GitOps, gehärtete Pipelines und Platform Engineering richtig gemacht.
DevOps ist schon lange keine Skript-Arbeit mehr — es geht darum, eine Plattform zu bauen, auf der andere Engineers sicher und schnell ausliefern. Genau das entwerfe und betreibe ich in der Produktion im Unternehmensmaßstab: GitOps-Auslieferung, gegen Supply-Chain-Angriffe gehärtete Pipelines und Isolation, stark genug für nicht vertrauenswürdige Workloads.
Artikel in diesem Hub
8 Artikel
FortgeschrittenEine SBOM stoppt das nächste Log4j nicht — das hier schon
Eine SBOM ist ein Inventar, keine Verteidigung. Sie zu erzeugen hätte Log4Shell nicht gestoppt. Was schon: kontinuierliche CVE-Korrelation, signierte Provenance und VEX gegen den Lärm. Ein praktischer Supply-Chain-Guide für 2026.
Artikel lesen
FortgeschrittenPlatform Engineering auf Kubernetes: Was es wirklich ist (und wie man die Plattform baut)
Platform Engineering auf Kubernetes, ohne Hype erklärt: was eine Internal Developer Platform wirklich ist, wie sie sich von DevOps und SRE unterscheidet, die Anatomie einer IDP, Golden Paths, eine Vergleichstabelle und eine ehrliche Antwort, ob du überhaupt eine brauchst.
Artikel lesen
FortgeschrittenOpenTofu vs Terraform 2026: Lohnt sich der Fork?
OpenTofu vs Terraform 2026: warum der Fork entstand, was wirklich anders ist (State-Verschlüsselung, provider for_each, Lizenz), eine Vergleichstabelle und ein ehrliches Fazit.
Artikel lesen
FortgeschrittenPodman 2026: Rootless und daemonlose Container ohne Docker
Ein praxisnaher 2026-Leitfaden zu Podman: warum daemonlose und rootless Container sicherer sind, wie User-Namespace-UID-Mapping funktioniert und wie Quadlet systemd deine Container verwalten lässt statt eines Hintergrund-Daemons.
Artikel lesen
Experten-LevelEinen kleinen Linux-Container ohne Docker bauen 2026
Ein praktischer 2026 Walkthrough zum Bau eines kleinen isolierten Linux-Containers mit overlayFS, cgroups, namespaces, pivot_root und Kernel-Primitiven statt Docker.
Artikel lesen
Experten-LevelmicroVMs erklärt: Firecracker vs. gVisor für sichere Workloads 2026
Ein praxisnaher Vergleich 2026 von Firecracker-microVMs und gVisor für sichere Workload-Isolation: wie beide Sandboxes funktionieren, die Sicherheits- und Performance-Kompromisse und wann KVM-basierte VMs die bessere Wahl sind.
Artikel lesen
Experten-LevelSichere GitLab CI/CD-Pipelines 2026: Ein praktisches Hardening-Playbook
Ein praktisches GitLab-Hardening-Playbook 2026 zum Schutz von Source Code, Secrets, Runners, Containern und CI/CD-Pipelines.
Artikel lesen
FortgeschrittenGitOps mit Argo CD: Automatisierte Kubernetes-Deployments 2026
Ein praxisnaher Blick auf GitOps, Argo CD und Kubernetes-Deployment-Automatisierung: Push- und Pull-Modelle, kubectl, Kustomize, Helm, ApplicationSets und ein sauberer Delivery-Workflow.
Artikel lesen
Häufige Fragen
Welchen Platform-Engineering-Hintergrund haben Sie?
Sind Sie verfügbar für eine Zusammenarbeit?
Wie starten wir eine Zusammenarbeit?
Plattform aufbauen oder Auslieferung härten?
Von GitOps und Argo CD bis CI/CD-Härtung und Kubernetes helfe ich Teams, schneller auszuliefern, ohne Sicherheit aufzugeben.
Platform-Engineering-Leistungen ansehen →