Professionelle Services
Übersicht DevOps Engineering Managed Cloud Kubernetes & Container Services Platform Engineering
Infrastruktur
Übersicht Public Cloud Private Cloud Hybrid Cloud Netzwerk & Sicherheit
F&E Referenzen Aktuelles Kontakt
EN FR ES IT DE
Kube by IG1

Kubernetes richtig gemacht.
In jeder Größenordnung.

Eine vollständig gemanagte Container-Orchestrierungsplattform für Teams, die produktionsreife Zuverlässigkeit brauchen — ohne den Aufwand, sie selbst zu betreiben, und ohne die Beschränkungen der Public-Cloud-Angebote.

99.95%
Verfügbarkeits-SLA
Q3
Neues Release alle 3 Monate
15 s
Metrik-Auflösung
24/7
Experten-Support

Warum Kubernetes zählt

Kubernetes ist der Infrastrukturstandard. Jedes große Technologieunternehmen setzt es ein. Jede moderne Anwendungsarchitektur setzt es voraus. Die Frage ist nicht mehr, ob Sie Kubernetes einführen sollten — sondern wie gut Sie es betreiben.

Ein schlecht betriebener Cluster kostet mehr als das Altsystem, das er ersetzt hat. Netzwerk-Fehlkonfigurationen, Storage-Engpässe, ungepatchte CVEs und wuchernde YAML-Manifeste ohne GitOps-Disziplin — das sind die echten Risiken. Der Orchestrator ist der einfache Teil. Der Betrieb ist der schwierige.

92%
der Organisationen setzen Container in der Produktion ein
78%
nutzen Kubernetes als Orchestrator
5,6 Mio.+
Entwickler weltweit nutzen K8s
68%
berichten von höherer Deployment-Frequenz

Warum nicht einfach EKS, AKS oder GKE?

Managed Kubernetes von AWS, Azure oder Google übernimmt die Control Plane. Es entwirft aber nicht Ihre Architektur, optimiert nicht Ihr Networking und garantiert nicht, dass Ihre Workloads effizient laufen. Hier ist, was Sie mit Kube by IG1 tatsächlich bekommen — und was Managed K8s in der Public Cloud liegen lässt.

Funktion Kube by IG1 Public Managed K8s
Load Balancer Unbegrenzt
MetalLB mit BGP-Routing
Begrenzt / pro LB abgerechnet
~18–25 $/Monat pro LB
Persistent Volumes Multi-Write (RWX) standardmäßig
NetApp Trident oder Ceph — garantierte IOPS (geteilt oder dediziert)
RWO standardmäßig, RWX gegen Aufpreis
EFS / Azure Files / Filestore — keine IOPS-Garantien (z. B. AWS EFS)
Cluster-Backup Vollständige Topologie über Velero
Ressourcen, Konfigurationen, PVs — alles gesichert
Nur etcd-Snapshots
Backup auf Anwendungsebene ist Ihr Problem
Deployment-Modell On-Premises, hybrid oder in der Cloud
Ihr Rechenzentrum, unseres oder beides
Nur Cloud
Vendor-Lock-in by Design
Monitoring-Auflösung Alle 15 Sekunden
Prädiktive Algorithmen + Alerts über jedes Webhook-kompatible Messaging (Slack, Google Chat, Teams ...)
Intervalle von 1–5 Minuten
CloudWatch / Azure Monitor / Cloud Monitoring
Vendor-Lock-in Keiner
Standard-K8s-APIs, portable Workloads
Hoch
Proprietäres IAM, Networking, Storage
Architekturentwurf Inklusive
CKA-/CKAD-/CKS-zertifizierte Engineers
Nicht enthalten
Sie bauen, sie hosten
Kube by IG1

Der Stack

Keine Blackbox. Jede Komponente ist aus gutem Grund gewählt, in der Produktion erprobt und vollständig dokumentiert. Genau das treibt Ihre Cluster an.

Orchestrierung

K3s — eine schlanke, CNCF-zertifizierte Kubernetes-Distribution. Ihre All-in-one-Architektur als einzelne Binärdatei vereinfacht Plattform-Upgrades erheblich und erlaubt uns eine beschleunigte Update-Kadenz, die Ihre Cluster jederzeit sicher und aktuell hält. Volle API-Kompatibilität mit integrierter HA über eingebettetes etcd.

