- Startseite
- Referenzen
Referenzen
Eine Auswahl von Projekten der letzten Jahre. Aus Vertraulichkeitsgründen ohne Kundennamen, dafür mit Aufgabe, Vorgehen und Ergebnis.
Ich unterschreibe Vertraulichkeitsvereinbarungen und halte mich daran. Deshalb nenne ich hier keine Kunden, auch nicht auf Nachfrage. Referenzgespräche vermittle ich nach Rücksprache mit dem jeweiligen Auftraggeber.
Hosting-AnbieterDDoS-MitigationGREKeepalivednftables
DDoS-Schutz mit hochverfügbarer Scrubbing-Anbindung
- Aufgabe
- Öffentlich erreichbare Server wurden regelmäßig mit volumetrischen Angriffen überzogen. Der Schutz sollte ohne Umzug der Kundenserver funktionieren und keinen einzelnen Ausfallpunkt haben.
- Umsetzung
- Anbindung an ein Scrubbing-Center über GRE-Tunnel, zwei Gateway-Systeme mit Keepalived und virtueller IP, Traffic-Monitoring mit nftables, VictoriaMetrics und Grafana, Flow-Analyse mit sFlow und ClickHouse, MSS-Clamping und Per-IP-Limits.
- Ergebnis
- Angriffe im Terabit-Bereich werden gefiltert, bevor sie das Netz erreichen. Ausfall eines Gateways bleibt für Kunden unsichtbar, Vorfälle sind mit Dashboards nachvollziehbar.
Hosting-AnbieterBGPAutonomes SystemIPv4/IPv6RPKI
Eigenes autonomes System mit eigenem IP-Netz
- Aufgabe
- Unabhängigkeit von Providern und die Möglichkeit, eigene Adressen zwischen Standorten zu verschieben.
- Umsetzung
- Beantragung und Aufbau eines autonomen Systems, BGP-Anbindung im Rechenzentrum, RPKI-Signierung, Routing-Policies und Monitoring der Announcements.
- Ergebnis
- Eigene Adressen sind portabel, DDoS-Schutz und Standortwechsel lassen sich ohne Neuadressierung umsetzen.
Enterprise-UmgebungAnsibleAWXKeepalivedHAProxyCheckmk
Hochverfügbares Load-Balancing über vier Stages, vollständig automatisiert
- Aufgabe
- Mehrstufige Load-Balancer-Umgebungen (Entwicklung, Test, Abnahme, Produktion) sollten reproduzierbar, revisionssicher und ohne manuelle Eingriffe betrieben werden.
- Umsetzung
- Ansible-Rollen für Keepalived im LVS-DR-Modus und HAProxy, Ausrollen über AWX mit getrennten Credentials, automatische Anbindung an das Monitoring, Dokumentation im Repository.
- Ergebnis
- Neue Umgebungen entstehen in Minuten statt Tagen, jede Konfiguration ist im Repository nachvollziehbar, Audits werden mit Playbooks beantwortet.
Enterprise-UmgebungOpenShiftKubernetesAnsibleArgoCD
OpenShift-Patchdays und Lifecycle-Betrieb
- Aufgabe
- Mehrere OpenShift-Cluster mussten regelmäßig und nachvollziehbar aktualisiert werden, inklusive Storage-Operator und GPU-Knoten.
- Umsetzung
- Monatliche Patchdays mit Ansible und ArgoCD, Runbooks für Sonderfälle wie Storage-Treiber bei Taints, Health-Gates vor jedem Schritt.
- Ergebnis
- Aktualisierungen laufen planbar im Wartungsfenster, Sonderfälle sind dokumentiert und wiederholbar.
RechenzentrumsnetzAristaMLAGStörungsanalysePaketanalyse
Sporadische Paketverluste auf ein MLAG-Problem zurückgeführt
- Aufgabe
- Einzelne Server verloren unregelmäßig Verbindungen, ohne dass Logs oder Monitoring einen Hinweis lieferten.
- Umsetzung
- Systematische Messung mit Paketmitschnitten auf beiden Seiten, ARP-Analyse, Nachstellen des Fehlers im Wartungsfenster, Anpassung der MLAG- und ARP-Konfiguration.
- Ergebnis
- Ursache eindeutig identifiziert und behoben, dauerhafte Überwachung eingerichtet.
Hosting-AnbieterProxmox VEKVMVirtualizorStorage
Virtualisierungsplattform mit mehreren hundert VMs
- Aufgabe
- Betrieb und Ausbau einer Plattform für hunderte Kunden-VMs mit hohen Anforderungen an Stabilität und Performance.
- Umsetzung
- Standardisierte Hostsysteme, NVMe-Storage mit RAID, automatische Provisionierung, Traffic- und Ressourcenmonitoring, Migrationen zwischen Anbietern ohne Kundenunterbrechung.
- Ergebnis
- Stabiler Betrieb unter hoher Last, planbare Kosten und schnelle Bereitstellung neuer Systeme.
Hosting-AnbieterPHP 8WHMCSWebAuthnSicherheitsreview
Eigene WHMCS-Module und passwortloser Passkey-Login
- Aufgabe
- Provisionierung, Abrechnung und Sicherheit eines Kundenportals sollten ohne Marktplatz-Module und mit hohem Sicherheitsniveau umgesetzt werden.
- Umsetzung
- Entwicklung eigener Module für Server-Provisionierung, Registrar-Anbindung und Zahlungen, Passkey-Login nach FIDO2 mit Origin-Prüfung, Ratenbegrenzung und Replay-Schutz, regelmäßige Sicherheitsreviews des gesamten Codes.
- Ergebnis
- Tausende Vorgänge laufen täglich automatisch, Kunden und Administratoren melden sich ohne Passwort an, Updates der Plattform werden ohne Handarbeit überstanden.
GesundheitswesenArztpraxisBackupAutomatisierungVor Ort
IT-Betrieb und Abrechnungsautomatisierung für eine Arztpraxis in Wien
- Aufgabe
- Zuverlässiger IT-Betrieb einer Praxis mit sensiblen Daten und wiederkehrenden Abrechnungsvorgängen, die viel Handarbeit verursachten.
- Umsetzung
- Netzwerk und Arbeitsplätze vor Ort betreut, Backup-Konzept mit Offsite-Kopie, automatisierte Rechnungserstellung über das Kundenportal.
- Ergebnis
- Weniger manuelle Arbeit, geprüfte Backups und ein fester Ansprechpartner bei Problemen.