Die Grundlagen des Managed Kubernetes-Angebots
Managed Kubernetes by Cloud Temple ist eine vollständig gemanagte Kubernetes-Plattform, die die Leistungsfähigkeit der Container-Orchestrierung mit der Sicherheit und Souveränität der SecNumCloud verbindet. Dieses Angebot ist als Premiumlösung für Organisationen positioniert, die eine sichere, konforme und vollständig verwaltete Kubernetes-Umgebung benötigen.
Unsere Schritte zur Einhaltung der Vorschriften
Unser Managed Kubernetes-Angebot ist HDS- und ISO 27001-zertifiziert und über SecNumCloud-qualifizierte und C5-konforme Dienste verfügbar.
Die Vorteile des Managed Kubernetes-Angebots von Cloud Temple
Hohe Verfügbarkeit und Skalierbarkeit gewährleisten
Um eine maximale Verfügbarkeit zu gewährleisten, stützt sich unser Managed Kubernetes Service auf eine robuste Produktionsarchitektur, die auf drei verschiedene Verfügbarkeitszonen (AZ) verteilt ist. Sollte eine Zone ausfallen, bleibt der Dienst voll funktionsfähig. Das Herzstück des Systems, die Control Plane, ist verdreifacht, mit einem Knoten in jeder AZ, um eine nahtlose Ausfallsicherheit zu gewährleisten. Die Datenspeicherung wird verteilt und auf dedizierte Knoten in allen drei Zonen repliziert, wodurch Ihre kritischen Informationen geschützt werden. Diese Infrastruktur ermöglicht ein SLA von 99.90%. Fügen Sie je nach Bedarf an Rechenleistung Arbeitsknoten (Workers) hinzu oder ändern Sie deren Größe, um sich dynamisch an die Belastung durch Ihre Anwendungen anzupassen.
Vereinfachen Sie die Orchestrierung Ihrer Container
Unser Service ist darauf ausgelegt, Sie von der Komplexität der Orchestrierung zu befreien. Wir stellen Ihnen eine “gebrauchsfertige” Plattform zur Verfügung, die vollständig von unseren Experten verwaltet wird, sodass Sie sich auf die Entwicklung Ihrer Anwendungen konzentrieren können, anstatt sich um die Verwaltung der Infrastruktur zu kümmern. Die Plattform enthält Automatisierungs-, Überwachungs- und Sicherungswerkzeuge, die Ihnen wertvolle Zeit sparen. Beschleunigen Sie Ihre Produktionsfreigaben und gewinnen Sie mehr Gelassenheit, indem Sie sich auf eine robuste, souveräne und von unseren Experten betriebene Infrastruktur verlassen. Was wird versprochen? Ein leistungsstarkes Kubernetes, ohne den Aufwand der Verwaltung.
Von Flexibilität und Portabilität profitieren
Holen Sie sich die Kontrolle über Ihre Cloud-Strategie zurück mit einer Lösung, die auf der Freiheit von Open Source basiert. Managed Kubernetes bietet Ihnen eine reine Kubernetes-Erfahrung, ohne proprietäre Overlays und strikt ausgerichtet an den Standards der Cloud Native Computing Foundation (CNCF). Dieser Ansatz garantiert Ihnen die vollständige Portabilität Ihrer Anwendungen und befreit Sie von jeglicher technologischen Abhängigkeit: Ihre Umgebung ist reversibel und Ihre Kompetenzen bleiben universell. Um dieses Versprechen einzulösen, beinhalten wir das Tool Veeam Kasten, das speziell dafür entwickelt wurde, die Migration zwischen verschiedenen Clouds zu vereinfachen. Skalieren Sie Ihre Infrastruktur frei und im Einklang mit Ihrer Strategie.
Entscheiden Sie sich für Sicherheit durch Design
Unser Sicherheitsansatz basiert auf dem “Zero-Trust”-Prinzip und ist auf jeder Ebene der Plattform integriert. Die Grundlage bildet Talos OS, ein unveränderliches Betriebssystem ohne Shell oder SSH-Zugriff. Dieses einzigartige Design reduziert die Angriffsfläche drastisch und verhindert unautorisierte Manipulationen. Wir verstärken diese solide Basis mit fortschrittlichen Governance-Tools. Kyverno fungiert als Wächter, der Ihre Sicherheitsrichtlinien im gesamten Cluster durchsetzt, während Capsule für eine feine, abgeschottete Verwaltung der Zugriffsrechte sorgt. Die Harbor-Container-Registry scannt Ihre Images systematisch auf Schwachstellen. Das Ganze wird auf unserer souveränen Infrastruktur gehostet, einer vertrauenswürdigen Umgebung für Ihre kritischsten Anwendungen.
Die Funktionen unseres Managed Kubernetes
CNI Cilium & Hubble
Erweiterte CNI, Netzwerkpolitik, erweiterte Beobachtbarkeit mit der grafischen Hubble-Benutzeroberfläche.
MetalLB & Ingress NGINX
LoadBalancer L2 und 3 Ingress NGINX (extern gesichert, extern, intern) für die Aussetzung der Dienste.
Rook-Ceph
Verteilter Speicher (Block, Bucket, Filesystem) mit hoher Leistung (7500 IOPS/TB) für persistente Volumes.
CertManager
Nativ integrierter OpenSource TLS-Zertifikatmanager.
ArgoCD
Automatisierte GitOps-Bereitstellung für Plattformkomponenten und Anwendungen.
Stack Prometheus
Vollständige Beobachtbarkeit: Prometheus (Metriken), Grafana (Dashboards), Loki & Promtail (zentralisierte Logs auf S3).
Harbor
Privates Container-Register mit Schwachstellen-Scan und Image-Signing.
