Managed Services
Managed Services

Anwendung konfigurieren
Anwendung konfigurieren
Erstellen Sie jetzt Ihre individuelle Konfiguration, sodass wir für Sie ein passendes Angebot erstellen können.

Sie benötigen Unterstützung?

Wir helfen Ihnen gerne und beraten Sie unverbindlich und kostenlos oder erstellen Ihnen gerne anhand Ihren Angaben ein persönliches Angebot.
Kubernetes

Kubernetes

Verwaltete Kubernetes-Plattform als Basis für skalierbare, containerisierte Anwendungen und CI/CD-Deployments.

Kubernetes ist die etablierte Orchestrierungsplattform für containerisierte Anwendungen und moderne Plattformdienste. Deklarative Manifeste beschreiben, wie Ihre Workloads laufen sollen, und die Plattform sorgt eigenständig dafür, dass der Zielzustand erreicht und gehalten wird. Neue Versionen werden ohne Downtime ausgerollt, Ausfälle automatisch aufgefangen und Kapazitäten dynamisch an die Last angepasst.

Als Managed Service macht Kubernetes den Weg frei für eine tragfähige Cloud-Native-Strategie im eigenen Haus. Ihre Anwendungen laufen auf einer skalierbaren, selbstheilenden Basis mit klaren Betriebsprozessen und dokumentierten Verantwortungsgrenzen. Vom einzelnen Web-Service bis zur komplexen Microservice-Landschaft schaffen wir Ihnen die Plattform, auf der moderne Software zuverlässig, sicher und wirtschaftlich betrieben wird.

Dokumentation
kubernetes.io/docs/
Lizenz
Apache-2.0

Produktfunktionen

  • Deklarative Workload-Verwaltung
    Anwendungen laufen aus versionierbaren, deklarativen Manifesten; API und Controller halten den Sollzustand automatisch aufrecht und ermöglichen reproduzierbare Deployments.
  • Automatisches Self-Healing
    Controller und Health-Probes ersetzen ausgefallene Pods automatisch und halten die geforderte Replikazahl konstant; Ausfälle bleiben für Nutzer meist unsichtbar.
  • Rollierende Updates ohne Downtime
    Neue Versionen werden ohne Downtime ausgerollt und lassen sich bei Problemen jederzeit auf einen stabilen Stand zurücknehmen; Releases sind kontrolliert und risikoarm.
  • Bedarfsgerechte horizontale Skalierung
    Workloads skalieren horizontal anhand von Last- und Metrikwerten; Anwendungen behalten ihre Antwortzeiten auch bei Lastspitzen ohne manuellen Eingriff.
  • Rollenbasierte Zugriffssteuerung (RBAC)
    Fein abgestufte Rollen und Bindings begrenzen den Zugriff auf API und Ressourcen anhand konkret dokumentierter Rechte für Teams, Pipelines und Automationen.
  • Mandantentrennung über Namespaces
    Namespaces trennen Umgebungen, Teams oder Projekte logisch voneinander und ermöglichen dedizierte Quoten, Netzrichtlinien und Rollenzuweisungen im gemeinsamen Cluster.

Unsere Hosting-Leistungen

Wir betreiben Kubernetes in einem ISO 27001-zertifizierten Rechenzentrum in Deutschland oder in Ihrer bestehenden Infrastruktur. Monitoring, verschlüsselte Offsite-Backups, geprüfte Sicherheits- und Anwendungs-Updates sowie ein festes Service Level Agreement sind Teil des Angebots. Statt eines Ticket-Portals erreichen Sie einen festen Ansprechpartner aus dem Betriebsteam.

Infrastructure as Code (IaC)

Wir provisionieren die vereinbarte Betriebsumgebung reproduzierbar per Infrastructure as Code (IaC) und verwalten ihre Basiskonfiguration versioniert. Anwendungsspezifische Entwicklung und Endgeräte sind nicht umfasst.

24/7 Infrastruktur-Monitoring

Unser automatisiertes 24/7 Infrastruktur- und Applikationsmonitoring überwacht Verfügbarkeit, Systemzustände und technische Messwerte innerhalb der vereinbarten Betriebsumgebung. Erkannte Störungen werden nach dem gewählten Service Level Agreement bearbeitet.

Zentrales Log-Management

Wir aggregieren betriebsrelevante System- und Anwendungsprotokolle zentral für Fehleranalyse, Betrieb und Security Monitoring. Fachliche Auswertungen von Nutzerinhalten sind nicht umfasst.

