- Veröffentlicht am
Kubernetes Administration
Praxisnahe Guides und Best Practices für Kubernetes-Experten, Anfänger, DevOps-Interessierte und technische Administratoren
Wir helfen Unternehmen dabei, auf allen Infrastrukturen – Cloud, On-Premise und Hybrid – zu Kubernetes-Experten zu werden
NIS2 trifft den Cluster-Betrieb, nicht nur das Registrierungsformular
Das NIS2-Umsetzungsgesetz wurde am 5. Dezember 2025 verkündet und ist am 6. Dezember 2025 in Kraft getreten. Es ändert das BSI-Gesetz. Wer als besonders wichtige oder wichtige Einrichtung gilt, muss sich nach § 33 Abs. 1 BSIG spätestens drei Monate nach Eintritt dieser Eigenschaft beim BSI registrieren. Das BSI rechnet mit rund 29.500 betroffenen Unternehmen und Institutionen der Bundesverwaltung; zum Stichtag 2. April 2026 waren 15.477 Unternehmen im BSI-Portal registriert.
Die Registrierung ist dabei der kleinere Teil. Die Risikomanagementmaßnahmen nach § 30 BSIG gelten dauerhaft und landen direkt im Kubernetes-Betrieb: Zugriffskontrolle, Multi-Faktor-Authentifizierung, Backup und Wiederherstellung, Kryptographie, Sicherheit der Lieferkette. Nach § 38 BSIG muss die Geschäftsleitung die Maßnahmen umsetzen und ihre Umsetzung überwachen; verletzt sie diese Pflicht schuldhaft, haftet sie ihrer eigenen Einrichtung gegenüber nach den Regeln des Gesellschaftsrechts. Der Bußgeldrahmen nach § 65 BSIG reicht je nach Verstoß bis zu zehn Millionen Euro für besonders wichtige und bis zu sieben Millionen Euro für wichtige Einrichtungen.
Der NIS2 Quick-Check geht die technischen Anforderungen aus § 30 BSIG durch und zeigt, wo Ihr Cluster-Betrieb heute steht und welche Lücken zuerst zu schließen sind.
Der Quick-Check ist eine technische Selbsteinschätzung und ersetzt keine Rechtsberatung. Ob Ihre Einrichtung überhaupt unter das BSIG fällt, ist eine juristische Frage. Das BSI bietet dazu eine NIS-2-Betroffenheitsprüfung an, deren Ergebnis nach Angabe des BSI nicht rechtsverbindlich ist und die Selbstidentifizierung nicht ersetzt.
Cluster Setup
Production-ready Kubernetes Cluster Setup, Multi-Node Konfiguration und Security Hardening
Monitoring & Observability
Prometheus, Grafana, ELK Stack und umfassende Monitoring-Lösungen für Kubernetes-Cluster
GPU Management
GPU-Skalierung, AI/ML Workloads, Multi-Tenant GPU-Cluster und Cost Optimization
DevOps & CI/CD
CI/CD Pipelines, Infrastructure as Code, GitOps und automatisierte Deployment-Strategien
Relevante Themen (Top 25 Tags)
Aktuelle Beiträge
Die neuesten Kubernetes-Guides, Best Practices und Praxisberichte für Administratoren
- Die exakten Schwellenwerte aus § 28 BSIG, die Sektorenlisten in verständlich, und der Fall, der die meisten Mittelständler trifft: Betroffenheit über die Lieferkette. Plus was gilt, nachdem die gesetzliche Registrierungsfrist abgelaufen ist.
- Veröffentlicht am
Die Meldekette nach § 32 BSIG in Stunden: 24-Stunden-Erstmeldung, 72-Stunden-Meldung, Abschlussmeldung nach einem Monat. Welche Cluster-Ereignisse die Kette auslösen, welche nicht, und warum die meisten Teams an den Audit-Logs scheitern statt am Formular.- Veröffentlicht am
Die zehn Maßnahmenkategorien aus § 30 Absatz 2 BSIG, jede einzeln auf konkrete Kubernetes-Mechanismen übersetzt: Audit-Policy, etcd-Backup mit getestetem Restore, Secrets-Verschlüsselung at rest, RBAC, NetworkPolicies, Pod Security Standards. Inklusive der Abgrenzung, was aus § 30 BSIG gerade nicht folgt.- Veröffentlicht am
Kubernetes CIS Benchmark Hardening in der Praxis: kube-bench ausführen, den Report priorisieren und die Top-15 Failed Checks mit konkreten kube-apiserver- und Kubelet-Flags beheben. Inklusive Härtungs-Checkliste und Managed-Kubernetes-Fallstricken.- Veröffentlicht am
Kubernetes Cluster absichern in der Praxis: 30-Minuten-Security-Check mit kube-bench, Trivy und Polaris, dazu NetworkPolicy- und Pod-Security-YAML sowie eine 12-Punkte-Härtungs-Checkliste für den Audit-Nachweis.- Veröffentlicht am
Kubernetes Hosting Kosten im Vergleich: Was AKS, EKS, GKE und EU-Anbieter 2026 pro Node-Klasse kosten — und wie Sie mit 6 konkreten Spar-Hebeln (Spot, Karpenter, Rightsizing, Reserved, Bin-Packing, Egress) 30-60 % der Rechnung streichen.- Veröffentlicht am
Managed Kubernetes vs. selbst betreiben: der 3-Jahres-TCO-Vergleich mit realen €-Beträgen für Personal, Infrastruktur und Betrieb – plus Break-even-Node-Anzahl je nach Teamgröße, damit Sie die Entscheidung mit Zahlen statt Bauchgefühl treffen.- Veröffentlicht am
