Betrieb, der deine Plattform konstant besser macht.

Wir übernehmen den Betrieb deiner Kubernetes-Plattform nach SRE-Prinzipien, entwickeln sie kontinuierlich weiter und reduzieren stetig den Betriebsaufwand.

Was wir darunter verstehen.

Wir beobachten immer wieder, dass der Plattformbetrieb meistens in eine von zwei Sackgassen führt. Entweder das interne Team versinkt zwischen Projekten und Betrieb und kommt zu keiner Weiterentwicklung. Oder ein klassischer Managed Service nimmt die Last weg, aber auch die Kontrolle und die Flexibilität. SRE-as-a-Service ist unsere Antwort darauf.

Professioneller, stabiler Betrieb.

Wir betreiben deine Plattform als Erweiterung deines Teams, mit klaren Verantwortlichkeiten, definierten Reaktionszeiten und erfahrenen Ingenieuren. Du weisst, wer verantwortlich ist, wenn nachts ein Alert kommt, und dass es die Richtigen sind.

Weiterentwicklung gehört zum Betrieb.

Eine Plattform, die nur am Laufen gehalten wird, wird über die Zeit nicht besser, sondern einfach älter. Wir betreiben deine Plattform anhand eurer Anforderungen und entwickeln sie gleichzeitig weiter. Das ist der Kern unserer Zusammenarbeit.

Du behältst Freiheit und Kontrolle.

Anders als bei einem klassischen Managed Service bleibst du im Fahrersitz und behältst deine Plattform, deine Architektur-Entscheidungen und deine Wahlfreiheit. Wir arbeiten als verlängerte Werkbank.

Vier Wege, eine Plattform zu betreiben.

Es gibt verschiedene Modelle, wie der Betrieb einer Plattform organisiert sein kann. Jedes hat seine Berechtigung. Hier siehst du, wo SRE-as-a-Service steht und warum.

Ohne Unterstützung

Dein Team betreibt die Plattform selbst und behält damit maximale Freiheit und Kontrolle. Weil das Team meistens zwischen Projekten und Betrieb aufgeteilt ist, bleiben Weiterentwicklung und Optimierung jedoch oft liegen.

Reine Betriebsunterstützung

Ein Partner hilft im Betrieb, entwickelt die Plattform aber nicht aktiv weiter. Das bringt etwas Entlastung und erhält viel Freiheit, die Plattform bleibt jedoch auf dem Stand, auf dem sie übergeben wurde.

Managed Service

Ein Dienstleister übernimmt Bereitstellung, Betrieb, Wartung und Weiterentwicklung als Paket und sorgt damit für maximale Entlastung. Dafür verlierst du Kontrolle über Architektur-Entscheidungen und die Freiheit, deine Plattform nach deinen Vorstellungen anzupassen.

SRE-as-a-Service

Wir verbinden Entlastung und Weiterentwicklung mit Freiheit und Kontrolle. Du behältst deine Plattform und deine Architektur-Entscheidungen. Wir kümmern uns um den formalisierten Betrieb und entwickeln sie gleichzeitig weiter, in enger Absprache mit dir.

Was wir konkret übernehmen.

SRE-as-a-Service besteht aus fünf Leistungsbereichen, die du einzeln oder als Gesamtpaket buchen kannst. Jeder Bereich hat eine klare Verantwortungs-Regelung, damit für dich und uns transparent ist, wer was tut.

Lifecycle Management

Wir halten deine Linux-Server, Kubernetes-Cluster und Applikationen aktuell. Patches und Minor-Versionen werden zuerst im Testumfeld eingespielt und geprüft und danach routinemässig und dokumentiert in Produktion gebracht.

Capacity Management

Wir überwachen die Auslastung deiner Systeme und planen Ressourcen vorausschauend. Wenn Ausbau nötig ist, informieren wir dich rechtzeitig, mit klarer Begründung und konkretem Vorschlag.

Change Management

Änderungen wie Major-Upgrades, neue Komponenten oder Architektur-Anpassungen setzen wir kontrolliert um, mit klarem Plan, klarer Verantwortung und klarem Rollback-Szenario.

Incident Management und Support

Wir sind erreichbar, wenn etwas schief läuft. Je nach gewähltem Support Level übernehmen wir den 2nd Level oder zusätzlich den 1st Level. Reaktionszeiten und Servicezeiten sind vertraglich definiert.

Site Reliability Engineering

Wir entwickeln deine Plattform aktiv weiter, automatisieren Abläufe, verkürzen Wartungsfenster, reduzieren Angriffsflächen und lösen Performance-Probleme. Das geschieht mit klarer Priorisierung innerhalb eines mit dir vereinbarten Kostendachs.

Konkret heisst das.

Damit klar ist, was hinter den Leistungsbereichen steckt, hier ein paar konkrete Situationen aus dem Alltag und wie sie eingeordnet werden.

Lifecycle Management

Lifecycle als Routine

Wir prüfen monatlich, ob neue Minor- oder Patch-Versionen verfügbar sind. Wir spielen sie zuerst im Testumfeld ein, validieren sie und bringen sie danach in Produktion.

Capacity Management

Kapazitäts-Warnung mit Handlungsempfehlung

Wir stellen fest, dass dein Kubernetes-Cluster bald einen weiteren Worker Node braucht, und informieren dich mit einem konkreten Vorschlag. Du entscheidest, und wir setzen die Massnahme um.

