Kubernetes · Managed Service · Bare Metal

Bare-Metal Kubernetes: volle Kontrolle, den Betrieb übernehmen wir

Kurz gesagt

Bare-Metal Kubernetes gibt euch volle Kontrolle über Hardware, Standort und Kosten, der Betrieb bleibt trotzdem bei euch. Diesen Betrieb übernehmen wir, auf eurer Hardware oder bei eurem Hoster: Knoten, Patching, Upgrades, Backups und Nachweise, ab 2.500 EUR im Monat, Mo-Fr 08:00-18:00 MEZ. Laut Datadog 2024 sind 83 Prozent der Container-Ausgaben Leerlauf.

ISO 27001 zertifiziert
Betrieb auf eurer Hardware oder bei eurem Hoster
Servicezeit Mo-Fr 08:00-18:00 MEZ
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner

Was ist Bare-Metal Kubernetes?

Bare-Metal Kubernetes ist ein Kubernetes-Cluster, dessen Knoten direkt auf physischen Servern laufen, ohne Virtualisierungsschicht dazwischen. Ein Knoten ist dann eine echte Maschine in eurem Rechenzentrum oder ein gemieteter Server bei einem Hoster, nicht eine virtuelle Maschine, die sich die Hardware mit anderen teilt. Damit entfallen die Lizenzkosten der Virtualisierung und der Leistungsanteil, den sie kostet, und ihr entscheidet selbst über Hardware, Standort und Lebenszyklus.

Vom Cluster in der Public Cloud unterscheidet sich der Aufbau in drei Punkten. Erstens betreibt kein Anbieter die Control Plane für euch: Steuerungsebene und Arbeitsknoten liegen beide bei euch. Zweitens fehlen die Bausteine, die eine Cloud mitliefert, also Lastverteilung, Speicherklassen und Netzwerkdienste; sie laufen im Cluster selbst. Drittens liegen virtuelle Maschinen nicht in einem getrennten Dienst, sondern über KubeVirt als Kubernetes-Ressource auf demselben Cluster.

Was Bare Metal nicht mitliefert, ist der Betrieb. Knoten bereitstellen, Betriebssystem-Images patchen, Kubernetes-Versionen wechseln, Backups testen und Nachweise führen bleibt bei dem, der das Cluster besitzt. Genau diese Ebene übernehmen wir.

Warum Kubernetes in der Public Cloud teuer wird

Die Rechnung steigt an zwei Stellen gleichzeitig, bei der Cloud und bei der Virtualisierung darunter. Der Branchenverband CISPE nennt am 24.05.2025 Preisaufschläge von 800 bis 1.500 Prozent nach der VMware-Übernahme durch Broadcom.

Ihr bezahlt Leistung, die niemand nutzt
Teams fordern für Container mehr CPU und Speicher an, als die Anwendung je zieht. Laut Datadog 2024 entfallen 83 Prozent der Container-Ausgaben auf diese ungenutzten Ressourcen, in der Cloud stündlich abgerechnet.
Die VMware-Verlängerung wird zur Grundsatzfrage
Nach der Broadcom-Übernahme sind die Lizenzen gebündelt und teurer geworden, laut CISPE (24.05.2025) um 800 bis 1.500 Prozent. Wer verlängert, schreibt diese Kostenbasis für die nächste Vertragslaufzeit fest.
Die Daten dürfen nicht überall liegen
Für Werks-, Gesundheits- oder Bankdaten reicht die Zusage einer Cloud-Region oft nicht. Dann bleiben eigene Hardware oder ein europäischer Hoster, und damit der komplette Betrieb bei euch.

Was Bare-Metal Kubernetes gegenüber der Cloud spart

Vier Zahlen für die Entscheidung: zwei aus dem Markt, zwei aus unserem Betrieb.

83 Prozent der Container-Ausgaben sind Leerlauf
Reservierte, nie genutzte CPU- und Speicher-Anforderungen. Auf eigener Hardware kostet dieselbe Reserve keinen Stundensatz. (Datadog 2024)
800 bis 1.500 Prozent Preisaufschlag bei VMware
Die Preisrunde macht die Virtualisierung zum größten Einzelposten vieler Rechenzentren. (CISPE, 24.05.2025)
30 bis 50 Cluster betreut ein Senior-Engineer
Möglich durch GitOps: der Soll-Zustand liegt in einem Repository, nicht in gewachsenen Handgriffen. (Pexon, eigene Delivery-Kennzahl)
ab 2.500 EUR im Monat kostet der Betrieb
Einstiegsstufe L Operations für ein produktives Cluster. Orientierung für die Budgetplanung, kein verbindliches Angebot. (Pexon, Stand 2026)

Lohnt sich Bare-Metal Kubernetes gegenüber der Cloud?

