Zum Inhalt

Betriebsmodelle

Die ayedo Software Delivery Platform (SDP) ist das Produkt. Sie wird in drei Betriebsmodellen angeboten — dieselben SDP-Bausteine, unterschieden nach Isolation, Infrastruktur und Preisstufe.

Marketing-Übersicht: ayedo.de/platform/.

Was die SDP umfasst

Die SDP bündelt Managed Kubernetes, Identity, CI/CD, GitOps, Registry, Secrets und Observability auf Platform- und Workload-Clustern:

Ebene Rolle
Platform Cluster Zentrale Platform-Services (Identity, GitLab, Argo CD, Harbor, OpenBao, Observability) — getrennt von Fachanwendungen
Workload Cluster Fachanwendungen und Managed Apps auf Managed Kubernetes; nutzen die Platform-Services
Polycrate Orchestrierung von Aufbau und Day-2-Ops (CLI/API). Kunden arbeiten primär mit den SDP-Apps, nicht mit Polycrate selbst

Cluster-Fundament (Cilium, Kyverno, Cert-Manager, Velero, External Secrets, Ingress/Gateway): Komponenten & Features.


ayedo Cloud

Multi-Tenant · Compute auf ayedo-Accounts

Sie nutzen zentrale Shared-Instanzen der ayedo Cloud Services (u. a. ayedo ID, GitLab, Argo CD, Harbor, OpenBao, Grafana). Tenants isolieren Ihre Umgebung. Managed Kubernetes steht in vielen Regionen bei verschiedenen Providern zur Verfügung — die Compute-Ressourcen laufen auf ayedo-Accounts.

Eigenschaften:

  • Schneller Einstieg, minimaler Betriebsaufwand
  • Mandantenfähige Shared Platform-Services
  • Tenant-Isolation statt eigenem Platform Cluster
  • Passend für Teams ohne eigene Infrastruktur-Pflicht

Ideal für:

  • Schneller Start und PoCs
  • Teams ohne dedizierte Platform-Ops
  • Workloads ohne Single-Tenant-/Air-Gap-Anforderung

Dedicated

Single-Tenant · von ayedo betrieben

Sie erhalten ein eigenes Platform Cluster, exklusiv für Ihr Unternehmen. Alle SDP-Apps laufen als dedizierte Instanzen — höhere Isolation und individuelle SLAs.

Eigenschaften:

  • Eigenes Platform Cluster (keine Shared Multi-Tenant-Instanzen)
  • Dedizierte SDP-Apps (Identity, GitLab, Argo CD, Harbor, OpenBao, Observability, …)
  • Geeignet für regulierte Umgebungen
  • Individuelle SLAs und Betriebsabsprachen

Ideal für:

  • Regulierte Branchen und erhöhte Isolation
  • Organisationen mit eigenen Compliance-/Audit-Anforderungen
  • Dedizierte Betriebsflächen ohne eigene Infrastruktur stellen zu müssen

BYOC / On-Premises

Ihre Infrastruktur · dieselbe Betriebsstufe

  • BYOC: Sie stellen Cloud-Account oder Infrastruktur-Provider bereit; ayedo betreibt die SDP darauf.
  • On-Premises: dasselbe Modell in Ihrem Rechenzentrum.
  • Air-Gap und Enterprise-Anforderungen sind möglich — siehe Voraussetzungen unten.

Eigenschaften:

  • Volle Kontrolle über Standort und Underlay
  • Air-Gap mit Registry-Mirror möglich
  • Technische Voraussetzungen müssen erfüllt sein (Netz, Storage, Object Storage, Worker-Sizing)

Ideal für:

  • Souveränitäts- und Standortvorgaben
  • On-Premises / eigene Cloud-Accounts
  • Air-Gap und strenge Netzwerkzonen

Technische Voraussetzungen (BYOC / On-Premises)

Thema Anforderung
Netz Stabiles Underlay, ARP-fähige Floating IPs / VIPs, idealerweise BGP; planbare Pod-/Service-CIDRs; zuverlässiges DNS und NTP
Storage Lokal angebundene Disks für Bare Metal; kein NFS/SMB als Backend für Node-Disks oder CSI; Ceph vor Longhorn; ideal ≥ 10 Gbit/s
Object Storage Separates S3-kompatibles Object Storage für Velero/Backups (nicht dasselbe NFS/lokale Volume)
Worker Mindestens 4 Worker (HA mit PDB/Anti-Affinity und Rolling Updates, z. B. CloudNativePG)

Details und FAQ: ayedo.de/platform/#faq.


