GitOps Director
Produkt-Übersicht Auto-UI Generator Git-nativer Workflow Backstage-Integration RBAC & OPA Governance Audit-Trail by Design On-Prem & Air-Gap
Platform Engineers Developers CTOs & Architekten
Services
Über uns Karriere
Preise
Demo buchen →
Produkt-Übersicht
Datensouveränität

On-Prem & Air-Gap — kein Ping nach draußen.

GitOps Director läuft vollständig in Ihrem Rechenzentrum. Kein Cloud-Callback, kein License-Server, kein Telemetrie-Ping. Die Software ist nach dem Deployment von Ihrem Netzwerk aus vollständig betreibbar — auch ohne Internetverbindung.

← Alle Features
0externe Verbindungen im Betrieb
🇩🇪Made in Nürnberg
3Deployment-Varianten
DEPLOYMENT-VARIANTEN

Drei Wege in Ihre Infrastruktur.

Jede Variante ist vollständig offline-betreibbar. Alle benötigten Container-Images werden als signierte Tarballs ausgeliefert — kein Pull von docker.io oder ghcr.io im Betrieb erforderlich.

Kubernetes Helm Chart

Ein einziges helm install deployt GitOps Director, OPA-Sidecar und die Backend-Dienste als StatefulSet. Values-Datei für Registry-Override und Air-Gap-Config enthalten.

helm install gitops-director \
  oci://registry.soeldner.de/\
  gitops-director/chart \
  -f values-onprem.yaml

Docker Compose

Für kleinere Teams oder Evaluierungsumgebungen. Alle Services in einer Compose-Datei — GitOps Director Backend, OPA, PostgreSQL. Air-Gap-Images vorladen mit docker load.

docker load -i \
  gitops-director-images.tar.gz
docker compose up -d

Bare-Metal / VM

Für regulierte Umgebungen ohne Container-Orchestrierung. Ansible-Playbook für RHEL 8/9, Ubuntu 22.04 LTS, Debian 12 enthalten. systemd-Service-Definitionen und Härtungs-Guide inklusive.

ansible-playbook \
  -i inventory.yml \
  gitops-director.yml
AIR-GAP & SOVEREIGN CLOUD

Vollständig ohne Verbindung nach außen.

AIR-GAP INSTALLATION
Image-Bundle
Alle Container-Images als signiertes tar.gz — kein Registry-Pull im Betrieb
Interne Registry
Push-Anleitung für Harbor, Nexus, JFrog Artifactory, AWS ECR (privat)
Offline OPA Bundle
OPA-Policies werden aus internem Git-Repo geladen — kein OPA-Hub benötigt
Signatur-Prüfung
Cosign-Signaturen auf allen Images — Integrität prüfbar ohne externe Verbindung
SOVEREIGN CLOUD — DACH
OTC (Open Telekom Cloud)
Getestet und zertifiziert — vollständige Helm-Chart-Konfiguration verfügbar
Stackit (Schwarz-Gruppe)
Kubernetes-Service SKE-kompatibel, Deployment-Guide vorhanden
Plusserver (DSGVO-Cloud)
Deutsche Rechenzentren, BSI C5-attestiert, voll unterstützt
Beliebige Kubernetes-Plattform
Rancher, OpenShift, VMware Tanzu — Standard-Helm-Chart, keine Vendor-APIs
DASHBOARD & BETRIEB

Vollständige Kontrolle im eigenen Netz.

GitOps Director Dashboard — vollständig On-Premises betrieben

Das gesamte Dashboard läuft im eigenen Rechenzentrum. Kein externer CDN, keine Remote-Assets — alle Ressourcen werden vom eigenen Server ausgeliefert.

Technische Spezifikation

Kubernetesv1.25+ — Helm Chart 3.x, keine Custom-CRDs erforderlich
Ressourcen (min.)2 vCPU, 4 GB RAM, 20 GB PVC für PostgreSQL
DatenbankPostgreSQL 14+ — externer Managed-Service oder Bundle-StatefulSet
Netzwerk (Betrieb)Nur intern — keine ausgehenden Verbindungen benötigt
Netzwerk (Updates)Einmalig: Image-Bundle herunterladen, intern deployen
TLSEigenes CA-Zertifikat konfigurierbar — kein öffentlicher Cert-Provider nötig
DSGVO Art. 44Kein Datentransfer in Drittländer — alle Daten verbleiben on-premises
LizenzierungOffline-Lizenzschlüssel — kein License-Server-Ping
FÜR WEN ES RELEVANT IST

Datensouveränität — kein Kompromiss.

CTOs & IT-Entscheider

Keine unbekannten externen Abhängigkeiten

SaaS-Alternativen für IaC-Self-Service senden Metadaten an externe Server: Nutzungsstatistiken, Template-Aufrufe, Fehlerberichte. GitOps Director sendet nichts. Was in Ihrer Infrastruktur passiert, bleibt in Ihrer Infrastruktur — DSGVO Art. 44 ist erfüllt ohne zusätzliche Vertragsgestaltung.

Keine Telemetrie, kein Analytics-Ping
Offline-Lizenzschlüssel — kein Callback
DSGVO Art. 44 erfüllt by Design
Platform Engineers

Installation wie jede andere Enterprise-Software

Helm Chart mit Values-Datei, Ansible-Playbook für Bare-Metal, oder Docker Compose für Staging. Keine proprietären Operator-CRDs, kein Cloud-Provider-spezifisches Setup. Wer schon einmal Backstage oder einen anderen Helm-Chart deployt hat, kennt das Muster — die Installation dauert unter einem Tag.

Standard-Helm, keine Custom-CRDs
Ansible-Playbook für Bare-Metal inklusive
Air-Gap-Bundle mit signierten Images
🇩🇪
Made in Germany

Entwickelt und gewartet in Nürnberg

SOELDNER Consult GmbH hat seit 2008 seinen Sitz in Nürnberg. GitOps Director wird vollständig von deutschen Ingenieuren entwickelt — Support in Deutsch, Verträge nach deutschem Recht, Incident-Response in mitteleuropäischer Zeitzone.

NÄCHSTER SCHRITT

On-Prem Installation besprechen — mit Ihren Anforderungen.

Wir gehen Ihre Infrastruktur durch: Kubernetes-Cluster, Air-Gap-Anforderungen, interne Registry — und zeigen die Installation in einer 30-minütigen Session.

Bereit für Self-Service Infrastruktur?
15-minütige Demo · Kein Setup · Direkt mit einem Solution Engineer
Demo buchen →