berater für open-source-infrastruktur

Digitale Souveränität, mit Methode umgesetzt.

Ich konzipiere, betreibe und pflege reproduzierbare Linux-Infrastrukturen — Kommunikation, Dateien, mobile Endgeräte — für Organisationen, die wieder die Kontrolle über ihre digitalen Werkzeuge übernehmen wollen, ohne von einem einzigen Anbieter abhängig zu sein.

// Trennung der Zuständigkeiten — jede Komponente bleibt unabhängig austauschbar

Das Problem

Der Ausstieg aus proprietären Plattformen ist zu einem konkreten Thema geworden — DSGVO, strategische Abhängigkeit, steigende Kosten. Aber Slack, Teams oder ein MDM durch eine Open-Source-Alternative zu ersetzen, reicht nicht, wenn diese handgestrickt, schlecht abgesichert oder auf Dauer nicht wartbar ist.

Ich leiste die Arbeit, die aus einem vielversprechenden Open-Source-Werkzeug eine zuverlässige Infrastruktur macht: automatisiert, reproduzierbar, dokumentiert und auch nach meinem Weggang wartbar.

// was ich mache

Der vollständige Lebenszyklus eines Dienstes

Ich decke die gesamte Kette ab: Architektur, Deployment, Automatisierung, Updates, Monitoring und Störungsbehebung.

expertise.01

Linux-Administration

Installation, Konfiguration, Betrieb, Updates, Diagnose und Störungsbehebung in Produktion. Das Ziel: eine Infrastruktur, die dauerhaft beobachtbar, dokumentiert und betreibbar bleibt.

DebianUbuntuNetzwerkSystemdiensteTroubleshooting
expertise.02

Automatisierung & Deployment

deploy → update → rollback → migrate

Ansible beschreibt den erwarteten Zustand der Maschinen, Docker kontrolliert die Anwendungsumgebung, Git macht nachvollziehbar, was genau bereitgestellt ist.

AnsibleDockerDocker ComposeGitCI/CD
expertise.03

Infrastruktur-Architektur

Zuständigkeiten trennen statt monolithische Systeme bauen: Runtime, Anwendung, persistente Daten, Secrets, Reverse Proxy und Deployment folgen nicht demselben Lebenszyklus.

ArchitekturReproduzierbarkeitIdempotenzLifecycle-Management
expertise.04

Identität & Sicherheit

Umgebungen mit MFA, RADIUS, LDAP/Active Directory und Identitätsföderation. Secrets-Management, Rechtebeschränkung, Trennung der Zuständigkeiten.

IAMMFAprivacyIDEARADIUSLDAP/ADKeycloakOIDCSAML

Meine Kompetenzbereiche

Drei Stacks, eine Methode — und eine mögliche Kombination für Organisationen, die ihre digitale Souveränität konsequent zu Ende denken wollen.

stack: matrix

Souveräne Kommunikation mit Matrix

Vollständige Matrix/Synapse-Infrastruktur — verschlüsselte Nachrichten, Brücken zu WhatsApp, Telegram, Signal — um Slack oder Teams zu verlassen, ohne den Kontakt zu Ihren Gesprächspartnern zu verlieren. Multi-Server-Architektur, strikte Trennung der Zuständigkeiten, bereit für starke Authentifizierung.

Fallstudie Matrix ansehen →
stack: /e/os + nextcloud

Souveräne mobile Flotte

Einrollungsprozess für generalüberholte Smartphones unter /e/OS, verbunden mit Ihrer Nextcloud — Dateien, Kontakte, Kalender synchronisiert, ohne Abhängigkeit von Google. Eine glaubwürdige Alternative zu proprietären MDM-Lösungen, um Ihre Endgeräte vollständig zu beherrschen.

Fallstudie mobile Flotte ansehen →
stack: grav cms

Reproduzierbare Websites mit Grav CMS

Eine technische Basis, aufgeteilt in drei Repositories — Anwendungs-Image, Deployment-Rolle, Site-Instanz —, um eine neue Grav-Website bereitzustellen, ohne bei null zu beginnen, mit Rollback per einzigem Befehl.

