Cloud & DevOps Community
Unsere bunte Mischung aus erfahrenen Kolleg:innen und wissbegierigen Berufseinsteiger:innen ermöglicht uns, innovative Ideen zu entwickeln und Wissen direkt anzuwenden. Wir setzen auf bewährte Infrastructure-as-Code Tools und streben stets den höchsten Automatisierungsgrad an sind aber auch mal pragmatisch, wenn es einfachere Wege gibt. Unsere Ziele reichen von der Auseinandersetzung mit aktuellen Themen bis hin zum Wissens- und Erfahrungsaustausch und der aktiven Unterstützung von anderen Accsonauten in ihren Projekten.
Unsere Philosophie: Erfahrungs- und Wissensaustausch
Cloud und DevOps sind für uns mehr als bloße Werkzeuge. In unserer Community geht es deshalb darum, ein tiefgehendes Verständnis für die Prinzipien hinter diesen Themen zu vermitteln.
Wir kommen in regelmäßigen Abständen zusammen, um unsere Erfahrungen aus Kundenprojekten zu teilen. Hierbei berichten wir von Herausforderungen und Erfolgen, wodurch ein reicher Erfahrungsschatz entsteht. Diese Treffen dienen jedoch nicht nur dem Austausch von bewährten Methoden, sondern auch dazu, Projektideen zu diskutieren und Unterstützung von Kollegen zu suchen, wenn spezialisierte Cloud- oder DevOps-Expertise erforderlich ist.
Ein weiteres wichtiges Element unserer Community sind Weiterbildungen. In internen Cloud-Praktika und Schulungen zu Themen wie DevOps-Grundlagen, Docker, Kubernetes und Cloud-Deployments vermitteln wir Kolleg:innen entsprechendes Wissen für die Arbeit im Projekt.
Strategischer Fokus: Datensouveränität in Europa
Unsere Community-Mitglieder sind die treibende Kraft hinter der Entstehung unserer Themen und Projekte. Gleichzeitig unterstützen sie mit ihrem Wissen Kolleg:innen in den Projekten und beschäftigen sich so auch immer mit den Bedarfen unserer Kunden.
Ein Thema, was hier immer wieder auftaucht ist Digitale Souveränität. Wir bei Accso begeistern uns für die vielfältigen Möglichkeiten, die die Cloud unseren Kunden bietet. Wie so häufig, gibt es dabei nicht die eine Lösung für alle Herausforderungen. Auch persönliche Präferenzen, bestehende Infrastruktur und Regularien wie Datenschutzbestimmungen beeinflussen die Wahl der Plattform. Daher beschäftigen wir uns intensiv mit verschiedenen Anbietern und verfügen über technologische Expertise zu allen gängigen Cloud-Plattformen wie Amazon Web Service, Google Cloud Plattform, Microsoft Azure, IONOS SE oder STACKIT.
Als Community suchen wir aber auch nach neuen interessanten Anbietern sowie Projekten und treiben Partnerschaften mit europäischen Anbietern wie IONOS und STACKIT voran. Intern setzen wir uns für die Weiterbildung von Kolleg:innen im Bereich dieser europäischen Lösungen bspw. in Hackathons ein. Das dort gewonnene Wissen fließt wiederum in unsere Projekte und ermöglicht den Kunden die Wahlfreiheit zwischen verschiedenen Anbietern.
Kompetenzen im Überblick: Methoden und Technologien
Accso-Platform
Unsere Accso-Platform ermöglicht es uns, das Rad nicht immer wieder neu erfinden zu müssen. Als eine umfassende Sammlung von Modulen, Vorlagen und Bibliotheken liefert sie uns unter anderem einen effizienten Start beim Aufbau der Cloud-Infrastruktur mithilfe vorliegender Vorlagen und Templates. Dabei folgen wir stets den bewährten Best Practices und der jahrelangen Erfahrung der Cloud-Community, um eine solide Grundlage für effiziente und erfolgreiche Projekte zu bilden.
Pipelines
Bei Accso ist
GitLab eines der wichtigsten Tools für die Teilprozesse Build, Test und Deploy. Aber wie verwendet man es optimal? Welche Features sind zu empfehlen, welche eher nicht? Und wie verwendet man GitLab zum Beispiel für Projekte aus dem
.NET Bereich?
Wir haben GibLab-Pipelines zu unserem Fokusprojekt gemacht und arbeiten zusammen in der Community an einer exemplarischen Umsetzung eines kompletten
CI/CD-Prozesses für den Bau einer .NET-Applikation. Dabei decken wir auch Aspekte wie die Prüfung auf Sicherheitslücken – statisch über
OWASP, dynamisch über
ZAP – ab.
Sicherheit
Ein wesentlicher Aspekt einer Build-Pipeline ist das Scannen der Software auf mögliche Sicherheitslücken. Während es auf technischer Ebene einen ganzen Zoo an Scan-Werkzeugen gibt, sind diese auf der Prozessebene nur spärlich vorhanden. Was braucht man für einen nachhaltigen Prozess für den Entwickler (oder die Architektin), damit über die Releases hinweg mögliche Bedrohungen verwaltet werden können?
Du hast Fragen zu den Themengebieten Cloud oder DevOps? Gerne unterstützen wir dich bei der Identifizierung und Umsetzung der besten Lösung für deine spezifischen Anforderungen.