Zum Inhalt springen
Beta

Platform Landing Zone

In 1 Trail

Zuletzt aktualisiert am

Die Platform Landing Zone ist die unternehmensweite Ziel-Basis für die Cloud-Nutzung auf STACKIT. Sie definiert die übergreifenden Kontrollen und Plattformleitplanken, die alle Produktteams übernehmen.

Ohne diese Basis entstehen häufig inkonsistente Sicherheitsniveaus, doppelte Architekturentscheidungen und verzögerte Freigaben in den Migrationswellen.

Account Governance

Organisationen, Projekte und Umgebungen mit klaren Ownership-Grenzen strukturieren.

Identität und Zugriff

IAM-Modell, Rollenprinzipien, Least Privilege und Funktionstrennung festlegen.

Security und Compliance

Verbindliche Kontrollen, Logging, Nachweise und Policy-Durchsetzung etablieren.

Netzwerkarchitektur

Segmentierung, Konnektivitätsmuster und sichere Kommunikationsstandards definieren.

Kostensteuerung

Tagging, Budgetgrenzen, Chargeback/Showback und Kostentransparenz umsetzen.

Automatisierung

Die Basis konsistent per OpenTofu/Terraform-basierter Infrastructure as Code bereitstellen.

  • Organisationsmodell: Geschäftsbereiche, Ownership-Grenzen und Umgebungsstrategie.
  • Regulatorische Vorgaben: Branchenanforderungen, Audit-Scope und Nachweispflichten.
  • Security-Standards: Identitätsmodell, Verschlüsselungsstandards, Secret-Handling und Incident Response.
  • Konnektivitätsanforderungen: On-Prem-, Partner-, Internet- und Service-Integrationen.
  • Betriebsmodell-Vorgaben: Rollen, Eskalationswege und Übergabeschnittstellen.
  1. Governance- und Kontrollziele mit Enterprise-Stakeholdern abstimmen.
  2. Plattform-Basis für Identität, Netzwerk, Security und Kostensteuerung designen.
  3. Baseline-Automatisierung und Policy-Leitplanken als wiederverwendbare Module implementieren.
  4. Kontrollen mit Pilot-Workloads validieren und Lücken schließen.
  5. Betrieb mit Ownership-Modell, Runbook-Standards und Change-Prozess verstetigen.
  • Erst standardisieren, dann Ausnahmen zulassen: Ausnahmen explizit, genehmigt und zeitlich befristet führen.
  • Kontrollen automatisieren: Policies und Baseline als Code etablieren, um Drift zu reduzieren.
  • Nachweise früh mitdenken: Compliance-Evidenz bereits im Plattformdesign berücksichtigen.
  • Auf Skalierung auslegen: Von Beginn an mehrere Teams und Applikationsarten einplanen.