Cloud Native

Cloud-Native-Plattformen, sicher ab dem ersten Commit.

Wir bauen Kubernetes-Plattformen auf Bare Metal und in der Cloud: gehärtet, mit modernem Netzwerk, GitOps-Auslieferung und einer Lieferkette, der Sie vertrauen können. Unsere Ingenieure sind von der Linux Foundation als CKA, CKAD und CKS zertifiziert.

Die Herausforderung

Ein Kubernetes-Cluster ist schnell aufgesetzt. Eine Plattform, die sicher, aktualisierbar und für viele Teams nutzbar ist, nicht. Netzwerk, Identitäten, Secrets, Lieferkette und Day-2-Betrieb entscheiden darüber, ob Kubernetes Ihnen Arbeit abnimmt oder neue macht.

Was wir können

Fähigkeiten im Detail

Kubernetes-Plattformen

Auf Bare Metal und in Clouds, gehärtet nach CIS-Baselines, mit Admission Control, RBAC, privaten API-Endpunkten, gehärteten Node-Images und immutablen Betriebssystemen.

Bare-Metal-Provisionierung

Automatische Bereitstellung mit MAAS, Metal3 und Cluster API, Installationsmedien mit cloud-init und Packer, auch für vom Internet getrennte Netze.

Netzwerk

Cilium mit eBPF, OVN-Kubernetes und Kube-OVN, Dual-Stack IPv4/IPv6, Network Policies, Mandantentrennung, Gateway API, BGP-Underlay für Leaf-Spine-Fabrics.

GitOps und Auslieferung

Argo CD und Helm, OCI-Bundles mit Carvel, Plattform-APIs mit Crossplane, interne Entwicklerportale mit Backstage.

DevSecOps und Lieferkette

GitLab-CI-Pipelines mit SBOM, Schwachstellen- und Lizenzscans, Konformitätsprüfungen und reproduzierbaren, signierbaren Images.

Identitäten, Secrets, PKI

Zentrales IAM mit Keycloak, externe Secret Stores, cert-manager und interne PKI. Zugangsdaten gehören nicht in Git und nicht in Images.

Operatoren und Automatisierung

Eigene Kubernetes-Operatoren und CRDs in Go, Terraform und Ansible für Provisionierung, Updates und Day-2-Betrieb.

Observability

Prometheus, Grafana, Loki, Thanos und VictoriaMetrics mit SLO-orientierten Alarmen statt Alarmrauschen.

Persistenter Storage

Ceph über ceph-csi und Rook-Ceph, S3 für Anwendungen, Backup und Restore für Cluster-Zustand und Daten.

Vorgehen

Von der Anforderung bis zum Betrieb.

  1. 01

    Assessment

    Bestehende Plattform oder Anforderungen werden aufgenommen: Sicherheit, Netzwerk, Delivery, Betrieb.

  2. 02

    Plattform-Design

    Distribution, Netzwerk, Identitäten, Storage und Mandantenmodell werden festgelegt.

  3. 03

    Aufbau als Code

    Cluster, Netzwerk und Plattformdienste entstehen reproduzierbar mit Terraform, Ansible und GitOps.

  4. 04

    Härtung

    Baselines, Policies, Lieferkettensicherheit und Secrets-Management werden durchgesetzt.

  5. 05

    Übergabe

    Runbooks, Dokumentation und Befähigung Ihrer Teams.

  6. 06

    Betrieb

    Upgrades, Monitoring und Weiterentwicklung als laufender Service.

Technologien

  • Kubernetes
  • Cilium
  • OVN-Kubernetes
  • Kube-OVN
  • Argo CD
  • Helm
  • Carvel
  • Crossplane
  • Cluster API
  • Metal3
  • Backstage
  • Keycloak
  • cert-manager
  • GitLab CI
  • Trivy
  • Prometheus
  • Loki
  • Thanos
  • VictoriaMetrics
  • Go

Zertifizierte Expertise

  • CKSCertified Kubernetes Security Specialist
  • CKACertified Kubernetes Administrator
  • CKADCertified Kubernetes Application Developer
  • LFCELinux Foundation Certified Engineer
  • LFCSLinux Foundation Certified System Administrator

Leistungen im Detail

Lassen Sie uns über Ihre Infrastruktur sprechen.

Ob Architektur-Review, Aufbau einer neuen Umgebung oder Unterstützung im Betrieb: Sprechen Sie direkt mit den Ingenieuren, die Ihr Vorhaben umsetzen.