---
title: "Coriolis STACKIT Installer"
description: "Der Coriolis STACKIT Installer stellt eine Cloudbase Coriolis Appliance aus einem OVA mit Image-Normalisierung, Netzwerk, DNS und TLS reproduzierbar bereit."
scfAsset:
  managed: false
  category: "software"
  external: true
  tags: ["design-and-mobilize", "design", "relocate", "coriolis", "deployment", "automation", "ova", "vm"]
  maintainers:
    - user: "lukas.weberruss"
source_url: "https://framework.stackit.cloud/de/migration/assetcontainer/stackit/coriolis-stackit-installer/"
source_file: "docs/de/migration/assetcontainer/stackit/coriolis-stackit-installer.mdx"
---

## Übersicht

Der Coriolis STACKIT Installer stellt eine Cloudbase Coriolis Appliance aus einem OVA in einem
STACKIT-Projekt bereit. Ein einzelnes Go-Binary validiert die Appliance und die Zielplatzierung,
bereitet ein wiederverwendbares STACKIT-Image vor, stellt die Laufzeitinfrastruktur bereit und
konfiguriert den Zugriff ohne Terraform, STACKIT CLI, serielle Konsole oder manuelle Schritte in
der WebConsole.

Dieses Asset deckt die Bereitstellung der Appliance und sichere wiederholte Ausführungen ab.
Cloudbase Coriolis stellt nach der erfolgreichen Bereitstellung die eigentlichen Migrations- und
Disaster-Recovery-Funktionen bereit.

<LinkCard
  title="Cloudbase Coriolis"
  description="Informieren Sie sich über die Migrations-, Replikations- und Disaster-Recovery-Funktionen des bereitgestellten Produkts."
  href="/de/migration/assetcontainer/cloudbase/cloudbase-coriolis/"
/>

## Automatisierter Funktionsumfang

- **OVA-Prüfung und Platzierungsvalidierung**: Liest OVF-Metadaten, berechnet den SHA-256-Hash des
  OVA und lehnt ungeeignete Disk-Größen, Availability Zones oder Machine Types vor dem Image-Upload
  ab.
- **Image-Normalisierung**: Überträgt die VMDK auf eine temporäre STACKIT-Hilfs-VM, konvertiert sie
  über RAW nach QCOW2, installiert den STACKIT Server Agent offline und importiert ein
  wiederverwendbares Image.
- **Image-Wiederverwendung und -Freigabe**: Findet normalisierte Images anhand des OVA-Hashs, setzt
  unterbrochene Importe fort und unterstützt projektbezogene, organisationsweite oder zentrale
  Image-Projekte.
- **STACKIT-Infrastruktur**: Erstellt oder verwendet Netzwerk, Security Group, Appliance-VM, Public
  IP, DNS-Record und unterstützende Ressourcen anhand deklarativer YAML-Einstellungen.
- **Bootstrap und Erreichbarkeit**: Konfiguriert Hostname und Appliance-Administratorkennwort über
  Run Command und stellt anschließend direktes HTTPS mit ACME DNS-01 oder optional eine
  TLS-Terminierung über einen STACKIT Application Load Balancer bereit.
- **Wiederholbare Ausführung**: Verwendet passende Infrastruktur, generierte Zugangsdaten und
  gültige Zertifikate bei Folgeläufen erneut und liefert ein strukturiertes JSON-Ergebnis für
  nachgelagerte Automatisierung.

## Eingaben und Ausgaben

Typische Eingaben sind:

- ein STACKIT Service-Account-Key und die ID des Zielprojekts;
- die STACKIT-Zielregion;
- ein unterstütztes Cloudbase-Coriolis-OVA;
- eine YAML-Konfiguration auf Basis des Repository-Beispiels.

Das erfolgreiche Ergebnis enthält das ermittelte Image, Netzwerk, Server, Security Group, Public
IP und die Anmeldedaten als JSON. Wenn die Ausgabe eines generierten Appliance-Kennworts aktiviert
ist, leiten Sie stdout direkt an einen geschützten Secret Store weiter, statt die Ausgabe in
Terminal- oder Build-Logs aufzubewahren.

