Leistung

Cloud + DevOps

Wir konzipieren, bauen und betreiben Cloud-Infrastruktur für SaaS-, E-Commerce- und Internal-Tools-Kunden. Unsere eigene Infrastruktur (5 SaaS-Produkte, ~7 Server, 5 RDS-Datenbanken, ElastiCache, CloudFront) ist der Praxisbeweis — dieselben Ingenieure, die unsere Produktion betreiben, betreiben auch Ihre.

Konkrete Ergebnisse

  • AWS-/GCP-/Azure-Architektur von Grund auf — VPC, IAM, Networking, Secrets-Management.
  • Kubernetes-Cluster — EKS, GKE, AKS oder Self-Managed (K3s für kleine Flotten).
  • CI/CD-Pipelines — GitHub Actions, GitLab CI, CircleCI, individuelle Jenkins-Migrationen.
  • Infrastructure as Code — Terraform, Pulumi, AWS CDK, CloudFormation. State-Management + Modul-Libraries.
  • Observability — Datadog, New Relic, Grafana + Prometheus + Loki, OpenTelemetry-Instrumentierung.
  • Sicherheit + Compliance — SOC-2-Vorbereitung, GDPR-/HIPAA-Kontrollen, Secrets-Rotation, IAM-Audits.

Womit wir arbeiten

Wir wählen, was zu Ihrem Team passt — keine erzwungenen Präferenzen.

Cloud providers

AWS (deepest) · GCP · Azure (less common) · Hetzner (cost-optimised EU)

Container orchestration

Kubernetes (EKS/GKE/AKS) · ECS Fargate · Docker Swarm (small ops) · Nomad (rare)

IaC

Terraform · Pulumi · AWS CDK · Helm · Kustomize

CI/CD

GitHub Actions (default) · GitLab CI · CircleCI · Jenkins (legacy migrations) · ArgoCD for GitOps

Observability

Datadog · New Relic · Grafana + Prometheus + Loki · Sentry · OpenTelemetry

Databases

RDS (PostgreSQL, MySQL) · Aurora · DynamoDB · Redis (ElastiCache) · ClickHouse · Snowflake

So arbeiten wir

01

Discovery (1-2 Wochen)

Wir lesen Ihre bestehende Infra (falls vorhanden), dokumentieren den Ist-Zustand, schreiben ein Soll-Zustand-Architekturdiagramm. Risiko- + Kostenmatrix schriftlich.

02

Foundations (2-4 Wochen)

VPC, IAM, Secrets, IaC-Scaffolding, CI/CD-Pipeline. Noch nichts in Produktion — aber die Schienen sind verlegt.

03

Migration / Cutover

Phasenweise Migration mit Rollback-Plänen. Oft laufen alt + neu 1-2 Wochen parallel.

04

On-Call + Observability

PagerDuty-/OpsGenie-Integration, Runbooks, Observability-Dashboards, optionaler 24/7-On-Call-Retainer.

Aus unserer eigenen Produktion

Merot-Plattform (5 SaaS-Produkte)

Eine EC2 t3.large + Shared RDS + ElastiCache + CloudFront bedient 5 Produktions-SaaS-Apps + Marketing-Sites.

Lambda@Edge-Subdomain-Redirects

CloudFront-Function über 6 Distributions deployed für 301-Redirects von Marketing-Pfaden von Per-Product-Subdomains zu merot.com/{product}/* — Single Source of Truth in Git.

PDF-Generierungs-Infra

Node + Handlebars + WeasyPrint auf einem einzelnen VPS, bedient 3 SaaS-Produkte über gemeinsame Template-Engine — übersteht Spikes via CDN-gecachte PDFs.

Engagement-Modell

Cloud-Architektur-Engagement: $20-80K typisch für Greenfield-Design + ersten Deploy. Migrationsprojekte: $30-150K je nach Daten + Downtime-Toleranz. Embedded DevOps-Engineer: monatlicher Retainer. Wir fokussieren auf Right-Sizing — die meisten Engagements enthalten ein Cloud-Cost-Review.

Häufige Fragen — Cloud + DevOps

Arbeiten Sie mit unserem bestehenden Cloud-Account oder einem neuen?

Ihren. Wir arbeiten als externer IAM-Principal (oft via SSO + dedizierte 'merot-engineer'-Rolle). Wir übernehmen keinen Besitz an Ihrem AWS-Konto oder Billing.

Was ist mit SOC 2 / ISO 27001 / HIPAA-Vorbereitung?

Ja — wir haben mehrere Kunden durch SOC-2-Type-II-Audits geführt. Wir helfen beim Scope der Trust-Boundary, schreiben Security-Policies, richten technische Kontrollen ein (Access-Logging, MFA, Secrets-Rotation) und bereiten Auditor-Evidence-Anfragen vor.

Wie handhaben Sie Produktions-Secrets?

AWS Secrets Manager / GCP Secret Manager / Vault — niemals .env-Dateien in Git. CI/CD liest beim Deploy aus dem Secret-Store. Wir helfen beim Rotieren nach Ende des Engagements.

Kubernetes — ja oder nein?

Standardmäßig nein für Teams unter 10 Services. Oft ist ECS Fargate oder einfach systemd auf einer VM günstiger + einfacher. Wir bremsen bei K8s, wenn die operativen Kosten den Nutzen überwiegen.

Multi-Region / globale Verteilung?

Ja — inklusive Active-Active-Postgres-Setups, CloudFront-Geo-Routing, RDS-Read-Replicas über Regionen. Schwereres Engagement (3-6 Monate typisch).

Kostenoptimierungs-Engagements?

Häufig. Wir auditieren Ihre AWS-Rechnung, finden Einsparungen (Right-Sizing, Savings Plans, Spot Instances, CloudFront-Cache-Hit-Verbesserungen, RDS-Instance-Type-Änderungen) und setzen um. Typisch 30-60 % Reduktion in 1-2 Quartalen.

On-Call-Rotation — bieten Sie das an?

Optional. Wir können Ihr Tier-2-On-Call sein (24/7 mit Paging via PagerDuty / OpsGenie) auf Retainer. Typische SLA: 15-Min-Ack, 30-Min-Triage, 1-Stunde Mitigation für P1.

Migrieren Sie von einer Cloud zu einer anderen?

Ja — häufiges Engagement. AWS → GCP, Azure → AWS, On-Prem → Cloud. Wir scopen, planen Rollback, fahren eine phasenweise Migration. Planen Sie 3-6 Monate für eine vollständige SaaS-Migration.

Cloud + DevOps-Projekt scopen

60 Min. Discovery-Call kostenlos. 6-seitiger Plan in 48 h.

Kontakt

Sagen Sie uns, was Sie bauen.

Antwort waehrend der Geschaeftszeiten.

Kein Spam.Direkt an das Merot Team.