Managed Services
Managed Services

Anwendung konfigurieren
Anwendung konfigurieren
Erstellen Sie jetzt Ihre individuelle Konfiguration, sodass wir für Sie ein passendes Angebot erstellen können.

Sie benötigen Unterstützung?

Wir helfen Ihnen gerne und beraten Sie unverbindlich und kostenlos oder erstellen Ihnen gerne anhand Ihren Angaben ein persönliches Angebot.
Harbor

Harbor

Sicheres Container-Registry mit Vulnerability-Scanning, Signaturen und rollenbasierter Zugriffskontrolle.

Harbor ist die etablierte, sichere Registry für Container-Images und OCI-Artefakte in modernen Cloud-Native-Umgebungen. Statt Images auf verstreuten Docker-Hub-Konten oder Cloud-Registries zu verwalten, erhalten Ihre Teams eine zentrale, projektbezogene Ablage mit klaren Rollen, Signaturen und automatischer Schwachstellenprüfung. Jeder Push wird dokumentiert, jedes Artefakt lässt sich zu einem Commit, einer Pipeline und einem verantwortlichen Team zurückverfolgen.

Als Kern Ihrer Build- und Deployment-Kette macht Harbor Ihre Softwarelieferungen schneller, sicherer und nachvollziehbarer. CI/CD-Pipelines pushen zuverlässig, Produktion zieht signierte und geprüfte Images, und Compliance-Anforderungen an die Software-Supply-Chain werden zu einem beherrschbaren Prozess. Vom kleinen Plattformteam bis zur regulierten Organisation liefert Harbor die belastbare Grundlage für Container-Betrieb mit Anspruch.

Dokumentation
goharbor.io/docs/
Lizenz
Apache-2.0

Produktfunktionen

  • Zentrale OCI-Registry für Images und Artefakte
    Container-Images und weitere OCI-Artefakte liegen zentral in projektbezogenen Repositories. Teams pushen, ziehen und versionieren aus einer verlässlichen Quelle.
  • Automatisierte Schwachstellenprüfung mit Trivy
    Der integrierte Trivy-Scanner prüft jedes Artefakt automatisch auf bekannte Schwachstellen. Kritische Funde werden sichtbar, bevor sie in Produktion gehen.
  • Rollenbasierte Projektverwaltung
    Projektrollen steuern präzise, wer Artefakte lesen, pushen, verwalten oder freigeben darf. Trennung von Umgebungen und Teams wird zum Standard.
  • Signaturen und Nachvollziehbarkeit
    Signaturen, Content Trust und Auditprotokolle machen jede Änderung an Artefakten nachvollziehbar. Nur geprüfte Images gelangen in Produktion.
  • Replikation zwischen Standorten
    Regelbasierte Replikation zwischen Instanzen und externen Registries hält Artefakte über Rechenzentren und Umgebungen konsistent verfügbar.
  • API-first für CI/CD-Integration
    REST-API, Webhooks und Robot-Accounts binden die Registry nahtlos in bestehende CI/CD-Pipelines ein und ermöglichen automatisierte Freigabeprozesse.

Unsere Hosting-Leistungen

Wir betreiben Harbor in einem ISO 27001-zertifizierten Rechenzentrum in Deutschland oder in Ihrer bestehenden Infrastruktur. Monitoring, verschlüsselte Offsite-Backups, geprüfte Sicherheits- und Anwendungs-Updates sowie ein festes Service Level Agreement sind Teil des Angebots. Statt eines Ticket-Portals erreichen Sie einen festen Ansprechpartner aus dem Betriebsteam.

Infrastructure as Code (IaC)

Wir provisionieren die vereinbarte Betriebsumgebung reproduzierbar per Infrastructure as Code (IaC) und verwalten ihre Basiskonfiguration versioniert. Anwendungsspezifische Entwicklung und Endgeräte sind nicht umfasst.

24/7 Infrastruktur-Monitoring

Unser automatisiertes 24/7 Infrastruktur- und Applikationsmonitoring überwacht Verfügbarkeit, Systemzustände und technische Messwerte innerhalb der vereinbarten Betriebsumgebung. Erkannte Störungen werden nach dem gewählten Service Level Agreement bearbeitet.

Zentrales Log-Management

Wir aggregieren betriebsrelevante System- und Anwendungsprotokolle zentral für Fehleranalyse, Betrieb und Security Monitoring. Fachliche Auswertungen von Nutzerinhalten sind nicht umfasst.

