---
title: Platform Landing Zone
description: Die Platform Landing Zone definiert die unternehmensweite Cloud-Basis für Governance, Security, Netzwerk, Identität, Kostensteuerung und Automatisierung.
sidebar:
  label: Platform Landing Zone
  order: 1
source_url: "https://framework.stackit.cloud/de/migration/design-and-mobilize/landing-zones/platform-landing-zone/"
source_file: "docs/de/migration/design-and-mobilize/landing-zones/platform-landing-zone.mdx"
---

## Überblick: Platform Landing Zones

Die Platform Landing Zone ist die unternehmensweite Ziel-Basis für die Cloud-Nutzung auf STACKIT.
Sie definiert die übergreifenden Kontrollen und Plattformleitplanken, die alle Produktteams übernehmen.

Ohne diese Basis entstehen häufig inkonsistente Sicherheitsniveaus, doppelte Architekturentscheidungen
und verzögerte Freigaben in den Migrationswellen.

## Kernfähigkeiten

<CardGrid>
  <Card title="Account Governance">
    Organisationen, Projekte und Umgebungen mit klaren Ownership-Grenzen strukturieren.
  </Card>
  <Card title="Identität und Zugriff">
    IAM-Modell, Rollenprinzipien, Least Privilege und Funktionstrennung festlegen.
  </Card>
  <Card title="Security und Compliance">
    Verbindliche Kontrollen, Logging, Nachweise und Policy-Durchsetzung etablieren.
  </Card>
  <Card title="Netzwerkarchitektur">
    Segmentierung, Konnektivitätsmuster und sichere Kommunikationsstandards definieren.
  </Card>
  <Card title="Kostensteuerung">
    Tagging, Budgetgrenzen, Chargeback/Showback und Kostentransparenz umsetzen.
  </Card>
  <Card title="Automatisierung">
    Die Basis konsistent per OpenTofu/Terraform-basierter Infrastructure as Code bereitstellen.
  </Card>
</CardGrid>

## Typische Eingaben und Voraussetzungen

- **Organisationsmodell**: Geschäftsbereiche, Ownership-Grenzen und Umgebungsstrategie.
- **Regulatorische Vorgaben**: Branchenanforderungen, Audit-Scope und Nachweispflichten.
- **Security-Standards**: Identitätsmodell, Verschlüsselungsstandards, Secret-Handling und Incident Response.
- **Konnektivitätsanforderungen**: On-Prem-, Partner-, Internet- und Service-Integrationen.
- **Betriebsmodell-Vorgaben**: Rollen, Eskalationswege und Übergabeschnittstellen.

## Typische Umsetzungsreihenfolge

<Steps>

1. Governance- und Kontrollziele mit Enterprise-Stakeholdern abstimmen.
2. Plattform-Basis für Identität, Netzwerk, Security und Kostensteuerung designen.
3. Baseline-Automatisierung und Policy-Leitplanken als wiederverwendbare Module implementieren.
4. Kontrollen mit Pilot-Workloads validieren und Lücken schließen.
5. Betrieb mit Ownership-Modell, Runbook-Standards und Change-Prozess verstetigen.

</Steps>

## Designprinzipien

- **Erst standardisieren, dann Ausnahmen zulassen**: Ausnahmen explizit, genehmigt und zeitlich befristet führen.
- **Kontrollen automatisieren**: Policies und Baseline als Code etablieren, um Drift zu reduzieren.
- **Nachweise früh mitdenken**: Compliance-Evidenz bereits im Plattformdesign berücksichtigen.
- **Auf Skalierung auslegen**: Von Beginn an mehrere Teams und Applikationsarten einplanen.
