Cloud & DevOps

Infrastruktur, die Auditoren und Engineers gemeinsam abnehmen

Kubernetes, Infrastructure as Code und CI/CD-Pipelines, gebaut für EU- oder regionale Datensouveränität und den Incident um 3 Uhr nachts.

Wir bauen die Plattform unter den Plattformen: Cluster, Pipelines, Observability und Kostenkontrolle, als Code, dokumentiert, reproduzierbar. AWS, Azure, GCP oder europäische Anbieter; Ihre Cloud, Ihre Accounts, Ihre Schlüssel.

deploy
$kubectl apply -f production.yaml|
deployment.apps/production configured
rollout status: 3/3 replicas ready
Auto-scalingZero-downtimeMonitored

Der Anruf, den wir meistens bekommen

Deploys sind Wochenend-Ereignisse. Eine Person kennt das Produktions-Setup und ist im Urlaub. Die Cloud-Rechnung hat sich verdoppelt und niemand kann sagen, warum. Oder der Einkauf fragt, wo genau die Daten liegen, und die ehrliche Antwort ist unklar. Die Infrastruktur ist Engpass und Risiko zugleich geworden.

Wann konstruierte Cloud die richtige Entscheidung ist

Die meisten Teams greifen in einem von zwei Momenten nach Cloud-Hilfe: Deployments sind zu Wochenend-Ereignissen geworden, denen niemand traut, oder der Einkauf beginnt zu fragen, wo genau die Daten liegen und wer sie anfassen kann. Konstruierte Cloud ist die richtige Entscheidung, wenn Releases langweilig und umkehrbar sein müssen, wenn ein Audit Ihre Datenflüsse und Regionen prüfen wird, wenn die Rechnung dem Verständnis aller Beteiligten entwachsen ist, und wenn eine einzelne Person, die das gesamte Produktions-Setup im Kopf hält, zu einem echten Risiko geworden ist. Wir bauen es als Code in Ihren eigenen Accounts, sodass die Plattform reproduzierbar, dokumentiert und Ihre ist, lange nachdem wir übergeben haben.

  • Deployments, die geprüft, umkehrbar und Routine sind, statt einstudierter Anspannung
  • EU-Regionen und dokumentierte Datenflüsse, die ein Einkaufs-Audit überstehen
  • Kosten, die Teams und Diensten zugeordnet sind, sodass die Rechnung keine Überraschung mehr ist
  • Alles als Code in Ihren Accounts, von null reproduzierbar ohne uns

Wie Ihre Plattform läuft

Ihre Cloud-Konten
IaC & Pipelines
Umgebungen
Observability & Alerts
Leitplanken für Kosten & Sicherheit

Infrastruktur als Code in Ihren eigenen Konten: reproduzierbare Umgebungen, Pipelines, Observability und Leitplanken für Kosten und Sicherheit.

Wo Teams das einsetzen

Konkrete Situationen, für die das gebaut ist, über verschiedene Teams und Phasen hinweg.

Engineering-Verantwortliche

Jedes Release ist ein manuelles Spätnacht-Ritual, das nur der mutigste Entwickler ausführt.

Wir bauen CI/CD-Pipelines, die Deployments langweilig machen: geprüft, umkehrbar und schnell, mit eingeübten statt improvisierten Rollbacks.

Skalierende Teams

Eine Person kennt das Produktions-Setup, und die ganze Plattform ist in Gefahr in der Woche, in der sie im Urlaub ist.

Wir überführen das Setup in Infrastruktur als Code in Ihren Repositories, sodass jeder Senior im Team es lesen, ändern und von null neu bauen kann.

Plattform-Engineering

Etwas ist in der Produktion langsam und niemand sieht, welcher Dienst, welches Release oder welche Abhängigkeit es verursacht hat.

Wir verdrahten Metriken, Logs und Traces, die einer Anfrage über Dienstgrenzen hinweg folgen, sodass Sie die Ursache finden, bevor Kunden ein Ticket öffnen.

