Plattformen, die die Produktivität eurer Teams maximieren

Wir bauen Kubernetes-Plattformen als zuverlässige Betriebsgrundlage für eure Container-Applikationen, damit euer Plattform-Team nicht in der Wartung versinkt, sondern produktiv und innovativ arbeiten kann.

Kennt ihr das?

Moderne Container Plattformen versprechen Geschwindigkeit und liefern oft das Gegenteil. Wir haben in den letzten Jahren immer wieder die gleichen Muster gesehen.

Vor lauter Bäumen seht ihr den Wald nicht mehr

Ihr habt euch für Kubernetes entschieden, aber wie kommt ihr dahin? Zwischen euch und der produktiven Plattform liegen dutzende Tool-, Architektur- und Distributions-Entscheide. Die Auswahl ist überwältigend und eine Entscheidung gestaltet sich schwer.

Software-Rollouts werden zum Engpass eures Teams

Jede neue Software wird zum Einzelprojekt, weil Deployment, Monitoring und die Verantwortlichkeiten zwischen euch und dem Lieferanten jedes Mal neu geklärt werden müssen. Dadurch bleibt keine Zeit für die Architektur und Verbesserung der Plattform, die zunehmend veraltet.

Das Plattform-Team ist überlastet

Zu wenige Leute müssen zu viele Anforderungen und zu viel Komplexität bewältigen und ständig Feuer löschen. Jede neue Anfrage wird zum Ticket, das in der Warteschlange landet.

Euer Tooling-Zoo wuchert

Ihr betreibt drei CI-Systeme und fünf Monitoring-Lösungen, während jedes Team sein eigenes GitOps-Setup pflegt. Standards existieren nur in einem Confluence-Dokument, das niemand liest oder das gar nicht existiert.

Sicherheit wird am Ende angebaut, nicht eingebaut

Erst wird gebaut, dann gehärtet, doch nachträglich ergänzte Sicherheit sitzt selten richtig. Es entstehen Audit-Findings und bekannte Schwachstellen, für deren Behebung niemand mehr Kapazität hat. Das Plattform-Team verliert zu viel Zeit mit der Auditvorbereitung.

Plattformen scheitern selten beim Bauen. Sie scheitern danach.

Wir begleiten euch und euer Team in drei klar getrennten, aber durchgängig gedachten Phasen durch den ganzen Lebenszyklus. Dabei arbeiten wir als verlängerte Werkbank eurer Plattform-Organisation, nicht daneben.

Planen

Wir verstehen, bevor wir bauen.

Wir analysieren euren Status quo, eure Betriebsprozesse und eure organisatorischen Realitäten. Welche Software soll laufen, eigene wie eingekaufte? Wo steht euer Plattform-Team heute, wo soll es hin? Welche Schutzanforderungen bringen diese Workloads mit? Daraus entsteht eine Plattform-Strategie, die zu eurem heutigen Reifegrad passt.

Bauen

Wir bauen iterativ und produktiv von Tag eins.

Wir setzen die Plattform-Komponenten auf: Kubernetes-Cluster, Networking, Storage, Observability, GitOps, Security und die Deployment-Pfade für eure Workloads. Euer Plattform-Team ist von Anfang an mit am Tisch und lernt die Plattform kennen, während wir sie bauen. So entstehen weder eine Black Box noch versteckte Abhängigkeiten.

Betrieb & Weiterentwicklung

Wir bleiben, solange ihr uns braucht.

Über unser SRE-as-a-Service-Modell betreiben wir eure Plattform nach SRE-Prinzipien, nicht als klassischen Managed Service. Mindestens die Hälfte unserer Zeit investieren wir in Automatisierung, Toil-Reduktion und kontinuierliche Verbesserung. So bleibt eure Plattform mit neuen Komponenten, sicheren Standards und besserer Betreibbarkeit ein Wettbewerbsvorteil statt ein Wartungsfall.

Wie wir den Betrieb übernehmen, steht auf der Seite SRE as a Service.

Was ihr davon habt.

Vorhersehbar im Roll-out, stabil im Betrieb

Was deployed wird, läuft, unabhängig davon, ob es eure Eigenentwicklung oder die Lösung eures Lieferanten ist. Klare Prozesse beim Roll-out und klare Verantwortlichkeiten sorgen für einen stabilen Betrieb.

Betrieb, der euch Luft lässt

Euer Plattform-Team wächst nicht mit jeder neuen Applikation. Self-Service, Automatisierung und klare Referenzinstallationen halten den operativen Aufwand und die Kosten unter Kontrolle.

Ein Weg, nicht zehn

Einfache, sinnvolle Standards schaffen einen einheitlichen Weg, Software auszuliefern und zu installieren. Eure Teams müssen nicht mehr raten, sondern können liefern.

Eine Plattform, die euch gehört

Die Plattform basiert auf Open Source, ist dokumentiert und kann von eurem Team verstanden und betrieben werden. Dass wir uns damit überflüssig machen, ist Teil der Vereinbarung.

Was wir konkret mitbringen.

Container Plattformen sind mehr als Kubernetes. Hier die Bausteine, die wir je nach Bedarf zusammensetzen.

