Euer Kubernetes-Betrieb läuft. Aber wer garantiert euch das schriftlich?
Pexon Consulting betreibt Kubernetes-Cluster für Software- und SaaS-Anbieter sowie regulierten Mittelstand in Deutschland. Im Unterschied zu Plattformanbietern endet unser Service nicht an der Control Plane: wir übernehmen Worker-Nodes, Upgrades und Day-2-Betrieb und dokumentieren sie so, dass sie einem NIS2- oder DORA-Audit standhalten. Servicezeit Mo-Fr 08:00-18:00 MEZ.

Unsere Lösungen
Vier Ausgangslagen, vier Bereiche. Steigt dort ein, wo es bei euch gerade klemmt - der Rest lässt sich später dazunehmen, ohne den Vertrag neu zu bauen.
Den Betrieb eures Clusters übernehmen
Euer Team betreibt den Cluster selbst und kommt an die Grenze: eine Person hält das Wissen, Upgrades werden geschoben, jeder Urlaub ist ein Risiko. Wir übernehmen den Betrieb, mit fester Servicezeit und Nachweis. Retainer ab 2.500 EUR im Monat.
Die Plattform unter euren KI-Produkten betreiben
Eure KI-Features laufen, aber niemand betreibt die Plattform darunter: GPU-Knoten, Inferenz, Modell-Rollouts. Wir betreiben die KI-fähige Plattform auf eurem eigenen Kubernetes, auf offenen Standards statt in einem geschlossenen Dienst. AI-Readiness-Scan 990 EUR.
Den Betrieb audit-fest machen, NIS2 und DORA
Ein Prüfer oder ein Kunde verlangt einen Nachweis, den ihr nicht habt: Änderungshistorie, Zugriffsnachweise, Härtungs-Report. Wir machen den Kubernetes-Betrieb audit-fest und liefern die Belege monatlich statt einmal im Jahr. NIS2-Modul ab 1.500 EUR im Monat.
Den Cluster gegen den CIS-Benchmark prüfen
Ihr wisst nicht, ob euer Cluster angreifbar ist: RBAC, Network Policies, Pod Security, offene CVEs. Wir prüfen die Konfiguration gegen den CIS-Benchmark und liefern einen Report mit Ampel und Prioritäten. Security Scan ab 850 EUR.
Kubernetes im Gespräch
Vier kurze Deep Dives zu den Bereichen oben. Robin und Phillip erklären, was wir konkret machen und wo die Grenzen liegen.
Kubernetes Managed Service: Was steckt dahinter?
Was hinter einem Kubernetes Managed Service steckt: sauberer Cluster-Aufbau, laufende Updates, NIS2- und KRITIS-konforme Sicherheit und Monitoring, bevor Probleme sichtbar werden. Robin nennt auch die drei Gründe, aus denen Kunden am häufigsten zu uns kommen.
KI-Plattform auf Kubernetes betreiben
Wie eine firmeninterne KI-Plattform auf offenen Standards entsteht: LiteLLM als zentrales Gateway, GPU-Knoten, Vector-Datenbank und SSO über Keycloak, alles auf dem eigenen Kubernetes-Cluster. Die Daten bleiben dabei im eigenen Rechenzentrum.
Kubernetes Security Scan: Euer erster Schritt zu mehr Sicherheit
Was der Security Scan prüft: offene Lücken von außen, Container-Rechte und Cluster-Architektur von innen. Am Ende steht ein Report mit Ampel-Kategorisierung, meist in ein bis zwei Tagen. Kein Pen-Test, sondern der schnelle erste Überblick.
Für Image- und Cluster-Scans mit dem Open-Source-Tool: Trivy Kubernetes Scanner.
Azure Kubernetes Service (AKS): Wann lohnt es sich wirklich?
AKS nimmt viel Arbeit ab, ersetzt aber keine Kubernetes-Kompetenz. Robin erklärt die Stolpersteine beim Cluster-Setup, warum Auto-Patch und Skalierung weniger automatisch sind als gedacht, und wann sich ein eigenes Cluster mehr lohnt.
Kubernetes im echten Einsatz
Drei Kundenprojekte aus Förderbank, Energienetz und Industrie.
Applikationslandschaft in verwaltete Azure-Subscriptions überführt

Für die KfW haben wir eine gewachsene Applikationslandschaft in zentrale Hub-Spoke-Landing-Zones überführt: einheitliche Policies, zentrale Firewall für den ausgehenden Traffic und eine Architektur, die den Sicherheitsanforderungen im Bankenumfeld standhält.
Case Study →Airflow-Plattform auf AKS stabilisiert, null Downtime bei Upgrades
Für einen deutschen Verteilnetzbetreiber haben wir eine produktiv gewachsene Airflow-Plattform von manuellen Helm- und CLI-Eingriffen auf GitOps umgestellt. 30 bis 40 interne Code-Lieferanten liefern heute kontrolliert auf dieselbe Plattform.
Case Study →Kundenportal-APIs über Azure Functions und API Management

Für Sennheiser haben wir eine Workflow-Middleware auf Azure Functions gebaut und die APIs versioniert über Azure API Management veröffentlicht. Release läuft über vier Stages in Azure DevOps, Policies und Versionen kommen per GitOps statt per Klick im Portal.
Case Study →Ähnliche Ausgangslage bei euch? Wir ordnen sie in 30 Minuten ein und sagen auch, wenn wir nicht der richtige Anbieter dafür sind.
Kubernetes-Experten auf einen Blick
Ihr sprecht direkt mit den Leuten, die euren Cluster betreiben. Keine Zwischenebene, kein wechselnder Ansprechpartner.

