Platform Engineering · DACH · Est. 2025

Wir bauen Kubernetes-Plattformen,die halten.

01Was

Produktionsfertige Kubernetes-Plattformen mit Terraform, FluxCD und einem Observability-Stack, der funktioniert.

02Für wen

Mittelständische Unternehmen, SaaS-Startups und Agenturen, die DevOps-Expertise brauchen — aber kein ganzes Team einstellen wollen.

03Wie schnell

Erster produktiver Cluster in 4 Wochen. Volle Übergabe an Ihr Team in 12. Danach optional weiter — aber kein Muss.

Sechs Bausteine.
Eine Plattform.

Wir liefern keine Tool-Liste, sondern eine zusammenhängende Plattform. Jeder Baustein ist mit den anderen abgestimmt und für Ihren Betrieb dokumentiert.

01

Cluster Setup

Reproduzierbare Cluster auf Azure, AWS oder Google Cloud. VPC, Node Pools, IAM, KMS — alles als Code.

TerraformAKSEKSGKE
02

GitOps mit Flux

Deklarative Deployments. Was im Git liegt, läuft im Cluster. Keine kubectl-Skripte, keine manuellen Eingriffe.

FluxCDHelmKustomize
03

Observability

Metriken, Logs und Traces in einem Stack. Dashboards für Plattform und Applikation, Alerts mit Sinn.

PrometheusGrafanaLokiTempo
04

Security & Policy

Network Policies, Image Scanning, Admission Control. Sicherheit als Default, nicht als Nachgedanke.

OPA GatekeeperCiliumTrivy
05

CI/CD

Pipelines für Build, Test und Promotion. Automatische Dependency Updates. Keine Snowflake-Skripte.

GitHub ActionsGitLabRenovate
06

Day-2 Retainer

Geschäftszeiten-Support, regelmäßige Cluster- und Stack-Upgrades, Reviews und Sparring für Ihr Team.

Mo–Fr 09–18 CET

Zwölf Wochen
vom Whiteboard zum Cluster.

Festpreis. Festgelegte Phasen. Klare Übergabe. Wir arbeiten in überschaubaren Iterationen — Sie sehen jede Woche Fortschritt im Cluster, nicht in der PowerPoint.

01

Discovery

Woche 1

Wir verstehen Ihre Cloud, Ihre Teams, Ihre Workloads. Audit der Ist-Landschaft, Zieldefinition, klare Roadmap mit Meilensteinen.

02

Foundation

Woche 2–4

Cloud-Account-Struktur, Terraform-Module, erste Cluster. Networking, IAM, Secrets. Das Fundament, auf dem alles weitere steht.

03

Platform

Woche 5–8

FluxCD, Ingress, Observability, Policies, CI/CD. Wir migrieren erste Workloads und etablieren den GitOps-Workflow mit Ihrem Team.

04

Übergabe

Woche 9–12

Runbooks, Incident-Drills, Pair Operating. Ihr Team übernimmt Schritt für Schritt. Am Ende läuft die Plattform ohne uns weiter.

Meinungsstark.
Nicht beliebig.

Wir haben uns auf einen Stack festgelegt, den wir tief verstehen. Das spart Diskussionen und verkürzt die Time-to-Production. Wenn ein Werkzeug für Sie nicht passt, sagen wir das offen.

CloudAzure, AWS, GCP
DE-CloudHetzner, StackIt, IONOS
LanguagesHCL, YAML, Go
ComplianceDSGVO, ISO 27001-ready
kubewerk.platform.yaml
# opinionated platform stack
# last reviewed: may 2025

apiVersion: kubewerk.de/v1
kind: Platform
metadata:
name: production
spec:
cluster: aks-1.31 # Azure Kubernetes Service (primary)
# auch: Hetzner, StackIt, IONOS (DSGVO)
gitops: flux-2.x # Helm + Kustomize
ingress: traefik
mesh: cilium # eBPF networking & policy
observability: prom + grafana + loki + tempo
policy: opa-gatekeeper
cost: opencost
backups: velero
$ kubectl apply -f kubewerk.platform.yaml
~ 12 weeks to production

Klarheit ist
freundlicher als alles andere.

