Zum Hauptinhalt springen

Magento Hosting Architektur-Modelle

von Shopbetreibern für Shopbetreiber.

Unsere Magento Hosting-Architektur in mehreren Ausbaustufen — vom dedizierten Einstiegs-Setup bis zur geo-verteilten Hochverfügbarkeits-Architektur.

Wir bauen die Hosting-Architektur passend zu deinem Shop — vom schlanken Einstieg auf einem dedizierten Server bis zur geo-verteilten Architektur mit voller Ausfallsicherheit. Hier die Modelle im Überblick.

Magento Managed Hosting Architektur Beispiel 1

Unser Standard und so ausgelegt, dass es schnell um weitere VMs erweitert oder zu Beispiel 2 ausgebaut werden kann.

INTERNETSICHERHEITCACHEAPPDATADEDIZIERTER SERVERMonitoringBackupVM 2SafeLineProxy · Bot · WAF4 vCPU16 GB RAMVM 3VarnishFull-Page-Cache2 vCPU8 GB RAMVM 4NginxFrontend4 vCPU8 GB RAMVM 5NginxBackend / CLI / Index4 vCPU8 GB RAMVM 6RabbitMQMessage Queue1 vCPU2 GB RAMVM 7MariaDBDatenbank4 vCPU24 GB RAMVM 8OpenSearchProdukt-Suche3 vCPU8 GB RAMVM 9RedisSessions2 vCPU4 GB RAMINFRASTRUKTURDedizierter ServerPROXMOX VEVM 12 vCPU8 GB RAMVM 24 vCPU16 GB RAMVM 32 vCPU8 GB RAMVM 44 vCPU8 GB RAMVM 54 vCPU8 GB RAMVM 61 vCPU2 GB RAMVM 74 vCPU24 GB RAMVM 83 vCPU8 GB RAMVM 92 vCPU4 GB RAM
Internet
Eingehender Traffic wie echte Kunden, Suchmaschinen-Bots, Security-Scanner, Brute-Force-Versuche, böse IPs, Spam-Bots und sonstiges Hintergrundrauschen aus dem Internet. Aktuell sind über 30% aller HTTP-Requests weltweit Bot-Traffic — bis 2027 wird Bot-Traffic den menschlichen überholen!
Sicherheit
Diese Schicht hält den unerwünschten Traffic von den nachfolgenden Schichten fern, schont so Ressourcen und sorgt vor allem für ein ungestörtes Einkaufserlebnis. OPNsense, SafeLine und PARC Security ergänzen sich gegenseitig: Die OPNsense Firewall blockt auf Layer 3/4 (Ports, IP-Bereiche, ungewollte Verbindungen). Die SafeLine Web Application Firewall mit semantischer Angriffs-Erkennung filtert auf Layer 7 (SQL-Injection, XSS, Bot-Traffic, Credential-Stuffing). Das PARC Security-Modul versorgt OPNsense und SafeLine mit aktuellen Blacklists und stellt IP-Gruppen für gute wie böse Bots bereit, auf denen viele WAF-Regeln basieren. Interessant zu wissen: Klassische CDN-WAFs wie Cloudflare, Akamai oder AWS CloudFront terminieren TLS auf ihrer Edge — der Traffic wird dort zur Inspektion entschlüsselt und ist dadurch technisch einsehbar. SafeLine terminiert TLS und entschlüsselt auf eurer eigenen Infrastruktur!
Cache
Varnish liefert Anfragen direkt aus dem Cache (Full-Page-Cache, FPC), ohne dass die nachfolgenden Schichten — Nginx, PHP-FPM, Datenbank — aktiv werden müssen. Das spart nicht nur Ressourcen, sondern hat als Konsequenz erheblichen Einfluss auf die Ausliefergeschwindigkeit der Seiten. Produkt- und Kategorieseiten werden beispielsweise blitzschnell ausgeliefert.
App
In unserer Architektur sind Frontend und Backend standardmäßig getrennt. Der Kunde wird durch Indexer, längere Crons oder große Import-/Export-Vorgänge nicht bei seinem Einkaufserlebnis gestört. Aber auch die Sicherheit wird durch die Trennung verbessert: Das Magento-Backend (Admin-Interface) ist beispielsweise nur über VPN oder IP-Restriktionen erreichbar. Außerdem ermöglicht die Trennung die horizontale Skalierung des Frontends — bei wachsendem Traffic werden mehrere Frontend-Nodes parallel betrieben, während Backend, Cron und Indexer zentral bleiben. RabbitMQ verteilt asynchrone Magento-Aufgaben (Massen-Attribut-Updates, Bilder-Generierung, Exports, ERP-Sync) auf einen oder mehrere Worker, damit der Server nicht überlastet wird — und macht eine horizontale Frontend-Skalierung erst sauber möglich.
Data
Die Hauptdatenbank ist MariaDB — bewusst statt MySQL, weil sie sich bei Bedarf direkt in einen Galera-Cluster (mit ProxySQL als Router) umwandeln lässt. OpenSearch übernimmt die Produktsuche und lässt sich analog durch eine Coordination-Node und weitere Such-Instanzen horizontal skalieren. Redis hält die Frontend- und Backend-Sessions.
Infra­struktur
Bei der Infrastruktur setzen wir grundsätzlich auf dedizierte Server auf Basis von Proxmox VE. Jeder Dienst läuft gekapselt in einer eigenen VM — Optimierung, Skalierung und Updates passieren gezielt dort, wo es nötig ist. Das Setup ist von Anfang an so ausgelegt, dass es sich jederzeit um weitere Cloud- oder dedizierte Server erweitern lässt, um mehr Ausfallsicherheit und Performance zu erreichen.