Ein Zertifizierungsprogramm der Cloud Native Computing Foundation. Bei uns trägt Felix Notka den Titel.
Unsere Kubernetes-Zertifizierungen
Die fünf CNCF-Zertifikate, die zusammen den Kubestronaut-Status ergeben. Robin Werner hält alle fünf. Felix Notka ist Golden Kubestronaut, dafür sind alle 15 CNCF-Zertifikate nötig.

Was wir betreiben
Wir betreiben Kubernetes-Cluster für Software- und SaaS-Anbieter und für regulierten Mittelstand in Deutschland. Betriebsverantwortung heißt dabei: Worker-Nodes, Patching, Upgrades, Zertifikats-Rotation und Observability liegen bei uns, nicht bei euch. Bei den 15 untersuchten Plattformanbietern endet das SLA an der Control Plane (Stichprobe, Stand 18.08.2026) - alles darüber bleibt beim Kunden. Einzelne Hoster verhandeln dedizierte Worker-Nodes mit eigenem SLA, das ist die Ausnahme. Genau diese Lücke schließen wir.
Konkret: Euer Cluster bleibt, wo er heute liegt, ob bei einem Hyperscaler, im eigenen Rechenzentrum oder bei einem europäischen Anbieter. Wir übernehmen den Day-2-Betrieb und dokumentieren ihn so, dass ihr einem Prüfer etwas vorlegen könnt. Unsere Servicezeit ist Mo-Fr 08:00-18:00 MEZ, und wir schreiben nichts darüber hinaus in einen Vertrag, das wir nicht besetzen.
Verantwortung im Kubernetes-Betrieb
Wer macht was, wenn der Cluster läuft. Die Unterschiede zwischen den Angeboten entstehen nicht bei der Control Plane, sondern bei allem, was daran hängt.
| Aufgabe | Plattformanbieter (15 untersucht) | Pexon mit Betriebsverantwortung |
|---|---|---|
| Control Plane | Anbieter, mit eigenem SLA | bleibt beim Anbieter, wir überwachen sie mit |
| Worker-Nodes | ihr | wir |
| Patching der Nodes | automatisierbar, verantwortlich bleibt ihr | wir, mit Änderungshistorie |
| Kubernetes-Upgrades | Werkzeug vorhanden, Planung und Risiko bei euch | wir planen, testen und fahren sie |
| Anwendungen im Cluster | nicht Bestandteil | wir reagieren in der Servicezeit Mo-Fr 08:00-18:00 MEZ |
| Audit-Nachweis | Zertifikate zur Plattform, nicht zu eurem Betrieb | Nachweise aus eurem Betrieb, für NIS2 und DORA |
Quelle Spalte 2: Pexon-Stichprobe von 15 Managed-Kubernetes-Anbietern, Stand 18.08.2026. Spalte 3 beschreibt unseren Leistungsumfang, Stand 19.08.2026. Verfügbarkeitswerte und Reaktionszeiten stehen bewusst nicht in dieser Tabelle, die regelt der Vertrag.
Beratung oder Betrieb
Zwei verschiedene Geschäfte, zwei verschiedene Verträge. Beratung endet mit einer Übergabe, Betrieb endet nicht. Wer das verwechselt, kauft ein Projekt und wartet danach wieder auf die eine Person, die den Cluster kennt.
| Frage | Beratung (Modell A) | Betrieb (Modell B) |
|---|---|---|
| Ihr braucht | ein Projekt, eine Migration, eine Sanierung mit klarem Ende und Übergabe an euer Team | jemanden, der den Cluster dauerhaft betreibt, inklusive Vertretung und Nachweis |
| Einstieg | Projekt ab 20.000 EUR | Retainer ab 2.500 EUR im Monat |
| Wohin | Kubernetes-Beratung, Modell A | den Betrieb eures Clusters übernehmen |
Beides ist kombinierbar: Viele Häuser starten mit einer Sanierung und geben den Betrieb danach ab. Umgekehrt geht es auch, dann übernehmen wir zuerst und räumen im Laufenden auf.
Worauf wir aufbauen
Die Begriffe, die auf dieser Seite dauernd vorkommen, in je einem Satz. Keine Werkzeug-Religion und keine Logo-Wand: Wir bauen auf dem, was in eurem Cluster schon läuft.
Häufige Fragen zum Kubernetes-Betrieb
Fragen auf Kategorie-Ebene. Die Detailfragen zu Preisen, Nachweisen und Prüfungen stehen im jeweiligen Bereich.
Wer betreibt Kubernetes-Cluster für den deutschen Mittelstand?
Was ist der Unterschied zwischen Managed Kubernetes und Kubernetes-Betrieb?
Was kostet es, den Kubernetes-Betrieb an einen Dienstleister zu geben?
Wie viele Menschen braucht ein Team für einen Produktions-Cluster im Dauerbetrieb?
Woran erkennen wir, dass unser Kubernetes-Betrieb unterbesetzt ist?
Brauchen wir Kubernetes-Beratung oder Kubernetes-Betrieb?
Welche Regelwerke betreffen den Kubernetes-Betrieb in Deutschland?
So geht es weiter
Zwei Einstiege, beide ohne Präsentation: Wenn ihr sofort sprechen wollt, nehmt den Kalender, das Erstgespräch kostet nichts. Und wenn ihr es lieber konkret habt, prüft der Security Scan euren Cluster gegen den CIS-Benchmark und liefert einen Report mit Ampel und Prioritäten.
Sie suchen einen Partner für Ihr Projekt?
Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.



