- Authors

- Name
- Phillip Pham
- @ddppham
Was 4.000 EUR/Monat Managed Kubernetes beinhaltet: Leistungen, SLAs und versteckte Extras
TL;DR
- 4.000 EUR/Monat ist der typische Preispunkt fuer professionellen Managed Kubernetes-Betrieb im Mittelstand -- aber die Leistungsumfaenge variieren erheblich zwischen Anbietern.
- Standard-Inklusivleistungen umfassen Cluster-Management, Monitoring, Patch-Management, Backup und einen definierten SLA mit Reaktionszeiten.
- Nicht inkludiert sind typischerweise: Application-Level-Support, Multi-Cloud-Setups, dedizierte Compliance-Audits und umfangreiche Migrationen.
- Die wichtigste Frage ist nicht der Preis, sondern was bei einem Ausfall um 3 Uhr nachts passiert -- und ob das im Vertrag steht.
- Wer Angebote vergleicht, muss auf die Differenz zwischen Reaktionszeit und Loesungszeit achten. 15 Minuten Reaktionszeit heisst nicht 15 Minuten bis zur Loesung.
Warum 4.000 EUR und nicht 2.000 oder 8.000?
Wenn Sie Angebote fuer Managed Kubernetes einholen, werden Sie Preise zwischen 1.500 und 12.000 EUR pro Monat sehen. Die Spanne ist riesig, und die Vergleichbarkeit gering. Jeder Anbieter schneidet sein Paket anders zu.
Der Bereich um 4.000 EUR pro Monat hat sich als Marktstandard fuer mittelstaendische Unternehmen mit 300 bis 1.000 Mitarbeitern etabliert. Das deckt typischerweise 1 bis 3 produktive Cluster mit insgesamt 10 bis 50 Workloads ab.
Woher kommt diese Zahl? Die Kalkulation auf Provider-Seite sieht ungefaehr so aus:
Kalkulation Managed Kubernetes (Provider-Perspektive):
Anteilige Personalkosten (Team von 5-8 Engineers):
Senior Engineer Anteil: ~1.200 EUR/Monat
On-Call-Rotation Anteil: ~600 EUR/Monat
Engineering-Management Anteil: ~300 EUR/Monat
Tooling und Infrastruktur:
Monitoring-Stack (Prometheus, Grafana): ~200 EUR/Monat
Backup-Infrastruktur: ~150 EUR/Monat
Ticket-System, Dokumentation: ~100 EUR/Monat
Overhead (Vertrieb, Verwaltung, Marge): ~1.450 EUR/Monat
──────────────────────────────────────────────────────────
Gesamt: ~4.000 EUR/Monat
Der groesste Posten ist Personal. Ein Managed-Service-Anbieter verteilt sein Team auf 15 bis 25 Kunden. Dadurch kann er Team-Redundanz bieten, die ein einzelnes Mittelstandsunternehmen nicht wirtschaftlich abbilden kann.
Fuer einen detaillierten Kostenvergleich zwischen internem Betrieb und Managed Service lesen Sie unseren TCO-Vergleich.
Was in einem Standard-Paket inkludiert ist
Cluster-Management und Betrieb
Der Kern jedes Managed-Kubernetes-Angebots ist der laufende Betrieb der Cluster-Infrastruktur. Das umfasst:
| Leistung | Beschreibung | Haeufigkeit |
|---|---|---|
| Kubernetes-Version-Updates | Minor- und Patch-Upgrades, Kompatibilitaetstests | Quartalsweise (Minor), nach Bedarf (Patch) |
| Node-Management | Skalierung, Austausch defekter Nodes, OS-Patches | Laufend |
| etcd-Management | Backup, Kompaktierung, Health-Checks | Taeglich |
| Certificate Rotation | Erneuerung aller Cluster-Zertifikate | Automatisiert, vor Ablauf |
| Ingress/Load-Balancer | Konfiguration und Wartung von Ingress-Controllern | Nach Bedarf |
| DNS-Management | Cluster-internes DNS, ExternalDNS | Laufend |
Monitoring und Alerting
Professionelles Monitoring ist ein zentraler Bestandteil. Was typischerweise inkludiert ist:
# Typisches Monitoring-Setup im Managed Service
# (wird vom Provider konfiguriert und gepflegt)
# Prometheus ServiceMonitor fuer Ihre Applikationen
apiVersion: monitoring.coreos.com/v1
kind: ServiceMonitor
metadata:
name: ihre-app-monitoring
namespace: production
spec:
selector:
matchLabels:
app: ihre-applikation
endpoints:
- port: metrics
interval: 30s
path: /metrics
namespaceSelector:
matchNames:
- production
---
# AlertRule fuer SLA-relevante Metriken
apiVersion: monitoring.coreos.com/v1
kind: PrometheusRule
metadata:
name: sla-alerts
namespace: monitoring
spec:
groups:
- name: sla-critical
rules:
- alert: HighErrorRate
expr: |
sum(rate(http_requests_total{status=~"5.."}[5m]))
/ sum(rate(http_requests_total[5m])) > 0.01
for: 5m
labels:
severity: critical
annotations:
summary: "Fehlerrate ueber 1% - SLA gefaehrdet"
Mehr zu Monitoring-Strategien finden Sie in unserem Monitoring-Guide.
