Zum Inhalt springen
KubeSpectra

Bundesbehörde

Konzeption, Implementierung und Betrieb einer sicheren Intranet-Containerplattform auf Basis von Kubernetes und Open Source

Situation

Migration von internen Anwendungen auf eine neue Intranetplattform, mit dem Fokus auf Open-Source-Software und einer Cloud-nativen Architektur.

System- und Projektlösung

Zielsetzung war, eine Gesamtarchitektur für Plattform, lokale Entwicklungsumgebung, Netzwerk und alle Schnittstellen (Nutzer, Datenbanken, Storage) zu implementieren. Dabei lag der Fokus auf der Einführung von:

  • Kubernetes und einem Cluster-Management-System
  • Kommunikationsverschlüsselung und Zugriffssteuerung via Service Mesh
  • neuen Open-Source-Tools
  • DevOps-Konzepten
  • Operatoren und anderen Automatisierungslösungen

Zudem wurden die Entwickler bei der Migration bezüglich cloudnativer Anwendungsarchitekturen beraten. Hierfür entstanden allgemeine Leitlinien und Architekturentscheidungen für neue Technologien sowie Blaupausen für Microservice-Architekturen, Claim-Check-Muster und die Überwachung von Performance und Verfügbarkeit der Services.

Ergebnis

  • 12 Monate bis zum Go-live der produktiven Plattform
  • Fachabteilungen können hochverfügbare, skalierbare Microservices nutzen
  • Automatisierung durch die Nutzung von Operatoren

Eingesetzte Technologien

  • k3s / RKE / Rancher
  • Istio Service Mesh
  • Grafana
  • GitHub

Regulatorischer Rahmen

  • BSI IT-Grundschutz
  • KRITIS

Ähnliche Ausgangslage?

Wo stehen Sie? Lassen Sie uns über Ihre Situation sprechen und überlegen, was davon übertragbar ist.

Beratung anfragen