Verschlüsselte Offsite-Backups

Unsere verschlüsselten Offsite-Backups sichern vereinbarte serverseitige Daten an einem getrennten Standort. Wir überwachen Backup-Jobs und halten ein dokumentiertes Restore-Verfahren vor; Aufbewahrung, RPO und RTO werden vertraglich festgelegt.

Automatisierter Angriffsschutz

CrowdSec erkennt verdächtige Zugriffsmuster und blockiert bekannte Angriffsquellen automatisiert nach festgelegten Regeln innerhalb der von uns kontrollierten Serverinfrastruktur.

SIEM & Schwachstellenmanagement

Wazuh korreliert sicherheitsrelevante Ereignisse zentral im SIEM und unterstützt CVE-Scans. versiond überwacht Softwarestände auf bekannte Schwachstellen und verfügbare Updates; Änderungen werden erst nach technischer Prüfung eingespielt.

Automatisiertes Patch-Management

Unser Patch-Management installiert geeignete Security-, Minor- und Bugfix-Updates automatisiert im vereinbarten Wartungsfenster. Patches mit Breaking Changes oder vergleichbaren Risiken werden vorab geprüft und kontrolliert umgesetzt.

DSGVO konformes Hosting

Managed Hosting je nach Anforderung auf physikalischen oder virtuellen Servern in zertifizierten Rechenzentren in Deutschland oder auf der eigenen Infrastruktur. Damit schaffen Sie eine eindeutige Rechtsgrundlage zur Erfüllung der EU-Datenschutzverordnungen für personenbezogene Daten.

Zertifiziert nach ISO27001

Unser Informationssicherheitsmanagementsystem (ISMS) ist nach ISO/IEC 27001:2022 durch eine akkreditierte Zertifizierungsstelle zertifiziert. Die Zertifizierung bestätigt, dass wir Vertraulichkeit, Integrität und Verfügbarkeit von Informationen systematisch schützen, Risiken strukturiert steuern und unsere Prozesse kontinuierlich verbessern.

Tarifoptionen

Wählen Sie aus den folgenden Tarifoptionen, um Ihre Konfiguration zu individualisieren
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Identität & Zugriff
Anmeldung, Identitätsquellen, Rollen, Berechtigungen und administrative Zugangswege.
Integrationen
Anbindungen an Drittsysteme, Schnittstellen und externe Dienste.
S3-kompatibler Objektspeicher
Nutzung eines kundenseitig berechtigten S3-kompatiblen Objektspeichers als Backend. Skaliert unabhängig vom Anwendungsknoten und erleichtert Multi-Region-Konzepte.
Daten & Kapazität
Datenhaltung, Speicherklassen, Aufbewahrung, Mengengerüste und technische Kapazitätsgrenzen.
Betrieb & Lifecycle
Provisionierung, laufender technischer Betrieb, Überwachung, Datensicherung und kontrollierte Aktualisierung.
Erweiterte Backup-Aufbewahrung
Verlängerte Aufbewahrungsfristen für verschlüsselte Offsite-Backups über die Standardretention hinaus. Grundlage für Langzeit-Nachweise und Wiederherstellungsziele.
KI & Automatisierung
KI-gestützte Assistenz, Wissenszugriff, Dokumentenverarbeitung und kontrollierte Agentenaktionen.
Integrationen
Anbindungen an Drittsysteme, Schnittstellen und externe Dienste.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Betrieb unter kundeneigener Domain
Anwendung wird unter Ihrer eigenen Domain ausgeliefert (z. B. app.ihre-firma.de). Ohne diese Option wird eine Subdomain aus unserer Betriebsdomäne verwendet.
Sicherheit
Technische Maßnahmen zur Erkennung, Bewertung und Abwehr sicherheitsrelevanter Ereignisse und Schwachstellen.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Service Level
Wählbare Supportkanäle, Bearbeitungsrahmen und vertraglich festgelegte Reaktionszusagen.
Bezeichnung
Geben Sie Ihrer Konfiguration einen eindeutigen Namen, z. B. um Produktiv- und Entwicklungsumgebungen zu unterscheiden
Zusätzliche Information
Bitte teilen Sie uns mit, falls Sie weitere oder zusätzliche Anforderungen haben