Zum Inhalt springen
Beta

STACKIT Professional Service Repository

Zuletzt aktualisiert am

Cloud-Infrastruktur auf STACKIT aufzubauen bedeutet nicht, das Rad jedes Mal neu zu erfinden. Um das Customer Enablement zu maximieren, stellt das STACKIT Professional Service Team produktionsreife Architektur-Blueprints, geprüfte Terraform-Module und operative Helper-Skripte öffentlich bereit.

Das STACKIT Professional Service Repository dient als standardisierte Ressourcen-Bibliothek, die das Plattform-Onboarding beschleunigt und souveräne Cloud-Deployments vereinfacht.


Das STACKIT Professional Service Repository enthält ein umfassendes examples/-Verzeichnis, das viele STACKIT-Produkte und komplexe Anwendungsfälle abdeckt. Die folgenden Templates sind repräsentativ für die Inhalte des Repositories.

  • SKE mit Azure Arc: Integriere STACKIT-Kubernetes-Engine-Cluster in Azure Arc für einheitliches Multi-Cloud-Cluster-Management.
  • SKE Observability und Alerting: Rolle Kube-State-Metrics aus und konfiguriere Log-Alerts mit STACKIT Observability.
  • SKE External Secrets Sync: Synchronisiere Secrets sicher mit dem External Secrets Operator.
  • SKE GPU Operator: Provisioniere und konfiguriere GPU-fähige STACKIT-Kubernetes-Engine-Nodes.
  • Hochverfügbares VRRP: Richte eine hochverfügbare Architektur mit VRRP auf STACKIT IaaS ein.
  • Cross-AZ-Load-Balancing: Konfiguriere Layer-4- und Layer-7-Load-Balancer (WAF) über mehrere Availability Zones hinweg.
  • Windows-BYOL-Migration: Migriere und betreibe Windows-Bring-Your-Own-License-Instanzen effizient.
  • OPNsense Hub-and-Spoke: Etabliere eine skalierbare Hub-and-Spoke-Netzwerktopologie mit OPNsense.
  • VPN-Anwendungsfälle: Implementiere Site-to-Site- und Client-to-Site-VPN-Szenarien sicher.
  • IAM-SCIM-Integration: Automatisiere das Identity-Management mit STACKIT IAM und SCIM.
  • DBaaS-OpenTelemetry-Metriken: Sammle und exportiere Datenbank-Metriken mit OpenTelemetry.
  • Telemetry-Router Hub-Spoke: Richte zentralisiertes Telemetrie-Routing mit Compliance-Locking ein.
  • STACKIT Landing Zone: Rolle das Kern-Foundation-Setup aus, das auf das offizielle STACKIT-Landing-Zone-Repository verweist.

Um agil zu bleiben, folgt das STACKIT Professional Service Repository einer bestimmten Lifecycle-Philosophie. Beachte vor der Integration die folgenden operativen Prinzipien.

  • Best-Effort-Bereitstellung: Alle Beispiele, Module und Skripte werden vom STACKIT Professional Service Team flexibel auf Best-Effort-Basis bereitgestellt.
  • Keine Aktualitätsgarantie: Cloud-APIs ändern sich schnell, daher können einige Komponenten mit der Zeit manuelle Anpassungen erfordern.
  • Review vor dem Deployment: Kopiere Code niemals ohne vorheriges Security-Review direkt in Produktionsumgebungen.

Folge diesen Schritten, um die STACKIT-Professional-Service-Blueprints sicher in deine Projektumgebungen zu integrieren.

  1. Code verstehen: Analysiere die Ressourcendefinitionen gründlich, um zu verstehen, welche STACKIT-Infrastruktur-Assets ein Blueprint provisioniert.

  2. Konfiguration anpassen: Passe Deployment-Variablen, Regionseinstellungen und Security-Guardrails an die Richtlinien deiner internen Landing Zone an.

  3. In einer Sandbox testen: Führe die angepasste Konfiguration zuerst in einer isolierten Staging- oder Entwicklungsumgebung aus, plane und validiere sie.


Das STACKIT Professional Service Repository wird automatisch von einer internen STACKIT-Git-Instanz auf öffentliches GitHub gespiegelt, und externe Beiträge sind ausdrücklich erwünscht.

Wenn du ein defektes Skript korrigierst oder einen neuen Architektur-Blueprint entwickelst, öffne direkt auf GitHub einen Pull Request. Das STACKIT Professional Service Team prüft eingehende Community-Beiträge regelmäßig und gibt in der Regel innerhalb von 7 Werktagen Feedback.

Code & Registry professional-service.git.onstackit.cloud Zum Professional Service Repository Erkunde die Codebasis, klone Blueprints oder öffne einen Pull Request im primären STACKIT-Professional-Service-Repository-Mirror. Repository öffnen