
The Open Source Stack
Souveräne Open-Source-Architektur für uneingeschränkte europäische digitale Unabhängigkeit.















Cloud-Repatriierung: US-Hyperscaler vs. Open-Source-Stack

Architektur-Matrix: US-Hyperscaler vs. Unser Stack
| Feature-Domäne | US-Hyperscaler (AWS / GCP) | Unsere Plattform | Relevanz (Technik & Kosten) |
|---|---|---|---|
| Compute & Orchestrierung | EC2 + EKS / Fargate | Hetzner-Server / Cloud + RKE2 (Rancher) | Native K8s-API ohne Hypervisor-Overhead und ohne Control-Plane-Steuer. Absolute Datenhoheit in europäischen Rechenzentren. |
| Daten & Stateful Workloads | RDS / DynamoDB / SQS | Infrastruktur / vCPU NVMe-Nodes + K8s Operators | Native Hardware-IOPS für Datenbanken. Keine Drosselung durch netzwerkgebundenen Speicher, keine absurden Provisioned-IOPS-Gebühren. |
| Storage (Object & Block) | S3 + EBS | Hetzner S3-kompatibel + Longhorn (Block) | S3-kompatible APIs auf hochredundantem Ceph-Backend – ohne die horrenden Egress-Traffic-Gebühren der US-Provider. |
| Traffic & Edge Security | CloudFront + ALB + WAF | Cloudflare + Traefik Ingress | Flatrate für globales Caching, DDoS-Abwehr und K8s-natives Routing out-of-the-box. Keine verbrauchsabhängigen GB-Metriken. |
| Observability & Logging | CloudWatch / DataDog | Grafana LGTM (Alloy, Loki, Grafana) + Prometheus | Subsekunden-Log-Queries und Deep-Metrics – ohne ruinöse Rechnungen für Ingestion und Retention. |
| Deployment & GitOps | CodeDeploy / CloudFormation | ArgoCD / Flux | Infrastruktur und Deployments konsequent in Git versioniert. Das System ist die Dokumentation. Kein proprietärer Lock-In. |
Die Stack-Komponenten

Hybrid-Kubernetes mit Rancher RKE2. Automatische Skalierung in die Cloud bei Lastspitzen.

Infrastruktur NVMe-Nodes inklusive automatisierter Backups und PITR.

Cloudflare DDoS-Abwehr, Traefik-Routing und streng verschlüsselte Secrets.