Vergleich

Aspekt ayedo Cloud Dedicated BYOC / On-Premises
Isolation Multi-Tenant (Tenants) Single-Tenant Platform Cluster Single-Tenant auf Ihrer Infra
Infrastruktur ayedo-Accounts, viele Regionen ayedo-betrieben Ihr Cloud-Account oder RZ
Platform-Services Shared ayedo Cloud Services Dedizierte Instanzen Dediziert auf Ihrer Infra
Air-Gap Nein Optional (Abstimmung) Ja (mit Registry-Mirror)
Einstieg Schnell Geplant Geplant inkl. Voraussetzungs-Check
Typische Treiber Time-to-Value Isolation, regulierte Umgebungen Souveränität, On-Prem, Air-Gap

SDP-Bausteine (über alle Betriebsmodelle)

Dieselben Bausteine — Ausprägung Shared vs. dediziert je Betriebsmodell:

Baustein Beschreibung Docs / Marketing
Managed Kubernetes Control Plane und Cluster-Betrieb Kubernetes Distribution
Identity ayedo ID / Keycloak Features — Identity
Code & CI/CD GitLab Features — GitLab
Delivery Argo CD (GitOps) Features — Argo CD
Container Registry Harbor Features — Harbor
Secrets OpenBao + External Secrets Features — Secrets
Observability VictoriaMetrics, VictoriaLogs, Grafana Features — Monitoring
Edge / Ingress NGINX Ingress; mittelfristig Envoy Gateway Features — Networking

Komponenten mit Polycrate-Block-Äquivalenten: Komponenten & Features.


Referenz-Sizing

Richtwerte — konkrete Auslegung hängt vom Workload-Profil ab:

Cluster Richtwert
Workload Cluster 4–10 Worker; typisch 8 Cores / 32 GB RAM pro Worker für Standard-Fachanwendungen
Platform Cluster 4 Worker × 8C / 32GB; bedient bis zu 5 Workload Cluster; je fünf weitere Workload Cluster +3 Worker
Minimum 4 Worker für produktionsnahe HA (drei Replicas + PDB/Anti-Affinity brauchen Platz für Rolling Updates)

Migrations-Pfade

ayedo Cloud → Dedicated

  1. Dedicated Platform Cluster mit ayedo planen
  2. Tenants / Daten und GitOps-Repos überführen
  3. Workload Cluster an dedizierte Platform-Services anbinden
  4. Shared-Tenant dekommissionieren

Dedicated → BYOC / On-Premises

  1. Infrastruktur- und Netzwerk-Voraussetzungen prüfen
  2. Ziel-Cluster (Platform + Workload) auf Ihrer Infra aufbauen
  3. Velero-/App-Migration und Cutover (DNS, Identity, Delivery)
  4. Quell-Umgebung nach Validierung außer Betrieb nehmen

Dauer und Scope sind individuell — Abstimmung über hello@ayedo.de.


Entscheidungshilfe

Welches Betriebsmodell?

ayedo Cloud, wenn Sie schnell starten wollen, Shared Services ausreichen und Compute auf ayedo-Accounts akzeptabel ist.

Dedicated, wenn Sie ein eigenes Platform Cluster, dedizierte SDP-Apps und höhere Isolation brauchen — ohne eigene Infrastruktur zu stellen.

BYOC / On-Premises, wenn Standort, Cloud-Account oder Air-Gap bei Ihnen liegen und die technischen Voraussetzungen erfüllbar sind.


Kontakt

Weiterführende Dokumentation