Clusterward
Control Plane für Scaleway

Kubernetes auf Scaleway betreiben – ohne eigenes Platform-Team.

Clusterward ist die Control Plane für Scaleway: Kapsule-Cluster provisionieren, SaaS-Anwendungen aus Git, Container-Image oder Helm-Chart deployen und neue Kunden per Pipeline onboarden – mit Datenbank, Bucket, Domain und Zertifikat. Ein Cockpit, Ihr Scaleway-Projekt.

Clusterward im Überblick: ein Cockpit für Cluster, Deployments, Datenbanken, Domains, Kunden-Pipelines, Secrets, Monitoring und Backups auf Ihrem Scaleway-Projekt
Clusterward im Überblick: acht Bereiche, ein Cockpit, Ihr Scaleway-ProjektIllustration mit Beispielwerten.
Kurz erklärt

Was ist Clusterward?

Clusterward ist die Control Plane für Scaleway: Kubernetes-Cluster, Datenbanken, Object Storage, DNS und Zertifikate aus einem Cockpit provisionieren, Anwendungen aus Git, Container-Image oder Helm-Chart deployen und neue Kunden per Pipeline onboarden – alles in Ihrem eigenen Scaleway-Projekt.

Für wen

SaaS-Anbieter, Agenturen und Plattform-Betreiber, die auf Scaleway bleiben wollen – ohne eigenes Platform-Team.

Mehr zu den Lösungen

Was drin ist

Kapsule, Managed Postgres & MySQL, Object Storage, Cloudflare DNS, cert-manager, Helm – gesteuert, nicht abstrahiert.

Alle Funktionen

Alternative zu

Qovery, Heroku und dem Eigenbau aus Skripten. Alle Ressourcen bleiben in Ihrem Projekt, auch nach einer Kündigung.

Zu den Vergleichen

Wer dahintersteht

BitKollegen GmbH aus Hannover. Clusterward läuft als SaaS: Ihr eigener Workspace unter Ihrer Subdomain, ohne Installation.

Mehr zum Unternehmen
Gebaut auf Standards, die Sie schon kennen

Kein eigener Stack, keine Abstraktionsschicht – Kubernetes, Helm und Scaleway, wie Sie sie kennen.

Clusterward steuert die Werkzeuge, die Ihr Team ohnehin benutzt. Alles, was es anlegt, sehen Sie mit kubectl, in der Scaleway-Konsole und in Cloudflare – und können es jederzeit ohne Clusterward weiterbetreiben.

  • Scaleway Kapsule

    Managed Kubernetes mit Private Network, Public Gateway und Nodes ohne öffentliche IP.

  • Kubernetes & Helm

    Deployments als Standardobjekte, Helm-Charts aus der Vorlagenbibliothek, kein proprietäres Format.

  • Managed Postgres & MySQL

    Scaleway RDB mit privatem Endpunkt, eine Datenbank und Rolle pro Service.

  • Scaleway Object Storage

    S3-kompatible Buckets mit eigenem IAM-Key und Bucket-Policy pro Anwendung.

  • cert-manager

    Let's Encrypt pro Host oder ein verwaltetes Wildcard-Zertifikat für alle Subdomains.

  • Cloudflare DNS

    DNS-Records automatisch angelegt, Proxy pro Host schaltbar, echte Client-Adressen im Cluster.

  • Kaniko & GitHub Actions

    Container-Builds im Cluster oder auf GitHubs Runnern, Image vor dem Rollout in der Registry geprüft.

  • ingress-nginx & Envoy Gateway

    Ingress oder Gateway API, Timeouts, Rate-Limits, Basic Auth und CORS pro Service.

Ein Kunde, ein Lauf

33 Sekunden bis zum fertigen Kunden.

So sah das erste Onboarding auf clusterward.app aus: fünf Schritte, jeder einzeln wiederholbar, jeder mit eigenem Rückweg. Kein Skript, kein Ticket, kein Wochenende.

Was das Protokoll zeigt, ist ein echter Lauf: Die Pipeline legt jede Ressource in Ihrem Scaleway-Projekt an, merkt sich die IDs sofort und kann deshalb nach einem Fehler genau dort weitermachen – oder alles in umgekehrter Reihenfolge wieder abbauen.

So funktionieren Tenant-Pipelines
tenant-pipeline · erstes Onboarding
  1. erledigt:
    databaseDatenbank und eigene Rolle auf der Managed-Postgres-InstanzRückweg: Dump in den Bucket, erst dann Drop
  2. erledigt:
    bucketBucket mit eigenem IAM-Key und Bucket-PolicyRückweg: Löschen nur, wenn der Bucket leer ist
  3. erledigt:
    domainDNS-Record in der Cloudflare-Zone, Wildcard-Zertifikat greift sofortRückweg: Nur der eigene Record wird entfernt
  4. erledigt:
    workloadHelm-Release mit Deployment, Ingress und Secrets aus dem Variablen-BusRückweg: Undeploy, Namespace bleibt sauber
  5. erledigt:
    http_checkErreichbarkeit der neuen AdresseRückweg: Wartet und meldet, bricht nie von selbst ab
Kunde live, jeder Schritt mit Zeitstempel33 s
Was Clusterward übernimmt

Vom leeren Scaleway-Projekt bis zum laufenden Kunden – ohne eigenes Ops-Team.

