Blog

ArgoCD-Adopt
Ein gewachsenes Cluster nach ArgoCD holen, ohne etwas kaputtzumachen

ArgoCD deployen
ArgoCD deployen: von der Helm-Installation bis zur ersten App

ArgoCD-SSO
ArgoCD an Keycloak hängen: SSO für das GitOps-Werkzeug

ArgoCD Multi-Cluster
GitOps auf den zweiten Cluster: ArgoCD reproduzierbar replizieren

Astro-Deploy
Statische Sites ohne CI-Cloud deployen: meine Ein-Befehl-Pipeline

Günstiges Backup
Die günstigste Datensicherung, die wirklich hilft (Ein-Rechner-Betrieb)

Cluster via Rancher
Wenn der einzige Zugang die Rancher-Shell ist

CrowdSec-Schutz
Admin-Oberflächen schützen mit CrowdSec und einer dynamischen IP-Freigabe

GitLab-Upgrade
GitLab über mehrere Versionen upgraden, ohne die Datenbank zu zerlegen

GitLab-Upgrade: alle Stolpersteine im Überblick
GitLab-Upgrade: alle Stolpersteine im Überblick

Harbor-Registry
Die eigene Registry mit Harbor: scannen, cachen, absichern

Harbor: die Stolpersteine im Überblick
Harbor: die Stolpersteine im Überblick

Matomo self-hosted
Reichweite messen ohne Google: Matomo selbst gehostet

Mattermost auf K8s
Mattermost auf Kubernetes: Operator, Datenbank und SSO

Mattermost auf Kubernetes: die vollständige Stolperstein-Sammlung
Mattermost auf Kubernetes: die vollständige Stolperstein-Sammlung

Nextcloud-Cloud
Nextcloud als schlanke Freigabe-Cloud, und die Collabora-Falle

Standort-Tracking
Standort-Tracking mit Datenhoheit: OwnTracks, Dawarich und Home Assistant

Pinniped-Logins
Schluss mit ewigen kubeconfigs: kurzlebige Cluster-Logins mit Pinniped

Pinniped: die sechzehn Stolpersteine bei Supervisor, Concierge und CLI
Pinniped: die sechzehn Stolpersteine bei Supervisor, Concierge und CLI

PodSecurity-Falle
PodSecurity restricted: der Namespace, in dem keine Pods starten

PodSecurity restricted: die vollständige Sammlung der Stolpersteine
PodSecurity restricted: die vollständige Sammlung der Stolpersteine

Mail-Relay & Formulare
Ein Mail-Relay und eine Formular-Bridge für viele statische Seiten

Postgres-Operator
Zalando-Postgres-Operator: adoptieren und die PVC-Falle

Zalando-Postgres-Operator: alle Stolpersteine im Überblick
Zalando-Postgres-Operator: alle Stolpersteine im Überblick

Renovate-Updates
Updates, die sich selbst vorschlagen: Abhängigkeiten mit Renovate

Renovate im Betrieb: die Stolpersteine im Detail
Renovate im Betrieb: die Stolpersteine im Detail

Rootless Docker
Docker ohne Root: der Sicherheitsgewinn und seine Betriebsfallen

RustDesk-Fernwartung
Eigene Fernwartung mit RustDesk und eigenem Schlüssel

RustDesk-Server: alle Stolpersteine im Überblick
RustDesk-Server: alle Stolpersteine im Überblick

SOPS-Secrets
Secrets im Git, aber verschlüsselt: SOPS in der Praxis

SOPS in GitOps: die vollständige Stolperstein-Sammlung
SOPS in GitOps: die vollständige Stolperstein-Sammlung

Traefik Wildcard-Zerts
Wildcard-Zertifikate mit Traefik und DNS-01, und die Fallen dabei

Trivy-Scanning
Wissen, welche Lücken laufen: Schwachstellen-Scanning mit Trivy

Trivy auf Kubernetes: die vollständige Stolperstein-Sammlung
Trivy auf Kubernetes: die vollständige Stolperstein-Sammlung

Der stille Wasseralarm
485 Liter in einer Stunde, und mein Smart Home schwieg

Externer DSB
Braucht meine Praxis einen externen Datenschutzbeauftragten?

Ransomware-Notfall
IT-Notfall Ransomware: die ersten 60 Minuten

Souveräner IT-Stack
Raus aus dem Vendor-Lock-in: der souveräne IT-Stack mit OPNsense, Proxmox und Nextcloud

WLAN-Planung
WLAN in der Praxis richtig planen: Ausleuchtung statt Raten

Restore-Tests
Backup, das wirklich funktioniert: Warum Restore-Tests entscheiden

WhatsApp-Alternativen
WhatsApp in der Praxis? DSGVO-konforme Alternativen für die Team-Kommunikation

TI-Umstellung 2026
TI-Umstellung 2026: Konnektor tauschen oder TI-Gateway?

Weg von VMware
Weg von VMware: Proxmox-Migration für KMU nach den Broadcom-Änderungen

3-2-1-Backup
Backup-Strategie für KMU und Praxen: Warum 3-2-1 der Anfang ist, nicht das Ziel

§390 Zahnarztpraxis
§390 SGB V in der Zahnarztpraxis: die Pflichtmaßnahmen einfach erklärt

IT-Dokumentation
IT-Dokumentation, die im Ernstfall trägt: von draw.io bis NetBox

TLS-Zertifikate
Nie wieder abgelaufene Zertifikate: TLS-Verwaltung mit Traefik und Let's Encrypt

Zero Trust für KMU
Zero Trust für KMU: Fernzugriff neu gedacht mit WireGuard, Tailscale und Headscale

Passwortmanager
Passwörter im Team: Bitwarden oder Vaultwarden statt Excel-Liste und Zettel

Frigate ohne Cloud
Videoüberwachung ohne Cloud-Abo: Frigate mit Coral-TPU
