STACKIT Professional Service Repository
Zuletzt aktualisiert am
Cloud-Infrastruktur auf STACKIT aufzubauen bedeutet nicht, das Rad jedes Mal neu zu erfinden. Um das Customer Enablement zu maximieren, stellt das STACKIT Professional Service Team produktionsreife Architektur-Blueprints, geprüfte Terraform-Module und operative Helper-Skripte öffentlich bereit.
Das STACKIT Professional Service Repository dient als standardisierte Ressourcen-Bibliothek, die das Plattform-Onboarding beschleunigt und souveräne Cloud-Deployments vereinfacht.
Ausgewählte Blueprints und Beispiele
Abschnitt betitelt „Ausgewählte Blueprints und Beispiele“Das STACKIT Professional Service Repository enthält ein umfassendes examples/-Verzeichnis, das viele STACKIT-Produkte und komplexe Anwendungsfälle abdeckt. Die folgenden Templates sind repräsentativ für die Inhalte des Repositories.
STACKIT Kubernetes Engine (SKE)
Abschnitt betitelt „STACKIT Kubernetes Engine (SKE)“- SKE mit Azure Arc: Integriere STACKIT-Kubernetes-Engine-Cluster in Azure Arc für einheitliches Multi-Cloud-Cluster-Management.
- SKE Observability und Alerting: Rolle Kube-State-Metrics aus und konfiguriere Log-Alerts mit STACKIT Observability.
- SKE External Secrets Sync: Synchronisiere Secrets sicher mit dem External Secrets Operator.
- SKE GPU Operator: Provisioniere und konfiguriere GPU-fähige STACKIT-Kubernetes-Engine-Nodes.
Infrastructure as a Service (IaaS)
Abschnitt betitelt „Infrastructure as a Service (IaaS)“- Hochverfügbares VRRP: Richte eine hochverfügbare Architektur mit VRRP auf STACKIT IaaS ein.
- Cross-AZ-Load-Balancing: Konfiguriere Layer-4- und Layer-7-Load-Balancer (WAF) über mehrere Availability Zones hinweg.
- Windows-BYOL-Migration: Migriere und betreibe Windows-Bring-Your-Own-License-Instanzen effizient.
Networking und Security
Abschnitt betitelt „Networking und Security“- OPNsense Hub-and-Spoke: Etabliere eine skalierbare Hub-and-Spoke-Netzwerktopologie mit OPNsense.
- VPN-Anwendungsfälle: Implementiere Site-to-Site- und Client-to-Site-VPN-Szenarien sicher.
- IAM-SCIM-Integration: Automatisiere das Identity-Management mit STACKIT IAM und SCIM.
Data und Operations
Abschnitt betitelt „Data und Operations“- DBaaS-OpenTelemetry-Metriken: Sammle und exportiere Datenbank-Metriken mit OpenTelemetry.
- Telemetry-Router Hub-Spoke: Richte zentralisiertes Telemetrie-Routing mit Compliance-Locking ein.
- STACKIT Landing Zone: Rolle das Kern-Foundation-Setup aus, das auf das offizielle STACKIT-Landing-Zone-Repository verweist.
Repository-Philosophie
Abschnitt betitelt „Repository-Philosophie“Um agil zu bleiben, folgt das STACKIT Professional Service Repository einer bestimmten Lifecycle-Philosophie. Beachte vor der Integration die folgenden operativen Prinzipien.
- Best-Effort-Bereitstellung: Alle Beispiele, Module und Skripte werden vom STACKIT Professional Service Team flexibel auf Best-Effort-Basis bereitgestellt.
- Keine Aktualitätsgarantie: Cloud-APIs ändern sich schnell, daher können einige Komponenten mit der Zeit manuelle Anpassungen erfordern.
- Review vor dem Deployment: Kopiere Code niemals ohne vorheriges Security-Review direkt in Produktionsumgebungen.
So nutzt du das Repository
Abschnitt betitelt „So nutzt du das Repository“Folge diesen Schritten, um die STACKIT-Professional-Service-Blueprints sicher in deine Projektumgebungen zu integrieren.
-
Code verstehen: Analysiere die Ressourcendefinitionen gründlich, um zu verstehen, welche STACKIT-Infrastruktur-Assets ein Blueprint provisioniert.
-
Konfiguration anpassen: Passe Deployment-Variablen, Regionseinstellungen und Security-Guardrails an die Richtlinien deiner internen Landing Zone an.
-
In einer Sandbox testen: Führe die angepasste Konfiguration zuerst in einer isolierten Staging- oder Entwicklungsumgebung aus, plane und validiere sie.
Beiträge und Upstream-Sync
Abschnitt betitelt „Beiträge und Upstream-Sync“Das STACKIT Professional Service Repository wird automatisch von einer internen STACKIT-Git-Instanz auf öffentliches GitHub gespiegelt, und externe Beiträge sind ausdrücklich erwünscht.
Wenn du ein defektes Skript korrigierst oder einen neuen Architektur-Blueprint entwickelst, öffne direkt auf GitHub einen Pull Request. Das STACKIT Professional Service Team prüft eingehende Community-Beiträge regelmäßig und gibt in der Regel innerhalb von 7 Werktagen Feedback.
Zum Professional Service Repository Erkunde die Codebasis, klone Blueprints oder öffne einen Pull Request im primären STACKIT-Professional-Service-Repository-Mirror. Repository öffnen