Kubernetes-Betrieb aus Deutschland

Euer Kubernetes-Betrieb läuft. Aber wer garantiert euch das schriftlich?

Pexon Consulting betreibt Kubernetes-Cluster für Software- und SaaS-Anbieter sowie regulierten Mittelstand in Deutschland. Im Unterschied zu Plattformanbietern endet unser Service nicht an der Control Plane: wir übernehmen Worker-Nodes, Upgrades und Day-2-Betrieb und dokumentieren sie so, dass sie einem NIS2- oder DORA-Audit standhalten. Servicezeit Mo-Fr 08:00-18:00 MEZ.

ISO 27001
Pexon zertifiziert
400+ Projekte
seit 2020 im DACH-Raum
Golden Kubestronaut
Felix Notka
Partnerschaften und Zertifizierungen von Pexon Consulting: Microsoft Solutions Partner, ISO/IEC 27001 zertifiziert, Google Cloud Partner, AWS Partner

Kubernetes im Gespräch

Vier kurze Deep Dives zu den Bereichen oben. Robin und Phillip erklären, was wir konkret machen und wo die Grenzen liegen.

Kubernetes Managed Service: Was steckt dahinter?

Was hinter einem Kubernetes Managed Service steckt: sauberer Cluster-Aufbau, laufende Updates, NIS2- und KRITIS-konforme Sicherheit und Monitoring, bevor Probleme sichtbar werden. Robin nennt auch die drei Gründe, aus denen Kunden am häufigsten zu uns kommen.

Robin Werner
Head of Azure

Managed Kubernetes

KI-Plattform auf Kubernetes betreiben

Wie eine firmeninterne KI-Plattform auf offenen Standards entsteht: LiteLLM als zentrales Gateway, GPU-Knoten, Vector-Datenbank und SSO über Keycloak, alles auf dem eigenen Kubernetes-Cluster. Die Daten bleiben dabei im eigenen Rechenzentrum.

Phillip Pham
Geschäftsführer

KI-Plattform-Betrieb

Kubernetes Security Scan: Euer erster Schritt zu mehr Sicherheit

Was der Security Scan prüft: offene Lücken von außen, Container-Rechte und Cluster-Architektur von innen. Am Ende steht ein Report mit Ampel-Kategorisierung, meist in ein bis zwei Tagen. Kein Pen-Test, sondern der schnelle erste Überblick.

Für Image- und Cluster-Scans mit dem Open-Source-Tool: Trivy Kubernetes Scanner.

Robin Werner
Head of Azure

Kubernetes Security

Azure Kubernetes Service (AKS): Wann lohnt es sich wirklich?

AKS nimmt viel Arbeit ab, ersetzt aber keine Kubernetes-Kompetenz. Robin erklärt die Stolpersteine beim Cluster-Setup, warum Auto-Patch und Skalierung weniger automatisch sind als gedacht, und wann sich ein eigenes Cluster mehr lohnt.

Robin Werner
Head of Azure

Managed Kubernetes Azure
Referenzen

Kubernetes im echten Einsatz

Drei Kundenprojekte aus Förderbank, Energienetz und Industrie.

Azure-Migration

Applikationslandschaft in verwaltete Azure-Subscriptions überführt

Für die KfW haben wir eine gewachsene Applikationslandschaft in zentrale Hub-Spoke-Landing-Zones überführt: einheitliche Policies, zentrale Firewall für den ausgehenden Traffic und eine Architektur, die den Sicherheitsanforderungen im Bankenumfeld standhält.

Case Study →
GitOps auf AKS

Airflow-Plattform auf AKS stabilisiert, null Downtime bei Upgrades

Für einen deutschen Verteilnetzbetreiber haben wir eine produktiv gewachsene Airflow-Plattform von manuellen Helm- und CLI-Eingriffen auf GitOps umgestellt. 30 bis 40 interne Code-Lieferanten liefern heute kontrolliert auf dieselbe Plattform.