Kostenbewusstes Management

Die Cloud-Rechnung hat sich verdoppelt und niemand kann sagen, welches Team oder welcher Dienst sie getrieben hat.

Wir machen die Ausgaben pro Dienst und Team zuerst transparent, dann machen wir die Architekturarbeit, die die Rechnung tatsächlich senkt, statt zu raten.

Compliance-getriebene Organisationen

Der Einkauf fragt, wo genau die Daten liegen und wer auf sie zugreifen kann, und die ehrliche Antwort ist heute unklar.

Wir deployen in EU-Regionen in Ihren eigenen Accounts und übergeben eine dokumentierte Datenfluss- und Regionskarte, die Ihre Prüfer nutzen können.

Enterprise-IT

Ein funktionierendes System muss zu Kubernetes wechseln, ohne einen riskanten Big-Bang-Umstieg, der das Geschäft anhält.

Wir bauen die neue Plattform als Code neben der alten auf, betreiben sie nebeneinander und verschieben den Traffic schrittweise, sodass nichts bricht, während sie sich ändert.

Für wen das ist

Engineering und Delivery

Engineering-Leads

Pipelines, die Deploys langweilig machen: reviewed, umkehrbar, schnell.

Geprüfte, umkehrbare Pipelines in Ihren eigenen Cloud-Konten, Ihr IaC, nichts an uns gebunden.

Pilot anfragen

Einkauf und Governance

Compliance-getriebene Organisationen

EU-Regionen, dokumentierte Datenflüsse, Infrastruktur, die ein Audit übersteht.

EU-Regionen, dokumentierte Datenflüsse, audit-fähige Infrastruktur, AVV- und TOM-Bereitschaft.

Kostenbewusstes Management

Erst Transparenz pro Service und Team, dann die Architekturarbeit, die die Rechnung wirklich senkt.

Zuerst Kostentransparenz je Service, dann seniore Architekturarbeit, die die Rechnung senkt.

Angebot anfordern

Wie wir es konstruieren

Produktionsdisziplin von Anfang an in die Plattform eingebaut, nicht nach dem ersten Vorfall nachgerüstet.

Alles als Code

Terraform und GitOps für jede Umgebung, sodass Änderungen geprüft werden, Umgebungen wegwerfbar sind und Staging tatsächlich der Produktion entspricht.

Pipelines mit echten Gates

Bauen, testen, scannen und deployen als Code, mit Preview-Umgebungen pro Änderung und Rollbacks, die eingeübt sind, bevor Sie je eines brauchen.

Standardmäßig observierbar

Metriken, Logs und verteilte Traces ab Tag eins verdrahtet, mit Alerts auf die Symptome, die Ihre Nutzer tatsächlich spüren.

Kosten, die Sie sehen

Ausgaben Teams und Diensten zugeordnet, sodass die Rechnung lesbar ist, dann die Architekturarbeit, die sie senkt, statt nur zuzusehen, wie sie steigt.

Abgesichert und EU-bereit

Zugriff nach dem Least-Privilege-Prinzip, verwaltete Secrets und EU-Regionen mit dokumentierten Datenflüssen, die standhalten, wenn der Einkauf sie liest.

Incident Response als vereinbartes SLA

Runbooks, Rufbereitschafts-Dokumentation und eine Reaktion, die wir als SLA-Ziel vereinbaren, sodass ein Vorfall um 3 Uhr nachts einen schriftlichen Weg hat statt Panik.

Infrastruktur für KI-Workloads

GPU-Scheduling, autoskalierende Inferenz und Model-Serving mit der Beobachtbarkeit und Kostenkontrolle, die produktive KI braucht.

Was wir bauen

Kubernetes-Plattformen

Cluster, gebaut für die Teams, die sie nutzen, nicht für den Lebenslauf des Erbauers.