Monitoring via Grafana LGTM-Stack und deklarative Deployments mit ArgoCD.
Day 2 Operations: Radikale Trennung der Verantwortlichkeiten
Strikte Demarkationslinie zwischen Infrastruktur und Code. Wir betreiben die Plattform, Sie schreiben den Code.
Unsere Domäne (Platform Engineering)
- Server-Metriken & K8s-API: Überwachung und Gewährleistung der Cluster-Integrität.
- Datenbank-Betrieb: Deployment, Tuning und Backups für Postgres/Redis.
- CI/CD-Pipelines: Sicherstellung der Runner-Kapazitäten.
- System-Updates: Patching auf OS- und Kubernetes-Ebene.
- Szenario: “Das Datenbank-Volume läuft voll.” -> Wir greifen ein und beheben das Problem.
Ihre Domäne (Product Engineering)
- Applikationslogik: Bugfixing und Feature-Entwicklung im Code.
- Datenbank-Queries: Profiling und Optimierung ineffizienter SQL-Abfragen.
- App-Dependencies: Versions-Updates von NPM/PIP-Paketen.
- Szenario: “Fehlerhafter Code verursacht HTTP 500.” -> Sie fixen den Bug (Wir assistieren beim Rollback).
Datenhoheit sichern. Private KI-Infrastruktur betreiben.
Externe APIs und US-Cloud-Provider sind ein massives Risiko für Ihre proprietären Daten. Beenden Sie den IP-Abfluss und kappen Sie variable API-Kosten. Wir implementieren High-Throughput-Inferenz und zustandsbehaftete KI-Agenten direkt auf Ihrer Bare-Metal-Infrastruktur. Volle Kontrolle. Keine Kompromisse bei der Sicherheit.
Execution: Die nächsten Schritte
Sobald der Rechner das Kostensenkungspotenzial belegt, leiten wir folgende Phasen ein:
Technology Stack FAQ
Was bedeutet “Kein Lock-In” in der Praxis?
Ihre Architektur basiert exklusiv auf CNCF-Open-Source-Projekten. Provisionierung via Terraform, Konfiguration über Helm, Deployment per GitOps. Bei einem Providerwechsel nehmen Sie den Terraform-State und alle Daten mit. Keine proprietären APIs, kein Refactoring für intransparente Managed-Services. Absolute digitale Souveränität.
Wie schlagen wir die Performance von Public Cloud RDS?
Wir eliminieren den Flaschenhals von netzwerkgebundenem Block-Storage (wie EBS). Stattdessen provisionieren wir Server oder vCPU-Nodes mit direkt angebundenen NVMe-Laufwerken. Das Resultat: Native Hardware-IOPS, drastisch reduzierte Latenz und der Wegfall unsinniger AWS-Gebühren für Provisioned-IOPS. Alles bei strikter Datenhoheit in der EU.
Setzen Sie auf EKS oder GKE?
Nein. Wir betreiben RKE2 (Rancher Kubernetes Engine 2) direkt auf Hetzner-Hardware. RKE2 ist eine strikt standardisierte, sicherheitsgehärtete Kubernetes-Distribution. Das spart die Control-Plane-Gebühren der Cloud-Provider, liefert exakt dieselbe API und garantiert vollständige europäische Datenhoheit ohne US-Zugriff.
Wie realisieren wir Stateful Storage in Kubernetes?
Wir nutzen Longhorn für cluster-internen Block-Storage mit synchroner Replikation über mehrere Nodes. Bei Hochleistungsdatenbanken greifen wir via hostPath oder lokale Persistent Volumes direkt auf die NVMe-Laufwerke zu, um Latenz-Overhead zu vermeiden.
Welche CI/CD-Toolchain kommt zum Einsatz?
Wir fahren einen strikten GitOps-Ansatz. ArgoCD oder Flux synchronisieren den Cluster-Status kontinuierlich mit Ihren Git-Repositories. Das System ist seine eigene Dokumentation. Ein Rollback ist nichts weiter als ein Git Revert.
Wie sieht die Observability-Strategie aus?
Wir implementieren den Grafana LGTM-Stack (Loki, Grafana, Tempo, Mimir) in Kombination mit Prometheus. Das Resultat: Deep-Metrics, Distributed Tracing und Subsekunden-Log-Queries. Und das ohne die ruinösen Ingestion- und Retention-Gebühren von Datadog oder CloudWatch.
Wie sichern wir Edge und Netzwerk-Traffic?
Externer Traffic passiert Cloudflare für globales Caching, WAF und DDoS-Abwehr, bevor er auf unsere Traefik Ingress-Controller trifft. Die Ingress-Kommunikation ist rigoros über automatisierte Let’s Encrypt-Zertifikate TLS-verschlüsselt.
Wie setzen wir Infrastructure as Code (IaC) um?
Die Basis-Infrastruktur (Server, Load Balancer, Firewalls) ist vollständig in Terraform kodiert. K8s-Konfigurationen und App-Deployments laufen deklarativ über Helm-Charts und ArgoCD. Click-Ops sind strengstens untersagt.
Migrieren Sie bestehende AWS-Umgebungen auf diesen Stack?
Ja. Über ein Infrastruktur-Audit und Shadow-Run-Szenarien. Wir analysieren die Architektur, trennen Stateful- von Stateless-Workloads und migrieren die Compute-Ressourcen ohne Unterbrechung auf unseren Open-Source-Stack. Die Datenbankreplikation sichert Zero-Downtime-Übergänge.
Übernehmen Sie OS- und Kubernetes-Updates?
Ja, Patch-Management ist essenzieller Bestandteil unserer Day-2-Operations. Wir übernehmen Node-OS-Updates, K8s Control-Plane-Upgrades und automatisierte etcd-Backups. Ihre Developer schreiben Code, wir betreiben die Plattform.
Discovery-Zoom. Wir prüfen Ihre KI-Workloads, Datenflüsse und aktuelle Cloud-Architektur und geben Ihnen eine klare Go-/No-Go-Empfehlung. Wenn private Inferenz, Agent-Runtimes oder gemanagte Datendienste für Ihre Architektur sinnvoll sind, zeigen wir den nächsten Schritt. Wenn nicht, sagen wir es direkt.
Interessiert? Kontaktieren Sie uns.
RSS-Feed ansehen, um über Cloud-Repatriierung informiert zu bleiben.