Backup und Disaster Recovery
| Backup-Typ | RPO (Recovery Point Objective) | Aufbewahrung | Inkludiert |
|---|---|---|---|
| etcd Snapshots | 1 Stunde | 30 Tage | Ja |
| Persistent Volume Snapshots | 4-24 Stunden | 14-30 Tage | Ja (Basis) |
| Namespace-Level Backup (Velero) | 24 Stunden | 30 Tage | Ja |
| Cross-Region Backup | 24 Stunden | 90 Tage | Oft Aufpreis |
| Full Disaster Recovery Test | - | Quartalsweise | Oft Aufpreis |
Security-Baseline
Ein serioeser Managed Service liefert eine Security-Baseline mit:
# Pod Security Standard: Restricted (wird vom Provider als Default gesetzt)
apiVersion: v1
kind: Namespace
metadata:
name: production
labels:
pod-security.kubernetes.io/enforce: restricted
pod-security.kubernetes.io/audit: restricted
pod-security.kubernetes.io/warn: restricted
---
# Default Network Policy: Deny All Ingress
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: default-deny-ingress
namespace: production
spec:
podSelector: {}
policyTypes:
- Ingress
Details zu Security-Hardening finden Sie in unserem Security-Hardening-Guide.
SLAs und Reaktionszeiten: Worauf Sie achten muessen
Die drei SLA-Stufen am Markt
| SLA-Parameter | Basic (2.000-3.000 EUR) | Standard (3.500-5.000 EUR) | Premium (6.000-12.000 EUR) |
|---|---|---|---|
| Verfuegbarkeit Cluster | 99,5% | 99,9% | 99,95% |
| Reaktionszeit Critical | 2 Stunden | 30 Minuten | 15 Minuten |
| Reaktionszeit High | 4 Stunden | 2 Stunden | 1 Stunde |
| Reaktionszeit Medium | NBD (Next Business Day) | 8 Stunden | 4 Stunden |
| Support-Zeiten | Mo-Fr 9-18 Uhr | 24/7 | 24/7 mit dediziertem Team |
| Eskalationspfad | E-Mail, Ticket | Telefon, Ticket | Direkter Slack-Kanal, Telefon |
| Statuspage | Nein | Ja | Ja, mit Custom Branding |
| Quartalsreview | Nein | Ja | Monatlich |
| Named Account Manager | Nein | Nein | Ja |
Reaktionszeit vs. Loesungszeit
Der wichtigste Fallstrick bei SLA-Vergleichen: Reaktionszeit ist nicht Loesungszeit.
Typischer Incident-Verlauf bei einem kritischen Ausfall:
00:00 Alert wird ausgeloest
00:05 On-Call-Engineer wird benachrichtigt
00:12 Engineer bestaetigt den Alert (= Reaktionszeit: 12 Min)
00:15 Erste Analyse beginnt
00:35 Root Cause identifiziert
00:50 Fix implementiert und getestet
01:05 Service wiederhergestellt (= Loesungszeit: 65 Min)
01:30 Post-Incident-Dokumentation fertig
Reaktionszeit laut SLA: 12 Minuten (innerhalb SLA)
Loesungszeit: 65 Minuten (steht oft NICHT im SLA)
Fragen Sie Ihren Anbieter explizit nach der Mean Time to Resolution (MTTR), nicht nur nach der Reaktionszeit. Ein guter Anbieter kann Ihnen seine historische MTTR nennen.