  • GitOps ab Tag eins
  • Secrets und Zugriffe sauber gelöst
  • Langweilig, dokumentiert, reproduzierbar

Infrastructure as Code

Terraform, das Umgebungen wegwerfbar und Audits beantwortbar macht.

  • Reviewbare Änderungshistorie
  • Staging, das Produktion wirklich entspricht
  • Keine in der Konsole geklickten Schneeflocken

CI/CD-Pipelines

Vom Commit in die Produktion, mit Gates, die Probleme vor Ihren Kunden fangen.

  • Build, Test, Scan und Deploy als Code
  • Preview-Umgebungen pro Änderung
  • Rollbacks geprobt, nicht improvisiert

Observability und Kosten

Dashboards auf Geschäftsebene und Rechnungen, die sich Teams zuordnen lassen.

  • Alerts auf Symptome, die Nutzer spüren
  • Tracing über Service-Grenzen
  • Kosten pro Service statt Rechnungsschock

So läuft Infrastruktur-Arbeit

Alles läuft gegen Ihre Accounts unter Ihren Zugriffskontrollen; wir halten keine Schlüssel, die Sie nicht entziehen können.

So bauen wir es

  1. 1Assessment: was existiert, was ist riskant, was braucht das Audit oder das Team zuerst
  2. 2Bauen als Code in reviewten Inkrementen; alt und neu laufen nebeneinander
  3. 3Übergabe mit Runbooks, On-Call-Dokumentation und einem Team, das mit uns deployt hat

Was Sie bekommen

  • Infrastructure as Code in Ihren Repositories, von null reproduzierbar
  • Pipelines und Runbooks, die Ihr Team ohne uns betreibt
  • Eine dokumentierte Datenfluss- und Regionen-Karte, die der Einkauf verwenden kann
Diagramm wird geladen...

Referenzarchitektur: Git repository, CI: build + test + scan, Registry, GitOps, Kubernetes cluster, Observability + Cost

Wie wir arbeiten

Vom ersten Gespräch bis zum System im Produktivbetrieb, und danach betreut.

    01

    Discovery und Planung

    Wir kartieren den Prozess, die Rahmenbedingungen und die Menschen, die ihn nutzen, und legen Umfang und Form des Systems fest, bevor eine Zeile Code entsteht.

    02

    Architektur und Design

    Wir entwerfen das Domänenmodell, die Daten und die Schnittstellen und halten die Entscheidungen schriftlich fest, damit das System verständlich bleibt, während es wächst.

    03

    Entwicklung, geprüft und getestet

    Wir bauen in kleinen, geprüften Schritten, typsicher und durch Tests abgedeckt, die bei jeder Änderung laufen, damit Regressionen auffallen, bevor Sie sie sehen.

    04

    Infrastruktur und Release

    Wir deployen in Ihre Cloud und Ihre Konten über eine automatisierte Pipeline, mit Releases, die Sie wiederholen und zurückrollen können, ohne Drama.

    05

    Beobachten und Überwachen

    Wir liefern Logging, Metriken und Alerts ab Tag eins, sodass wir Probleme früh sehen, oft bevor Ihre Nutzer sie melden.

    06

    Support und Weiterentwicklung

    Nach dem Launch beheben, erweitern und härten wir in einem Takt, der zu Ihnen passt, mit vollständiger Übergabe, damit Sie nie von uns abhängig sind.

Wie wir das Projekt steuern

Agile Sprints

Wenn der Umfang sich entwickeln wird: Wir liefern in kurzen Schritten und Sie steuern die Prioritäten, während das Produkt Form annimmt.

Festes Werkpaket

Wenn der Umfang definiert ist und Sie einen festen Preis brauchen: ein Vertrag mit Ergebnisverantwortung und festem Liefergegenstand.

Laufende Partnerschaft

Wenn das System live ist und wächst: ein Retainer für Änderungen, Support und neue Funktionen, mit Kündigungsfrist, die Sie bestimmen.

