Zum Hauptinhalt springen

Automatisierte Deployments mit GitHub und eigener Container Registry

· 3 Minuten Lesezeit
Thomas Kugi
Die strategische Kraft hinter Operations & Finanzen

Viele Teams setzen auf GitHub Actions und öffentliche Container-Registries.
Doch für sensible Daten, Forschung und sicherheitskritische Anwendungen braucht es mehr: Kontrolle, Sicherheit und Datenhoheit ist die volle Kontrolle über Speicherort, Zugriff und Nutzung der eigenen Daten. Mehr erfahren →.

CI/CD mit eigener Container Registry und GitHub. Illustration: KI-generiert (ChatGPT).

Das TU Graz Racing Team entwickelt eine hochperformante Telemetrie- und Analysesoftware in Rust.
Der Code wird weiterhin auf GitHub verwaltet – ein Plattformwechsel ist aktuell nicht möglich.
Gleichzeitig bestand der Wunsch nach einem kontrollierten, nachvollziehbaren Ein Release ist der Moment, in dem eine neue Funktion für Nutzer:innen sichtbar wird. Mehr erfahren →-Prozess auf eigener Infrastruktur – insbesondere für produktionsnahe Einsätze.

Architektur: GitHub Build, automatisiertes Kubernetes ist ein System zur Verwaltung containerisierter Anwendungen – automatisiert, skalierbar und fehlertolerant. Mehr erfahren → Deployment

Wir haben eine Container Registry bereitgestellt, in die das Team Images mit bestimmten Tags (staging, production) pushed.
Diese Tags dienen als bewusster Ein Release ist der Moment, in dem eine neue Funktion für Nutzer:innen sichtbar wird. Mehr erfahren →.

Unsere Infrastruktur erkennt neue Tags und übernimmt automatisch die Ausrollung in das entsprechende Software-Umgebungen helfen, neue Funktionen strukturiert zu entwickeln, zu testen und sicher live zu bringen. Mehr erfahren →.

  1. Build & Push: Das Team veröffentlicht ein Container-Image mit Tag in der Registry (z. B. production)
  2. Trigger: Die Infrastruktur erkennt den Tag als Auslöser
  3. Deployment ist der Moment, in dem Software live geht. Mehr erfahren →: Das Image wird automatisiert in das produktive Kubernetes-Cluster deployt

Die gesamte Build-Logik verbleibt auf GitHub – Betrieb und Deployment erfolgen durch RiKuWe, mit vollständiger Kontrolle und Nachvollziehbarkeit.

Vorteile für forschungsnahe & sicherheitskritische Projekte

  • CI/CD steht für automatisierte Softwarelieferung – sicher, reproduzierbar und schnell. Mehr erfahren → mit klarer Rollentrennung: Entwicklung in GitHub, Betrieb bei RiKuWe
  • Keine Abhängigkeit von externen Deployment-Providern
  • Datenhoheit ist die volle Kontrolle über Speicherort, Zugriff und Nutzung der eigenen Daten. Mehr erfahren → und DSGVO-Konformität
  • Release-Abläufe mit Versionierung macht Änderungen benennbar und nachvollziehbar – im Code, in der Infrastruktur und im Betrieb. Mehr erfahren → & Ein Rollback ist ein kontrollierter Schritt zurück – nicht aus Unsicherheit, sondern aus Verantwortung. Mehr erfahren →
  • Ideal für sensitive oder akademische Projekte mit besonderen Anforderungen

Zur vollständigen Fallstudie

Echtzeit-Telemetrie für das TU Graz Racing Team

Weiterführende Inhalte