Nicht jedes Vorhaben braucht alle Schichten auf einmal. Aber jede fehlende
Schicht taucht später als Ticket, als Sonderweg oder als Prüfungsfeststellung
wieder auf.
- Cluster-Lifecycle
- RKE2, OpenShift, Kubespray — Bootstrap, Skalierung und Upgrade
vollständig mit Ansible automatisiert, ohne manuellen Eingriff
- Identity und SSO
- Keycloak, OIDC-Anbindung von Cluster, Registry, CI/CD und
Observability an dieselbe Quelle
- Secrets
- Vault beziehungsweise OpenBao, Rotation, Zustellung in Workloads ohne
Secrets im Repository
- Container Registry
- Harbor, Spiegelung für abgeschottete Netze, Signaturen und
Schwachstellenprüfung
- CI/CD und GitOps
- Argo CD oder Flux als Betriebsmodell — der Zustand des Clusters steht
im Repository, nicht im Gedächtnis
- Policy Enforcement
- Kyverno clusterweit — Richtlinien, die erzwungen werden, statt
Richtlinien, die vereinbart sind
- Observability
- Prometheus, Grafana, Loki, Tempo, Elasticsearch — Metriken, Logs und
Traces als ein Stück, nicht als drei Insellösungen
- Netzwerk und Ingress
- MetalLB für Bare-Metal, Ingress-Architektur, Zertifikate,
Netzwerksegmentierung
- Storage und Backup
- Persistenz für zustandsbehaftete Workloads, Sicherung und geprobte
Wiederherstellung
- Automatisierung
- Ansible und Terraform — geschrieben, versioniert und wiederholbar,
nicht zusammengeklickt