Bare-Metal Kubernetes lohnt sich, sobald eure Last planbar und dauerhaft ist, die Daten euer Rechenzentrum oder einen europäischen Hoster nicht verlassen dürfen und ihr die Virtualisierungsschicht ohnehin ablösen müsst. Fehlt eine dieser drei Bedingungen, ist die Public Cloud in der Regel die günstigere Antwort.
Planbare Dauerlast
Auslastung, die nicht stündlich schwankt
Daten im eigenen Haus
Eigenes Rechenzentrum oder europäischer Hoster
VMware steht zur Verlängerung
Die Ablösung steht ohnehin an

Bare Metal, Hoster oder Public Cloud im Vergleich

Die drei Wege unterscheiden sich weniger in der Technik als in der Frage, wer die Ebene über der Control Plane betreibt. Bei den 15 untersuchten Plattformanbietern endet das SLA dort (Stichprobe, Stand 18.08.2026). Wie Betrieb im regulierten Rechenzentrum aussieht, zeigt die Case Study zum On-Prem-Kubernetes bei einem Genossenschaftsversicherer; wie sich wiederkehrende Betriebsschritte automatisieren lassen, der Kubernetes-Operator für einen IT-Dienstleister des Bundes.

EbeneManaged Kubernetes in der Public CloudBare Metal beim HosterBare Metal im eigenen Rechenzentrum
KostenmodellPro Stunde und Ressource, Leerlauf zahlt mitFeste Monatsmiete je ServerInvestition, danach Strom und Fläche
Hardware-BeschaffungEntfällt, dafür kein Hardware-ZugriffDer Hoster stellt, ihr mietetIhr kauft und plant den Lebenszyklus
DatenlageRegion zugesichert, Betreiber ist der AnbieterStandort und Anbieter stehen im VertragVollständig bei euch
Virtuelle MaschinenGetrennter Cloud-DienstKubeVirt im selben ClusterKubeVirt im selben Cluster
GPU für KI-InferenzPro GPU-Stunde, Verfügbarkeit schwanktFeste GPU-Knoten mietbarEigene GPU-Knoten, volle Auslastung
Knoten, Patching, UpgradesBei euch, das SLA endet an der Control PlaneBei euch, der Hoster stellt nur HardwareBei euch, wenn ihr nicht abgebt
Mit PexonWir übernehmen die Ebene darüberBetrieb ab 2.500 EUR im MonatBetrieb ab 2.500 EUR im Monat

Die Angaben zu den Fremdanbietern stammen aus einer eigenen Stichprobe von 15 Plattformanbietern, Stand 18.08.2026, und beschreiben nicht den gesamten Markt. Prüft im Zweifel euer Vertragswerk.

Wofür Bare-Metal Kubernetes eingesetzt wird

Use Case 01

VMware ablösen, ohne jede Anwendung anzufassen

KubeVirt betreibt virtuelle Maschinen als Kubernetes-Ressource. Bestehende VMs laufen auf demselben Cluster wie die neuen Container und wandern in eurem Tempo, nicht im Takt eines Lizenzvertrags.

Ein Cluster für VMs und Container statt zweier Plattformen mit zwei Verträgen
Use Case 02

SaaS-Produkt auf eigenem Cluster ausliefern

Ein SaaS-Anbieter aus dem DACH-Raum liefert sein Produkt auf einem eigenen Cluster aus. Wo dieses Cluster steht, ändert am Betrieb wenig: er hing an einem sehr kleinen Team, wir haben ihn übernommen.

6.000 EUR im Monat, Stufe L Platform, 12 Monate Laufzeit
Use Case 03

GPU-Knoten für eigene KI-Inferenz

Inferenz auf gemieteten GPU-Stunden wird teuer und verlässt eure Infrastruktur. Auf eigenen GPU-Knoten bleiben Modelle und Daten im Haus, der Cluster darunter braucht trotzdem Betrieb.

Ein Betriebsmodell für Container, VMs und GPU-Knoten
Use Case 04

Kubernetes im regulierten Rechenzentrum

Für einen Genossenschaftsversicherer haben wir eine On-Premises-Plattform mit Rancher und Spinnaker aufgebaut, für ein beaufsichtigtes Haus ohne öffentliche Cloud.

Betrieb und Nachweisführung im eigenen Rechenzentrum

Passt Bare-Metal in eure Landschaft?

Bare-Metal heißt nicht Insel. Der Cluster hängt an denselben Auslieferungsstrecken wie ein Cluster in der Cloud. Wie ein gemischter Aufbau mit Azure aussieht, steht auf der Seite zu Azure AKS aufbauen und betreiben lassen.

