Zum Inhalt springen
Kubernetes

Managed Kubernetes Schweiz

Wir betreiben Kubernetes für Sie als Plattform, sodass Sie keinen Cluster selbst pflegen müssen. Die Basis ist überall dieselbe: in der Natron Cloud, auf Ihrer Hardware, auf Azure (AKS) und Google Cloud (GKE) oder auf Ihrem eigenen Hypervisor. Sie besteht aus Upstream Kubernetes, Cilium mit WireGuard-Verschlüsselung und Ceph oder dem Storage Ihrer Cloud. Governance, Multitenancy und Integrationen richten wir an Ihrer Organisation aus.

Upstream KubernetesCiliumArgo CDVeleroF5 NGINXRook Ceph
Ihre Pods
web
2c · 4Gi
api
1c · 2Gi
worker
0.5c · 1Gi
Verwaltet von Natron
Control Plane
API Server
etcd
Scheduler
Controller Manager
Networking & Ingress
Ingress Controller
ClusterIP Services
LoadBalancer
Netzwerk-Policies
Worker-Nodes & Monitoring
cpu58%
mem69%
plattform-services
cert-managerIngress ControllerMonitoring StackCilium CNIVelero Backups
External SecretsArgoCDKyverno
Custom IntegrationsMultitenancy
Persistenter Speicher
PersistentVolumeClaim
StorageClass
Rook Ceph RBD
NFS RWX
ceph · nvme · 3x replicated

Wählen Sie Ihren Kubernetes-Tier

Jeder Tier baut auf dem vorherigen auf und ergänzt weitere verwaltete Komponenten.

Basic

Basis-Features
Cluster Management & Updates
CNI (Cilium OSS)
Platform Observability Stack
Grafana OSS, Prometheus, Alertmanager, Loki
Ingress Controller & Cert-Manager
Velero Backups
Premium-Features
External Secrets Operator
ArgoCD
Kyverno
Enterprise: Nicht-Standard & Kundenspezifisch
Nicht-Standard Observability-Integration
Nicht-Standard Netzwerk-Integration
Nicht-Standard Storage-Integration
Nicht-Standard Backup-Integration

Premium

Basis-Features
Cluster Management & Updates
CNI (Cilium OSS)
Platform Observability Stack
Grafana OSS, Prometheus, Alertmanager, Loki
Ingress Controller & Cert-Manager
Velero Backups
Premium-Features
External Secrets Operator
ArgoCD
Kyverno
Enterprise: Nicht-Standard & Kundenspezifisch
Nicht-Standard Observability-Integration
Nicht-Standard Netzwerk-Integration
Nicht-Standard Storage-Integration
Nicht-Standard Backup-Integration

Enterprise

Basis-Features
Cluster Management & Updates
CNI (Cilium OSS)
Platform Observability Stack
Grafana OSS, Prometheus, Alertmanager, Loki
Ingress Controller & Cert-Manager
Velero Backups
Premium-Features
External Secrets Operator
ArgoCD
Kyverno
Enterprise: Nicht-Standard & Kundenspezifisch
Nicht-Standard Observability-Integration
Nicht-Standard Netzwerk-Integration
Nicht-Standard Storage-Integration
Nicht-Standard Backup-Integration

Flexible Abrechnung

Sie zahlen nach Verbrauch, die Rechnung folgt Ihrer Nutzung. Für eine Offerte melden Sie sich bei uns.

Mehr als ein Cluster

Wir entwerfen Multi-Tenant-Plattformen auf Ihrem Managed Kubernetes. Jedes Solution Design entwickeln wir für die Teams und Vorgaben Ihrer Organisation.

Multitenancy & Isolation

Wir entwerfen Ihre Plattform für mehrere Teams, mit Namespace-Isolation, Resource Quotas, Network Policies und rollenbasierter Zugriffskontrolle.

Governance & Compliance

Policy Enforcement, Audit Logging und regulatorische Anforderungen bauen wir in Ihre Plattform ein.

Individuelle Integrationen

Reichen Standard-Integrationen nicht aus, bauen wir eigene Observability-Pipelines, spezifische Storage-Backends, abweichende Netzwerktopologien oder Backup-Strategien in Ihre Plattform ein.

Ein Kunde über seine Migration

oliver_oswald
“Vor der Zusammenarbeit mit Natron betrieben wir unsere Kubernetes-Cluster selbst. Dank der Migration auf den umfassenden Kubernetes-Stack von Natron verwalten wir unsere Anwendungen heute effizienter, bündeln Container-Deployments automatisiert auf einer zentralen Plattform und setzen unsere internen Ressourcen gezielter ein.”
Oliver Oswald

Oliver Oswald

CTO, Apps with love

Häufige Fragen

Was heisst bei Ihnen «Managed»?

Jeder Cluster kommt mit derselben Basis: Cilium, cert-manager, der Prometheus- und Grafana-Stack, Loki und Velero. Dazu übernehmen wir Patching, Kubernetes-Upgrades, Backups, Monitoring und Bereitschaft. Sie sprechen mit den Engineers, die den Cluster betreiben.

Betreiben Sie nur die Control Plane oder den ganzen Stack?

Den ganzen Stack. Hyperscaler-Angebote enden bei der Control Plane; Ingress, Zertifikate, Observability, Backup, Policies und GitOps bleiben Ihre Aufgabe. Wir betreiben das alles und ergänzen je nach Tier Add-ons wie Argo CD, External Secrets und Kyverno.

Wo kann der Cluster laufen?

In der Natron Cloud (unser Standard), auf Ihrer Hardware als Natron Flex Stack, auf Azure (AKS), auf Google Cloud (GKE) oder auf Ihrem eigenen Hypervisor vor Ort. Die Basis ist identisch, Storage und Load Balancing passen sich dem Ziel an.

Welches SLA gilt?

Verfügbarkeit 99.5 Prozent bei Standard und 99.9 Prozent bei Enterprise mit Hochverfügbarkeit. Support von Best Effort bis 4 Stunden Reaktionszeit bei 5x13, 7x24 auf Anfrage. Details stehen auf der Service-Level-Seite.

Wie laufen Upgrades?

Updates von Abhängigkeiten laufen über Renovate, mit sieben Tagen Mindestalter und manueller Freigabe, und gehen danach der Reihe nach durch Dev, Staging und Produktion. Node-Upgrades laufen Node für Node mit Drain und Health Checks. Jede Änderung sehen Sie in Git.

Welche Add-ons sind enthalten?

Basic: Cluster-Management, Cilium, Observability-Stack, Ingress mit cert-manager und Velero. Premium ergänzt External Secrets, Argo CD und Kyverno. Bei Enterprise kommen Integrationen für Observability, Netzwerk, Storage und Backup ausserhalb des Standards dazu.

Wie funktioniert Multi-Tenancy?

Namespaces pro Team mit Resource Quotas, Netzwerk-Policies über Cilium, in den Tiers Premium und Enterprise Kyverno-Policies als Leitplanken, RBAC an Ihren Identity Provider gekoppelt und eine Argo CD Instanz pro Cluster für Deployments. Die Seite zum Tenancy Toolkit zeigt das Design.

Können wir bestehende Cluster migrieren?

Ja. Wir übernehmen selbst betriebene Cluster oder konsolidieren mehrere auf eine Plattform. Workloads wandern über GitOps, Daten über Velero oder datenbankeigene Werkzeuge, und beide Umgebungen laufen parallel, bis Sie abnehmen.

Services auf Kubernetes

Diese Managed Services laufen auf unserer Kubernetes-Plattform, als Bestandteil eines Tiers oder als optionale Erweiterung.

Weitere Services