Kubernetes Platform

Aufbau und Betrieb produktionsreifer Cluster

Cluster-Lifecycle

Provisionierung, Upgrades, Patching, Sicherung und Wiederherstellung

Mandantenfähig & Applikations-Isolation

Eine Plattform, viele Workloads, klare Grenzen

Sichtbarkeit

Monitoring, Logging und Tracing, das eure Teams wirklich nutzen wollen und nicht müssen.

Infrastruktur als Programmcode

Infrastruktur, die versioniert, reproduzierbar und auditierbar ist

GitOps & Deployment-Automatisierung

Deklarativer Plattform-Betrieb

Netzwerk

Sichere, performante Service-Kommunikation

Automatisierung

Vollautomatisierter Plattform-Lebenszyklus

Plattform-Architektur

Reviews, Audits, Greenfield-Designs

Plattform-Härtung

Cluster, die nicht erst nach dem ersten Pen-Test sicher werden.

Policy-as-Code

Schutzregeln als Code, versioniert, prüfbar, wiederholbar.

Supply Chain Security

Vom Container-Image bis zum Deployment, jede Stufe geprüft und signiert.

Welchen Stack wir nutzen und warum, zeigen wir auf der Technologien-Seite.

Passen wir zusammen?

Wir sind nicht für jeden die richtige Wahl. Deshalb sagen wir offen und ehrlich, für wen wir die Richtigen sind und für wen nicht.

Wir passen zu euch, wenn:

  • ihr eine Plattform aufbauen oder konsolidieren wollt und dabei pragmatisch vorgehen möchtet
  • ihr Open Source als Standard versteht, nicht als Risiko
  • ihr offen seid für eine partnerschaftliche Zusammenarbeit auf Augenhöhe
  • ihr Sicherheit als Teil der Plattform versteht und nicht als Projekt danach

Wir sind nicht die Richtigen, wenn:

  • ihr eine Plattform sucht, die ihr einkauft und nie wieder anfasst
  • jeder Architekturentscheid drei Komitees passieren muss
  • der günstigste Anbieter automatisch der richtige ist
  • ihr ein «Netflix» nachbauen wollt, euer Betriebsteam aber nur aus zwei Personen bestehen soll

Das sind unsere Kunden.

Unsere Kunden reichen von der Schweizer Behörde bis zum spezialisierten Software-Hersteller.

  • Advact
  • Swisslex
  • Comparis
  • LGT
  • Kantonsspital Graubünden
  • Migros Bank
  • SwissSoftware.Group
  • Wappen des Kantons Graubünden
  • Inventx
  • Ceruno

So sieht das in der Praxis aus.

Beim Amt für Informatik Graubünden haben wir eine schlanke, selbst betreibbare Kubernetes-Plattform aufgebaut. Betrieb mit einem Bruchteil eines FTE, ohne Subskriptionskosten.

Das sagen unsere Kunden.

Das Team von ONZACK unterstützt uns massgeblich bei der Implementation und Konfiguration der notwendigen Werkzeuge für die Kubernetes-Provisionierung und Härtung sowie für Container-Security. Zudem ist ihr Beitrag bei der Implementierung von Lösungen für Persistent Storage, Logging und Monitoring, die Benutzerverwaltung sowie das Ressourcen- und Kapazitätsmanagement entscheidend für den Erfolg unseres Projekts. Ihre Expertise und praktische Erfahrung ermöglichen es uns, Kubernetes in die bestehende IT-Landschaft zu integrieren und unsere Infrastruktur effizient und sicher zu gestalten.

Gabriele Santangelo, Abteilungsleiter Data Center, Kantonsspital Graubünden

Für den Rollout einer neuen Softwarelösung der Steuerverwaltung hat die ONZACK gemeinsam mit unseren Systemtechnikern die Kubernetes-Umgebung aufgebaut und Lösungen für Persistent Storage, Monitoring und Backup dem Kundenbedürfnis entsprechend implementiert. Im Speziellen hat das Team der ONZACK wichtige Elemente zur Bereitstellung der Infrastruktur und das automatische Rollout der Applikationen beigesteuert. Die Lösung konnte im vorgegebenen Zeitrahmen in hoher Qualität dem Kunden übergeben werden.

Otto Baer, Leiter Server- und Datendienste, Amt für Informatik Graubünden

Mit der Unterstützung von ONZACK konnten wir unser Ziel erreichen, viele verteilte Kubernetes Cluster zentral zu überwachen. Auch bei der Konzipierung der Installation von Kubernetes-Clustern auf Edge-Hardware haben uns die Ingenieure von ONZACK wertvolle Ideen geliefert. Sie ermöglichten uns nicht nur einen kostengünstigen Schnellstart, sondern begleiten uns auch weiterhin in Themen rund um Überwachung und Alarmierung. Mit der zunehmenden Skalierung konnte uns ONZACK auch hinsichtlich der Kostenoptimierung beraten und entsprechende Massnahmen frühzeitig aufzeigen. Wenn wir Fragen rund um Kubernetes haben, sind sie immer hilfsbereit zur Stelle.

Martin Messerli, Software Engineer & Co-Founder, SwissSoftware.Group AG

Reden wir.

Wenn euch die beschriebenen Situationen bekannt vorkommen, lohnt sich ein unverbindliches Gespräch. Ihr erzählt, wo ihr steht, und wir erklären, wo wir helfen können.