OpenCost
FinOps-Tool zur Feinverfolgung des Ressourcenverbrauchs und der Unterfakturierung nach Projekten.
Kyverno & Capsule
Sicherheitsrichtlinien (Kyverno) und Multi-Tenant-Berechtigungsverwaltung (Capsule) für eine fortschrittliche Governance.
Veeam Kasten K10
Sicherung und Wiederherstellung von Workloads (Manifeste, Volumes) mit Anwendungsunterstützung (Kanister).
Technische Spezifikationen
Ein cloud-natives Projekt in Planung? Tauschen wir uns aus
Sie planen die Modernisierung Ihrer bestehenden Anwendungen, die Migration zu einer Microservice-Architektur oder die Sicherung kritischer Container-Bereitstellungen? Unser Expertenteam unterstützt Sie dabei, Ihren Bedarf zu ermitteln, Ihren Cluster zu dimensionieren und die Eignung unseres Managed Kubernetes-Angebots im Hinblick auf Ihre Herausforderungen in Bezug auf Leistung, Automatisierung und Souveränität zu bewerten.
Teilen Sie uns über das Formular einige Informationen zu Ihrem Projekt mit: Wir werden uns umgehend bei Ihnen melden, um das Projekt zu besprechen.
Tarife
| Managed Kubernetes-Arbeitseinheiten – (ohne Infrastruktur) | Einheit | Preis pro Einheit € HT/Monat | Engagement |
|---|---|---|---|
| KUBERNETES MANAGE – PRODUKTION (einschließlich 3 Worker Nodes) | 1 virtueller Cluster | 2 250,00 € | 1 Monat |
| KUBERNETES MANAGE – DEV/TEST/ABNAHME (einschließlich 3 Worker Nodes) | 1 virtueller Cluster | 1 500,00 € | 1 Monat |
| Zusätzlicher WORKER NODE für Managed Kubernetes – PRODUCTION | 1 zusätzlicher Worker-Knoten | 450,00 € | 1 Monat |
| Zusätzlicher WORKER NODE für Managed Kubernetes – DEV/TEST/ABNAHME | 1 zusätzlicher Worker-Knoten | 300,00 € | 1 Monat |
Anwendungsfälle
Das Beste aus zwei Welten: Cloud-native Leistung und absolute Souveränität.
Im Gegensatz zu den Lösungen der amerikanischen Hyperscaler wird unser Kubernetes-Cluster auf einer SecNumCloud-qualifizierten Infrastruktur in Frankreich gehostet, die Immunität gegen extraterritoriale Gesetze garantiert. Technisch gesehen bieten wir eine ultra-sichere “Zero-Trust”-Umgebung (basierend auf Talos OS, unveränderlich und ohne SSH-Zugang), während wir nativ 11 Premium-Komponenten (Cilium, ArgoCD, Rook-Ceph, Harbor...) ohne zusätzliche Lizenzkosten beinhalten, wo andere jeden Baustein separat berechnen.
Wir verwalten den Sockel, Sie steuern Ihre Anwendungen.
Cloud Temple (als MSP) übernimmt die Betriebsbereitschaft (MCO) der zugrunde liegenden Infrastruktur, die Hochverfügbarkeit des Control Plane, die Updates des Betriebssystems (Talos) und von Kubernetes sowie die Verwaltung der nativen Komponenten (Storage, Ingress, CNI). Auf der anderen Seite behalten Sie über die Kubernetes-API die volle Kontrolle über die Bereitstellung Ihrer Workloads, die Verwaltung Ihrer Namespaces und die Verwaltung Ihrer Richtlinien für Anwendungsrechte.
Nein, die Kontinuität des Dienstes ist gewährleistet.
Wir sorgen mit der Rolling-Update-Methode (Knoten-für-Knoten-Aktualisierung) für größere Updates (3 Mal pro Jahr) und das Einspielen kritischer Sicherheitspatches auf transparente Weise. Bei Produktionsumgebungen mit mehreren AZ bleiben Ihr Cluster und Ihre Anwendungen während des gesamten Betriebs für Ihre Benutzer 100% verfügbar.
Ja, die Plattform ist 100% interoperabel.
Unser Managed Kubernetes ist CNCF-zertifiziert (Cloud Native Computing Foundation), was eine vollständige Kompatibilität mit den Marktstandards gewährleistet. Darüber hinaus beinhaltet die Lösung nativ einen GitLab Runner und ArgoCD, um einen GitOps-Ansatz vom ersten Tag an zu erleichtern, aber Sie können Ihre eigenen Pipelines (Jenkins, GitHub Actions, Azure DevOps...) perfekt über die Standard-Kubernetes-API verbinden.
Völlige Freiheit ohne “Vendor Lock-in”.
Unsere Kubernetes-Distribution ist Open-Source und standardisiert (ohne proprietäre Overlays). Wenn Sie sich entscheiden, auf eine andere Plattform zu migrieren, können Sie Ihre YAML-Kubernetes-Manifeste kostenlos und schnell exportieren (SLA von 15 Tagen). Darüber hinaus erleichtert das nativ enthaltene Tool Veeam Kasten K10 die Sicherung und Portierung Ihrer Datenmengen in jede andere S3-kompatible Umgebung.
Ja, ein starkes Engagement für Produktionsumgebungen.
Für unsere Produktionscluster, die in einer Multi-AZ-Architektur eingesetzt werden (verteilt auf drei Rechenzentren), garantieren wir eine monatliche Verfügbarkeitsrate von 99,90 % für die Kubernetes-API sowie für die Verfügbarkeit des verteilten Ceph-Speichers (Hinweis: Für Dev/Test-Umgebungen, die in einem einzigen Rechenzentrum eingesetzt werden, gelten keine SLA-Verpflichtungen).