Für neue Projekte haben wir fortlaufend Kapazität. Vorhaben schildern

Kontakt aufnehmen
Lösungen

Wege der Zusammenarbeit

Fixer Scope, Festpreis wo sinnvoll und je nach Weg eine Übergabe an Ihr Team oder dauerhafter Betrieb durch uns.

01 · Migration · Einsparung pro Nutzer

Microsoft-365- & Google-Workspace-Ablösung

Migration auf DSGVO-konforme Open-Source-Alternativen wie Nextcloud, Collabora Online, OnlyOffice und Mailcow. Volle Office-Produktivität, Filesharing, Kalender, Mail und Videokonferenzen, ohne US-Datentransfers und ohne Lizenzkosten pro Nutzer.

  • Nextcloud, Collabora, OnlyOffice, Mailcow
  • Datenmigration inkl. Schulung
  • Keine US-Datentransfers
# Office, files, mail: without US transfers
services:
  nextcloud:
    image: nextcloud:31-fpm
    environment:
      OIDC_ISSUER: https://id.customer.eu/realms/staff
  collabora:
    image: collabora/code:latest
  mailcow:
    dkim: true
02 · Exit-Projekt · kalkulierbare Preise

Amazon AWS & Microsoft Azure Exit

Statt undurchsichtiger Strukturen und Pricing-Kategorien: Umbau zu einem DSGVO-konformen, EU-basierten Hoster mit kalkulierbaren Preisen. Vollständig transparent geliefert als Infrastructure as Code.

  • EU-basierter Hoster, DSGVO-konform
  • Kalkulierbare Preise statt Pricing-Kategorien
  • Vollständig als Infrastructure as Code geliefert
# The exit target as code, nothing clicked in a console
resource "proxmox_cluster" "core" {
  nodes       = 5
  storage     = "ceph"
  replication = 3
}

module "gitops" {
  source = "./modules/argocd"
  idp    = module.identity.oidc_issuer
}
03 · Betrieb · Ownership bleibt bei Ihnen

Managed Infrastructure

Wir setzen eine skalierbare, vollständig automatisierte Umgebung nach Best Practices und aktuellen Security-Standards auf, jederzeit transparent einsehbar im eigenen Repository. Die Resource Ownership liegt dabei niemals in unseren Händen. Monitoring, Patch-Management und auf Wunsch Release-Pipelines übernehmen wir, damit Ihr Team den Fokus auf die Entwicklung des Produkts behält, während der Betrieb stabil bleibt.

  • Automatisiert nach Best Practices & Security-Standards
  • Resource Ownership bleibt bei Ihnen
  • Monitoring, Patch-Management, Release-Pipelines
# Your repository, your resources: we run them
ownership:
  repository: "customer/platform-infra"
  cloud_accounts: customer
klackwerk:
  monitoring: 24/7
  patch_window: "Tue 02:00 CET"
  release_pipelines: true
04 · Schrittweise · oder schlüsselfertig

Automate Everything

Schrittweise unterstützen und liefern wir Konzepte und Implementierungen zur Automatisierung der gesamten Infrastruktur. Je nach Wunsch nehmen wir dabei das ganze Team schrittweise mit oder liefern schlüsselfertig zum vorher festgelegten Preis.

  • Konzept & Implementierung der Automatisierung
  • Team-Enablement statt Wissensinsel
  • Alternativ schlüsselfertig zum Festpreis
# Every change ships through the same pipeline
stages:
  - name: plan
    run: terraform plan -out="tfplan"
  - name: review
    approvals: 2
  - name: apply
    run: terraform apply "tfplan"
manual_steps: 0
05 · Retainer · Co-Sourcing

Managed Operations & 2nd-Level-Support

Optionaler Betriebs-Retainer für Ihre Open-Source-Plattform: 2nd-Level-Support mit vereinbarten Reaktionszeiten, Rufbereitschaft und Quartals-Reviews, als Brücke, bis Ihr Team autark ist, oder langfristig als Co-Sourcing-Modell.