K3s etcd HA CNCF-zertifiziert Vereinfachte Upgrades

Networking

MetalLB für Bare-Metal-Load-Balancing mit BGP-Peering — unbegrenzte LoadBalancer-Services ohne Kosten pro Einheit. Die besondere IP-Co-Location-Funktion erlaubt es mehreren Services, sich eine einzige öffentliche IP zu teilen, und senkt den IP-Verbrauch drastisch. Calico oder Cilium als CNI, je nach Ihren Anforderungen an Observability und Sicherheit.

MetalLB BGP Calico Cilium

Storage

NetApp Trident für NFS/iSCSI auf Enterprise-Niveau mit Snapshots, Cloning und Multi-Write (RWX) von Haus aus — verfügbar als geteilter oder dedizierter Storage mit garantierten IOPS. Hyperkonvergente Optionen sind für spezifische Deployment-Szenarien auf Anfrage verfügbar.

NetApp Trident Garantierte IOPS RWX

CI/CD & GitOps

GitLab als Rückgrat für Quellcodeverwaltung und die Ausführung von CI-Pipelines. Argo CD für deklarative GitOps-Delivery — jede Änderung auditiert, jeder Rollback sofort. Kalamar, unser eigener Deployment-Orchestrator, für die Koordination komplexer Releases über mehrere Services hinweg.

GitLab Argo CD Kalamar GitOps

Secrets Management

HashiCorp Vault für vollständig sicheres Kubernetes-Secrets-Management. Dynamische Secrets, automatische Rotation, feingranulare Zugriffsrichtlinien und lückenlose Audit-Trails — Ihre sensiblen Daten werden nie im Klartext gespeichert.

HashiCorp Vault Dynamische Secrets Automatische Rotation

Backup & DR

Velero sichert Ihre gesamte Cluster-Topologie — nicht nur etcd, sondern Namespaces, RBAC, ConfigMaps, Secrets, CRDs und die Daten persistenter Volumes. Vollständige Disaster Recovery auf einen neuen Cluster in Minuten statt Stunden.

Velero Topologie-Backup Cluster-übergreifende DR

Monitoring & Observability

Sismology, unsere Monitoring-Plattform, erfasst alle 15 Sekunden eine Metrik pro Service. Prädiktive Algorithmen erkennen Anomalien, bevor sie zu Incidents werden. Echtzeit-Alerts über jedes Webhook-kompatible Messaging-System (Slack, Google Chat, Teams, PagerDuty und mehr).

Sismology 15 s Auflösung Prädiktiv
Kube by IG1

Was wir tun

Sechs Praxisfelder. Jedes geleitet von CKA-, CKAD- und CKS-zertifizierten Engineers, die täglich produktives Kubernetes bauen und betreiben.

Cluster-Architektur & -Design

Mandantenfähige Isolation, Multi-Cluster-Föderation, Node-Pool-Strategie, Ressourcenkontingente und Netzwerksegmentierung. Wir entwerfen die Topologie, bevor wir ein einziges Manifest schreiben.

  • Mandantenfähige Namespace-Isolation
  • Multi-Cluster-Föderation
  • Kapazitätsplanung & Autoscaling

Migration auf Kubernetes

Legacy-Workloads containerisieren, Monolithen in Microservices zerlegen und ohne Ausfallzeit migrieren. Wir begleiten den gesamten Weg von VMs zu Pods.

  • Containerisierung von Legacy-Systemen
  • Cloud-native Transformation
  • Migration ohne Ausfallzeit

GitOps & Release-Automatisierung

Git als einzige Quelle der Wahrheit. ArgoCD für kontinuierlichen Abgleich. Helm-Charts als Templates, versioniert und auditierbar. Jedes Deployment ist ein Pull Request.

  • ArgoCD-Workflows
  • Helm-Chart-Management
  • Canary- & Blue-Green-Deployments

Service Mesh & Networking

mTLS-Verschlüsselung, Traffic Splitting, Circuit Breaking und tiefe Observability zwischen Services. Wir setzen Service-Mesh-Funktionen ohne Komplexitätsaufschlag um — nur die Funktionen, die Sie brauchen.