Hardware und Unterbau

Knoten-Betriebssystem · Talos Linux oder ein gehärtetes Standard-Linux, unveränderlich ausgerollt statt von Hand gepflegt.
Virtuelle Maschinen · KubeVirt betreibt eure bestehenden VMs neben den Containern auf demselben Cluster.
Netz und Speicher · Ingress, Lastverteilung und Speicherklassen ohne Cloud-Dienste darunter, auf eurer Hardware oder der eures Hosters.

Betrieb und Anbindung

GitOps als Soll-Zustand · Der gewünschte Cluster-Zustand liegt in einem Repository, jede Änderung ist nachvollziehbar und rückholbar.
Gemischt mit der Cloud · Bare-Metal-Cluster und Cloud-Cluster laufen im selben Betriebsmodell, auch parallel während einer Ablösung.
Härtung und Prüfung · RBAC, Network Policies und Pod Security prüfen wir separat, siehe den Cluster gegen den CIS-Benchmark prüfen.

Wie der Bare-Metal-Betrieb funktioniert

1
Knoten bereitstellen und härten
Wir richten die Server ein und rollen ein unveränderliches Knoten-Betriebssystem aus. Ein neuer Knoten entsteht aus derselben Vorlage, nicht aus Erinnerung.
2
Cluster nach GitOps überführen
Der Soll-Zustand wandert in ein Repository. Ab hier ist jede Änderung sichtbar und rückholbar, und der Cluster hängt nicht mehr an einzelnen Köpfen.
3
Patchen und Schwachstellen einordnen
Feste Zyklen für Knoten und Cluster-Komponenten, dazu eine Bewertung neuer Schwachstellen nach Dringlichkeit statt einer Scanner-Liste.
4
Upgrades planen und vorher testen
Kubernetes-Versionen laufen aus dem Support. Wir fahren das Upgrade in einer Vorstufe vor, stimmen den Termin ab und halten einen Rückfallplan bereit.
5
Backups, Restore-Test und Alarmierung
Ein Backup zählt erst, wenn der Restore funktioniert hat. Wir testen ihn regelmäßig und alarmieren in eure Kanäle.
6
Nachweise aus dem laufenden Betrieb
Änderungshistorie, Upgrade- und Patch-Protokolle sowie Zugriffsnachweise fallen ohnehin an, wir halten sie prüfbar fest.
Den Betrieb audit-fest machen, NIS2 und DORA

Selbst betreiben, Hoster oder Pexon?

Selbst betreiben
-Das Betriebswissen hängt an ein oder zwei Personen
-Upgrades werden verschoben, bis die Version aus dem Support läuft
-Nachweise entstehen erst, wenn ein Kunde danach fragt
Bare-Metal-Hoster
-Verkauft wird Hardware, nicht der Betrieb darauf
-Kubernetes, Patching und Upgrades bleiben bei euch
-Zertifikate des Hosters belegen nicht euren Betrieb
Mit Pexon
Eine Zuständigkeit für Knoten, Upgrades und Day-2
GitOps-Repository statt gewachsener Handgriffe
Protokolle, die einem NIS2- oder DORA-Audit standhalten

In vier Phasen zum betriebenen Cluster

1
Woche 1
Bestandsaufnahme
Hardware, Versionsstand, Netz, Speicher, Backups und vorhandene Dokumentation. Ergebnis ist eine Lückenliste mit Reihenfolge.
2
Woche 2
Zugriffe und GitOps
Rollen, Zugriffe und Eskalationswege stehen fest, der Soll-Zustand wandert in ein Repository, die ersten Runbooks entstehen.
3
bis Woche 6
Parallelbetrieb
Wir übernehmen den laufenden Betrieb, euer Team schaut mit. In dieser Phase laufen das erste geplante Upgrade und der erste Restore-Test.
4
Abnahme
Abnahmekriterium
Übernommen ist der Cluster, wenn Upgrade und Restore ohne Zutun eures Teams durchgelaufen und protokolliert sind.

Was der Bare-Metal-Betrieb bei Pexon kostet

Der Betrieb beginnt bei 2.500 EUR im Monat für ein produktives Cluster. Die Hardware kauft oder mietet ihr selbst, wir schlagen nichts auf. Bis zur Abnahme vergehen 6 bis 10 Wochen.

Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
Euer Einstieg
ab 2.500 EUR im Monat
Stufe L Operations · Orientierung, kein verbindliches Angebot
Enthält:
Knoten und Kubernetes · Bereitstellung, Skalierung und Austausch der Knoten, Updates der Node-Images, Kapazitätsbeobachtung
Upgrades und Patching · Feste Patch-Zyklen, geplante Kubernetes-Upgrades mit Vorstufe und Rückfallplan
Nachweise und Abnahme · Änderungshistorie, Upgrade- und Patch-Protokolle, Zugriffsnachweise. Reaktionszeiten und Verfügbarkeitswerte stehen im Servicevertrag, nicht auf dieser Seite
Einstieg besprechen
Kostenlos, 60 Minuten, ohne Vorbereitung

Häufige Fragen zu Bare-Metal Kubernetes

Was unterscheidet Bare-Metal Kubernetes von Kubernetes auf virtuellen Maschinen?
Auf Bare Metal ist jeder Knoten eine physische Maschine, auf virtuellen Maschinen teilt er sich die Hardware mit anderen Gästen. Das kostet Lizenzen und einen Teil der Rechenleistung, spart dafür Zeit bei der Bereitstellung. Mit KubeVirt laufen beide Welten auf demselben Bare-Metal-Cluster, VMs als Kubernetes-Ressource neben den Containern.
Wie ersetzen wir VMware durch Kubernetes?
Schrittweise, über KubeVirt. Es betreibt virtuelle Maschinen als Kubernetes-Ressource, sodass alte VMs und neue Container auf demselben Bare-Metal-Cluster laufen. Ihr löst die Virtualisierung ab, ohne jede Anwendung vorher umzubauen. Anlass ist meist die Preisrunde nach der Broadcom-Übernahme, laut CISPE (24.05.2025) 800 bis 1.500 Prozent.
Was kostet Bare-Metal Kubernetes mit Betrieb?
Der Betrieb beginnt bei 2.500 EUR im Monat für ein produktives Cluster in der Stufe L Operations. Die Hardware kauft oder mietet ihr selbst, wir schlagen nichts darauf auf und verkaufen keine Kapazität weiter. Der Wert ist eine Orientierung für die Budgetplanung, verbindlich wird der Preis nach der Bestandsaufnahme.
Betreibt Pexon auch auf unserer eigenen Hardware?
Ja. Wir betreiben auf eurer Hardware, auf gemieteten Bare-Metal-Servern bei einem europäischen Hoster oder gemischt mit einem Cloud-Cluster. Die Server bleiben in eurem Vertrag, wir übernehmen die Ebene darüber: Kubernetes, Knoten, Upgrades, Day-2 und die Nachweise.
Wann passt Bare-Metal Kubernetes nicht?
Bei stark schwankender Last, bei kurzlebigen Projekten und überall dort, wo ihr Cloud-Dienste jenseits von Kubernetes nutzt, etwa verwaltete Datenbanken. Dann zahlt ihr Hardware, die zeitweise stillsteht. Auch wer nachts und am Wochenende Betreuung braucht, ist bei uns falsch: unsere Servicezeit ist Mo-Fr 08:00-18:00 MEZ.
Können Bare-Metal-Cluster und Cloud-Cluster parallel laufen?
Ja, und während einer Ablösung ist das der Normalfall. Beide Cluster laufen im selben Betriebsmodell: ein GitOps-Repository als Soll-Zustand, dieselben Rollen, dieselbe Alarmierung, dieselben Protokolle. Arbeitslasten wandern in eurem Tempo statt an einem Stichtag, und der Nachweis über beide Cluster bleibt einer.

Bare-Metal-Betrieb besprechen, kostenlos in 60 Minuten

In der SLA-Gap-Analyse gehen wir euren heutigen Aufbau durch und schreiben auf, welche Ebene bei euch liegen bleibt: Knoten, Upgrades, Backups, Nachweise. 60 Minuten, kostenlos, ohne Vorbereitung von eurer Seite.

SLA-Gap-Analyse vereinbaren

Nachricht senden

Kein passender Termin? Schreibt uns, wir melden uns am nächsten Werktag.

Antwort am nächsten Werktag
Unverbindliches Erstgespräch
Persönlicher Ansprechpartner
Phillip Pham
Phillip Pham
CEO @ Pexon Consulting
Aktualisiert am 20. August 2026

Sie suchen einen Partner für Ihr Projekt?

Wir analysieren Ihren individuellen Bedarf, geben erste Empfehlungen zu Umsetzungsstrategien und bieten Ihnen transparente Einblicke in unsere Methoden, Technologien und Referenzen.

Vertrieb kontaktieren
Microsoft Solutions Partner (Digital & App Innovation, Infrastructure Azure, Data & AI Azure), ISO/IEC 27001, Google Cloud Partner, AWS Partner
400+Projekte seit 2020
100+Kunden im DACH-Raum
ISO27001 zertifiziert
3Hyperscaler Partner