  • 2nd-Level-Support & Rufbereitschaft
  • Vereinbarte Reaktionszeiten je Störungsklasse
  • Quartalsweise Plattform-Reviews
# SLOs live in Git, not in a slide deck
groups:
  - name: platform-slo
    rules:
      - alert: ErrorBudgetBurn
        expr: slo:burn_rate5m > 14.4
        for: 2m
        labels: { severity: page }
06 · Schrittweise · erster Tausch in Wochen

Abhängigkeiten Stück für Stück ablösen

Der Ausstieg beginnt klein: Wir suchen die Abhängigkeit, die sich am schnellsten ersetzen lässt, und tauschen sie in wenigen Wochen aus, im laufenden Betrieb. Erst danach entscheiden Sie, welcher Baustein als Nächstes fällt. So wird aus dem Großprojekt eine Reihe kleiner Schritte.

  • Ein Baustein pro Schritt, sauber abgeschlossen
  • Erster Tausch in wenigen Wochen
  • Nach jedem Schritt können Sie aufhören
# Each dependency becomes its own module
modules:
  - replace: "Microsoft Entra ID"
    with: keycloak | authentik
    effort: 2 weeks
  - replace: "AWS RDS (PostgreSQL)"
    with: postgresql on proxmox
    effort: 4 weeks
start: smallest module, shipped on its own

Unser Vorgehen

Fünf Phasen, jede mit fixem Scope, dokumentiertem Ergebnis und Rollback-Pfad. Nach jeder können Sie aufhören.

01 · Analysieren

Abhängigkeiten kartieren, bevor irgendetwas bewegt wird

Wir inventarisieren US-Cloud- und SaaS-Abhängigkeiten, kritische Datenflüsse und Auftragsverarbeitungsverträge und bewerten sie gegen DSGVO und BSI C5.

  • Abhängigkeits-Inventar über AWS, Azure, GCP und SaaS
  • Lock-in-Punkte: Managed DBs, IAM, Messaging, KMS
  • Bewertung gegen DSGVO und BSI C5, je Abhängigkeit
02 · Konzipieren

Ein Konzept auf offenen Standards, gemeinsam abgestimmt

Wir erstellen ein maßgeschneidertes Konzept, das auf offene Standards und frei verfügbare Lösungen setzt, und stimmen die Roadmap gemeinsam mit Ihnen ab.

  • Zielbild aus offenen Standards und Open-Source-Bausteinen
  • Kein Baustein, den Sie nicht selbst weiterbetreiben können
  • Roadmap gemeinsam priorisiert und abgestimmt
03 · Bauen

Eine Plattform, ausschließlich als Code geliefert

Terraform oder OpenTofu für Cloud- und On-Prem-APIs, Ansible für Konfiguration, GitLab CI und Argo CD für Delivery, jede Änderung als geprüfter Pull Request.

  • Wiederverwendbare Module und OPA-/Sentinel-Policies
  • Automatischer Plan, Security-Scan, Vier-Augen-Review
  • Compliance eingebaut statt nachgerüstet (ISO 27001, NIS2)
04 · Migrieren

Cutovers laufen blue/green statt Big Bang

Workloads wandern schrittweise auf eine private Kubernetes-Plattform. Kritische Schnittstellen laufen parallel, Daten werden konsistent migriert, Rollback bleibt verfügbar.

  • Phasenplan mit Rollback-Pfaden je Workload
  • Parallelbetrieb kritischer Schnittstellen
  • Messbare Risiko- und Kosten-KPIs je Phase
05 · Betreiben

Der Betrieb bleibt stabil, mit oder ohne uns

Als Managed Infrastructure übernehmen wir Monitoring, Patch-Management und Release-Pipelines, nachvollziehbar in Ihrem eigenen Repository. Sie können den Betrieb genauso selbst führen: Dokumentation, Schulung und Übergabe gehören dazu.

  • Managed Infrastructure: Monitoring, Patches, Release-Pipelines
  • Alles versioniert in Ihrem Repository, jederzeit einsehbar
  • Übergabe an Ihr Team mit Schulung und Dokumentation

Bereit, Ihre Abhängigkeiten zu kartieren?

Für den Anfang reicht ein kurzes Gespräch. Ein fertiges Briefing brauchen Sie nicht. Wenn es passt, folgt ein Sovereignty Assessment mit fixem Scope: am Ende wissen Sie, welche Abhängigkeit zuerst fällt, was sie kostet und wie lange sie braucht.