Blog
Praxiswissen zu Kubernetes-Plattformen, GitOps, Security und KI-Infrastruktur.
Argo CD Multi-Cluster-GitOps: Architektur für viele Cluster
Argo CD für viele Cluster und Teams: Topologien, ApplicationSets, AppProjects, Promotion, Secrets, Sharding und Sicherheit, mit YAML für Argo CD 3.5.
- Argo CD
- GitOps
- Multi-Cluster
- Kubernetes
- Platform Engineering
Crossplane v2: Plattform-APIs für Self-Service-Infrastruktur
Crossplane v2 in der Praxis: namespaced XRs, XRDs und Function-Pipelines als Plattform-API, dazu GitOps mit Argo CD, RBAC, Versionierung und Fallstricke.
- Crossplane
- Platform Engineering
- Kubernetes
- GitOps
- Self-Service
mTLS mit Istio: Zero Trust im Cluster Schritt für Schritt
mTLS mit Istio 1.31 in der Praxis: SPIFFE-Identitäten, Sidecar vs. Ambient, Migration auf STRICT ohne Ausfall, Default-Deny und eigene PKI mit Vault.
- Istio
- mTLS
- Zero Trust
- Kubernetes Security
- Service Mesh
KServe und vLLM: LLM-Inference auf eigenem Kubernetes betreiben
KServe und vLLM auf Kubernetes: Architektur, Deployment-Modi, GPU-Scheduling, Modell-Storage, Autoscaling und Betrieb ohne Internet. Mit YAML für KServe 0.21.
- KServe
- vLLM
- Kubernetes
- LLM-Inference
- GPU
Kubernetes air-gapped: Betrieb in abgeschotteten Netzen
Kubernetes air-gapped betreiben: Transferstrecke, Harbor, cosign-Signaturen, Offline-Scans, GitOps und Upgrades für OpenShift, Tanzu und Vanilla-Cluster.
- Kubernetes
- Air-Gapped
- Supply Chain Security
- OpenShift
- Harbor
Terraform oder Crossplane: Leitfaden für Plattformteams
Terraform, OpenTofu oder Crossplane: Vergleich von State, Drift, Self-Service, GitOps und Lizenz, mit Entscheidungsmatrix und Codebeispielen für 2026.
- Terraform
- OpenTofu
- Crossplane
- Infrastructure as Code
- Platform Engineering