Jede Funktion ist ein bewusster Schalter. Nichts fasst Ihre Infrastruktur an, bevor Sie es freigeben.

Anwendungen ausrollen

Vom Repository bis zur erreichbaren Adresse mit Zertifikat.

  • Deployments

    Git, Container-Image oder Helm-Chart. Gebaut mit Kaniko im Cluster oder GitHub Actions, ausgerollt mit Health-Check, Restart ohne Rebuild. Umgebungsvariablen verschlüsselt, „Restart ausstehend“ sichtbar.

  • API & CI

    API-Tokens mit Rolle, Anwendungsbereich und Ablaufdatum. Deploys aus GitHub Actions, jede Aktion im Audit-Log unter dem Namen des Tokens.

  • Netzwerk & Ingress

    ingress-nginx oder Envoy Gateway, Timeouts, Rate-Limits, CORS und Basic Auth pro Service. Controller-Wechsel ohne Ausfall, echte Client-IP.

  • DNS & Zertifikate

    Cloudflare-Zonen registrieren, Records automatisch anlegen – aber nur eigene je anfassen. Let's Encrypt pro Host oder ein verwaltetes Wildcard-Zertifikat für alle Subdomains.

Daten & Speicher

Alles, was bleiben muss – getrennt pro Service und gesichert.

  • Managed Datenbanken

    Postgres und MySQL, nur privat angebunden. Pro Service eine Datenbank mit eigener Rolle, Lese-Nutzer für BI, Import aus Fremdsystemen – und vor jedem Drop ein Dump im Bucket.

  • Object Storage

    Buckets auf Scaleway Object Storage mit eigenem IAM-Key pro Anwendung, Bucket-Policies und öffentlicher oder privater Sichtbarkeit. Import aus fremden S3-Buckets, Archiv beim Offboarding – nie ein blindes Löschen.

  • Volumes & Snapshots

    Persistente Volumes pro Service auf Scaleway Block Storage, Snapshots nach Zeitplan mit Aufbewahrung. Daten überleben jeden Deploy; ein Volume verschwindet nur nach bestätigtem Snapshot.

  • Backups & Wiederherstellung

    Datenbanken, Volumes und Chart-Festplatten sichern, frühere Versionen per Klick zurück.

Cluster & Betrieb

Ein sicherer Cluster ab Werk und der Blick darauf im Alltag.

  • Cluster-Provisioning

    Sicher ab Werk: Private Network, Public Gateway, Nodes ohne öffentliche IP, API-Zugriff nur aus Ihrem CIDR. Ingress-Controller, cert-manager und Metrics werden gleich mitinstalliert.

  • Betrieb & Updates

    Konfigurationsprüfung zwischen Cockpit und Cluster, Kubernetes- und Add-on-Upgrades aus dem Cockpit, Live-Status von Nodes und Pods, Benachrichtigungen per Webhook, Slack, Teams oder E-Mail – einmal pro Ereignis.

  • Logs & Monitoring

    Logs aller Instanzen, Auslastung über 30 Tage und Uptime-Checks mit Alarm – ohne Agent im Cluster.

  • Benachrichtigungen

    Fehlgeschlagene Deployments, ausgefallene Seiten und ablaufende Zertifikate per Slack, Teams, Webhook oder E-Mail.

Kunden & Sicherheit

Kunden per Pipeline anlegen und abbauen, Zugriff eng begrenzt.

  • Tenant-Pipelines

    Onboarding als Bausteine: Datenbank, Bucket, Domain und Workload im Designer zusammenstecken, Werte fließen über den Variablen-Bus. Retry, Rollback und Offboarding mit Backup inklusive.

  • Sicherheit & Zugriff

    Pflicht-2FA, Rollen mit Anwendungs-Scope, Secrets nur schreibbar und nie in Logs, jede Änderung im Audit-Log mit echtem Namen, IP-Allowlist pro Workspace.

  • Secrets

    Nur schreibbare Secrets, auf Wunsch im Scaleway Secret Manager. Rotationen werden erkannt, der Service startet neu. External Secrets Operator als Add-on.

So kommen Sie live

Fünf Schritte, ein Cockpit

  1. 01

    Cluster provisionieren

    IAM-Schlüssel als Profil hinterlegen, Wizard ausfüllen, Kapsule entsteht sicher konfiguriert.

