DEPLOYwith EUHUB

01 // DevOps · DevSecOps · AIOps · FinOps

Infrastruktur zu betreiben ist ein Job. Unser Job.

DevOps, DevSecOps, AIOps und FinOps für Unternehmen, die in der Cloud liefern — Pipelines, die selbst deployen, Sicherheit als Gate statt als Mahnung, Incidents erkannt, bevor Kunden sie bemerken, und eine Cloud-Rechnung, die Sie verteidigen können. EU-Datenhaltung, Infrastructure-as-Code, der Ihnen gehört, Senior-geführt.

EU-Datenhaltung · IaC, der Ihnen gehört · Kein Vendor-Lock-in

Sie speichern EU-Kundendaten in einer US-Cloud? Das ist fünf Minuten wert. Ein Urteil des Obersten US-Gerichtshofs vom Juni 2026 hat die „unabhängige Aufsicht“ geschwächt, auf der der EU-US-Datenschutzrahmen rechtlich beruht.

Warum das wichtig ist

02 // Was wir tun

Vier Disziplinen. Ein Betriebsmodell.

DevOps & Platform Engineering

CI/CD, das in Minuten liefert, nicht in Meetings. Cloud-Migration und Rechenzentrums-Exit, Terraform/IaC, der Ihnen gehört, Kubernetes-Plattformen und SRE-Praktiken für Verfügbarkeit und ruhige On-Call-Dienste.

DevSecOps

Sicherheit als Gate in der Pipeline, nicht als nachträglicher Schritt: SAST/DAST, SBOMs, Secret- und Dependency-Scanning, Policy-as-Code — mit DSGVO-konformen Datenflüssen und Kontrollen nach ISO 27001 / SOC 2.

AIOps

Observability, die mitdenkt: Anomalie-Erkennung auf Metriken und Logs, Alert-Korrelation gegen Pager-Rauschen und KI-gestützte Incident-Response — Probleme gefunden, bevor Ihre Kunden sie finden.

FinOps

Eine Cloud-Rechnung, die Sie Zeile für Zeile erklären können. Kostentransparenz pro Team und Service, Rightsizing und Commitment-Planung, Beseitigung von Verschwendung — Einsparungen, die Sie belegen können, nicht schätzen.

03 // Warum jetzt

Sie speichern EU-Kundendaten in einer US-Cloud? Der Boden ist gerade ins Wanken geraten.

Am 29. Juni 2026 erlaubte der Oberste US-Gerichtshof (Trump v. Slaughter) dem Präsidenten, die Führung der FTC abzusetzen — die „unabhängige Aufsicht“, die der EU-US-Datenschutzrahmen braucht, um vor EU-Gerichten zu bestehen. Diese Unabhängigkeit ist keine Formalität, sondern die rechtliche Grundlage des Rahmens.

Diesen Film haben wir schon gesehen. Zweimal — Safe Harbor (2015) und Privacy Shield (2020), jedes Mal wegen desselben Mangels. Der aktuelle Rahmen gilt noch (er hat 2025 eine gerichtliche Prüfung überstanden), aber noyb — die Gruppe, die die beiden vorherigen zu Fall brachte — hat die Europäische Kommission bereits aufgefordert, ihn abzuwickeln.

Niemand kennt den Zeitrahmen; solche EU-Verfahren dauern zwei bis drei Jahre. Aber „wir haben Zeit“ ist genau das, was Unternehmen 2019 sagten — kurz bevor Privacy Shield kippte und Verträge in aller Eile neu geschrieben werden mussten.

Gelassen bleiben die Unternehmen, die bereits wissen, welche Workloads betroffen sind, und einen belastbaren Plan B haben. Deshalb bauen wir so: Infrastructure-as-Code, der Ihnen gehört, EU-Datenresidenz als Standard, keine Abhängigkeit von einem einzigen Anbieter.

Quellen: SCOTUSblog · noyb.eu · Angemessenheitsbeschluss (EU) 2023/1795 · EU-US-Datenschutzrahmen

04 // Wie es funktioniert

Ein Pfad, den Sie von Anfang bis Ende sehen.

01

Analyse

Wir auditieren Ihre Landschaft: Delivery, Sicherheitslage, Zuverlässigkeit und Kosten.

02

Umsetzung

Wir bauen die Lösung als Code — Pipelines, Plattformen, Migrationen, Kostenkontrollen.

03

Härtung

Sicherheit und Compliance als Gates direkt in die Pipeline.

04

Betrieb

Observability, SRE-Praktiken und saubere Übergabe. Es gehört Ihnen.

05 // Beweis statt Versprechen

Diese Seite ist die Case Study.

