Skip to content

OPS Ecosystem — MQA Governance Portal

Services & Kosten — Anbieter- und Preisübersicht · Executive Overview — Zusammenfassungen für Entscheider

Stand: August 2026 · Typ: SMG (Kundenprojekt MQA Group)

Architektur-Übersicht

                    ┌─────────────────────────────────┐
                    │  Cloudflare (DNS + R2)          │
                    │  mqa.group                      │
                    │  ⚠️ DNS → MQA-Org pending     │
                    └──────────┬──────────────────────┘

         portal.mqa.group      │      api.mqa.group
              ┌────────────────┴────────────────┐
              ▼                                 ▼
    ┌──────────────────┐              ┌──────────────────┐
    │ mqa-frontend     │   HTTPS      │ mqa-backend      │
    │ Render (Node)    │─────────────▶│ Render (Docker)  │
    │ Frankfurt        │              │ Frankfurt        │
    └──────────────────┘              └────────┬─────────┘


                                    ┌──────────────────┐
                                    │ mqa-postgres     │
                                    │ Render Pro PG18  │
                                    │ Frankfurt        │
                                    └──────────────────┘

Plattform-Accounts (Soll-Zustand)

PlattformOrg-AccountStatusVerantwortlich
GitHubMQA-Group✅ Privates RepoMQA Dev
RenderMQA Group Team✅ Production live, Projekt „MQA Governance Portal“MQA Dev
CloudflareMQA Organisation⚠️ R2 ✅ · DNS-Zone noch privatMigration DNS offen
Azure ADMQA Tenant✅ OAuth Microsoft 365MQA IT
Resend / E-MailMQAMQA Dev

Production-Domains

RolleURL
Frontendhttps://portal.mqa.group
Backend APIhttps://api.mqa.group/api
Legacy Frontendhttps://governance.mqa.group (CORS legacy)

Render-Projektstruktur

ProjektEnvironmentsServices
MQA Governance Portal (prj-d9ofcgjncjis73bu7960)Production, Staging4 Web-Services (2× Prod, 2× Staging)

Postgres-Instanzen (mqa-postgres, mqa-postgres-staging) liegen aktuell außerhalb des Projekts — Render API erlaubt kein nachträgliches Verschieben; ggf. manuell im Dashboard zuordnen.

Staging (live)

RolleURL
Frontendhttps://staging.portal.mqa.group
Backendhttps://staging.api.mqa.group/api

Blueprint: render-staging.yaml — siehe STAGING-SETUP

CI/CD

SchrittTool
SourceGitHub MQA-Group/MQA-Governance-Portal
CIGitHub Actions (.github/workflows/ci.yml)
CDRender Auto-Deploy bei Push auf main

Datenflüsse

  • Auth: Microsoft OAuth → JWT (Bearer, Frontend sessionStorage)
  • Media Hub: Browser → Presigned URL → Cloudflare R2 (EU)
  • Legacy Uploads: /uploads/* auf Backend-Disk (auth-geschützt; Migration zu R2 empfohlen)
  • E-Mail: Resend / Microsoft Graph (serverseitig)

Single Points of Failure (Stand Aug 2026)

RisikoStatusAnmerkung
Cloudflare auf persönlichem AccountTeilweise behobenR2 mqa-media → MQA-Org ✅ · DNS-Zone mqa.group noch privat ⚠️ → CLOUDFLARE-MIGRATION
Kein StagingBehobendevelop → Staging-Services live · staging.portal / staging.api DNS live → STAGING-STATUS
Kein externes Monitoring/AlertingOffenRender-Benachrichtigungen nur · Better Stack / Sentry noch TODO → MONITORING
Uploads auf ephemeral Render-FSTeilweise behobenMedia Hub → R2 ✅ · Legacy /uploads/* auf Backend-Disk noch vorhanden

Siehe OPS-ROADMAP für offene Punkte.