Plattform

Was unter deiner Anwendung liegt.

gh0stcloud ist Kubernetes, aber niemand verlangt von dir, Kubernetes zu bedienen. Diese Seite beschreibt, was wir betreiben, wie eine Änderung in die Laufzeit kommt — und was wir ausdrücklich nicht zusagen.

Grundlage
Kubernetes
Offene Formate: Container-Images und Helm-Charts. Kein eigenes Anwendungsformat, das dich hier festhält.
Standort
Deutschland
ISO-27001-zertifizierte Rechenzentren, betrieben mit Ökostrom.
Weg in die Laufzeit
Nur über Git
Jede Änderung ist ein Commit. Damit bleibt nachvollziehbar, wer was wann wollte.

Aufbau

Vier Schichten, und wer sie betreibt

gh0stcloud hält drei Dinge auseinander: was du möchtest, was erlaubt ist, und was tatsächlich läuft. Diese Trennung ist der Grund, warum wir die Plattform betreiben können, ohne die Kontrolle über deine Anwendung zu übernehmen.

Vier Schichten, und wer sie betreibtWofür sie da istWer sie betreibt
PortalZeigt Anwendungen, Kosten und Zustand — und nimmt Änderungswünsche entgegen.gh0stservice
Plattform-APIEntscheidet, was dein Konto darf, und hält die Entscheidung fest.gh0stservice
GitEnthält den gewünschten Zustand deiner Anwendung.Du
LaufzeitDeine Workloads, ihre Namespaces, Netzwerkregeln, Speicher und Überwachung.Betrieb bei uns, Inhalt bei dir

Enthalten

Was die Plattform mitbringt

Das alles ist eingerichtet, bevor deine erste Anwendung startet.

  • Getrennte Umgebungen

    Jede Organisation läuft in eigenen Namespaces mit eigenen Zugriffs- und Ressourcengrenzen.

  • Verwaltete Anmeldung

    Konten, Organisationen und Rollen, ohne dass du selbst einen Identity-Provider betreibst.

  • Secrets

    Passwörter und Tokens liegen in einem verwalteten Tresor statt in deinem Repository.

  • Netzwerk und TLS

    Ingress, Zertifikate und Netzwerkregeln sind eingerichtet. Du beschreibst, was erreichbar sein soll.

  • Speicher und Backups

    Persistente Volumes mit Sicherung und dokumentiertem Weg zurück.

  • Überwachung je Organisation

    Metriken und Logs deiner Anwendungen, getrennt von denen anderer Kunden.

  • Stundengenaue Kostenzuordnung

    Verbrauch wird gemessen und zugeordnet, statt am Monatsende geschätzt.

  • Kein Cluster-Admin nötig

    Alles, was du darfst, erreichst du über Portal, Git und gh0stcli. Ein kompromittierter Laptop wird so nicht zu einem kompromittierten Cluster.

Ablauf

Wie eine Änderung in die Laufzeit kommt

  1. Du beschreibst den Zielzustand

    Als Commit in deinem Repository. Er ist der Nachweis, was du wolltest.

  2. Die Plattform prüft

    Ob dein Konto das darf. Ein Repository kann sich keine Rechte geben, die dein Konto nicht ohnehin hat.

  3. Die Änderung wird ausgeliefert

    Kontrolliert — und danach gegen Abweichungen gehalten.

  4. Du siehst das Ergebnis

    Im Portal, mit dem Zustand, der tatsächlich läuft. Nicht mit dem, der geplant war.

Die Details stehen in der Dokumentation.

Architektur, Sicherheit, Netzwerk, Speicher und Abrechnung sind öffentlich dokumentiert — auch die Teile, die unbequem sind.

Diese Seite beschreibt den Aufbau des Produkts, nicht seine Interna. Komponentenversionen und interne Schnitte ändern sich im laufenden Betrieb; an dem, was du tun kannst und was du zahlst, ändert das nichts. Verbindlich ist, was in deinem Vertrag und deiner Support-Vereinbarung steht.