- Veröffentlicht am
Kubernetes Administration
Praxisnahe Guides und Best Practices für Kubernetes-Experten, Anfänger, DevOps-Interessierte und technische Administratoren
Wir helfen Unternehmen dabei, auf allen Infrastrukturen – Cloud, On-Premise und Hybrid – zu Kubernetes-Experten zu werden
NIS2 trifft den Cluster-Betrieb, nicht nur das Registrierungsformular
Das NIS2-Umsetzungsgesetz wurde am 5. Dezember 2025 verkündet und ist am 6. Dezember 2025 in Kraft getreten. Es ändert das BSI-Gesetz. Wer als besonders wichtige oder wichtige Einrichtung gilt, muss sich nach § 33 Abs. 1 BSIG spätestens drei Monate nach Eintritt dieser Eigenschaft beim BSI registrieren. Das BSI rechnet mit rund 29.500 betroffenen Unternehmen und Institutionen der Bundesverwaltung; zum Stichtag 2. April 2026 waren 15.477 Unternehmen im BSI-Portal registriert.
Die Registrierung ist dabei der kleinere Teil. Die Risikomanagementmaßnahmen nach § 30 BSIG gelten dauerhaft und landen direkt im Kubernetes-Betrieb: Zugriffskontrolle, Multi-Faktor-Authentifizierung, Backup und Wiederherstellung, Kryptographie, Sicherheit der Lieferkette. Nach § 38 BSIG muss die Geschäftsleitung die Maßnahmen umsetzen und ihre Umsetzung überwachen; verletzt sie diese Pflicht schuldhaft, haftet sie ihrer eigenen Einrichtung gegenüber nach den Regeln des Gesellschaftsrechts. Der Bußgeldrahmen nach § 65 BSIG reicht je nach Verstoß bis zu zehn Millionen Euro für besonders wichtige und bis zu sieben Millionen Euro für wichtige Einrichtungen.
Der NIS2 Quick-Check geht die technischen Anforderungen aus § 30 BSIG durch und zeigt, wo Ihr Cluster-Betrieb heute steht und welche Lücken zuerst zu schließen sind.
Der Quick-Check ist eine technische Selbsteinschätzung und ersetzt keine Rechtsberatung. Ob Ihre Einrichtung überhaupt unter das BSIG fällt, ist eine juristische Frage. Das BSI bietet dazu eine NIS-2-Betroffenheitsprüfung an, deren Ergebnis nach Angabe des BSI nicht rechtsverbindlich ist und die Selbstidentifizierung nicht ersetzt.
Cluster Setup
Production-ready Kubernetes Cluster Setup, Multi-Node Konfiguration und Security Hardening
Monitoring & Observability
Prometheus, Grafana, ELK Stack und umfassende Monitoring-Lösungen für Kubernetes-Cluster
GPU Management
GPU-Skalierung, AI/ML Workloads, Multi-Tenant GPU-Cluster und Cost Optimization
DevOps & CI/CD
CI/CD Pipelines, Infrastructure as Code, GitOps und automatisierte Deployment-Strategien
Relevante Themen (Top 25 Tags)
Aktuelle Beiträge
Die neuesten Kubernetes-Guides, Best Practices und Praxisberichte für Administratoren
- Agentic AI auf Kubernetes: Warum K8s das Substrat bleibt, welche Schichten (Inference bis Agents) zählen und wo Sandbox, Scheduling und Kosten knifflig werden.
- Veröffentlicht am
AI auf Kubernetes starten: Warum K8s flexibel genug ist — und warum ohne Plattform-Schicht (Scheduling, Serving, APIs) Training und Inference scheitern.- Veröffentlicht am
GPUs unter Kubernetes verstehen: CDI statt NVIDIA-Docker, Time-Slicing vs. MPS vs. MIG und DRA als flexible Alternative zu den Device-Plugins.- Veröffentlicht am
Kubernetes wird Accelerator Native: DRA, LLMD, Disaggregated Serving und Inference Gateway für produktive GenAI-Workloads — was Plattform-Teams jetzt brauchen.- Veröffentlicht am
KubeVirt als Tenancy-Layer für GPU-Clouds: VMs und Container auf einem Control Plane, DRA für Passthrough/vGPU/MIG sowie NUMA für Performance.- Veröffentlicht am
Llama Stack standardisiert Inference, RAG, Agents und Guardrails wie Kubernetes Container: eine API, austauschbare Provider — von Laptop bis Rechenzentrum.- Veröffentlicht am
LLM-D verteilt Inference über Kubernetes: Prefill/Decode trennen, KV-Cache nutzen, intelligent routen — niedrigere Latenz und bessere GPU-Kosten.- Veröffentlicht am
Open-Source-AI-Stack auf Kubernetes: Ray, PyTorch und vLLM als unabhängige Architektur — Schichten, Rollen und wann Self-Hosting sich lohnt.- Veröffentlicht am
Ray und Kubernetes als Distributed OS for AI: KubeRay, elastisches Training und bessere GPU-Auslastung — wann sich die Kombination wirklich lohnt.- Veröffentlicht am