Diese Website läuft nach demselben Pipeline-Muster, das wir verkaufen: GitHub Actions authentifiziert sich über Workload Identity Federation — keine langlebigen Service-Account-Keys — und deployt Infrastructure-as-Code, die uns gehört, in eine EU-Region, mit vollständigem Audit-Trail in der GitHub-Actions-Historie. Wenn wir unsere eigene Infrastruktur nicht sauber betreiben können, haben wir bei Ihrer nichts verloren.

  • Zero-Downtime-Deploys durch Traffic-Split-Rollouts
  • Nur OIDC / Workload Identity Federation — niemals statische Keys
  • EU-Region (europe-west1) als Standard
  • Jedes Deployment lückenlos auditierbar

06 // Was wir einsetzen

Tools, die wir wirklich einsetzen, nicht nur empfehlen.

Cloud

  • AWS
  • GCP
  • Azure

IaC

  • Terraform
  • Pulumi

Orchestration

  • Kubernetes
  • Cloud Run
  • ECS

CI/CD

  • GitHub Actions
  • GitLab CI
  • Cloud Build

Observability

  • Datadog
  • Grafana
  • Cloud Monitoring

Security

  • Trivy
  • Snyk
  • OPA/Conftest

FinOps

  • Infracost
  • native cloud billing export + BigQuery

07 // Wie wir arbeiten

Drei Formen der Zusammenarbeit. Keine Überraschungen.

Infrastruktur-Audit

Zwei Wochen in Ihrem Stack: Delivery-Geschwindigkeit, Sicherheitslage, Zuverlässigkeit und Kosten — am Ende ein schriftlicher Bericht mit priorisiertem, bewertetem Backlog.

Festpreis — auf Anfrage

Delivery-Sprint

Ein klar umrissenes Projekt mit definiertem Ergebnis: eine Migration, eine Pipeline, ein Observability-Stack, ein Kostensenkungsprogramm. Fertig heißt: läuft in Produktion.

Nach Umfang

Ops-Retainer

Laufende Senior-Kapazität: Wir betreiben, überwachen und verbessern, was wir gebaut haben — Releases, Incidents, Sicherheitsupdates und ein monatlicher Kosten-Review.

Monatlich — auf Anfrage

Jede Zusammenarbeit beginnt mit dem Audit. Wenn der Bericht sagt, dass Sie uns nicht brauchen, dann steht das dort.

08 // Wer

Geleitet von einem DevOps-Architekten.

Mike G.

Mike G.

DevOps-Architekt

Jahrelange Erfahrung im Aufbau und in der Absicherung von Cloud-Plattformen auf AWS, GCP und Azure — Kubernetes, Terraform, Delivery-Pipelines, Observability und Cloud-Kostenoptimierung. Er leitet jede Zusammenarbeit persönlich, vom ersten Audit bis zur Übergabe in Produktion — konzipiert, nicht an Juniors ausgelagert.

Auf LinkedIn vernetzen

09 // Teil von EUHUB

Ein Team, vier Studios.

Deploy ist die Infrastruktur-Practice von EUHUB — Schwesterstudio von Web Dev Studio, Marketing Studio und EUHUB AI. Gleiche Engineering-Standards, gleiches EU-Team, andere Spezialisierung.

10 // Bevor Sie fragen

Bevor Sie fragen.

Müssen wir zu einer neuen Cloud migrieren?

Nein — wir arbeiten innerhalb Ihres bestehenden AWS-/GCP-/Azure-Setups. Eine Migration wird nur dann Teil des Scopes, wenn der Audit sie empfiehlt.

Was, wenn der Audit sagt, dass Sie uns nicht brauchen?

Dann steht das so im Bericht. Es ist ein eigenständiges Deliverable zum Festpreis — wir haben keinen Anreiz, uns Folgeaufträge auszudenken.

Übernehmen Sie auch Infrastruktur, die Sie nicht selbst gebaut haben?

Ja — die meisten Projekte beginnen mit einem Audit eines uns unbekannten, bestehenden Stacks.

Wo werden unsere Daten gehostet?

Standardmäßig in EU-Regionen; spezifische Anforderungen an die Datenresidenz können berücksichtigt werden.

Verlangen Sie langfristige Verträge?

Nein — Audits sind einmalig, Sprints sind klar umrissen, Retainer laufen monatlich kündbar.

Können Sie mit unserem bestehenden Team zusammenarbeiten?

Ja — die meisten Projekte sind kollaborativ, wir arbeiten eingebettet mit Ihren Engineers statt sie zu ersetzen.

11 // Kontakt

Sagen Sie uns, was Sie betreiben.

Wir sagen Ihnen, was es kosten sollte, es gut zu betreiben — wo Ihre Delivery, Sicherheit, Zuverlässigkeit und Cloud-Kosten heute stehen, und den kürzesten Weg zur Behebung. Antwort innerhalb eines Werktags.

Kein Spam, kein Newsletter. Wir antworten nur auf Ihre Anfrage.