White-Label-Arbeitspaket

Wenn Sie die Lieferung unter Ihrer eigenen Marke verkaufen: Wir arbeiten unter NDA, in Ihren Repositories und mit Ihren Werkzeugen, geben das IP an Ihren Endkunden weiter, halten uns aus der Kommunikation mit Ihrem Kunden heraus, solange Sie uns nicht unter Ihrer Führung hinzuziehen, und bestätigen anhand von Abnahmekriterien, die vor der Umsetzung festgelegt wurden.

Vom Commit bis zum Betrieb in Ihrer Cloud

Ein einziger Lieferweg, den Sie von Anfang bis Ende nachvollziehen können: Jede Änderung durchläuft dieselben Kontrollpunkte, und derselbe Weg läuft rückwärts, wenn etwas zurückgenommen werden muss.

Commit
CI-Gates
Artefakt
Staging
Produktion
Observability
Staging, Produktion und Observability laufen in Ihren Cloud-Konten
Rollback-Pfad:ObservabilityArtefakt oder Produktion

Wo Verfügbarkeit wichtig ist, vereinbaren wir sie als SLA-Ziel, nicht als gemessenes Versprechen.

Manueller Betrieb, Managed PaaS oder eine konstruierte Plattform?

Nicht jedes Team braucht eine Kubernetes-Plattform. Hier sehen Sie ehrlich, wo jede Option gewinnt, damit Sie das, worauf Ihr Geschäft tatsächlich läuft, weder über- noch unterbauen.

Zum Vergleichen scrollen

Manueller BetriebManaged PaaSKonstruierte Plattform
Von null reproduzierbar, keine in der Konsole zusammengeklickten Einzelstücke
Skaliert mit dem Traffic ohne manuelle Hektik
Observability, die Sie über Dienstgrenzen hinweg nachverfolgen können
Kosten Teams und Diensten zugeordnet, nicht eine undurchsichtige Rechnung
Sie besitzen die Accounts, die Schlüssel und den Infrastruktur-Code
Frei von Anbieter-Lock-in und Preisobergrenzen pro Ressource
Datenregion und -flüsse für ein EU-Audit dokumentiert

Wenn ein Managed PaaS Sie wirklich abdeckt, sagen wir das und helfen Ihnen, das Beste daraus zu machen, statt Ihnen eine Plattform zu verkaufen, die Sie nicht brauchen.

Warum Oronts

Warum Teams ihre Plattform mit uns bauen

Wir sind kein Managed-Service-Anbieter, den Sie nicht verlassen können. Hier ist, warum Plattform-Inhaber uns trotzdem wählen.

Ihnen gehört alles

Ihre Accounts, Ihre Schlüssel, Ihr Infrastruktur-Code, Ihre Datenregionen. Wir halten nichts, was Sie nicht widerrufen können, und wir hinterlassen Ihnen eine Plattform, die Sie ohne uns betreiben, keine Abhängigkeit.

Senior und gründergeführt

Der Senior-Engineer, der Ihre Infrastruktur bewertet, ist derjenige, der sie baut. Kein im Pitch gezeichnetes Plattform-Diagramm, das nach Ihrer Unterschrift an einen Junior übergeben wird.

KI-nativ, schnell ohne Abstriche

Ein kleines Senior-Team mit einem KI-gestützten Workflow setzt Cluster, Pipelines und Observability schnell auf und hält den Infrastruktur-Code prüfbar, reproduzierbar und langweilig.

Ein Festpreis-Einstieg

Unser 90-Tage-Produktionspilot liefert eine Umgebung als Code in Ihrer Cloud, mit Pipelines und Runbooks, in festem Umfang und Preis. Sie messen uns an Infrastruktur, die Ihr Team betreiben kann, bevor Sie weiter zusagen.

Commit
Build
Test
Deploy
Monitor

Monitoring und Observability

Volle Sicht auf Ihre Systeme, von Infrastruktur-Metriken bis zu verteilten Traces.

