Bundesbehörde
Konzeption, Implementierung und Betrieb einer sicheren Intranet-Containerplattform auf Basis von Kubernetes und Open Source
Situation
Migration von internen Anwendungen auf eine neue Intranetplattform, mit dem Fokus auf Open-Source-Software und einer Cloud-nativen Architektur.
System- und Projektlösung
Zielsetzung war, eine Gesamtarchitektur für Plattform, lokale Entwicklungsumgebung, Netzwerk und alle Schnittstellen (Nutzer, Datenbanken, Storage) zu implementieren. Dabei lag der Fokus auf der Einführung von:
- Kubernetes und einem Cluster-Management-System
- Kommunikationsverschlüsselung und Zugriffssteuerung via Service Mesh
- neuen Open-Source-Tools
- DevOps-Konzepten
- Operatoren und anderen Automatisierungslösungen
Zudem wurden die Entwickler bei der Migration bezüglich cloudnativer Anwendungsarchitekturen beraten. Hierfür entstanden allgemeine Leitlinien und Architekturentscheidungen für neue Technologien sowie Blaupausen für Microservice-Architekturen, Claim-Check-Muster und die Überwachung von Performance und Verfügbarkeit der Services.
Ergebnis
- 12 Monate bis zum Go-live der produktiven Plattform
- Fachabteilungen können hochverfügbare, skalierbare Microservices nutzen
- Automatisierung durch die Nutzung von Operatoren
Eingesetzte Technologien
- k3s / RKE / Rancher
- Istio Service Mesh
- Grafana
- GitHub
Regulatorischer Rahmen
- BSI IT-Grundschutz
- KRITIS
Ähnliche Ausgangslage?
Wo stehen Sie? Lassen Sie uns über Ihre Situation sprechen und überlegen, was davon übertragbar ist.
Beratung anfragen