Container mit Kubernetes
Production-grade Kubernetes auf Amazon EKS, aus Git ausgeliefert und auf Kernel-Ebene abgesichert.

Cloud-native Plattformen auf EKS
Wir bauen Production-Kubernetes-Plattformen auf AWS mit Amazon EKS und CNCF-Tooling, für Greenfield-Deployments und für Migrationen von Legacy-Setups. Meist für Enterprises, wobei sich dieselben Bausteine auch für kleinere Umgebungen eignen, ohne neu gebaut zu werden.
Wie wir arbeiten
Vier Schritte. Wir erfassen, was Sie bereits betreiben und was es einschränkt, entwerfen die Zielplattform, bauen sie als Code und befähigen anschliessend Ihr Team, sie zu betreiben.

Was wir bauen
Managed Amazon-EKS-Cluster, Multi-AZ und produktionsreif
Node-Lifecycle-Automatisierung mit Karpenter und EKS Auto Mode
eBPF-Networking mit Cilium, Hubble und Tetragon für Observability und Runtime Security
Ingress ohne Load Balancer mit Cilium, oder AWS-native Optionen, wo diese besser passen
Container-Image-Builds mit GitHub Actions, GitLab CI oder AWS CodeBuild
Policy-as-Code mit Kyverno für Cluster-Governance
Der Grossteil der Security liegt in der eBPF-Schicht. Container- und Netzwerksicherheit geht im Detail darauf ein.

Container-Praktiken
Image Hardening, minimale Base Images sowie automatisiertes Scanning und Patching. Die meisten Container-Security-Probleme beginnen bei dem, was ins Image gelangt, nicht beim Cluster, der es ausführt.

GitOps und Automatisierung zuerst
Jede Umgebung, die wir liefern, ist automatisiert, reproduzierbar und observable.
Infrastructure as Code mit OpenTofu, Helm und Crossplane
Git als Source of Truth, mit deklarativem Cluster State, der von Flux reconciled wird
Secrets liegen in AWS Secrets Manager oder HashiCorp Vault und werden abgerufen statt kopiert
Shift-left Security, mit Policy Checks bei Pull Requests und Enforcement in der Pipeline über Kyverno
Das Ergebnis sind konsistente Operations, schnelle Recovery und eine Change History, die niemand von Hand pflegen muss. GitOps in der Praxis zeigt, wie Flux eingerichtet ist.

Docker- und Kubernetes-Bootcamp
Wenn Ihr Team neu bei Containern ist, starten Sie hier statt mit einer Plattform. Zwei Tage vor Ort, gebaut in Ihrem eigenen AWS-Konto. Tag eins behandelt Docker und den Aufbau einer Docker-Umgebung. Tag zwei behandelt die Kubernetes-Komponenten, den Aufbau eines Clusters und das Deployment einer Drei-Schichten-Anwendung.
Sie behalten die Umgebung danach zwei Wochen lang, mit Remote-Support, während Ihr Team darauf übt. Gedacht für Developers, Architects und Operations Engineers, in kleiner Gruppengrösse, damit alle selbst bauen statt nur zuzuschauen. Die beiden Tage können auch einzeln gebucht werden.
Die vollständige Agenda, Gruppengrösse und Preise finden Sie im Two-Pager.
Ist Ihr Cluster produktionsreif?
Die meisten Audits beginnen damit, zu prüfen, was passiert, wenn jemand manuell etwas ändert.