertrieb beantragt das Anlegen des Servers mit den beschriebenen Daten
  2. Server wird im entsprechenden Relution-SaaS-Cluster angelegt
  3. Benachrichtigung wird an die kundenseitige Kontaktadresse verschickt
  4. Durchführung eines Passwort-Resets für den System-Administrator-Account durch auf das Mail-Konto Zugriffsberechtigte
  5. Login und Akzeptieren des Endbenutzer-Lizenzvertrags (EULA)
  6. Digitales Unterzeichnen des Auftragsverarbeitunsvertrags (AVV) im Rahmen der Datenschutzgrundverordnung (DSGVO) im Relution-Portal
  7. Dringende Empfehlung: Einrichten von Multi-Faktor-Authentifizierung (MFA) → für den System-Administrator

Optional kann anschließend ein Zugang für den Relution-Support → eingerichtet werden.

Eigene Domain für Dedicated Server

Auf Wunsch kann bei der Dedicated-Server-Variante auch eine eigene Domain verwendet werden. Dafür muss ein entsprechender DNS-CNAME-Eintrag für die Domain auf <Server-Name>.<Cluster-Name>.relution.io gesetzt werden. Die eigene Domain (z. B. relution.kundenname.de) verweist dann auf die Relution Cloud-Instanz (z. B. kundenname.eu.relution.io).

Site-to-Site-VPN-Add-on für Dedicated Server

Für die Dedicated-Server-Variante ist zudem das Site-to-Site-VPN-Add-on verfügbar, welches einen sicheren Zugriff auf kundenspezifische Infrastrukturen wie Intranet-Dienste ermöglicht. Dieses Add-on bietet folgende Funktionen:

  • Anbindung von Intranet-Diensten an den Dedicated-Cloud-Server
  • Bis zu 10 GB Traffic pro Monat
  • Sicherstellung der Erreichbarkeit von 99,5 %

Durch diese Optionen können Organisationen ihre IT-Infrastruktur individuell erweitern und sich vollständig auf ihre spezifischen Anforderungen ausrichten.

Relution Shield im SaaS-Betrieb

Als weiteres Add-on für Dedicated Server bietet Relution mit Relution Shield → eine leistungsstarke Erweiterung im SaaS-Betrieb an. Mit Relution Shield kann ein Road-Warrior-Setup für Endgeräte realisiert werden, das eine sichere und flexible Lösung für den Zugriff auf interne Ressourcen ermöglicht. Dieses Add-on umfasst unter anderem:

  • Zertifikatsbasierte Zugriffskontrolle, die hohe Sicherheit bei Endgeräte-Verbindungen garantiert
  • Konformitätscheck zur Überprüfung der Sicherheitsparameter von verbundenen Geräten
  • Nutzung des Site-to-Site-Tunnels, um auf interne Organisationsressourcen zuzugreifen

Dieses Add-on ist ideal für mobile und remote arbeitende Nutzer, die mit hoher Sicherheit Zugang zur internen Infrastruktur benötigen.

Top