6 months ago
Raspberry Pi 5 als Edge Gateway: Sammelt Daten von 20 BLE-Sensoren, führt lokale Anomalie-Erkennung durch (einfacher Isolation Forest in Python), und sendet nur relevante Daten an die Cloud. Datenvolumen um 85% reduziert gegenüber dem naiven Ansatz alles zu streamen. Perfekt für Standorte mit eingeschränkter Konnektivität. #raspberrypi #edgecomputing #iot
6 months ago
Haptic-Feedback Handschuhe (SenseGlove Nova) für VR-Training getestet: Man spürt den Widerstand virtueller Objekte, die Oberfläche, das Gewicht. Bei der chirurgischen Simulation konnte der Arzt Gewebeunterschiede fühlen. Die Immersion ist auf einem Level das vor 2 Jahren undenkbar war. Preis ist noch 4.500 EUR/Paar - in 2-3 Jahren unter 1.000 EUR erwartet. #haptics #vr #medizin
4 months ago
Serverless für Event-Processing: Lambda + SQS + DynamoDB. Bei niedrigem Traffic zahlen wir 3 EUR/Monat, bei Spitzen skaliert es automatisch auf tausende parallele Invocations. Keine Server, kein Patching, kein Scaling.
Der Haken: Cold Starts bei Java-Lambdas (bis 3s). Lösung war die Migration auf Node.js für latenz-kritische Funktionen und Provisioned Concurrency für den Rest. #serverless #aws #lambda
Der Haken: Cold Starts bei Java-Lambdas (bis 3s). Lösung war die Migration auf Node.js für latenz-kritische Funktionen und Provisioned Concurrency für den Rest. #serverless #aws #lambda
6 months ago
FinOps als Disziplin etabliert: Cloud-Kosten von 12.000 EUR/Monat auf 7.200 EUR gesenkt - ohne Leistungseinbußen. Die drei größten Hebel:
1. Reserved Instances für stabile Workloads (30% Ersparnis)
2. Spot Instances für Batch-Jobs und CI/CD Runner (70% Ersparnis)
3. Rightsizing: 60% unserer Instanzen waren überdimensioniert
Dazu ein FinOps-Dashboard das tägliche Kosten pro Team zeigt. Seitdem achtet jeder Entwickler auf seine Cloud-Ausgaben. FinOps ist eine echte Disziplin - nicht nur Tools, sondern Kultur. #finops #cloud #kostenoptimierung
1. Reserved Instances für stabile Workloads (30% Ersparnis)
2. Spot Instances für Batch-Jobs und CI/CD Runner (70% Ersparnis)
3. Rightsizing: 60% unserer Instanzen waren überdimensioniert
Dazu ein FinOps-Dashboard das tägliche Kosten pro Team zeigt. Seitdem achtet jeder Entwickler auf seine Cloud-Ausgaben. FinOps ist eine echte Disziplin - nicht nur Tools, sondern Kultur. #finops #cloud #kostenoptimierung
5 months ago
Kubernetes 1.32 Gateway API jetzt in Produktion - endlich ein standardisierter Ingress-Ersatz. Auto-Skalierung bei Traffic-Spitzen funktioniert brillant - Black Friday mit 10x Traffic ohne Ausfallzeit überstanden. Aber die Komplexität ist real.
Was wir unterschätzt haben: Persistent Volumes und StatefulSets sind deutlich trickreicher als Stateless-Deployments. Unsere PostgreSQL-Migration auf K8s hat 3 Anläufe gebraucht. Lesson learned: Datenbanken gehören (noch) nicht in Kubernetes, es sei denn man hat dediziertes DB-Ops-Know-how.
Was sich gelohnt hat: GitOps-Workflow mit ArgoCD, automatische Rollbacks bei fehlgeschlagenen Health-Checks, und Resource-Quotas die verhindern dass ein Team den gesamten Cluster lahmlegt. #kubernetes #devops #cloudnative
Was wir unterschätzt haben: Persistent Volumes und StatefulSets sind deutlich trickreicher als Stateless-Deployments. Unsere PostgreSQL-Migration auf K8s hat 3 Anläufe gebraucht. Lesson learned: Datenbanken gehören (noch) nicht in Kubernetes, es sei denn man hat dediziertes DB-Ops-Know-how.
Was sich gelohnt hat: GitOps-Workflow mit ArgoCD, automatische Rollbacks bei fehlgeschlagenen Health-Checks, und Resource-Quotas die verhindern dass ein Team den gesamten Cluster lahmlegt. #kubernetes #devops #cloudnative
6 months ago
Zero Trust Network Architecture komplett umgesetzt. Kein implizites Vertrauen mehr, auch nicht innerhalb des Clusters. Jeder Request wird authentifiziert und autorisiert - Service-zu-Service über mTLS, User-Requests über OAuth2-Proxy.
Das hat 4 Monate gedauert und war schmerzhaft. Aber seit der Implementierung hatten wir null laterale Bewegung bei den 3 Penetration-Tests die wir seitdem durchgeführt haben. Security-Audits sind jetzt deutlich entspannter. #zerotrust #security #cloudnative
Das hat 4 Monate gedauert und war schmerzhaft. Aber seit der Implementierung hatten wir null laterale Bewegung bei den 3 Penetration-Tests die wir seitdem durchgeführt haben. Security-Audits sind jetzt deutlich entspannter. #zerotrust #security #cloudnative
6 months ago
Helm Charts standardisiert: Ein Template-Chart für alle 40 Microservices. Jedes Team überschreibt nur die values.yaml - Ressourcen, Replicas, Environment-Variablen. Deployment-Konsistenz über alle Services, und neue Services sind in 15 Minuten deployment-ready statt in 2 Tagen. #helm #kubernetes #devops