AI-Agent-Sandbox auf Kubernetes: Warum Container-Isolation für untrusted Agents nicht reicht und wie Kata Containers VM-Isolation bei Standard-Container-Workflow liefert.- Veröffentlicht am
Docker lernen in 7 Schritten: von Pull & Run über Dockerfile, Networking, Compose und Volumes bis zu Produktions-Best-Practices — die Roadmap, auf der Kubernetes aufsetzt.- Veröffentlicht am
GitOps & Platform Engineering: Warum 64 % der Engineers interne Plattformen umgehen, was eine Internal Developer Platform wirklich kostet und wie GitOps-Prinzipien die Plattform für Nutzer bauen.- Veröffentlicht am
Kafka auf Kubernetes: Vom Message-Broker zum Rückgrat ereignisgesteuerter Architekturen. Producer, Topics, Partitions & Consumer Groups verstehen — und Kafka richtig betreiben.- Veröffentlicht am
Keycloak als zentrale Autorisierungs-Control-Plane in Kubernetes: Service-to-Service-Autorisierung an der Plattform-Ebene durchsetzen — ohne App-Änderungen, mit Istio Ambient & Waypoint.- Veröffentlicht am
Keyless Identity für MCP-Agents: Warum statische Secrets das größte Sicherheitsrisiko Ihrer KI sind und wie SPIRE, Keycloak, DPoP & OPA Agents ohne stehlbare Secrets absichern.- Veröffentlicht am
Kubernetes 2026: 98 % der Organisationen kämpfen mit dem Betrieb, 70–80 % der Stellen sind Senior. Warum Managed Kubernetes die neue Normalität ist und wann Kubernetes wirklich nötig ist.- Veröffentlicht am
Netzwerk-Grundlagen für DevOps & Kubernetes: IP, DNS, Ports, Routing & Network Policies. Vom physischen Server über Cloud, Docker bis zum K8s-Cluster — in 5 Phasen erklärt.- Veröffentlicht am
Nginx in drei Rollen: Webserver, Reverse Proxy & Load Balancer, Kubernetes Ingress Controller. Architektur, Konfiguration und sichere Ingress-Architektur im Cluster.- Veröffentlicht am
Non-Human Identities & Identity Chaining für AI-Agents: So verhindern Sie den Confused Deputy mit RFC 8693, RFC 7523 & ID-JAG — Zero-Trust in Kubernetes.- Veröffentlicht am
Proxy, Reverse Proxy & Load Balancer erklärt: wer schützt welche Seite, wie Lastverteilung funktioniert und wie Kubernetes Ingress beide Ebenen verbindet.- Veröffentlicht am
WordPress auf Kubernetes betreiben: StatefulSets, MySQL, persistente Volumes & LoadBalancer im Deployment — und was eine echte Produktionsumgebung braucht.- Veröffentlicht am
Die exakten Schwellenwerte aus § 28 BSIG, die Sektorenlisten in verständlich, und der Fall, der die meisten Mittelständler trifft: Betroffenheit über die Lieferkette. Plus was gilt, nachdem die gesetzliche Registrierungsfrist abgelaufen ist.- Veröffentlicht am
Meldepflicht nach NIS2/§ 32 BSIG für Kubernetes-Vorfälle: 24h-Erstmeldung, 72h-Meldung, Abschlussbericht. Welche Cluster-Ereignisse die Frist auslösen.- Veröffentlicht am
Die zehn Maßnahmenkategorien aus § 30 Absatz 2 BSIG, jede einzeln auf konkrete Kubernetes-Mechanismen übersetzt: Audit-Policy, etcd-Backup mit getestetem Restore, Secrets-Verschlüsselung at rest, RBAC, NetworkPolicies, Pod Security Standards. Inklusive der Abgrenzung, was aus § 30 BSIG gerade nicht folgt.- Veröffentlicht am
Kubernetes CIS Benchmark Hardening: kube-bench ausführen, Report priorisieren, Top-15-Fehler beheben. Härtungs-Checkliste & Managed-Kubernetes-Fallstricke.- Veröffentlicht am
Kubernetes Cluster absichern: 30-Minuten-Security-Check mit kube-bench, Trivy & Polaris plus 12-Punkte-Härtungs-Checkliste mit YAML-Templates für Audits.- Veröffentlicht am
Kubernetes Hosting Kosten im Vergleich 2026: AKS vs EKS vs GKE pro Node-Klasse. 6 Spar-Hebel (Spot, Karpenter, Rightsizing) für 30-60 % Kosteneinsparung.- Veröffentlicht am
Managed Kubernetes vs. Selbst-Betreiben: 3-Jahres-TCO-Vergleich mit realen €-Beträgen. Break-even-Analyse je nach Teamgröße: Zahlen statt Bauchgefühl.- Veröffentlicht am
Kubernetes Multi-Tenancy für SaaS: Wann reicht Namespace-Isolation mit RBAC und NetworkPolicy, wann braucht es vCluster? Vergleich inkl. YAML-Manifeste.- Veröffentlicht am
Kubernetes Penetration Test: 5-Phasen-Ablauf mit kube-hunter, kube-bench und Trivy — typische Findings sowie ein ehrlicher Aufwands- und Kostenrahmen.