Site Reliability Engineering

Wartungsfenster verkürzen

Wir merken, dass die Skripte für automatische Aktualisierungen Optimierungspotential haben. Wir planen die Verbesserung mit dir und setzen sie selbständig um. Dadurch werden Wartungsfenster kürzer und Ausfälle seltener.

Site Reliability Engineering

Performance-Probleme beheben

Wir beobachten, dass Storage-Performance sporadisch einbricht. Wir analysieren die Ursache, schlagen Lösungen vor und setzen diese um.

Site Reliability Engineering

Härtung der Kubernetes-Nodes

Wir stellen fest, dass eure Kubernetes-Nodes besser gehärtet werden könnten. Wir priorisieren mit dir, setzen die Konfiguration um und reduzieren die Angriffsfläche.

Site Reliability Engineering

Erfahrung aus anderen Kundenprojekten

Wir haben bei einem anderen Kunden eine Runtime-Security-Lösung implementiert, die auch zu dir passen könnte. Wir bringen den Vorschlag ein, du entscheidest darüber, und wir setzen ihn um.

Passen wir zusammen?

SRE-as-a-Service ist nicht für jeden die richtige Wahl. Deshalb sagen wir offen, für wen wir die Richtigen sind und für wen nicht.

Wir passen zu dir, wenn:

  • du eine Kubernetes-Plattform betreibst, die kontinuierlich besser werden soll
  • du Freiheit und Kontrolle behalten willst, aber Entlastung suchst
  • du klare Verantwortlichkeiten und transparente Preise schätzt
  • du eine partnerschaftliche Zusammenarbeit auf Augenhöhe willst

Wir sind nicht die Richtigen, wenn:

  • du einen klassischen Managed Service suchst, in dem alles paketiert ist und nichts diskutiert wird
  • du eine 24/7-Service-Hotline für Endanwender brauchst
  • du und dein Team alles selber machen möchtet und nur einen Berater sucht
  • der günstigste Anbieter automatisch der richtige ist

Das sind unsere Kunden.

Unsere Kunden reichen von der Schweizer Behörde bis zum spezialisierten Software-Hersteller.

  • Advact
  • Swisslex
  • Comparis
  • LGT
  • Kantonsspital Graubünden
  • Migros Bank
  • SwissSoftware.Group
  • Wappen des Kantons Graubünden
  • Inventx
  • Ceruno

So sieht das in der Praxis aus.

Bei der LGT Financial Services ergänzen unsere Ingenieure das interne Team im Betrieb und in der Standardisierung von Applikationen auf OpenShift. Betrieb und Weiterentwicklung laufen dort seit Jahren nebeneinander her, nicht nacheinander.

Das sagen unsere Kunden.

Die Ingenieure von ONZACK ergänzen unser Team bei der Standardisierung und Automatisierung von Applikationen auf OpenShift. Dabei können wir von ihrer Erfahrung und ihrem fundiertem Wissen im Betrieb von Container-Applikationen in hoch-regulierten IT-Umgebungen profitieren. Das Team von ONZACK ist sehr hilfsbereit und die Zusammenarbeit klappt hervorragend.

Thomas Abbrederis, Head of Avaloq, Front Platform & Release/Application Management, LGT Financial Services AG

ONZACK hat uns 2025 bei einer komplexen Migration von einem Hoster zu einem anderen hervorragend unterstützt. Die Automatisierung unserer Infrastruktur mit Ansible für die VM- und Cluster-Provisionierung sowie Argo CD für das Deployment unserer Kubernetes-Workloads waren entscheidend für den Erfolg des Projekts. Zusätzlich hat ONZACK unsere Kubernetes-Umgebung professionell weiterentwickelt – inklusive Security-Härtung, Kapazitätsmanagement, Storage, Logging und Monitoring. Auch darüber hinaus greifen wir immer wieder gerne auf ihr fundiertes Know-how in den Bereichen Kubernetes, DevOps und Automatisierung zurück. ONZACK ist für uns ein verlässlicher und kompetenter Partner, den wir nicht mehr missen möchten.

Markus Helfer, Founder & Co-CEO, advact AG

Mit der Unterstützung von ONZACK konnten wir unser Ziel erreichen, viele verteilte Kubernetes Cluster zentral zu überwachen. Auch bei der Konzipierung der Installation von Kubernetes-Clustern auf Edge-Hardware haben uns die Ingenieure von ONZACK wertvolle Ideen geliefert. Sie ermöglichten uns nicht nur einen kostengünstigen Schnellstart, sondern begleiten uns auch weiterhin in Themen rund um Überwachung und Alarmierung. Mit der zunehmenden Skalierung konnte uns ONZACK auch hinsichtlich der Kostenoptimierung beraten und entsprechende Massnahmen frühzeitig aufzeigen. Wenn wir Fragen rund um Kubernetes haben, sind sie immer hilfsbereit zur Stelle.

Martin Messerli, Software Engineer & Co-Founder, SwissSoftware.Group AG

Reden wir.

Wenn dir die beschriebenen Situationen bekannt vorkommen, lohnt sich ein unverbindlicher Kaffee. Du schilderst den heutigen Stand und das Ziel deiner Plattform, und wir erklären, ob und wie SRE-as-a-Service dazu passt.