Ich konzipiere, betreibe und pflege reproduzierbare Linux-Infrastrukturen — Kommunikation, Dateien, mobile Endgeräte — für Organisationen, die wieder die Kontrolle über ihre digitalen Werkzeuge übernehmen wollen, ohne von einem einzigen Anbieter abhängig zu sein.
Der Ausstieg aus proprietären Plattformen ist zu einem konkreten Thema geworden — DSGVO, strategische Abhängigkeit, steigende Kosten. Aber Slack, Teams oder ein MDM durch eine Open-Source-Alternative zu ersetzen, reicht nicht, wenn diese handgestrickt, schlecht abgesichert oder auf Dauer nicht wartbar ist.
Ich leiste die Arbeit, die aus einem vielversprechenden Open-Source-Werkzeug eine zuverlässige Infrastruktur macht: automatisiert, reproduzierbar, dokumentiert und auch nach meinem Weggang wartbar.
Ich decke die gesamte Kette ab: Architektur, Deployment, Automatisierung, Updates, Monitoring und Störungsbehebung.
Installation, Konfiguration, Betrieb, Updates, Diagnose und Störungsbehebung in Produktion. Das Ziel: eine Infrastruktur, die dauerhaft beobachtbar, dokumentiert und betreibbar bleibt.
Ansible beschreibt den erwarteten Zustand der Maschinen, Docker kontrolliert die Anwendungsumgebung, Git macht nachvollziehbar, was genau bereitgestellt ist.
Zuständigkeiten trennen statt monolithische Systeme bauen: Runtime, Anwendung, persistente Daten, Secrets, Reverse Proxy und Deployment folgen nicht demselben Lebenszyklus.
Umgebungen mit MFA, RADIUS, LDAP/Active Directory und Identitätsföderation. Secrets-Management, Rechtebeschränkung, Trennung der Zuständigkeiten.
Drei Stacks, eine Methode — und eine mögliche Kombination für Organisationen, die ihre digitale Souveränität konsequent zu Ende denken wollen.
Vollständige Matrix/Synapse-Infrastruktur — verschlüsselte Nachrichten, Brücken zu WhatsApp, Telegram, Signal — um Slack oder Teams zu verlassen, ohne den Kontakt zu Ihren Gesprächspartnern zu verlieren. Multi-Server-Architektur, strikte Trennung der Zuständigkeiten, bereit für starke Authentifizierung.
Fallstudie Matrix ansehen →Einrollungsprozess für generalüberholte Smartphones unter /e/OS, verbunden mit Ihrer Nextcloud — Dateien, Kontakte, Kalender synchronisiert, ohne Abhängigkeit von Google. Eine glaubwürdige Alternative zu proprietären MDM-Lösungen, um Ihre Endgeräte vollständig zu beherrschen.
Fallstudie mobile Flotte ansehen →Eine technische Basis, aufgeteilt in drei Repositories — Anwendungs-Image, Deployment-Rolle, Site-Instanz —, um eine neue Grav-Website bereitzustellen, ohne bei null zu beginnen, mit Rollback per einzigem Befehl.
Fallstudie Grav CMS ansehen →Digitale Souveränität bedeutet nicht einfach, proprietäre Software durch Open-Source-Software zu ersetzen. Eine Organisation beherrscht ihre Infrastruktur nur dann wirklich, wenn sie verstehen kann, wie diese funktioniert, weiß, wo ihre Daten liegen, sie sichern, wiederherstellen und weiterentwickeln kann, ohne von einem einzigen Anbieter abhängig zu sein.
Kritische Daten und Komponenten bleiben unter der Kontrolle der Organisation.
Eine Infrastruktur muss sich ohne künstliche Abhängigkeit von einem Anbieter wiederherstellen, migrieren oder ersetzen lassen.
Eine wichtige Konfiguration sollte nicht von manuellen, nicht wiederholbaren Eingriffen abhängen.
Die Infrastruktur muss auch von jemand anderem als ihrem Erbauer betrieben werden können.
Dieselbe Sorgfalt, angewendet auf andere Arten von Projekten.
Was mich ein zunächst einfacher Grav-CMS-Deploy über Persistenz, Lebenszyklen und wartbare Architekturen gelehrt hat.
Artikel lesen →Die Einführung von MFA ist der erste konkrete Schritt eines Identitätsinfrastruktur-Projekts
Artikel lesen →Erfahrungsbericht zur Bereitstellung von Nextcloud in einer mit Ansible und Docker verwalteten Staging-Umgebung.
Artikel lesen →Ich identifiziere die Komponenten, ihre Zuständigkeiten, ihre Abhängigkeiten und ihre Lebenszyklen. Die Automatisierung kommt danach — nie davor.
Jedes Deployment ist automatisiert und identisch wiederholbar — auf einem neuen Server, im Störungsfall oder um eine Installation zu duplizieren.
Diese Elemente haben weder dieselbe Funktion noch denselben Lebenszyklus noch dieselben Sicherheitsanforderungen. Kein Geheimnis liegt jemals im Klartext.
Ein System endet nicht beim ersten docker compose up. Updates, Rollback, Backups, Monitoring und Diagnose werden von Anfang an mitgedacht.
Die Arbeit sehen, nicht nur davon hören.
Alles, was ich liefere, ist dokumentiert und, wann immer möglich, als Open Source veröffentlicht.
Ob es darum geht, ein proprietäres Abonnement zu verlassen, eine Flotte souveräner Endgeräte auszurollen, oder Ordnung in eine ohne Plan gewachsene Infrastruktur zu bringen — lassen Sie uns darüber sprechen.
Linux System Administrator · DevOps / Infrastructure Engineer · Berater für Infrastruktur