Case Study →
Azure & GitOps

Kundenportal-APIs über Azure Functions und API Management

Für Sennheiser haben wir eine Workflow-Middleware auf Azure Functions gebaut und die APIs versioniert über Azure API Management veröffentlicht. Release läuft über vier Stages in Azure DevOps, Policies und Versionen kommen per GitOps statt per Klick im Portal.

Case Study →

Ähnliche Ausgangslage bei euch? Wir ordnen sie in 30 Minuten ein und sagen auch, wenn wir nicht der richtige Anbieter dafür sind.

Team

Kubernetes-Experten auf einen Blick

Ihr sprecht direkt mit den Leuten, die euren Cluster betreiben. Keine Zwischenebene, kein wechselnder Ansprechpartner.

Robin Werner, Head of Azure und Kubestronaut bei Pexon Consulting
Robin Werner
Azure & K8, Kubestronaut
LinkedIn →
Abzeichen des CNCF-Programms Golden Kubestronaut
Golden Kubestronaut

Ein Zertifizierungsprogramm der Cloud Native Computing Foundation. Bei uns trägt Felix Notka den Titel.

Felix Notka, Lead Consultant und Golden Kubestronaut bei Pexon Consulting
Felix Notka
Lead Consultant / Golden Kubestronaut
LinkedIn →

Unsere Kubernetes-Zertifizierungen

Die fünf CNCF-Zertifikate, die zusammen den Kubestronaut-Status ergeben. Robin Werner hält alle fünf. Felix Notka ist Golden Kubestronaut, dafür sind alle 15 CNCF-Zertifikate nötig.

Kubestronaut-Badge und die fünf CNCF-Kubernetes-Zertifikate KCNA, KCSA, CKA, CKAD und CKS

Was wir betreiben

Wir betreiben Kubernetes-Cluster für Software- und SaaS-Anbieter und für regulierten Mittelstand in Deutschland. Betriebsverantwortung heißt dabei: Worker-Nodes, Patching, Upgrades, Zertifikats-Rotation und Observability liegen bei uns, nicht bei euch. Bei den 15 untersuchten Plattformanbietern endet das SLA an der Control Plane (Stichprobe, Stand 18.08.2026) - alles darüber bleibt beim Kunden. Einzelne Hoster verhandeln dedizierte Worker-Nodes mit eigenem SLA, das ist die Ausnahme. Genau diese Lücke schließen wir.

Konkret: Euer Cluster bleibt, wo er heute liegt, ob bei einem Hyperscaler, im eigenen Rechenzentrum oder bei einem europäischen Anbieter. Wir übernehmen den Day-2-Betrieb und dokumentieren ihn so, dass ihr einem Prüfer etwas vorlegen könnt. Unsere Servicezeit ist Mo-Fr 08:00-18:00 MEZ, und wir schreiben nichts darüber hinaus in einen Vertrag, das wir nicht besetzen.

Day-2-Betrieb
Das sind die Aufgaben, die oberhalb der Control Plane liegen bleiben, wenn niemand sie übernimmt.
Worker-Nodes und Kapazität
Upgrades und Patching
Zertifikats-Rotation und Secrets
Observability und Wiederanlauf

Verantwortung im Kubernetes-Betrieb

Wer macht was, wenn der Cluster läuft. Die Unterschiede zwischen den Angeboten entstehen nicht bei der Control Plane, sondern bei allem, was daran hängt.

AufgabePlattformanbieter (15 untersucht)Pexon mit Betriebsverantwortung
Control PlaneAnbieter, mit eigenem SLAbleibt beim Anbieter, wir überwachen sie mit
Worker-Nodesihrwir
Patching der Nodesautomatisierbar, verantwortlich bleibt ihrwir, mit Änderungshistorie
Kubernetes-UpgradesWerkzeug vorhanden, Planung und Risiko bei euchwir planen, testen und fahren sie
Anwendungen im Clusternicht Bestandteilwir reagieren in der Servicezeit Mo-Fr 08:00-18:00 MEZ
Audit-NachweisZertifikate zur Plattform, nicht zu eurem BetriebNachweise aus eurem Betrieb, für NIS2 und DORA

Quelle Spalte 2: Pexon-Stichprobe von 15 Managed-Kubernetes-Anbietern, Stand 18.08.2026. Spalte 3 beschreibt unseren Leistungsumfang, Stand 19.08.2026. Verfügbarkeitswerte und Reaktionszeiten stehen bewusst nicht in dieser Tabelle, die regelt der Vertrag.

