01
Warum beschäftigt uns das?
Container allein bilden nicht immer die gewünschte Sicherheitsgrenze. Gleichzeitig sind vollständige Cluster-Plattformen für klar begrenzte Hintergrundjobs häufig zu komplex.
Werkstatt · In Release-Prüfung
Eine selbst betreibbare Ausführungsebene für asynchrone Jobs in isolierten Firecracker-MicroVMs. Die Plattform kommt ohne Kubernetes aus und setzt klare Grenzen für Laufzeit, Netzwerk und Ressourcen.
Wie können SaaS-Produkte fremde oder automatisch erzeugte Workloads ausführen, ohne ihnen Zugriff auf den Anwendungshost oder andere Mandanten zu geben?
01
Container allein bilden nicht immer die gewünschte Sicherheitsgrenze. Gleichzeitig sind vollständige Cluster-Plattformen für klar begrenzte Hintergrundjobs häufig zu komplex.
02
Controller und Worker bilden regionale Ausführungszellen. Freigegebene Images werden unveränderlich verteilt, Jobs signiert übertragen und in kurzlebigen MicroVMs mit kontrolliertem Netzwerk, Ressourcenlimits und zuverlässiger Ergebniszustellung ausgeführt.
03
Controller, Worker, SDK, Image-Pipeline, Security-Härtung, Recovery und Betriebsmetriken sind umgesetzt. Lokale Release-Gates sind abgeschlossen; die Abnahme des exakten Kandidaten auf produktionsnaher Linux-Hardware fehlt noch.
04
Host-, S3- und Recovery-Drills mit dem unveränderlichen Release-Kandidaten durchführen und die Plattform zunächst als interne Runtime für s3s.sh erproben.