Automatisierte Deployments mit GitHub und eigener Container Registry
Viele Teams setzen auf GitHub Actions und öffentliche Container-Registries.
Doch für sensible Daten, Forschung und sicherheitskritische Anwendungen braucht es mehr: Kontrolle, Sicherheit und DatenhoheitDatenhoheit ist die volle Kontrolle über Speicherort, Zugriff und Nutzung der eigenen Daten. Mehr erfahren →.
Das TU Graz Racing Team entwickelt eine hochperformante Telemetrie- und Analysesoftware in Rust.
Der Code wird weiterhin auf GitHub verwaltet – ein Plattformwechsel ist aktuell nicht möglich.
Gleichzeitig bestand der Wunsch nach einem kontrollierten, nachvollziehbaren ReleaseEin Release ist der Moment, in dem eine neue Funktion für Nutzer:innen sichtbar wird. Mehr erfahren →-Prozess auf eigener Infrastruktur – insbesondere für produktionsnahe Einsätze.
Architektur: GitHub Build, automatisiertes KubernetesKubernetes ist ein System zur Verwaltung containerisierter Anwendungen – automatisiert, skalierbar und fehlertolerant. Mehr erfahren → Deployment
Wir haben eine Container Registry bereitgestellt, in die das Team Images mit bestimmten Tags (staging, production) pushed.
Diese Tags dienen als bewusster Release-TriggerEin Release ist der Moment, in dem eine neue Funktion für Nutzer:innen sichtbar wird. Mehr erfahren →.
Unsere Infrastruktur erkennt neue Tags und übernimmt automatisch die Ausrollung in das entsprechende Kubernetes-EnvironmentSoftware-Umgebungen helfen, neue Funktionen strukturiert zu entwickeln, zu testen und sicher live zu bringen. Mehr erfahren →.
- Build & Push: Das Team veröffentlicht ein Container-Image mit Tag in der Registry (z. B.
production) - Trigger: Die Infrastruktur erkennt den Tag als Auslöser
- DeploymentDeployment ist der Moment, in dem Software live geht. Mehr erfahren →: Das Image wird automatisiert in das produktive Kubernetes-Cluster deployt
Die gesamte Build-Logik verbleibt auf GitHub – Betrieb und Deployment erfolgen durch RiKuWe, mit vollständiger Kontrolle und Nachvollziehbarkeit.
Vorteile für forschungsnahe & sicherheitskritische Projekte
- CI/CDCI/CD steht für automatisierte Softwarelieferung – sicher, reproduzierbar und schnell. Mehr erfahren → mit klarer Rollentrennung: Entwicklung in GitHub, Betrieb bei RiKuWe
- Keine Abhängigkeit von externen Deployment-Providern
- DatenhoheitDatenhoheit ist die volle Kontrolle über Speicherort, Zugriff und Nutzung der eigenen Daten. Mehr erfahren → und DSGVO-Konformität
- Release-Abläufe mit VersionierungVersionierung macht Änderungen benennbar und nachvollziehbar – im Code, in der Infrastruktur und im Betrieb. Mehr erfahren → & RollbackEin Rollback ist ein kontrollierter Schritt zurück – nicht aus Unsicherheit, sondern aus Verantwortung. Mehr erfahren →
- Ideal für sensitive oder akademische Projekte mit besonderen Anforderungen
Zur vollständigen Fallstudie
Echtzeit-Telemetrie für das TU Graz Racing Team