Beratung oder Betrieb

Zwei verschiedene Geschäfte, zwei verschiedene Verträge. Beratung endet mit einer Übergabe, Betrieb endet nicht. Wer das verwechselt, kauft ein Projekt und wartet danach wieder auf die eine Person, die den Cluster kennt.

FrageBeratung (Modell A)Betrieb (Modell B)
Ihr brauchtein Projekt, eine Migration, eine Sanierung mit klarem Ende und Übergabe an euer Teamjemanden, der den Cluster dauerhaft betreibt, inklusive Vertretung und Nachweis
EinstiegProjekt ab 20.000 EURRetainer ab 2.500 EUR im Monat
WohinKubernetes-Beratung, Modell Aden Betrieb eures Clusters übernehmen

Beides ist kombinierbar: Viele Häuser starten mit einer Sanierung und geben den Betrieb danach ab. Umgekehrt geht es auch, dann übernehmen wir zuerst und räumen im Laufenden auf.

Worauf wir aufbauen

Die Begriffe, die auf dieser Seite dauernd vorkommen, in je einem Satz. Keine Werkzeug-Religion und keine Logo-Wand: Wir bauen auf dem, was in eurem Cluster schon läuft.

04Betriebsverantwortung
Die Frage, wer dafür geradesteht, dass der Cluster morgen noch läuft - nicht nur dafür, dass die Steuerungsebene erreichbar ist.
03Managed Kubernetes und Control Plane
Managed Kubernetes ist die Kategorie, nicht ein Produkt; die Control Plane ist die Ebene, an der der Service der Plattformanbieter aufhört.
02Day-2-Betrieb mit GitOps
Worker-Nodes, Patching, Upgrades, Zertifikats-Rotation und Observability, gesteuert über GitOps, damit jede Änderung nachvollziehbar im Repository steht. Für KI-Workloads kommen vLLM und LiteLLM für Inferenz und Modell-Routing dazu, Kubeflow für Pipelines.
01Regelwerke
NIS2, DORA, die BaFin-Anforderungen, KRITIS und BSI C5 schreiben keine bestimmte Technik vor, sie erzeugen Nachweispflichten - und die entscheiden, wie ein Betrieb dokumentiert sein muss. Wenn dabei auch der Zugriff durch US-Behörden eine Rolle spielt, könnt ihr Kubernetes ohne US-Cloud-Act-Zugriff betreiben.

Wo fangt ihr an?

Zwei Fragen, dann steht der passende Bereich - daneben der Kalender. Wenn nichts davon passt, schreibt es in eigenen Worten, dann ordnen wir es im Gespräch ein.

Kubernetes bei Pexon

Was beschäftigt euch gerade an eurem Cluster?

oder in eigenen Worten

oder in eigenen Worten

Danke, das war's!

Wir haben eure Angaben und melden uns in der Servicezeit Mo-Fr 08:00-18:00 MEZ.

Einordnungsgespräch sichern

In unter 30 Minuten ordnen wir ein, wo ihr am besten anfangt - mit den Themen, die euch gerade beschäftigen.

Direkt einen Termin buchen

...oder wir melden uns bei euch

Kalender und Formular laufen über unsere HubSpot-EU-Instanz. Pexon Consulting ist ISO 27001 zertifiziert.
Häufige Fragen

Häufige Fragen zum Kubernetes-Betrieb

Fragen auf Kategorie-Ebene. Die Detailfragen zu Preisen, Nachweisen und Prüfungen stehen im jeweiligen Bereich.

