Plattform
Was unter deiner Anwendung liegt.
gh0stcloud ist Kubernetes, aber niemand verlangt von dir, Kubernetes zu bedienen. Diese Seite beschreibt, was wir betreiben, wie eine Änderung in die Laufzeit kommt — und was wir ausdrücklich nicht zusagen.
- Grundlage
- Kubernetes
- Offene Formate: Container-Images und Helm-Charts. Kein eigenes Anwendungsformat, das dich hier festhält.
- Standort
- Deutschland
- ISO-27001-zertifizierte Rechenzentren, betrieben mit Ökostrom.
- Weg in die Laufzeit
- Nur über Git
- Jede Änderung ist ein Commit. Damit bleibt nachvollziehbar, wer was wann wollte.
Aufbau
Vier Schichten, und wer sie betreibt
gh0stcloud hält drei Dinge auseinander: was du möchtest, was erlaubt ist, und was tatsächlich läuft. Diese Trennung ist der Grund, warum wir die Plattform betreiben können, ohne die Kontrolle über deine Anwendung zu übernehmen.
| Vier Schichten, und wer sie betreibt | Wofür sie da ist | Wer sie betreibt |
|---|---|---|
| Portal | Zeigt Anwendungen, Kosten und Zustand — und nimmt Änderungswünsche entgegen. | gh0stservice |
| Plattform-API | Entscheidet, was dein Konto darf, und hält die Entscheidung fest. | gh0stservice |
| Git | Enthält den gewünschten Zustand deiner Anwendung. | Du |
| Laufzeit | Deine Workloads, ihre Namespaces, Netzwerkregeln, Speicher und Überwachung. | Betrieb bei uns, Inhalt bei dir |
Enthalten
Was die Plattform mitbringt
Das alles ist eingerichtet, bevor deine erste Anwendung startet.
Getrennte Umgebungen
Jede Organisation läuft in eigenen Namespaces mit eigenen Zugriffs- und Ressourcengrenzen.
Verwaltete Anmeldung
Konten, Organisationen und Rollen, ohne dass du selbst einen Identity-Provider betreibst.
Secrets
Passwörter und Tokens liegen in einem verwalteten Tresor statt in deinem Repository.
Netzwerk und TLS
Ingress, Zertifikate und Netzwerkregeln sind eingerichtet. Du beschreibst, was erreichbar sein soll.
Speicher und Backups
Persistente Volumes mit Sicherung und dokumentiertem Weg zurück.
Überwachung je Organisation
Metriken und Logs deiner Anwendungen, getrennt von denen anderer Kunden.
Stundengenaue Kostenzuordnung
Verbrauch wird gemessen und zugeordnet, statt am Monatsende geschätzt.
Kein Cluster-Admin nötig
Alles, was du darfst, erreichst du über Portal, Git und gh0stcli. Ein kompromittierter Laptop wird so nicht zu einem kompromittierten Cluster.
Ablauf
Wie eine Änderung in die Laufzeit kommt
Du beschreibst den Zielzustand
Als Commit in deinem Repository. Er ist der Nachweis, was du wolltest.
Die Plattform prüft
Ob dein Konto das darf. Ein Repository kann sich keine Rechte geben, die dein Konto nicht ohnehin hat.
Die Änderung wird ausgeliefert
Kontrolliert — und danach gegen Abweichungen gehalten.
Du siehst das Ergebnis
Im Portal, mit dem Zustand, der tatsächlich läuft. Nicht mit dem, der geplant war.
Die Details stehen in der Dokumentation.
Architektur, Sicherheit, Netzwerk, Speicher und Abrechnung sind öffentlich dokumentiert — auch die Teile, die unbequem sind.
Diese Seite beschreibt den Aufbau des Produkts, nicht seine Interna. Komponentenversionen und interne Schnitte ändern sich im laufenden Betrieb; an dem, was du tun kannst und was du zahlst, ändert das nichts. Verbindlich ist, was in deinem Vertrag und deiner Support-Vereinbarung steht.