Warum 24/7-Abdeckung so entscheidend ist, erklaert unser Artikel zum 24/7-Betrieb im Mittelstand.
Was typischerweise NICHT inkludiert ist
Hier werden Angebote unvergleichbar. Folgende Leistungen kosten bei den meisten Anbietern extra:
| Leistung | Typischer Aufpreis | Warum extra |
|---|---|---|
| Application Debugging | 150-200 EUR/Stunde | Erfordert Applikations-Know-how |
| Initiale Migration | 5.000-25.000 EUR einmalig | Projektaufwand, stark variabel |
| Multi-Cloud-Betrieb | +50-100% auf Basispreis | Doppelte Komplexitaet |
| Compliance-Audit-Begleitung | 2.000-5.000 EUR pro Audit | Spezialisiertes Know-how |
| Custom Terraform/Pulumi Module | 150-200 EUR/Stunde | Entwicklungsaufwand |
| Schulungen fuer Ihr Team | 1.500-3.000 EUR/Tag | Trainer-Aufwand |
| Dedizierter Slack-Kanal | +500-1.000 EUR/Monat | Hoehere Erreichbarkeit |
| GPU-Workload-Management | +1.000-3.000 EUR/Monat | Spezialisierte Hardware |
Typische Zusatzkosten, die uebersehen werden
Neben dem Managed-Service-Preis fallen Cloud-Infrastrukturkosten an. Diese bezahlen Sie direkt an den Cloud-Provider:
Typische Cloud-Kosten fuer einen Mittelstands-Cluster (Azure AKS):
Control Plane: 0 EUR (bei AKS kostenlos)
3x Standard_D4s_v5 Worker Nodes (4 vCPU, 16 GB): ~540 EUR/Monat
Managed Disks (3x 256 GB Premium SSD): ~110 EUR/Monat
Load Balancer: ~25 EUR/Monat
Egress Traffic (500 GB/Monat): ~45 EUR/Monat
Azure Container Registry (Standard): ~15 EUR/Monat
Log Analytics Workspace (50 GB/Monat): ~110 EUR/Monat
──────────────────────────────────────────────────────────────────
Cloud-Infrastruktur gesamt: ~845 EUR/Monat
+ Managed Service: 4.000 EUR/Monat
──────────────────────────────────────────────────────────────────
Gesamtkosten Kubernetes-Betrieb: ~4.845 EUR/Monat
Anbieter vergleichen: Die Checkliste
Wenn Sie Angebote einholen, nutzen Sie diese Checkliste. Nicht alle Punkte muessen mit "Ja" beantwortet werden -- aber Sie sollten wissen, wo die Unterschiede liegen.
Technische Leistungen
- Sind Kubernetes-Version-Upgrades inkludiert oder werden sie separat berechnet?
- Welche Monitoring-Tools werden eingesetzt und haben Sie Zugang zu den Dashboards?
- Wie oft werden Backups erstellt, und wurden Restores jemals getestet?
- Gibt es eine dokumentierte Disaster-Recovery-Prozedur?
- Werden Security-Patches automatisch oder manuell eingespielt?
- Ist Image Scanning Teil des Pakets?
Vertragliche Bedingungen
- Was genau bedeutet die genannte Verfuegbarkeit -- bezieht sie sich auf die Control Plane oder auch auf Ihre Workloads?
- Gibt es SLA-Credits bei Nichteinhaltung und wie werden sie berechnet?
- Wie lang ist die Mindestvertragslaufzeit?
- Wie sieht der Exit-Prozess aus, und was kostet die Transition zu einem anderen Anbieter?
- Gehoert die Infrastruktur-as-Code (Terraform, Pulumi) nach Vertragsende Ihnen?
Team und Qualitaet
- Wie gross ist das Engineering-Team, das Ihren Cluster betreut?
- Welche Zertifizierungen haben die Engineers (CKA, CKS, Cloud-Provider-Zertifizierungen)?
- Gibt es einen festen Ansprechpartner oder wechselnde Support-Mitarbeiter?
- Wo sitzt das Team (Deutschland, EU, weltweit)?