Wer betreibt Kubernetes-Cluster für den deutschen Mittelstand?
Pexon Consulting betreibt Kubernetes-Cluster für Software- und SaaS-Anbieter sowie für regulierten Mittelstand in Deutschland, mit über 400 Projekten seit 2020 und über 100 Kunden im DACH-Raum. Daneben teilen sich den Markt Plattformanbieter, deren Service an der Control Plane endet, Systemhäuser ohne Mittelstands-Preis und einzelne Freelancer ohne Vertretung.
Was ist der Unterschied zwischen Managed Kubernetes und Kubernetes-Betrieb?
Managed Kubernetes ist eine Produktkategorie, Kubernetes-Betrieb ist eine Verantwortung. In der Kategorie bekommt ihr eine verwaltete Control Plane und betreibt alles darüber selbst. Beim Betrieb übernimmt ein Dienstleister Worker-Nodes, Upgrades, Patching und die Day-2-Aufgaben und schuldet euch das Ergebnis, nicht nur die Erreichbarkeit der Steuerungsebene.
Was kostet es, den Kubernetes-Betrieb an einen Dienstleister zu geben?
Bei uns 2.500 bis 10.000 EUR im Monat, abhängig von Anzahl der Cluster, Art der Workloads und Nachweispflichten. Der Einstieg für den laufenden Betrieb liegt bei 2.500 EUR im Monat. Nach oben treiben den Preis Nachweispflichten und KI-Workloads, nicht die Zahl der Pods. Was jeweils enthalten ist, steht dort, wo wir den Betrieb eures Clusters übernehmen.
Wie viele Menschen braucht ein Team für einen Produktions-Cluster im Dauerbetrieb?
Mindestens drei, wenn Vertretung Teil der Anforderung ist. Unter drei Menschen gibt es keine Vertretung bei Urlaub, Krankheit und Kündigung, und Upgrades werden so lange geschoben, bis sie riskant sind. In der Praxis betreiben viele Häuser den Cluster mit ein bis zwei Personen und merken erst beim ersten Ausfall, dass kein zweiter Kopf da ist.
Woran erkennen wir, dass unser Kubernetes-Betrieb unterbesetzt ist?
An drei Zeichen: Ein Upgrade steht seit mehr als zwei Versionen aus, das Wissen liegt bei einer Person, und niemand kann sagen, wann zuletzt ein Wiederanlauf geprobt wurde. Kommt ein Kunden- oder Prüferfragebogen dazu, den ihr nicht beantworten könnt, ist der Betrieb nicht knapp besetzt, sondern unterbesetzt.
Brauchen wir Kubernetes-Beratung oder Kubernetes-Betrieb?
Beratung, wenn ihr ein Projekt, eine Migration, eine Sanierung vor euch habt und danach selbst weiterbetreibt. Betrieb, wenn niemand da ist, der dauerhaft betreibt. Beratung startet als Projekt ab 20.000 EUR, Betrieb als Retainer ab 2.500 EUR im Monat. Kombinierbar, aber es bleiben zwei verschiedene Verträge.
Welche Regelwerke betreffen den Kubernetes-Betrieb in Deutschland?
NIS2 über das BSIG, DORA für Finanzunternehmen und ihre IT-Dienstleister, die BaFin-Anforderungen für beaufsichtigte Häuser und BSI C5 als Kriterienkatalog für Cloud-Dienste. Beim KRITIS-Dachgesetz steht die Rechtsverordnung mit den Schwellen noch aus. Keines dieser Regelwerke schreibt eine bestimmte Technik vor, alle verlangen Nachweise. Der Weg dahin: den Betrieb audit-fest machen, NIS2 und DORA.

So geht es weiter

Zwei Einstiege, beide ohne Präsentation: Wenn ihr sofort sprechen wollt, nehmt den Kalender, das Erstgespräch kostet nichts. Und wenn ihr es lieber konkret habt, prüft der Security Scan euren Cluster gegen den CIS-Benchmark und liefert einen Report mit Ampel und Prioritäten.

Sie suchen einen Partner für Ihr Projekt?

Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.

400+
Projekte seit 2020

100+
Kunden im DACH-Raum

ISO
27001 zertifiziert

3
Hyperscaler Partner