System-Monitor
CPU
58%
Memory
3.2 GB
Throughput
1.2k rps
Replicas
4 / 4

Metrics

CPU, Speicher, Request- und Fehlerraten sowie eigene Business-Metriken.

PrometheusGrafanaOpenTelemetry

Logs

Zentrale, strukturierte Log-Aggregation mit Volltextsuche.

LokiELKCloudWatch

Traces

Verteiltes Tracing über Services hinweg, um Latenz und Fehler sichtbar zu machen.

JaegerTempoOpenTelemetry

Der Stack, auf dem wir bauen

Für den Einkauf gemacht

Die Antworten, die ein Einkaufsgremium prüft, bevor Sie fragen müssen.

Code-Eigentum
Ihre Repositories und Ihr IP, bei Übergabe per Work-for-Hire-Vereinbarung übertragen.
Hosting
Ihre Cloud, Ihre Region, Ihr Mandant. Wir deployen in Ihre Konten, nicht in unsere. Lieber gemanagt? Wir können auch für Sie auf Render in Frankfurt (EU) hosten.
Daten
Kundendaten bleiben in der mit Ihnen vereinbarten Infrastruktur, und wir nutzen sie nicht zum Modelltraining.
Dokumentation
Architecture Decision Records, Runbooks und eine Übergabe, mit der Ihr Team arbeiten kann.
Support
Ein optionaler Retainer nach dem Launch. Sie sind nie darauf angewiesen, um weiterzulaufen.
Kontinuität
Volles Eigentum und Dokumentation bedeuten, dass jedes Senior-Team die Arbeit fortführen kann.
Auftragsverarbeitung
Ein AVV nach Art. 28 DSGVO mit TOM-Dokument, unterschriftsreif, bevor wir Produktivdaten berühren.
Unterauftragnehmer
Eine dokumentierte Liste der Subunternehmer; Sie genehmigen jeden Verarbeiter, bevor er eingesetzt wird.
Sicherheitsprüfung
Wir füllen Ihren Sicherheitsfragebogen aus und liefern die Sicherheitsnachweise, die Ihr Einkauf benötigt, etwa Versicherungsnachweis oder eine BSI-CyberRisikoCheck-Bestätigung, sofern erforderlich.
Abnahme
Definierte Abnahmekriterien je Meilenstein, sodass die Freigabe gegen einen schriftlichen Standard erfolgt, nicht gegen eine Meinung.

Wer verantwortet was

Ob Sie Oronts direkt beauftragen oder mit uns unter einem Generalunternehmer oder MSP arbeiten: Jedes Glied in der Lieferkette hat einen klaren Verantwortlichen.

Verantwortlichkeiten entlang der Lieferkette
VerantwortungOrontsGeneralunternehmer / MSPSieCloud- / Modellanbieter
Umsetzungs- und ErgebnisverantwortungOronts verantwortet Umsetzungs- und Ergebnisverantwortung
Code- und IP-EigentumSie verantwortet Code- und IP-Eigentum
Hosting & InfrastrukturSie verantwortet Hosting & InfrastrukturCloud- / Modellanbieter verantwortet Hosting & Infrastruktur
Datenverarbeitung (AVV / TOM)Oronts verantwortet Datenverarbeitung (AVV / TOM)Sie verantwortet Datenverarbeitung (AVV / TOM)
Sicherheitsfragebogen / NachweisOronts verantwortet Sicherheitsfragebogen / NachweisGeneralunternehmer / MSP verantwortet Sicherheitsfragebogen / Nachweis
AbnahmebestätigungSie verantwortet Abnahmebestätigung
Incident Response (vereinbarte SLA)Oronts verantwortet Incident Response (vereinbarte SLA)Generalunternehmer / MSP verantwortet Incident Response (vereinbarte SLA)

Wann wir nicht die Richtigen sind

  • 24/7-Managed-NOC-Betrieb; wir bauen und übergeben, mit Retainern für Kontinuität, wo nötig
  • Lift-and-Shift ohne Engineering-Ziel dahinter
  • Multi-Cloud für die Folienpräsentation; wir wählen die langweilige, richtige Cloud

Engagement-Stufen

Oronts arbeitet mit ernsthaften Teams, die Senior-Delivery brauchen, kein Billig-Outsourcing.

