Skip to main content Scroll Top
UNSERE PLATTFORM
TECH STACK
100% Open Source. Kein Vendor Lock-In. Absolute Datenhoheit. Code, Konfigurationen und Daten bleiben ausnahmslos in Ihrem Besitz.

The Open Source Stack

Souveräne Open-Source-Architektur für uneingeschränkte europäische digitale Unabhängigkeit.

kubernetes

kubernetes

rancher

rancher

hetzner

hetzner

cloudflare

cloudflare

traefikproxy

traefik

grafana

grafana

prometheus

prometheus

argo

argo

flux

flux

terraform

terraform

longhorn

longhorn

helm

helm

postgresql

postgresql

mysql

mysql

redis

redis

Cloud-Repatriierung: US-Hyperscaler vs. Open-Source-Stack

The Great Cloud Repatriation: AWS vs. The Opensource Stack

Architektur-Matrix: US-Hyperscaler vs. Unser Stack

Feature-Domäne US-Hyperscaler (AWS / GCP) Unsere Plattform Relevanz (Technik & Kosten)
Compute & Orchestrierung EC2 + EKS / Fargate Hetzner-Server / Cloud + RKE2 (Rancher) Native K8s-API ohne Hypervisor-Overhead und ohne Control-Plane-Steuer. Absolute Datenhoheit in europäischen Rechenzentren.
Daten & Stateful Workloads RDS / DynamoDB / SQS Infrastruktur / vCPU NVMe-Nodes + K8s Operators Native Hardware-IOPS für Datenbanken. Keine Drosselung durch netzwerkgebundenen Speicher, keine absurden Provisioned-IOPS-Gebühren.
Storage (Object & Block) S3 + EBS Hetzner S3-kompatibel + Longhorn (Block) S3-kompatible APIs auf hochredundantem Ceph-Backend – ohne die horrenden Egress-Traffic-Gebühren der US-Provider.
Traffic & Edge Security CloudFront + ALB + WAF Cloudflare + Traefik Ingress Flatrate für globales Caching, DDoS-Abwehr und K8s-natives Routing out-of-the-box. Keine verbrauchsabhängigen GB-Metriken.
Observability & Logging CloudWatch / DataDog Grafana LGTM (Alloy, Loki, Grafana) + Prometheus Subsekunden-Log-Queries und Deep-Metrics – ohne ruinöse Rechnungen für Ingestion und Retention.
Deployment & GitOps CodeDeploy / CloudFormation ArgoCD / Flux Infrastruktur und Deployments konsequent in Git versioniert. Das System ist die Dokumentation. Kein proprietärer Lock-In.

Die Stack-Komponenten

Compute & Orchestrierung

Hybrid-Kubernetes mit Rancher RKE2. Automatische Skalierung in die Cloud bei Lastspitzen.

Daten & Persistenz

Infrastruktur NVMe-Nodes inklusive automatisierter Backups und PITR.

Traffic & Edge

Cloudflare DDoS-Abwehr, Traefik-Routing und streng verschlüsselte Secrets.

Observability & GitOps

Monitoring via Grafana LGTM-Stack und deklarative Deployments mit ArgoCD.

Day 2 Operations: Radikale Trennung der Verantwortlichkeiten

Strikte Demarkationslinie zwischen Infrastruktur und Code. Wir betreiben die Plattform, Sie schreiben den Code.

Unsere Domäne (Platform Engineering)

  • Server-Metriken & K8s-API: Überwachung und Gewährleistung der Cluster-Integrität.
  • Datenbank-Betrieb: Deployment, Tuning und Backups für Postgres/Redis.
  • CI/CD-Pipelines: Sicherstellung der Runner-Kapazitäten.
  • System-Updates: Patching auf OS- und Kubernetes-Ebene.
  • Szenario: „Das Datenbank-Volume läuft voll.“ -> Wir greifen ein und beheben das Problem.

Ihre Domäne (Product Engineering)

  • Applikationslogik: Bugfixing und Feature-Entwicklung im Code.
  • Datenbank-Queries: Profiling und Optimierung ineffizienter SQL-Abfragen.
  • App-Dependencies: Versions-Updates von NPM/PIP-Paketen.
  • Szenario: „Fehlerhafter Code verursacht HTTP 500.“ -> Sie fixen den Bug (Wir assistieren beim Rollback).

Datenhoheit sichern. Private KI-Infrastruktur betreiben.

Externe APIs und US-Cloud-Provider sind ein massives Risiko für Ihre proprietären Daten. Beenden Sie den IP-Abfluss und kappen Sie variable API-Kosten. Wir implementieren High-Throughput-Inferenz und zustandsbehaftete KI-Agenten direkt auf Ihrer Bare-Metal-Infrastruktur. Volle Kontrolle. Keine Kompromisse bei der Sicherheit.

Execution: Die nächsten Schritte

Sobald der Rechner das Kostensenkungspotenzial belegt, leiten wir folgende Phasen ein:

Infrastruktur-Audit

Präzise Safe-to-Move-Matrix für starting at €495.

