Zum Inhalt springen
KubeSpectra

Own Your Platform.

Souveräne Kubernetes- & Cloud-Native-Plattformen - als Open-Source-Framework.

Wir machen Ihre Infrastruktur zu einem Asset, das Ihnen gehört: Open-Source-Framework plus DevOps-Expertise, ohne Vendor Lock-in, mit Souveränität und Security by Design.

prod-cluster
kubectl apply -f cluster.yamlcluster.kubespectra.io/prod createdkubectl get nodesNAME       STATUS   ROLES           AGE   VERSIONnode-01    Ready    control-plane   42d   v1.31.4node-02    Ready    worker          42d   v1.31.4node-03    Ready    worker          42d   v1.31.4
cluster-health
Uptime

99,98 %

Nodes

3 / 3

Requests / s
  • Cloud
  • Platform
  • PaaS
  • Cloud Native
  • Open Source
  • Kubernetes
  • Terraform
  • Grafana
  • Rancher
  • Flux
  • Istio

Unsere Mission

Kubernetes-Plattformen, die Ihnen gehören

Wir konzentrieren uns auf Design, Aufbau und Betrieb von Kubernetes-Plattformen - auf Bare Metal, in Ihrer Private Cloud, bei einem europäischen Anbieter oder beim Hyperscaler. Für den schnellen Weg in den Produktivbetrieb setzen wir auf SUSE Rancher und die Projekterfahrung unserer Architekten und DevOps Engineers.

  • GitHub
  • GitLab
  • Rancher
  • PostgreSQL
  • ArgoCD
  • Flux
  • Keycloak
  • Terraform/OpenTofu
  • RKE2
  • cert-manager
  • Cilium
  • Alertmanager
  • Alloy
  • Grafana
  • Loki
  • OpenTelemetry
  • Prometheus
  • Pyroscope
  • Tempo
  • Kyverno
  • OpenStack
  • external-secrets
  • Vault
  • NeuVector
  • CrossPlane
  • Istio
  • SCS
  • Longhorn
  • S3

Unsere Leistungen

Vier Bausteine, jeder mit festem Ergebnis

Jeder Baustein hat einen festen Umfang und liefert ein Ergebnis. Sie haben jederzeit die vollständige Projekt-Kontrolle und ein Deliverable.

360°-Analyse Ihrer Infrastruktur: Wo sitzen die Vendor-Lock-ins, und was kostet der Ausstieg wirklich?

Deliverable: Konkrete Migration Roadmap · Cost-Saving-Analyse · Compliance-Gap-Report

Mehr erfahren
kubectl get nodes -o wide

node-01   Ready   control-plane   v1.31.4

node-02   Ready   worker          v1.31.4

Schlüsselfertiger Aufbau und Betrieb gehärteter Open-Source-Kubernetes-Cluster - auf Bare Metal, on-premise oder in der souveränen Cloud.

Deliverable: Infrastructure as Code (Terraform/OpenTofu) · GitOps-Pipelines (ArgoCD) · Cluster Management (SUSE Rancher)

Mehr erfahren
argocd app sync platform

Name:    platform

Phase:   Succeeded

Technische Sicherheits- und Audit-Vorgaben, umgesetzt direkt in Pipeline und Runtime statt in einer Richtlinie.

Deliverable: Container Runtime Protection (SUSE NeuVector) · Automatisierte Policy Enforcement · BSI Audit Readiness

Mehr erfahren
kubectl get policyreport -A

NAMESPACE    NAME             PASS  FAIL

production   cpol-baseline     142     0

Wir befähigen Ihre Teams, die Plattform eigenständig zu steuern - inklusive der Tage, an denen etwas kaputtgeht.

Deliverable: Hands-on Workshops · Custom Runbooks · SRE Best-Practice Playbooks

Mehr erfahren
agenda:

  - tag: 1  GitOps-Grundlagen

  - tag: 2  Day-2-Operations

Open Source Tech Stack

Framework statt Produkt

Unser DevOps-Ansatz basiert auf Best Practices und vereint fundiertes Entwickler Know-how mit modernen Bereitstellungsabläufen, die auf SRE-Prinzipien beruhen. Jede Komponente ist Open Source, in Produktion erprobt und austauschbar. Jederzeit ist klar was wir wo einsetzen - und was wir bewusst nicht mehr verwenden.

100 % Open Source · Cloud · Private Cloud · Bare Metal

  • CORE — Foundation Layer: Das Fundament von Framework und Infrastruktur - hier findet jede Anpassung statt. Rancher Prime, Kubernetes Nodes und Downstream Cluster kommen als fertiges OpenTofu-Modul. Als Add-on für bestehende Vanilla-Cluster verbessert CORE Orchestrierung und Monitoring und vereinfacht die Rechteverwaltung.
  • FABRIC — Platform Control Layer: Ein ganzheitlich getestetes Open-Source-Paket: lizenzfrei, in einem Schritt installiert, quartalsweise ausgeliefert. Es bringt Monitoring über OpenTelemetry, Security, Networking und GitOps mit - die Blaupause für ein Greenfield-Rollout oder ein Labor neben der bestehenden Infrastruktur.
  • SUITE — Enablement Layer: Platform-as-a-Service: ein Katalog nutzbarer Komponenten für Storage, Key Management, CI, IAM und Self-Service. Dazu kommt das Projekt-Framework für die DevOps- und DevSecOps-Transformation samt Wissenstransfer.
  • FORTRESS — Security-Modul: Der Compliance-Layer für DSGVO, DORA, NIS-2 und ISO 27001: Deployment-Checks mit Kyverno, Vulnerability Scanning und WAF mit SUSE Security, Service Mesh und Zero Trust mit Istio, dazu cert-manager und external-secrets. Nutzbar mit dem Stack oder mit jeder bestehenden Kubernetes- oder OpenShift-Umgebung.
  • PULSE — Observability-Modul: Dezentrales Monitoring und Alerting für die gesamte Architektur - auf Plattform-, Cluster- und Projektebene. Flexibel einsetzbar: neben FABRIC und SUITE oder neben einer bestehenden Kubernetes-Infrastruktur.

Referenzen

Plattformen in regulierten Branchen

Vier Projekte, in denen Souveränität keine Absichtserklärung war, sondern eine Prüfungsanforderung.

Kontakt

Lassen Sie uns über Ihre Plattform sprechen.

Ein Gespräch, kein Pitch. Bringen Sie Ihre Architektur mit, wir bringen die unbequemen Fragen.