Architekturprinzipien

Kubernetes First

Anwendungen werden grundsätzlich auf Kubernetes betrieben.

Alternative Betriebsformen werden nur verwendet, wenn technische oder betriebliche Anforderungen dies erforderlich machen.

GitOps First

Die gewünschte Plattformkonfiguration wird ausschließlich in Git beschrieben.

Manuelle Änderungen auf Clustern sind zu vermeiden.

Immutable Infrastructure

Alle Kubernetes-Nodes basieren auf Talos Linux.

Node-Konfigurationen werden deklarativ verwaltet und versioniert.

Automation First

Wiederkehrende Aufgaben werden automatisiert.

Beispiele:

  • Zertifikatsmanagement

  • DNS-Verwaltung

  • Image-Updates

  • Cluster-Updates

  • Backups

Self-Hosting

Dienste werden bevorzugt selbst betrieben.

Externe Anbieter werden nur für Infrastruktur-Bausteine genutzt.

Security by Default

  • Keine Portfreigaben im Heimnetz

  • Öffentliche Zugriffe ausschließlich über dedizierte Systeme

  • TLS für öffentliche Dienste

Disaster Recovery

Die Plattform muss nach Verlust einzelner Systeme oder eines gesamten Standorts wiederherstellbar sein.

Wiederherstellungsprozesse werden als Runbooks dokumentiert.