Audit anfordern →

Managed Platform

Eine vollwertige DevOps-Unit ab €2,995/Monat.

Details ansehen →

Technology Stack FAQ

Was bedeutet „Kein Lock-In“ in der Praxis?

Ihre Architektur basiert exklusiv auf CNCF-Open-Source-Projekten. Provisionierung via Terraform, Konfiguration über Helm, Deployment per GitOps. Bei einem Providerwechsel nehmen Sie den Terraform-State und alle Daten mit. Keine proprietären APIs, kein Refactoring für intransparente Managed-Services. Absolute digitale Souveränität.

Wie schlagen wir die Performance von Public Cloud RDS?

Wir eliminieren den Flaschenhals von netzwerkgebundenem Block-Storage (wie EBS). Stattdessen provisionieren wir Server oder vCPU-Nodes mit direkt angebundenen NVMe-Laufwerken. Das Resultat: Native Hardware-IOPS, drastisch reduzierte Latenz und der Wegfall unsinniger AWS-Gebühren für Provisioned-IOPS. Alles bei strikter Datenhoheit in der EU.

Setzen Sie auf EKS oder GKE?

Nein. Wir betreiben RKE2 (Rancher Kubernetes Engine 2) direkt auf Hetzner-Hardware. RKE2 ist eine strikt standardisierte, sicherheitsgehärtete Kubernetes-Distribution. Das spart die Control-Plane-Gebühren der Cloud-Provider, liefert exakt dieselbe API und garantiert vollständige europäische Datenhoheit ohne US-Zugriff.

Wie realisieren wir Stateful Storage in Kubernetes?

Wir nutzen Longhorn für cluster-internen Block-Storage mit synchroner Replikation über mehrere Nodes. Bei Hochleistungsdatenbanken greifen wir via hostPath oder lokale Persistent Volumes direkt auf die NVMe-Laufwerke zu, um Latenz-Overhead zu vermeiden.

Welche CI/CD-Toolchain kommt zum Einsatz?

Wir fahren einen strikten GitOps-Ansatz. ArgoCD oder Flux synchronisieren den Cluster-Status kontinuierlich mit Ihren Git-Repositories. Das System ist seine eigene Dokumentation. Ein Rollback ist nichts weiter als ein Git Revert.

Wie sieht die Observability-Strategie aus?

Wir implementieren den Grafana LGTM-Stack (Loki, Grafana, Tempo, Mimir) in Kombination mit Prometheus. Das Resultat: Deep-Metrics, Distributed Tracing und Subsekunden-Log-Queries. Und das ohne die ruinösen Ingestion- und Retention-Gebühren von Datadog oder CloudWatch.

Wie sichern wir Edge und Netzwerk-Traffic?

Externer Traffic passiert Cloudflare für globales Caching, WAF und DDoS-Abwehr, bevor er auf unsere Traefik Ingress-Controller trifft. Die Ingress-Kommunikation ist rigoros über automatisierte Let’s Encrypt-Zertifikate TLS-verschlüsselt.

Wie setzen wir Infrastructure as Code (IaC) um?

Die Basis-Infrastruktur (Server, Load Balancer, Firewalls) ist vollständig in Terraform kodiert. K8s-Konfigurationen und App-Deployments laufen deklarativ über Helm-Charts und ArgoCD. Click-Ops sind strengstens untersagt.

Migrieren Sie bestehende AWS-Umgebungen auf diesen Stack?

Ja. Über ein Infrastruktur-Audit und Shadow-Run-Szenarien. Wir analysieren die Architektur, trennen Stateful- von Stateless-Workloads und migrieren die Compute-Ressourcen ohne Unterbrechung auf unseren Open-Source-Stack. Die Datenbankreplikation sichert Zero-Downtime-Übergänge.

Übernehmen Sie OS- und Kubernetes-Updates?

Ja, Patch-Management ist essenzieller Bestandteil unserer Day-2-Operations. Wir übernehmen Node-OS-Updates, K8s Control-Plane-Upgrades und automatisierte etcd-Backups. Ihre Developer schreiben Code, wir betreiben die Plattform.


Nicht sicher, wo Private KI in Ihre Architektur passt?
Buchen Sie ein kostenloses 30-minütiges
Discovery-Zoom. Wir prüfen Ihre KI-Workloads, Datenflüsse und aktuelle Cloud-Architektur und geben Ihnen eine klare Go-/No-Go-Empfehlung. Wenn private Inferenz, Agent-Runtimes oder gemanagte Datendienste für Ihre Architektur sinnvoll sind, zeigen wir den nächsten Schritt. Wenn nicht, sagen wir es direkt.

Interessiert? Kontaktieren Sie uns.

Contact Us
DevOps Squad OG, FN 539629y

RSS-Feed ansehen, um über Cloud-Repatriierung informiert zu bleiben.