Kubernetes Multi-Tenancy für SaaS-Anbieter: Wann reicht Namespace-Isolation mit RBAC, NetworkPolicy und ResourceQuota, wann brauchen Sie vCluster oder einen eigenen Cluster pro Kunde? Vergleichstabelle plus produktionsreife YAML-Manifeste für harte Mandantentrennung.- Veröffentlicht am
Kubernetes Penetration Test von der Scope-Definition bis zum Nachweis: 5-Phasen-Ablauf mit kube-hunter, kube-bench und Trivy, typische Findings und ein ehrlicher Aufwands- und Kostenrahmen in Personentagen und Euro.- Veröffentlicht am
Ein Kubernetes RBAC Audit deckt überberechtigte Rollen, verwaiste Bindings und Escalation-Pfade auf. Dieser Leitfaden zeigt den kompletten Audit-Workflow mit rbac-lookup, kubectl who-can und kubeaudit — inklusive Skript, das alle cluster-admin-Bindings und Wildcard-Verbs findet.- Veröffentlicht am
Kubernetes RBAC Best Practices mit vollständigen Role-, ClusterRole- und RoleBinding-Manifesten: Least-Privilege-Rollen für Entwickler, CI/CD und Auditoren bauen, mit kubectl auth can-i und rbac-lookup verifizieren und die häufigsten Fehlkonfigurationen systematisch eliminieren.- Veröffentlicht am
Managed Kubernetes für SaaS-Anbieter mit 10-100 Mitarbeitern: TCO-Vergleich AKS vs. EKS vs. GKE für ein 15-Node-Cluster in Euro pro Monat, Break-even-Rechnung gegen ein eigenes Ops-Team und eine Auswahl-Checkliste für DSGVO, SLA und Egress-Kosten.- Veröffentlicht am
AWS EKS, Azure AKS und Google GKE im direkten Vergleich: Preise, Netzwerk, Features und DSGVO-Konformität für deutsche Unternehmen.- Veröffentlicht am
Liveness, Readiness und Startup Probes korrekt konfigurieren: Wann welche Probe einsetzen, YAML-Beispiele und die häufigsten Konfigurationsfehler vermeiden.- Veröffentlicht am
VS-NfD-Anforderungen in Kubernetes umsetzen: Technische und organisatorische Maßnahmen für sicheren Container-Betrieb in deutschen Behörden.- Veröffentlicht am
Kubernetes Beratung in München: Dienstleister, Preismodelle und Auswahlkriterien im Vergleich. Mit Tagessätzen, Referenzen aus Automotive und Enterprise-Erfahrung.- Veröffentlicht am
Die 7 häufigsten Kubernetes Compliance-Lücken schließen: DSGVO Art. 32, BSI IT-Grundschutz Mapping und Gap-Analyse mit konkreten Maßnahmen und Policies.- Veröffentlicht am
BaFin-konforme Kubernetes-Cluster für Finanzdienstleister: MaRisk, BAIT und DORA mit RBAC, Audit-Logging und Kyverno-Policies konkret umgesetzt.- Veröffentlicht am
Kubernetes Freelancer vs Managed Service ehrlich verglichen: Versteckte Kosten, Wissenssilo-Risiko, fehlende SLAs und Break-Even-Analyse für den Mittelstand.- Veröffentlicht am
Freelancer-Tagessatz gegen Managed Service für Kubernetes: TCO-Analyse über 12 Monate zeigt versteckte Kosten und warum Festpreis günstiger ist.- Veröffentlicht am
Kubernetes-Wissen intern aufbauen, obwohl ein Managed Service den Betrieb übernimmt. Training, Shadowing und Knowledge Transfer als Vertragsbestandteil.- Veröffentlicht am
Zero-Trust in Kubernetes umsetzen mit Network Policies, mTLS und Identity Verification. Schritt-für-Schritt Anleitung für sichere Cluster-Kommunikation.- Veröffentlicht am
Managed Kubernetes nutzen ohne Abhängigkeit. Exit-Klauseln, portable Helm-Charts und Terraform machen den Anbieterwechsel in 4-8 Wochen möglich.- Veröffentlicht am
Taints und Tolerations in Kubernetes: Nodes für bestimmte Workloads reservieren, GPU-Isolation umsetzen und Wartungsfenster sicher planen.- Veröffentlicht am
Azure Kubernetes Service Kosten um 65 Prozent senken mit Spot-Instances, Auto-Scaling, optimierten VM-Größen und GPU-Workload-Optimierung.- Veröffentlicht am
ArgoCD im Unternehmen einführen mit App-of-Apps-Pattern, RBAC, SSO-Integration und Multi-Repo-Strategien anhand realer YAML-Beispiele.- Veröffentlicht am
Velero auf Kubernetes einrichten für Cluster-Backups und Persistent Volumes. Restore-Tests automatisieren und eine solide Disaster-Recovery-Strategie aufbauen.- Veröffentlicht am
Kubernetes Beratung in Göttingen und Niedersachsen finden. IT-Partner für Implementierung und Managed Kubernetes mit Branchenfokus auf Life Sciences und Messtechnik.- Veröffentlicht am
Managed-Kubernetes-Anbieter in Hessen und Frankfurt vergleichen. BaFin-Anforderungen für Finanzdienstleister, Rechenzentrumsstandorte und Latenz-Vorteile am DE-CIX.- Veröffentlicht am
Kubernetes Dienstleister in NRW für Fertigung, Logistik und Handel finden. Managed Services, Beratung und Einführung für den Mittelstand in Köln, Düsseldorf und dem Ruhrgebiet.