  • Mutual TLS & Zero-Trust-Networking
  • Traffic-Management & Observability
  • Circuit Breaking & Retries

Container-Sicherheit

Shift-Left-Sicherheit vom Image-Build bis zur Laufzeit. Schwachstellen-Scanning in CI-Pipelines, Bedrohungserkennung zur Laufzeit, OPA/Gatekeeper zur Richtliniendurchsetzung und Netzwerkrichtlinien für Mikrosegmentierung.

  • Schwachstellen-Scanning von Images
  • Bedrohungserkennung zur Laufzeit
  • Policy as Code (OPA)

Platform Engineering

Bauen Sie eine Internal Developer Platform auf Kubernetes. Backstage für Service-Kataloge, Self-Service-Namespace-Provisionierung, Golden Paths für neue Services und Entwicklerportale, die Reibung beseitigen.

  • Backstage-Service-Katalog
  • Self-Service-Namespaces
  • Golden-Path-Templates

Wo stehen Sie auf Ihrem K8s-Weg?

Unterschiedliche Reifegrade erfordern unterschiedliche Expertise. Wir holen Sie dort ab, wo Sie stehen, und bringen Sie dorthin, wo Sie hinmüssen.

01

Erste Schritte

Ihr Team evaluiert Kubernetes oder betreibt seinen ersten Cluster. Sie brauchen ein tragfähiges Fundament — keine Experimente, die in sechs Monaten wieder abgerissen werden.

Was wir liefern:

  • Entwurf & Deployment des ersten Produktivclusters
  • Containerisierungsstrategie & Dockerfile-Best-Practices
  • Aufbau der CI/CD-Pipeline mit GitLab CI
  • Team-Schulung & Wissenstransfer
02

Wachsen & optimieren

Sie haben Cluster in der Produktion, aber es wird komplex. Deployments dauern zu lange, die Kosten steigen, und Ihr Team verbringt mehr Zeit mit dem Betrieb als mit Features.

Was wir liefern:

  • Multi-Cluster-Architektur & -Management
  • GitOps-Umsetzung mit Argo CD
  • Vollständiger Observability-Stack (Metriken, Logs, Traces)
  • Kostenoptimierung & Rightsizing
03

Betrieb im großen Maßstab

Hunderte Services, mehrere Teams, strenge Compliance-Anforderungen. Sie brauchen eine Plattform, nicht nur Cluster. Self-Service, Leitplanken und Entwicklungsgeschwindigkeit im großen Maßstab.

Was wir liefern:

  • Cluster-Föderation & Multi-Region
  • Service Mesh (Istio/Linkerd)
  • Internal Developer Platform (Backstage)
  • Policy as Code & Compliance-Automatisierung

Nicht sicher, wo Sie stehen? Wir bewerten Ihr aktuelles Setup und empfehlen einen Weg nach vorn.

K8s-Reifegradbewertung anfordern

In der Produktion bewährt

Wir reden nicht in Hypothesen. Das sind echte Ergebnisse aus echten Kubernetes-Projekten.

EasyBourse — La Banque Postale

Online-Brokerage-Plattform

Aufbau einer ISO-27001-konformen Bare-Metal-Kubernetes-Plattform für den Online-Brokerage-Dienst von La Banque Postale. Migration über Nacht ohne Ausfallzeit, mit einer vierfachen Leistungssteigerung. Netzwerkrichtlinien, Velero-Backup mit verschlüsselter Off-Site-Replikation und Mehrstandort-Verteilung für Hochverfügbarkeit.

4x
Leistungssteigerung
ISO 27001
Zertifizierte Plattform
5+ Jahre
Vertrauensvolle Partnerschaft

Ascentiel Groupe

Unabhängiger Versicherungsmakler

Kubernetes-Plattform für kritische Versicherungsanwendungen und Policenverwaltungssysteme. Gebaut für Hochverfügbarkeit, sicheren Umgang mit Daten und zuverlässigen Betrieb.

99.99%
Plattform-Verfügbarkeit
24/7
Betriebsüberwachung
+40%
Deployment-Geschwindigkeit

Kubernetes-FAQ

Häufige Fragen von Teams, die Kubernetes evaluieren oder ihr bestehendes Setup verbessern wollen.

Entfesseln Sie Ihr Kubernetes-Potenzial

Ob Sie Ihren ersten Pod deployen oder Cluster über Kontinente hinweg föderieren — unser CKA-/CKAD-/CKS-zertifiziertes Team konzipiert, baut und betreibt die Plattform, die Ihre Anwendungen verdienen.