Beispielkonfiguration bei Hetzner: 1× EX44 (64 GB RAM) + Storage Box (BX11) — Stand 14.06.2026

Kosten
Betreuung
monatlich
150 €* pro dediziertem Host

inklusive:

  • Monitoring 24/7 (auch Wochenende & Feiertage)
  • Backups
  • Betriebssystem-Updates
  • Proxmox-VE-Updates
  • PBS-Updates
  • OPNsense-Updates
  • SafeLine-Updates
zzgl. Hosting
monatlich
52,20 €*

Miete für Hardware beim Profi-Hoster, kein Aufschlag von uns und keine Provision. Vertrag und Kontrolle liegen bei dir!

Zusätzlich nach Aufwand
stundenbasiert
100 € / Std*
  • Magento-Umzug
  • Aktive Eingriffe am Stack
  • Konfig-Änderungen
  • Erweiterungen
  • … und weiteres

Magento Managed Hosting Architektur Beispiel 2

Die Erweiterung der Architektur 1 für noch mehr Ausfallsicherheit und sehr hohen Traffic.

INTERNETSECURITYCACHEAPPDATASTANDORT 1dedizierter ServerCLOUDvirtueller 3. StandortSTANDORT 2dedizierter ServerMonitoringBackupVM 1VarnishCache2 vCPU8 GB RAMVM 2NginxFrontend4 vCPU8 GB RAMVM 3NginxBackend · CLI · Index4 vCPU8 GB RAMVM 4RedisMaster2 vCPU4 GB RAMVM 5GaleraNode 1 · Writer4 vCPU24 GB RAMVM 6OpenSearchNode 13 vCPU8 GB RAMVM 8SafeLineProxy · Bot · WAF4 vCPU16 GB RAMVM 9Proxy SQLProxySQL2 vCPU8 GB RAMVM 10Proxy RedisHAProxy2 vCPU8 GB RAMVM 11RabbitMQQueue2 vCPU8 GB RAMVM 12OpenSearchCoordination2 vCPU8 GB RAMVM 13GaleraNode 38 vCPU32 GB RAMVM 14OpenSearchNode 38 vCPU32 GB RAMVM 15VarnishCache2 vCPU8 GB RAMVM 16NginxFrontend4 vCPU8 GB RAMVM 17NginxBackend · Admin4 vCPU8 GB RAMVM 18RedisSlave2 vCPU4 GB RAMVM 19GaleraNode 24 vCPU24 GB RAMVM 20OpenSearchNode 23 vCPU8 GB RAMINFRASTRUKTURCloud · VPSCPU & RAM RESERVIERTVM 72 vCPU8 GB RAMVM 84 vCPU16 GB RAMVM 92 vCPU8 GB RAMVM 102 vCPU8 GB RAMVM 112 vCPU8 GB RAMVM 122 vCPU8 GB RAMVM 138 vCPU32 GB RAMVM 148 vCPU32 GB RAMStandort 1 · Dedizierter ServerPROXMOX VEVM 12 vCPU8 GB RAMVM 24 vCPU8 GB RAMVM 34 vCPU8 GB RAMVM 42 vCPU4 GB RAMVM 54 vCPU24 GB RAMVM 63 vCPU8 GB RAMStandort 2 · Dedizierter ServerPROXMOX VEVM 152 vCPU8 GB RAMVM 164 vCPU8 GB RAMVM 174 vCPU8 GB RAMVM 182 vCPU4 GB RAMVM 194 vCPU24 GB RAMVM 203 vCPU8 GB RAM
Sicherheit
Die SafeLine WAF hat jeweils einen Upstream pro Standort. Fällt ein Standort weg, schwenkt die WAF automatisch auf den verbleibenden Varnish um.
App
Magento Open Source kann nur einen DB-, einen Redis- bzw. einen OpenSearch-Server adressieren — Lastverteilung und Failover sind nicht eingebaut. Deshalb übernehmen ProxySQL (DB), HAProxy (Redis) und der OpenSearch Coordinator (Suche) das Routing. Pro Standort ein Nginx Frontend — für mehr Last und mehr Ausfallsicherheit. Backend Admin-Panel und Backend CLI/Index sind auf einzelne Standorte verteilt.
Data
Der Galera-Cluster repliziert die Datenbank synchron über beide Standorte und die Cloud. OpenSearch läuft analog als 3-Knoten-Cluster. Redis ist auf jedem Standort vorhanden.
Infra­struktur
Zwei dedizierte Server statt einem — geografisch auf zwei Standorte verteilt. Die Cloud-Schicht wird um Routing- und Quorum-VMs erweitert.

Beispielkonfiguration bei Hetzner: 2× EX63 (192 GB RAM), 6× CCX13, 1× CCX23, 2× CCX33, Cloud Backup, 2× BX11 — Stand 07.06.2026

Kosten
Betreuung
monatlich
300 €* 2 × 150 € pro dediziertem Host

inklusive:

  • Monitoring 24/7 (auch Wochenende & Feiertage)
  • Backups
  • Betriebssystem-Updates
  • Proxmox-VE-Updates
  • PBS-Updates
  • OPNsense-Updates
  • SafeLine-Updates
zzgl. Hosting
monatlich
ca. 585 €*

Miete für Hardware beim Profi-Hoster, kein Aufschlag von uns und keine Provision. Vertrag und Kontrolle liegen bei dir!

Zusätzlich nach Aufwand
stundenbasiert
100 € / Std*
  • Magento-Umzug
  • Aktive Eingriffe am Stack
  • Konfig-Änderungen
  • Erweiterungen
  • … und weiteres

* Alle Preise netto zzgl. gesetzlicher Umsatzsteuer.