Was macht ein Platform Engineer wirklich?
Abgrenzung zu DevOps und SRE — und welche Capabilities eine interne Plattform liefern sollte.
Praxisnahe Artikel zu Platform Engineering — Interview-Tipps, Architektur-Entscheidungen und aktuelle Themen aus der Plattform-Welt.
Abgrenzung zu DevOps und SRE — und welche Capabilities eine interne Plattform liefern sollte.
Vergleichskriterien, die in Interviews zählen — nicht nur Feature-Listen.
Warum viele Plattform-Teams beides betreiben — und wie du das in Interviews erklärst.
Was Interviewende wirklich prüfen — und wie du Antworten von Tool-Listen zu Architektur-Entscheidungen hebst.
Wie du die klassische IDP-Frage im Interview angehst.
Eigene API fürs Team, geteilte Infrastruktur darunter.
Der Einstieg, den die meisten Platform-Teams nehmen.
SaaS-IDP vs. Backstage — ohne Marketing-Sprech.
Ohne Ownership-Daten bleibt das Portal leer.
Kosten sichtbar machen, ohne gleich abzurechnen.
IAM für Pods und sinnvolle Worker-Strategie.
Nodes schneller drehen, Kosten runter — ohne Überraschungen.
Schedules sind einfach — getestete Restores nicht.
Scannen, dokumentieren, blockieren — in der richtigen Reihenfolge.
Keyless Signing und Verification in der Pipeline.
ConstraintTemplates, Audit-Mode und wann Rego sich lohnt.
Policy-as-Code ohne Rego für den Alltag.
Zwei GitOps-taugliche Wege — mit unterschiedlichen Trade-offs.
TLS automatisieren — intern und nach außen.
ServiceAccount-Identität und kurzlebige DB-Passwörter.
Registry als interner Service mit Trivy.
Images bauen ohne Docker Socket auf Shared Nodes.
CI auf dem Cluster oder in der Cloud — ehrlicher Vergleich.
Federated Identity zu AWS, GCP und K8s.
Namespace-scoped Flux und klare Grenzen.
Generatoren, Templates und Fleet-GitOps.
XRD, Composition und Self-Service ohne Terraform für alle.
State Locking, Aufteilung und Blast Radius.
Pipelines, Sampling und Betrieb als Shared Service.
Labels, Retention und wo Logs teuer werden.
Routes, Inhibition und weniger Alert-Müll.
SLI wählen, Budget verbrauchen, Alerts sinnvoll setzen.
Rate, Errors, Duration — Queries für Platform-Services.
CNI, L7 Policies und Hubble.
Aufwand, Features und wann welches Mesh passt.
PeerAuthentication, VirtualService und wer das Mesh betreibt.
HTTPRoute, GatewayClass und schrittweise Migration.
Chart-Design, Values, OCI und Review-Prozesse.
Control Plane, Node Pools, API-Deprecation und kommunikative Planung.
Roles, Bindings, least privilege und Multi-Tenant-Patterns — was du in Architektur-Runden erklären musst.