## Empfohlener Ablauf

<Steps>
1. Erstellen Sie das Binary mit `make check` oder verwenden Sie ein geeignetes vorkompiliertes Binary, sobald eines verfügbar ist.
2. Kopieren Sie die Beispiel-YAML-Datei, ergänzen Sie projektspezifische Werte und schützen Sie den Service-Account-Key sowie fest vorgegebene Kennwörter.
3. Führen Sie `--dry-run` aus, um Konfiguration, OVA-Metadaten, Dimensionierung und den aufgelösten Bereitstellungsplan ohne Cloud-Änderungen zu prüfen.
4. Führen Sie `--check-cloud` aus, um Authentifizierung, Platzierung und optionalen DNS- oder Load-Balancer-Zugriff zu prüfen, und validieren Sie Quotas separat.
5. Starten Sie die Bereitstellung, speichern Sie das JSON-Ergebnis sicher und wiederholen Sie denselben Befehl, um die Wiederverwendung der Ressourcen zu bestätigen.
</Steps>

## Voraussetzungen

- **Bedienrechner**: Benötigt das Installer-Binary, Lesezugriff auf das OVA, ausgehendes HTTPS zu
  den STACKIT APIs und während eines neuen Image-Imports temporär ausgehendes TCP/22 zur Hilfs-VM.
  Zum Bauen aus dem Quellcode ist Go 1.25 oder neuer erforderlich.
- **Service-Account-Berechtigungen**: Die automatische Aktivierung von Run Command erfordert die
  Rolle `Project Editor`. Der gewählte Ablauf benötigt außerdem Lese- und Schreibzugriff auf die
  verwendeten IaaS-, Server-Agent-, DNS- sowie optionalen Load-Balancer- und
  Zertifikatsressourcen.
- **Quota und Konnektivität**: Der erste Import verwendet zusätzlich zum finalen Image und den
  Appliance-Ressourcen temporär eine Hilfs-VM, zwei Datenvolumes, eine Public IP, eine Security
  Group und ein Keypair.
- **OVA-Format**: Das OVA muss TAR-basiert sein und genau eine OVF-Datei sowie eine referenzierte
  virtuelle Disk enthalten. Der Installer unterstützt derzeit eine Appliance-Disk.
- **Storage-Performance**: Der dokumentierte Standard verwendet `storage_premium_perf12` für
  Appliance- und Normalisierungsvolumes, da Konvertierung, Image-Upload, Migration und Backup
  anhaltende I/O-Last erzeugen.

## Sicherheit und betriebliche Grenzen

- Die Security Group der Appliance öffnet standardmäßig nur TCP/443. Der STACKIT Server Agent nutzt
  einen ausgehenden Managementkanal und benötigt keine Ingress-Regel.
- Ein neuer OVA-Import erlaubt temporär TCP/22 von `0.0.0.0/0` zur Hilfs-VM. Der Zugriff erfordert
  einen einmaligen Schlüssel und einen über den Server Agent verifizierten Hostkey. Wiederholen Sie
  nach einem fehlgeschlagenen Import zeitnah den Lauf oder bereinigen Sie verbliebene
  Hilfsressourcen.
- Bei direktem TLS verbleibt der private Schlüssel auf der Appliance. Der optionale Application
  Load Balancer deckt nur den HTTPS-Webpfad ab und leitet nicht jede Coriolis-Migrations- oder
  Worker-Verbindung weiter.
- Vorhandene Server, fehlerhafte VMs, Security-Group-Regeln und lizenzierter Appliance-Zustand
  werden niemals implizit gelöscht oder ersetzt.

## Einschränkungen

- Der Installer ist kein Coriolis-Upgrade-Werkzeug und überträgt keine Lizenzen, Projekte,
  Endpoints, Transferzustände oder Anwendungsdaten auf eine neue Appliance.
- Ein neues OVA erzeugt ein neues normalisiertes Image, ersetzt aber niemals automatisch einen
  vorhandenen zustandsbehafteten Server.
- `--check-cloud` prüft Zugriff und Platzierung, reserviert jedoch keine Ressourcen und ersetzt
  keine vollständige Quota-Prüfung.
- Bei der Übernahme eines vorhandenen Servers können aktivierte Verwaltungsfunktionen Hostname,
  Administratorkennwort oder TLS-Konfiguration ändern. Sichern Sie eine lizenzierte
  Produktiv-Appliance vor der ersten Übernahme.

## Referenzen

<CardGrid>
  <LinkCard
    title="Repository des Coriolis STACKIT Installers"
    href="https://github.com/stackitcloud/coriolis-stackit-installer/blob/main/README.de.md"
  />
  <LinkCard
    title="Schnellstart"
    href="https://github.com/stackitcloud/coriolis-stackit-installer/blob/main/docs/de/getting-started.md"
  />
  <LinkCard
    title="Technische Voraussetzungen"
    href="https://github.com/stackitcloud/coriolis-stackit-installer/blob/main/docs/de/prerequisites.md"
  />
  <LinkCard
    title="Konfigurationsreferenz"
    href="https://github.com/stackitcloud/coriolis-stackit-installer/blob/main/docs/de/configuration.md"
  />
  <LinkCard
    title="Netzwerk und Sicherheit"
    href="https://github.com/stackitcloud/coriolis-stackit-installer/blob/main/docs/de/security.md"
  />
</CardGrid>
