Technisches Blog

Kubernetes Platform
Engineering

Praxisartikel zu Kubernetes, GitOps, Terraform und Platform Engineering — geschrieben für Engineering Teams im deutschen Mittelstand.

26. August 2026 · 9 Min.

Datensicherheit in Kubernetes: RBAC, Secrets und Network Policies

Wie Sie Kubernetes-Cluster mit RBAC, sauberem Secrets Management und Network Policies absichern — praxisnah für Mittelstand-Teams.

DatensicherheitRBACSecrets ManagementNetwork PolicyDSGVO
19. August 2026 · 9 Min.

Kyverno: Policy Enforcement in Kubernetes ohne Kompromisse

Wie Kyverno Admission Control, Mutation und Validation in Kubernetes umsetzt — mit konkreten Beispielen für Produktionsumgebungen im Mittelstand.

KyvernoKubernetes Security
12. August 2026 · 9 Min.

Kubernetes Network Policies: Netzwerksicherheit im Cluster richtig umsetzen

Network Policies isolieren Workloads und verhindern laterale Bewegung. Default-Deny-Strategie, CNI-Voraussetzungen und häufige Fehler erklärt.

Kubernetes Network PoliciesDatensicherheit KubernetesKubernetes Security
5. August 2026 · 8 Min.

Kubernetes RBAC & Datensicherheit: Was Mittelstand-Teams wissen müssen

Wie RBAC, Netzwerkrichtlinien und Secrets-Management die Datensicherheit in Kubernetes-Clustern schützen — praxisnah für DACH-Teams.

Kubernetes RBACDatensicherheit KubernetesKubernetes Sicherheit
29. Juli 2026 · 9 Min.

Kubernetes absichern: Hardening-Guide für den Mittelstand

RBAC, Network Policies, Pod Security Standards, Image-Scanning und Falco: ein praxisnaher Hardening-Leitfaden für Kubernetes im DACH-Mittelstand.

Kubernetes SecurityKubernetes HardeningRBACNetwork PolicyPod Security Standards
15. Juli 2026 · 8 Min.

Kubernetes Pod Security Standards: Cluster absichern ohne Overhead

Pod Security Standards in Kubernetes verstehen und umsetzen: Privileged, Baseline, Restricted — mit kubeaudit und Admission Control. Praxisnah für DACH-Teams.

Pod Security StandardskubeauditKubernetes Security
8. Juli 2026 · 9 Min.

Kubernetes Policies mit Kyverno: Sicherheit als Code

Kyverno ermöglicht Policy-as-Code in Kubernetes ohne Rego. Admission Control, Mutating Webhooks und PolicyReports in der Praxis erklärt.

KyvernoKubernetes SecurityPolicy as CodeAdmission Controller
29. Juni 2026 · 8 Min.

Kubernetes Network Policies: Microsegmentierung im Cluster

Wie Network Policies in Kubernetes funktionieren, welche Fehler Teams typischerweise machen und wie Cilium die Absicherung vereinfacht.

Network PolicyKubernetes SicherheitCiliumMicrosegmentierung
29. Juni 2026 · 8 Min.

Kubernetes Secrets Management: External Secrets Operator & Vault

Wie Mittelstandsteams Kubernetes Secrets sicher verwalten: External Secrets Operator, HashiCorp Vault und sichere Alternativen zu kubectl create secret.

Secrets ManagementExternal Secrets OperatorHashiCorp Vault
16. Juni 2026 · 9 Min.

Kubernetes RBAC: Best Practices für den Mittelstand

Kubernetes RBAC richtig konfigurieren: Rollen, ClusterRoles und Bindings praxisnah erklärt – für Teams, die Least-Privilege ernstnehmen.

Kubernetes RBACKubernetes SicherheitLeast PrivilegeClusterRole
8. Juni 2026 · 7 Min.

AWS EKS Beratung: Was ein externer Experte leistet

EKS-Cluster aufbauen, absichern oder optimieren? Erfahren Sie, wann externe AWS-EKS-Beratung sinnvoll ist und worauf es dabei ankommt.

AWS EKSKubernetes BeratungEKS Consultant
7. Juni 2026 · 6 Min.

Kubernetes Anbieter Deutschland: Vergleich für den Mittelstand

Welcher Kubernetes-Anbieter passt zum DACH-Mittelstand? EKS, GKE, Hetzner, STACKIT und spezialisierte Beratung im direkten Vergleich.

Kubernetes AnbieterKubernetes DeutschlandManaged Kubernetes DACH
28. Mai 2026 · 10 Min.

Kubernetes Pod Security: Privilegierte Container, Root-UIDs und wie Kyverno sie blockiert

Ein Pod als root mit hostPath-Zugriff auf das Node-Dateisystem kann einen Cluster in Minuten kompromittieren. SecurityContext, PSA und Kyverno als Lösung.

Kubernetes SecurityKyvernoPod SecurityPSAPrivilegierte Container
25. Mai 2026 · 9 Min.

Kubernetes Provider in Deutschland: So finden Sie den richtigen Partner

Was ist ein Kubernetes Provider? Wie finden Mittelständler in Deutschland den richtigen K8s-Partner? Kriterien, Preise, Zertifizierungen — ehrlich erklärt.

Kubernetes ProviderDeutschlandCKACKSFestpreis
25. Mai 2026 · 8 Min.

Kubernetes Experte: Was einen guten K8s-Berater ausmacht

Was zeichnet einen echten Kubernetes Experten aus? Zertifizierungen, Erfahrung, Red Flags — und warum die meisten 'K8s-Experten' keiner sind.

Kubernetes ExperteCKACKSBeraterDeutschland
13. Mai 2026 · 8 Min.

Kubernetes-Plattform in 12 Wochen aufbauen: Unser Festpreis-Ansatz mit Terraform + Flux

Wie wir in 12 Wochen eine produktionsfertige Kubernetes-Plattform liefern — mit Terraform, FluxCD, Observability und vollständiger Übergabe. Jede Phase erklärt.

KubernetesTerraformFluxCDFestpreisPlatform Engineering
13. Mai 2026 · 9 Min.

Hetzner, StackIt oder Azure für Kubernetes? Ein ehrlicher Vergleich für den deutschen Mittelstand

Welche Cloud-Plattform passt zu Ihrem Unternehmen? Wir vergleichen Hetzner, StackIt, Azure, AWS und GCP — aus der Praxis, ohne Marketing-Sprache.

HetznerStackItAzureKubernetesDSGVOMittelstand
25. Mai 2026 · 10 Min.

Kubernetes as a Service in DACH: Managed vs. selbst aufbauen

Was bedeutet Kubernetes as a Service wirklich? Managed K8s (AKS, EKS, GKE, Hetzner) vs. eigene Plattform — Vor- und Nachteile für den deutschen Mittelstand.

Kubernetes as a ServiceDACHAKSHetznerManaged K8s