Referenzen

Eine Auswahl von Projekten der letzten Jahre. Aus Vertraulichkeitsgründen ohne Kundennamen, dafür mit Aufgabe, Vorgehen und Ergebnis.

Ich unterschreibe Vertraulichkeitsvereinbarungen und halte mich daran. Deshalb nenne ich hier keine Kunden, auch nicht auf Nachfrage. Referenzgespräche vermittle ich nach Rücksprache mit dem jeweiligen Auftraggeber.

Hosting-AnbieterDDoS-MitigationGREKeepalivednftables

DDoS-Schutz mit hochverfügbarer Scrubbing-Anbindung

Aufgabe
Öffentlich erreichbare Server wurden regelmäßig mit volumetrischen Angriffen überzogen. Der Schutz sollte ohne Umzug der Kundenserver funktionieren und keinen einzelnen Ausfallpunkt haben.
Umsetzung
Anbindung an ein Scrubbing-Center über GRE-Tunnel, zwei Gateway-Systeme mit Keepalived und virtueller IP, Traffic-Monitoring mit nftables, VictoriaMetrics und Grafana, Flow-Analyse mit sFlow und ClickHouse, MSS-Clamping und Per-IP-Limits.
Ergebnis
Angriffe im Terabit-Bereich werden gefiltert, bevor sie das Netz erreichen. Ausfall eines Gateways bleibt für Kunden unsichtbar, Vorfälle sind mit Dashboards nachvollziehbar.
Hosting-AnbieterBGPAutonomes SystemIPv4/IPv6RPKI

Eigenes autonomes System mit eigenem IP-Netz

Aufgabe
Unabhängigkeit von Providern und die Möglichkeit, eigene Adressen zwischen Standorten zu verschieben.
Umsetzung
Beantragung und Aufbau eines autonomen Systems, BGP-Anbindung im Rechenzentrum, RPKI-Signierung, Routing-Policies und Monitoring der Announcements.
Ergebnis
Eigene Adressen sind portabel, DDoS-Schutz und Standortwechsel lassen sich ohne Neuadressierung umsetzen.
Enterprise-UmgebungAnsibleAWXKeepalivedHAProxyCheckmk

Hochverfügbares Load-Balancing über vier Stages, vollständig automatisiert

Aufgabe
Mehrstufige Load-Balancer-Umgebungen (Entwicklung, Test, Abnahme, Produktion) sollten reproduzierbar, revisionssicher und ohne manuelle Eingriffe betrieben werden.
Umsetzung
Ansible-Rollen für Keepalived im LVS-DR-Modus und HAProxy, Ausrollen über AWX mit getrennten Credentials, automatische Anbindung an das Monitoring, Dokumentation im Repository.
Ergebnis
Neue Umgebungen entstehen in Minuten statt Tagen, jede Konfiguration ist im Repository nachvollziehbar, Audits werden mit Playbooks beantwortet.
Enterprise-UmgebungOpenShiftKubernetesAnsibleArgoCD

OpenShift-Patchdays und Lifecycle-Betrieb

Aufgabe
Mehrere OpenShift-Cluster mussten regelmäßig und nachvollziehbar aktualisiert werden, inklusive Storage-Operator und GPU-Knoten.
Umsetzung
Monatliche Patchdays mit Ansible und ArgoCD, Runbooks für Sonderfälle wie Storage-Treiber bei Taints, Health-Gates vor jedem Schritt.
Ergebnis
Aktualisierungen laufen planbar im Wartungsfenster, Sonderfälle sind dokumentiert und wiederholbar.
RechenzentrumsnetzAristaMLAGStörungsanalysePaketanalyse

Sporadische Paketverluste auf ein MLAG-Problem zurückgeführt

Aufgabe
Einzelne Server verloren unregelmäßig Verbindungen, ohne dass Logs oder Monitoring einen Hinweis lieferten.
Umsetzung
Systematische Messung mit Paketmitschnitten auf beiden Seiten, ARP-Analyse, Nachstellen des Fehlers im Wartungsfenster, Anpassung der MLAG- und ARP-Konfiguration.
Ergebnis
Ursache eindeutig identifiziert und behoben, dauerhafte Überwachung eingerichtet.
Hosting-AnbieterProxmox VEKVMVirtualizorStorage

Virtualisierungsplattform mit mehreren hundert VMs

Aufgabe
Betrieb und Ausbau einer Plattform für hunderte Kunden-VMs mit hohen Anforderungen an Stabilität und Performance.
Umsetzung
Standardisierte Hostsysteme, NVMe-Storage mit RAID, automatische Provisionierung, Traffic- und Ressourcenmonitoring, Migrationen zwischen Anbietern ohne Kundenunterbrechung.
Ergebnis
Stabiler Betrieb unter hoher Last, planbare Kosten und schnelle Bereitstellung neuer Systeme.
Hosting-AnbieterPHP 8WHMCSWebAuthnSicherheitsreview

Eigene WHMCS-Module und passwortloser Passkey-Login

Aufgabe
Provisionierung, Abrechnung und Sicherheit eines Kundenportals sollten ohne Marktplatz-Module und mit hohem Sicherheitsniveau umgesetzt werden.
Umsetzung
Entwicklung eigener Module für Server-Provisionierung, Registrar-Anbindung und Zahlungen, Passkey-Login nach FIDO2 mit Origin-Prüfung, Ratenbegrenzung und Replay-Schutz, regelmäßige Sicherheitsreviews des gesamten Codes.
Ergebnis
Tausende Vorgänge laufen täglich automatisch, Kunden und Administratoren melden sich ohne Passwort an, Updates der Plattform werden ohne Handarbeit überstanden.
GesundheitswesenArztpraxisBackupAutomatisierungVor Ort

IT-Betrieb und Abrechnungsautomatisierung für eine Arztpraxis in Wien

Aufgabe
Zuverlässiger IT-Betrieb einer Praxis mit sensiblen Daten und wiederkehrenden Abrechnungsvorgängen, die viel Handarbeit verursachten.
Umsetzung
Netzwerk und Arbeitsplätze vor Ort betreut, Backup-Konzept mit Offsite-Kopie, automatisierte Rechnungserstellung über das Kundenportal.
Ergebnis
Weniger manuelle Arbeit, geprüfte Backups und ein fester Ansprechpartner bei Problemen.

Projekt besprechen?

Schildern Sie mir kurz Ihr Vorhaben. Sie erhalten innerhalb eines Werktags eine Einschätzung mit Aufwand und Preis.