Fuer eine umfassende Anleitung zur Partnerwahl lesen Sie unseren Auswahl-Guide fuer Kubernetes-Partner.
Wann 4.000 EUR/Monat sich rechnen -- und wann nicht
Klare Empfehlung fuer Managed Service
- Sie haben 1 bis 3 Cluster mit moderater Komplexitaet
- Ihr Team hat keinen dedizierten Kubernetes-Admin
- Sie brauchen 24/7-Verfuegbarkeit, koennen aber kein On-Call-Team aufbauen
- Compliance-Anforderungen (DSGVO, BSI, branchenspezifisch) erfordern dokumentierte Prozesse
- Der Kubernetes-Betrieb ist nicht Ihr Kerngeschaeft
Inhouse kann sinnvoller sein, wenn
- Sie mehr als 5 Cluster mit hoher Komplexitaet betreiben
- Sie bereits 3 oder mehr Kubernetes-Engineers im Team haben
- Ihre Workloads extrem spezifisch sind (GPU-Cluster, Echtzeit-Systeme)
- Sie eine eigene Plattform fuer Entwicklerteams aufbauen wollen
Fuer den vollstaendigen Vergleich beider Modelle lesen Sie unseren Inhouse vs. Managed Service Vergleich.
Zusammenfassung: Was Sie fuer 4.000 EUR/Monat erwarten koennen
4.000 EUR pro Monat fuer Managed Kubernetes sind kein Schnaepchenpreis -- aber sie sind wirtschaftlich, wenn man die Alternative ehrlich kalkuliert. Ein einzelner DevOps-Engineer kostet inklusive aller Nebenkosten 7.500 bis 10.000 EUR pro Monat und liefert dabei weder 24/7-Abdeckung noch Team-Redundanz.
Fuer 4.000 EUR im Monat bekommen Sie typischerweise:
- Cluster-Betrieb mit 99,9% Verfuegbarkeit
- 24/7 On-Call mit 30 Minuten Reaktionszeit
- Monitoring, Alerting und Backup
- Quartalsweise Kubernetes-Upgrades
- Security-Baseline mit Pod Security Standards und Network Policies
- Einen dokumentierten Eskalationspfad
Was Sie nicht bekommen: Application-Level-Support, Migrations-Projekte und alles, was ueber den reinen Cluster-Betrieb hinausgeht. Das ist legitim -- aber Sie muessen es wissen, bevor Sie unterschreiben.
Die guenstigste Option ist nicht immer die mit dem niedrigsten Preis. Die guenstigste Option ist die, bei der um 3 Uhr nachts jemand ans Telefon geht.
Kubernetes-Beratung gesucht?
Wir helfen deutschen Unternehmen bei der Kubernetes-Implementierung, Migration und Optimierung. DSGVO-konform und praxiserprobt.
📖 Verwandte Artikel
Weitere interessante Beiträge zu ähnlichen Themen
Kubernetes intern vs. extern: TCO-Vergleich Mittelstand
Ehrlicher TCO-Vergleich: Kubernetes intern betreiben vs. Managed Service mit versteckten Kosten bei Gehalt, Tooling, Fluktuation und Einarbeitung.
Kubernetes Managed Service vs. Inhouse: TCO-Vergleich
Kubernetes selbst betreiben oder auslagern? Dieser Guide zeigt den echten TCO-Vergleich und warum 4.000 EUR pro Monat oft günstiger ist als ein DevOps-Team.
Managed Kubernetes im Mittelstand: Wann lohnt sich Outsourcing?
Managed Kubernetes vs. Self-Hosted im Vergleich: Kostenrechnung, Architektur-Patterns und konkrete Entscheidungskriterien für den Mittelstand.
Kubernetes 24/7-Betrieb im Mittelstand: On-Call-Realität
Warum 24/7 Kubernetes-Betrieb mit 1-2 Admins nicht funktioniert: On-Call-Mathematik, SLA-Anforderungen und wann ein Managed Service günstiger ist.
Kubernetes-Betrieb auslagern: Checkliste für IT-Entscheider
Kubernetes-Betrieb auslagern ohne böse Überraschungen. Checkliste mit SLA-Definitionen, Verantwortlichkeiten, Exit-Klauseln und Transitions-Planung für IT-Entscheider.