Fallstudie Grav CMS ansehen →
// Matrix und mobile Flotte lassen sich natürlich kombinieren: eine Organisation, die Matrix für ihre Kommunikation einführt, folgt oft kurz darauf mit einer Flotte souveräner Endgeräte, um sie überallhin mitzunehmen.
// architekturprinzip

Digitale Souveränität als Architekturprinzip

Digitale Souveränität bedeutet nicht einfach, proprietäre Software durch Open-Source-Software zu ersetzen. Eine Organisation beherrscht ihre Infrastruktur nur dann wirklich, wenn sie verstehen kann, wie diese funktioniert, weiß, wo ihre Daten liegen, sie sichern, wiederherstellen und weiterentwickeln kann, ohne von einem einzigen Anbieter abhängig zu sein.

01 · Beherrschung

Kritische Daten und Komponenten bleiben unter der Kontrolle der Organisation.

02 · Reversibilität

Eine Infrastruktur muss sich ohne künstliche Abhängigkeit von einem Anbieter wiederherstellen, migrieren oder ersetzen lassen.

03 · Reproduzierbarkeit

Eine wichtige Konfiguration sollte nicht von manuellen, nicht wiederholbaren Eingriffen abhängen.

04 · Wartbarkeit

Die Infrastruktur muss auch von jemand anderem als ihrem Erbauer betrieben werden können.

„Open Source ist ein Mittel. Die Beherrschung des Systems ist das Ziel.“

Weitere Arbeiten

Dieselbe Sorgfalt, angewendet auf andere Arten von Projekten.

Technische Notizen

artikel

Von der Bereitstellung einer Website zur wiederverwendbaren Deployment-Plattform

Was mich ein zunächst einfacher Grav-CMS-Deploy über Persistenz, Lebenszyklen und wartbare Architekturen gelehrt hat.

Artikel lesen →
artikel

MFA einführen, ohne Bestehendes zu zerstören: eine architektonische Überlegung

Die Einführung von MFA ist der erste konkrete Schritt eines Identitätsinfrastruktur-Projekts

Artikel lesen →
artikel

Warum Nextcloud eine dedizierte Deployment-Rolle statt einer generischen Docker-Rolle braucht

Erfahrungsbericht zur Bereitstellung von Nextcloud in einer mit Ansible und Docker verwalteten Staging-Umgebung.

Artikel lesen →

Wie ich arbeite

prinzip.01

Verstehen, bevor automatisiert wird

Ich identifiziere die Komponenten, ihre Zuständigkeiten, ihre Abhängigkeiten und ihre Lebenszyklen. Die Automatisierung kommt danach — nie davor.

prinzip.02

Nichts wird zweimal auf dieselbe Weise gemacht

Jedes Deployment ist automatisiert und identisch wiederholbar — auf einem neuen Server, im Störungsfall oder um eine Installation zu duplizieren.

prinzip.03

Code, Konfiguration, Secrets und Daten trennen

Diese Elemente haben weder dieselbe Funktion noch denselben Lebenszyklus noch dieselben Sicherheitsanforderungen. Kein Geheimnis liegt jemals im Klartext.

prinzip.04

Für den Betrieb konzipieren

Ein System endet nicht beim ersten docker compose up. Updates, Rollback, Backups, Monitoring und Diagnose werden von Anfang an mitgedacht.

// Dokumentieren, um weiterzugeben: eine Infrastruktur, die nur ihr Autor versteht, ist eine Abhängigkeit. Dokumentation ist Teil des gelieferten technischen Produkts.

Die Arbeit sehen, nicht nur davon hören.
Alles, was ich liefere, ist dokumentiert und, wann immer möglich, als Open Source veröffentlicht.

Meine Projekte auf GitHub ansehen →

Ein Projekt für digitale Souveränität im Kopf?

Ob es darum geht, ein proprietäres Abonnement zu verlassen, eine Flotte souveräner Endgeräte auszurollen, oder Ordnung in eine ohne Plan gewachsene Infrastruktur zu bringen — lassen Sie uns darüber sprechen.

Linux System Administrator · DevOps / Infrastructure Engineer · Berater für Infrastruktur