Kubernetes
Gehärtete Kubernetes-Plattformen
Cloud Native
Wir bauen Kubernetes-Plattformen auf Bare Metal und in der Cloud: gehärtet, mit modernem Netzwerk, GitOps-Auslieferung und einer Lieferkette, der Sie vertrauen können. Unsere Ingenieure sind von der Linux Foundation als CKA, CKAD und CKS zertifiziert.
Die Herausforderung
Ein Kubernetes-Cluster ist schnell aufgesetzt. Eine Plattform, die sicher, aktualisierbar und für viele Teams nutzbar ist, nicht. Netzwerk, Identitäten, Secrets, Lieferkette und Day-2-Betrieb entscheiden darüber, ob Kubernetes Ihnen Arbeit abnimmt oder neue macht.
Was wir können
Auf Bare Metal und in Clouds, gehärtet nach CIS-Baselines, mit Admission Control, RBAC, privaten API-Endpunkten, gehärteten Node-Images und immutablen Betriebssystemen.
Automatische Bereitstellung mit MAAS, Metal3 und Cluster API, Installationsmedien mit cloud-init und Packer, auch für vom Internet getrennte Netze.
Cilium mit eBPF, OVN-Kubernetes und Kube-OVN, Dual-Stack IPv4/IPv6, Network Policies, Mandantentrennung, Gateway API, BGP-Underlay für Leaf-Spine-Fabrics.
Argo CD und Helm, OCI-Bundles mit Carvel, Plattform-APIs mit Crossplane, interne Entwicklerportale mit Backstage.
GitLab-CI-Pipelines mit SBOM, Schwachstellen- und Lizenzscans, Konformitätsprüfungen und reproduzierbaren, signierbaren Images.
Zentrales IAM mit Keycloak, externe Secret Stores, cert-manager und interne PKI. Zugangsdaten gehören nicht in Git und nicht in Images.
Eigene Kubernetes-Operatoren und CRDs in Go, Terraform und Ansible für Provisionierung, Updates und Day-2-Betrieb.
Prometheus, Grafana, Loki, Thanos und VictoriaMetrics mit SLO-orientierten Alarmen statt Alarmrauschen.
Ceph über ceph-csi und Rook-Ceph, S3 für Anwendungen, Backup und Restore für Cluster-Zustand und Daten.
Vorgehen
Bestehende Plattform oder Anforderungen werden aufgenommen: Sicherheit, Netzwerk, Delivery, Betrieb.
Distribution, Netzwerk, Identitäten, Storage und Mandantenmodell werden festgelegt.
Cluster, Netzwerk und Plattformdienste entstehen reproduzierbar mit Terraform, Ansible und GitOps.
Baselines, Policies, Lieferkettensicherheit und Secrets-Management werden durchgesetzt.
Runbooks, Dokumentation und Befähigung Ihrer Teams.
Upgrades, Monitoring und Weiterentwicklung als laufender Service.
Technologien
Zertifizierte Expertise
Leistungen im Detail
Gehärtete Kubernetes-Plattformen
Ob Architektur-Review, Aufbau einer neuen Umgebung oder Unterstützung im Betrieb: Sprechen Sie direkt mit den Ingenieuren, die Ihr Vorhaben umsetzen.