  2. 02

    Anwendung anlegen

    Repository, Build und Umgebung – der Namespace wird einmal festgelegt und bleibt stabil.

  3. 03

    Service deployen

    Domain eintragen, Datenbank in einem Schritt erzeugen, Rollout mit Health-Check verfolgen.

  4. 04

    Tenants onboarden

    Pipeline im Designer bauen, Kundendaten eingeben, Preflight prüft Kollisionen, Lauf startet.

  5. 05

    Betreiben

    Konfigurationsprüfung, Kubernetes- und Add-on-Upgrades, Backups mit Wiederherstellung, Benachrichtigungen per Webhook oder E-Mail.

Alternative zu Qovery, Heroku und Eigenbau

Was sich im Alltag ändert

Qovery verlangt 2.999 $ im Monat für drei Cluster und 399 $ für jeden weiteren. Clusterward kostet 299 € für zehn Cluster – ein Zehntel des Preises für die dreifache Menge, mit unbegrenzt Nutzern statt zwanzig.

Zum ausführlichen Vergleich mit Qovery
Shared-Pods SaaS

Ein Prozess, viele Workspaces – jeder mit eigener Datenbank und eigenem Schlüssel.

Sie bekommen Ihr eigenes Cockpit auf einer Subdomain. Was darin liegt, sieht kein anderer Workspace – und was Sie provisionieren, liegt in Ihrem Scaleway-Projekt.

  • Eigene Control-Plane-Datenbank, eigener Datenschlüssel, eigener Backup-Bucket

  • Ihr Cockpit unter ihre-firma.clusterward.app mit Wildcard-Zertifikat

  • IP-Allowlist pro Workspace, Cloudflare-Adressen korrekt erkannt

  • Onboarding und Offboarding über dieselbe Pipeline, die Sie für Ihre Kunden nutzen

Zum Workspace-Modell

Auf einen Blick

Isolation
Datenbank, Schlüssel und Bucket pro Workspace
Verschlüsselung
AES-256-GCM, Secrets nur schreibbar
Zugriff
Benannte Nutzer, Pflicht-2FA, Rollen mit Anwendungs-Scope
Backups
Datenbank-Backups mit Wiederherstellung, Dump vor jedem Drop
Standort
Scaleway, EU-Rechenzentren, Ihr Projekt
Preise

Ein Preis pro Cluster-Stufe. Alles andere ist drin.

Drei Tarife, gestaffelt nur nach Clustern: 2, 10 oder unbegrenzt. Anwendungen, Tenants und Nutzer sind in jedem Tarif unbegrenzt. Monatlich kündbar, keine Einrichtungsgebühr, Scaleway-Ressourcen zahlen Sie direkt.

  • Starter

    Bis zu 2 Cluster

    99 €/ Monat
    • 2 Cluster
    • Unbegrenzt Anwendungen, Tenants und Nutzer
    • Deployments, Datenbanken, DNS & Zertifikate
    • Tenant-Pipelines und Provisioning-Quelle
    • Benachrichtigungen, Volumes & Snapshots
    • E-Mail-Support
  • Empfohlen

    Team

    Bis zu 10 Cluster

    299 €/ Monat
    • 10 Cluster
    • Unbegrenzt Anwendungen, Tenants und Nutzer
    • Deployments, Datenbanken, DNS & Zertifikate
    • Tenant-Pipelines und Provisioning-Quelle
    • Benachrichtigungen, Volumes & Snapshots
    • Priorisierter Support
  • Platform

    Unbegrenzt Cluster

    799 €/ Monat
    • Unbegrenzt Cluster
    • Unbegrenzt Anwendungen, Tenants und Nutzer
    • Deployments, Datenbanken, DNS & Zertifikate
    • Tenant-Pipelines und Provisioning-Quelle
    • Benachrichtigungen, Volumes & Snapshots
    • SLA mit Reaktionszeiten
Häufige Fragen

Was Teams vor dem Start wissen wollen

Noch etwas offen? Schreiben Sie uns oder buchen Sie eine Demo.

  • Ja. Sie hinterlegen einen IAM-Schlüssel Ihres Scaleway-Projekts als Provisioning-Profil; Clusterward prüft ihn vor dem Speichern und legt Kapsule-Cluster, Managed Datenbanken, Container-Registry und Buckets ausschließlich in diesem Projekt an. Die Ressourcen gehören Ihnen, erscheinen in Ihrer Scaleway-Konsole und werden von Scaleway direkt abgerechnet. Clusterward hält keine Kopie Ihrer Daten, nur die Steuerungsinformationen.

Ihre Frage ist nicht dabei? Schreiben Sie uns, wir antworten in der Regel am selben Werktag.

Frage stellen

Bereit für den ersten Cluster?

In 30 Minuten vom leeren Scaleway-Projekt zum ersten Deployment – wir zeigen es Ihnen live an Ihrem Anwendungsfall.