Was wir Ihnen versprechen, halten wir. Was wir nicht leisten, sagen wir vor dem Vertrag. Drei Sätze, die viele Missverständnisse ersparen.

01Kein Hosting

Wir hosten Ihre Workloads nicht. Ihr Cloud-Account bleibt Ihrer.

→ keine Ausnahmen
02Kein 24/7-On-Call

Wir machen kein 24/7-On-Call. Support Mo–Fr 09–18 CET.

→ keine Ausnahmen
03Keine Hype-Tools

Wir empfehlen kein Tool, das wir nicht 18 Monate produktiv betreiben.

→ keine Ausnahmen

Drei Wege.
Festpreise. Keine Tagesätze.

Sie wissen vor Vertragsbeginn, was Sie bekommen und was es kostet. Keine versteckten Aufwände, kein Stundenzählen. Alle Preise zzgl. MwSt.

Audit & Roadmap

2 Wochen
€4.500einmalig

Sie haben bereits etwas am Laufen — wir schauen drauf und sagen Ihnen, was zu tun ist.

  • Cluster- und Stack-Review
  • Risiko- und Schuldenanalyse
  • Priorisierte Roadmap
  • Schriftlicher Bericht
Audit anfragen
Empfohlen

Plattform-Aufbau

12 Wochen
€18.000Festpreis

Vom leeren Cloud-Account bis zur produktiven Plattform — mit klarer Übergabe an Ihr Team.

  • Vier Phasen: Discovery, Foundation, Platform, Übergabe
  • Terraform + FluxCD Setup
  • Vollständiger Observability-Stack
  • Security Policies & CI/CD
  • Runbooks und Schulungen
  • 30 Tage Hypercare nach Übergabe
Projekt starten

Day-2 Retainer

min. 6 Monate
ab €3.500/ Monat

Damit Ihre Plattform stabil bleibt und Ihr Team Rückhalt hat — ohne dass wir die Hand drauflegen.

  • Geschäftszeiten-Support Mo–Fr 09–18 CET
  • Cluster- und Stack-Upgrades
  • Architektur-Reviews
  • Pair Operating für Ihr Team
  • Quartals-Roadmap-Sessions
Retainer anfragen

Direkt. Senior.
Kein Mittelsmann.

Kubewerk ist eine kleine Engineering-Beratung aus Deutschland. Sie arbeiten direkt mit den Senior-Engineers, die auch am Cluster bauen — keine Beraterarmee, kein Mittelsmann.

Unser Hintergrund: Plattformteams bei Mittelständlern und Tech-Unternehmen in DACH. Wir kennen den Spagat zwischen Compliance, Budget und Engineering-Anspruch.

Unsere Prinzipien
01

Boring Tech

Wir bevorzugen langweilige, ausgereifte Werkzeuge gegenüber jedem Hype-Cycle. Stabilität schlägt Neuheit.

02

Alles als Code

Was nicht im Git steht, gibt es nicht. Klick-Ops sind ein Antipattern, kein Feature.

03

Reversibel bauen

Jede Architekturentscheidung soll rückgängig zu machen sein. Kein Vendor-Lock-in ohne Notwendigkeit.

04

Übergabe denken

Wir bauen für den Tag, an dem wir nicht mehr da sind. Dokumentation und Schulung sind Teil des Produkts.

12+Jahre Erfahrung
100%Senior-Team
DEStandort
CETZeitzone
Zertifizierungen
CKACertified Kubernetes AdministratorCNCF
CKSCertified Kubernetes Security SpecialistCNCF
TFHashiCorp Terraform AssociateHashiCorp
PCAPrometheus Certified AssociateCNCF
LPICLinux Professional InstituteLPI
PCAPPython Certified AssociatePython Inst.

CNCF Community Member

Lassen Sie uns
sprechen.

30 Minuten, unverbindlich. Wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, ob und wie wir helfen können.

Antwort innerhalb von 24 Stunden

Keine Vertriebsgespräche — direkt mit Engineers

NDA auf Anfrage vor dem Gespräch

Zeitzone

CET · Mo–Fr 09–18 Uhr

Standort

Deutschland · DACH-Region

Für bestehende Kunden: Support-Tickets über Ihren vereinbarten Kanal. Dringende Incidents bitte telefonisch über die Notfallnummer in Ihrem Runbook.