Production Pilot
ab 25k EUR
Individualsoftware- und KI-Projekte
ab 50k EUR
Laufende technische Retainer
ab 15k EUR/Monat

Der genaue Preis hängt von Umfang, Verantwortung, Liefergeschwindigkeit, Teamgröße, Integrationen, Support-Erwartungen und Produktionsrisiko ab.

Häufig gestellte Fragen

Das hängt von Ihrem Workload und Ihren Compliance-Anforderungen ab. AWS für Breite, Azure für Microsoft-Integration, GCP für Daten/KI.
Cloud-Migrationen werden je Projekt zugeschnitten und beginnen ab unserer veröffentlichten Projektbandbreite, abhängig von der Anzahl der Dienste, dem Datenvolumen und der Komplexität Ihrer bestehenden Infrastruktur. Ein unkomplizierter Lift-and-Shift einiger weniger Web-Dienste auf Managed-Cloud-Instanzen liegt am unteren Ende. Eine vollständige Neuarchitektur mit Containerisierung, Datenbankmigration, Aufbau einer CI/CD-Pipeline und Monitoring-Instrumentierung über Dutzende von Diensten liegt am oberen Ende. Bevor ein Budget zugesagt wird, führen wir eine detaillierte Analyse durch, die Ihre aktuelle Infrastruktur kartiert, Abhängigkeiten identifiziert und den Aufwand für jeden Migrationsschritt schätzt. Diese Analyse dauert in der Regel 1-2 Wochen und liefert einen phasenweisen Migrationsplan mit klaren Kostenschätzungen je Phase. Die monatlichen Infrastrukturkosten nach der Migration variieren stark, doch eine kostenoptimierte Architektur kann die Hosting-Ausgaben gegenüber On-Premise- oder Legacy-Hosting senken, insbesondere wenn wir Auto-Scaling und Right-Sizing von Beginn an umsetzen.
Ja. Wir bieten Managed-Cloud-Services, wobei Monitoring und SLAs je Engagement vereinbart werden.
Sicherheit ist in jeder Schicht unserer Cloud-Architektur verankert und nicht nachträglich angefügt. Wir setzen Least-Privilege-IAM-Richtlinien um, bei denen jeder Dienst und jeder Nutzer nur die Berechtigungen erhält, die tatsächlich gebraucht werden. Das verringert den Schaden, falls Zugangsdaten kompromittiert werden. Alle Daten werden bei der Speicherung (AES-256) und bei der Übertragung (TLS 1.3) verschlüsselt. Netzwerksegmentierung isoliert Dienste in privaten Subnetzen, öffentlicher Zugriff erfolgt ausschließlich über Load Balancer und WAFs. In der CI/CD-Pipeline durchläuft jeder Build ein Dependency-Scanning (Snyk) und ein Container-Image-Scanning (Trivy), bevor irgendetwas in Produktion geht. Wir führen Security-Reviews als Teil der Lieferung durch und pflegen manipulationssichere Audit-Logs. Für Unternehmen, die Compliance-Zertifizierungen anstreben, können wir die Kontrollen und die Dokumentation umsetzen, die diese Zertifizierungen verlangen. So richten wir etwa zentralisiertes Logging, Zugriffsprüfungen und Change-Management-Prozesse ein, die die Anforderungen von Auditoren erfüllen.
Wir auditieren Ihr bestehendes Setup und implementieren Verbesserungen inkrementell.
Ja. Wir bauen Serverless-Anwendungen mit AWS Lambda, Azure Functions und Cloud Run.

Sagen Sie uns, wo die Infrastruktur wehtut

Das erste Gespräch produziert Findings: ein Senior Engineer, kein Sales-Deck.