| Cluster sicher anlegen | Terraform-Modul schreiben und pflegen, Härtung als eigene Schritte | Assistent, sicher ab Werk, wiederholbar |
|---|
| Anwendung deployen | Chart pro App, Workflow pro Repo, Secrets per Hand | Service mit Build, Variablen verschlüsselt, Registry-Prüfung |
|---|
| Datenbank pro Service | Instanz in der Konsole, CREATE DATABASE per psql, Passwort im Chat | Ein Klick auf der Service-Seite, private Instanz |
|---|
| Domain und Zertifikat | external-dns, cert-manager, Issuer, Rate-Limits im Blick behalten | Host eintragen, Record und Zertifikat automatisch, Warnung 14 Tage vorher |
|---|
| Neuer Kunde | Skript oder Runbook, kennt eine Person | Pipeline, bestellbar aus der App, Rollback inklusive |
|---|
| Kunde kündigt | Löschen und hoffen, dass jemand vorher gesichert hat | Dump und Archiv, dann Abbau, Abbruch ohne Sicherung |
|---|
| Kubernetes-Upgrade | Konsole, Changelogs lesen, Add-ons prüfen | Zielversionen, Kompatibilität, Add-on-Drift im Cockpit |
|---|
| Zugriff und Nachweis | Kubeconfigs verteilen und einsammeln | Rollen, Pflicht-2FA, Audit-Log |
|---|
| Neuer Kollege | Wiki lesen, Zugänge sammeln, ein bis zwei Tage | Rolle zuweisen, Projekte freischalten |
|---|