Container mit Kubernetes

Production-grade Kubernetes auf Amazon EKS, aus Git ausgeliefert und auf Kernel-Ebene abgesichert.

Isometric illustration of cloud computing with servers, data flow, and digital connections on a teal platform.

Cloud-native Plattformen auf EKS

Wir bauen Production-Kubernetes-Plattformen auf AWS mit Amazon EKS und CNCF-Tooling, für Greenfield-Deployments und für Migrationen von Legacy-Setups. Meist für Enterprises, wobei sich dieselben Bausteine auch für kleinere Umgebungen eignen, ohne neu gebaut zu werden.

Wie wir arbeiten

Vier Schritte. Wir erfassen, was Sie bereits betreiben und was es einschränkt, entwerfen die Zielplattform, bauen sie als Code und befähigen anschliessend Ihr Team, sie zu betreiben.

Flowchart with four steps: Discover, Design, Build, Enable, each with icons and brief descriptions, showing a process progression.

Was wir bauen

  • Managed Amazon-EKS-Cluster, Multi-AZ und produktionsreif

  • Node-Lifecycle-Automatisierung mit Karpenter und EKS Auto Mode

  • eBPF-Networking mit Cilium, Hubble und Tetragon für Observability und Runtime Security

  • Ingress ohne Load Balancer mit Cilium, oder AWS-native Optionen, wo diese besser passen

  • Container-Image-Builds mit GitHub Actions, GitLab CI oder AWS CodeBuild

  • Policy-as-Code mit Kyverno für Cluster-Governance

Der Grossteil der Security liegt in der eBPF-Schicht. Container- und Netzwerksicherheit geht im Detail darauf ein.

Diagram illustrating the components of a Managed EKS Cluster, including networking, automation, build flows, and security features.

Container-Praktiken

Image Hardening, minimale Base Images sowie automatisiertes Scanning und Patching. Die meisten Container-Security-Probleme beginnen bei dem, was ins Image gelangt, nicht beim Cluster, der es ausführt.

GitOps und Automatisierung zuerst

Jede Umgebung, die wir liefern, ist automatisiert, reproduzierbar und observable.

  • Infrastructure as Code mit OpenTofu, Helm und Crossplane

  • Git als Source of Truth, mit deklarativem Cluster State, der von Flux reconciled wird

  • Secrets liegen in AWS Secrets Manager oder HashiCorp Vault und werden abgerufen statt kopiert

  • Shift-left Security, mit Policy Checks bei Pull Requests und Enforcement in der Pipeline über Kyverno

Das Ergebnis sind konsistente Operations, schnelle Recovery und eine Change History, die niemand von Hand pflegen muss. GitOps in der Praxis zeigt, wie Flux eingerichtet ist.

Docker- und Kubernetes-Bootcamp

Wenn Ihr Team neu bei Containern ist, starten Sie hier statt mit einer Plattform. Zwei Tage vor Ort, gebaut in Ihrem eigenen AWS-Konto. Tag eins behandelt Docker und den Aufbau einer Docker-Umgebung. Tag zwei behandelt die Kubernetes-Komponenten, den Aufbau eines Clusters und das Deployment einer Drei-Schichten-Anwendung.

Sie behalten die Umgebung danach zwei Wochen lang, mit Remote-Support, während Ihr Team darauf übt. Gedacht für Developers, Architects und Operations Engineers, in kleiner Gruppengrösse, damit alle selbst bauen statt nur zuzuschauen. Die beiden Tage können auch einzeln gebucht werden.

Die vollständige Agenda, Gruppengrösse und Preise finden Sie im Two-Pager.

Bootcamp-Übersicht (PDF, Englisch)

Ist Ihr Cluster produktionsreif?

Die meisten Audits beginnen damit, zu prüfen, was passiert, wenn jemand manuell etwas ändert.