Verschlüsselte Offsite-Backups

Unsere verschlüsselten Offsite-Backups sichern vereinbarte serverseitige Daten an einem getrennten Standort. Wir überwachen Backup-Jobs und halten ein dokumentiertes Restore-Verfahren vor; Aufbewahrung, RPO und RTO werden vertraglich festgelegt.

Automatisierter Angriffsschutz

CrowdSec erkennt verdächtige Zugriffsmuster und blockiert bekannte Angriffsquellen automatisiert nach festgelegten Regeln innerhalb der von uns kontrollierten Serverinfrastruktur.

SIEM & Schwachstellenmanagement

Wazuh korreliert sicherheitsrelevante Ereignisse zentral im SIEM und unterstützt CVE-Scans. versiond überwacht Softwarestände auf bekannte Schwachstellen und verfügbare Updates; Änderungen werden erst nach technischer Prüfung eingespielt.

Automatisiertes Patch-Management

Unser Patch-Management installiert geeignete Security-, Minor- und Bugfix-Updates automatisiert im vereinbarten Wartungsfenster. Patches mit Breaking Changes oder vergleichbaren Risiken werden vorab geprüft und kontrolliert umgesetzt.

DSGVO konformes Hosting

Managed Hosting je nach Anforderung auf physikalischen oder virtuellen Servern in zertifizierten Rechenzentren in Deutschland oder auf der eigenen Infrastruktur. Damit schaffen Sie eine eindeutige Rechtsgrundlage zur Erfüllung der EU-Datenschutzverordnungen für personenbezogene Daten.

Zertifiziert nach ISO27001

Unser Informationssicherheitsmanagementsystem (ISMS) ist nach ISO/IEC 27001:2022 durch eine akkreditierte Zertifizierungsstelle zertifiziert. Die Zertifizierung bestätigt, dass wir Vertraulichkeit, Integrität und Verfügbarkeit von Informationen systematisch schützen, Risiken strukturiert steuern und unsere Prozesse kontinuierlich verbessern.

Tarifoptionen

Wählen Sie aus den folgenden Tarifoptionen, um Ihre Konfiguration zu individualisieren
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Integrationen
Anbindungen an Drittsysteme, Schnittstellen und externe Dienste.
Infrastruktur- & Add-on-Manifest
Erfasst konkrete Distribution sowie CRI-, CNI-, CSI- und Gateway-Implementierungen als zusammenhängende, kompatibilitätsgeprüfte Zielarchitektur.
Daten & Kapazität
Datenhaltung, Speicherklassen, Aufbewahrung, Mengengerüste und technische Kapazitätsgrenzen.
Infrastruktur & Betrieb
Identität & Zugriff
Anmeldung, Identitätsquellen, Rollen, Berechtigungen und administrative Zugangswege.
OIDC-Cluster-Authentisierung
Bindet den API-Server an einen OIDC-Identity-Provider und ordnet Cluster-Rollen zentral verwalteten Benutzern und Gruppen zu.
Betrieb & Lifecycle
Provisionierung, laufender technischer Betrieb, Überwachung, Datensicherung und kontrollierte Aktualisierung.
Cluster-Backup mit Velero
Sichert Kubernetes-Ressourcen und ausgewählte Persistent Volumes mit Velero, damit Namespaces und Anwendungen gezielt wiederhergestellt oder migriert werden können.
Verschlüsselung
Optionale server- und clientseitige Verschlüsselung für ruhende Daten und vertrauliche Inhalte.
Verschlüsselung ruhender Daten (etcd)
Aktiviert die Verschlüsselung von Secrets und ausgewählten API-Objekten im etcd-Speicher, damit sensible Konfiguration im Datenspeicher nicht im Klartext liegt.
Integrationen
Anbindungen an Drittsysteme, Schnittstellen und externe Dienste.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Betrieb unter kundeneigener Domain
Anwendung wird unter Ihrer eigenen Domain ausgeliefert (z. B. app.ihre-firma.de). Ohne diese Option wird eine Subdomain aus unserer Betriebsdomäne verwendet.
Sicherheit
Technische Maßnahmen zur Erkennung, Bewertung und Abwehr sicherheitsrelevanter Ereignisse und Schwachstellen.
Bereitstellung & Verfügbarkeit
Topologie, Redundanz, Skalierung und technische Bereitstellungsform eines Produkts.
Service Level
Wählbare Supportkanäle, Bearbeitungsrahmen und vertraglich festgelegte Reaktionszusagen.
Bezeichnung
Geben Sie Ihrer Konfiguration einen eindeutigen Namen, z. B. um Produktiv- und Entwicklungsumgebungen zu unterscheiden
Zusätzliche Information
Bitte teilen Sie uns mit, falls Sie weitere oder zusätzliche Anforderungen haben