Notizen aus der Werkstatt
Engineering-Entscheidungen, Neuigkeiten aus dem Katalog und praktische Anleitungen — geschrieben vom Team, das die Images pflegt.

ARM64 als Standard: warum wir unsere AMIs auf Graviton bauen
Beim Entwurf unserer Images mussten wir eine Standardarchitektur wählen. Wir haben nachgedacht, gemessen und uns für ARM64 entschieden. Hier erklären wir, warum wir das für die beste Option für die meisten halten – und warum Sie x86_64 einfach anfragen können, wenn Sie es brauchen.

Verkleinern Sie Größe und Startzeit Ihrer AMIs
Ein aufgeblähtes Image startet langsam, kostet mehr Speicher und vergrößert die Angriffsfläche. Ihre AMIs schlanker und schneller zu machen verbessert Autoscaling, Rechnung und Sicherheit in einem Zug. So geht's.

Maschinen-Images für KI und GPUs 2026: was sich ändert, wenn GPUs ins Spiel kommen
Eine GPU-KI-Umgebung von Hand aufzusetzen ist ein Festival aus Treibern, CUDA-Versionen und Frameworks, die nicht zusammenpassen wollen. Ein gut vorbereitetes GPU-Image erspart Tage voller Schmerz. Das gehört 2026 in ein KI-AMI.

ARM und Graviton: Images migrieren und die Cloud-Rechnung senken
ARM ist längst keine Handy-Angelegenheit mehr: Heute trägt es einen großen Teil der Cloud und bietet ein Preis-Leistungs-Verhältnis, das man schwer ignorieren kann. Der Umzug Ihrer Images auf Graviton kann die Rechnung spürbar senken. Wir zeigen wie – und worauf zu achten ist.

So migrieren Sie ohne Serviceunterbrechung auf ein neues AMI
Das Image, das Ihren Dienst trägt, zu aktualisieren muss weder eine durchwachte Nacht noch eine Wartungsseite bedeuten. Mit der richtigen Strategie wechseln Sie das AMI ohne Ausfallzeit – und mit dem Rückwärtsgang stets in Reichweite.

BYOL vs. Stundenpreis: Lizenzen und Kosten Ihrer AMIs verstehen
Bringen Sie Ihre eigene Lizenz mit oder zahlen Sie pro Stunde, wenn Sie ein Image nutzen? Die Antwort verändert Ihre Rechnung, Ihre Flexibilität und Ihre rechtlichen Pflichten. Dieser Leitfaden hilft beim Modell, das wirklich passt.

Secrets-Management: niemals Zugangsdaten in ein AMI backen
Ein Passwort in einem Image ist ein Leck, das nur auf seinen Moment wartet: Es wird kopiert, geteilt und bleibt für immer in einem Snapshot. Die Regel ist einfach und kennt keine Ausnahmen: Secrets gehören nie ins Image. So macht man es richtig.

SBOM für Maschinen-Images: Inventar und Nachverfolgbarkeit Ihrer Software
Wenn die nächste kritische Schwachstelle erscheint, lautet die Frage: „Bin ich betroffen?“. Ohne SBOM dauert die Antwort Tage manueller Suche. Mit SBOM Sekunden. Wir erklären, was es ist und wie Sie es für Ihre Images erzeugen.

cloud-init und user-data: Instanzen beim Start konfigurieren wie ein Profi
Ein Golden AMI löst das Stabile; cloud-init löst das Veränderliche. Wer user-data und cloud-init beherrscht, nutzt ein und dasselbe Image in tausend Szenarien, ohne es neu zu backen. Hier der Praxisleitfaden.

Gehärtete AMIs für Kubernetes-Knoten: das sichere Fundament Ihres Clusters
Kubernetes ist nur so sicher wie die Knoten, auf denen es läuft. Ein gehärtetes, gepatchtes und optimiertes Knoten-AMI ist das Fundament, das viele Teams übersehen. Wir zeigen, wie Sie das ideale Basis-Image für EKS und selbstverwaltete Cluster bauen.

AMIs bei kritischem CVE neu bauen: automatisieren Sie Ihre Schwachstellenreaktion
Wenn das nächste Log4Shell erscheint, läuft die Uhr. Organisationen, die ihr Image binnen Stunden neu bauen und verteilen, schlafen ruhig; wer von Hand patcht, nicht. Das ist die Architektur, um auf ein kritisches CVE automatisch zu reagieren.

AWS vs. Azure vs. GCP: Maschinen-Images im Cloud-Vergleich
AMI, Managed Image, Custom Image: Jede Cloud hat ihren eigenen Namen und eigene Regeln für dasselbe – eine Vorlage, aus der Maschinen starten. Wer in mehreren Clouds arbeitet, erspart sich mit dem Verständnis der Unterschiede Überraschungen.

Cloud-Trends 2026: unveränderliche Images, FinOps und KI geben den Takt vor
2026 kommt mit einer Cloud, die teurer, stärker reguliert und intelligenter ist. Für alle, die Infrastruktur bauen und ausrollen, bestimmen drei Strömungen —Unveränderlichkeit, Kostenkontrolle und KI-Automatisierung—, wohin der Fokus dieses Jahr gehört.

AMIs vs. Container: wann sich was lohnt (und wann beides)
Maschinen-Image oder Container? Die Frage ist falsch gestellt: Sie konkurrieren nicht, sie ergänzen sich. Wer versteht, was jedes löst, spart sich Überengineering und wählt für jede Last das richtige Werkzeug.

So wählen Sie ein vertrauenswürdiges AMI, bevor Sie in Produktion gehen
Nicht jedes öffentliche Image ist sicher, und nicht jedes sichere Image passt zu Ihrem Fall. Bevor Sie eine Instanz auf einem fremden AMI starten, lohnt ein Blick unter die Haube. Das ist die Checkliste umsichtiger Teams.

Verschlüsselung, Patches und Compliance: die Sicherheitstriade Ihrer Cloud-Images
Daten verschlüsseln, Patches aktuell halten und beides im Audit belegen können: drei Praktiken, die Ihre Maschinen-Images zusammen zu einem vertrauenswürdigen Aktivposten machen statt zu einem schlummernden Risiko.

CIS-Härtung von AMIs: praktischer Leitfaden zum Härten Ihrer EC2-Images
Ein ungehärtetes Image ist eine offene Tür, die nur darauf wartet, dass jemand hindurchgeht. Die CIS Benchmarks auf Ihre AMIs anzuwenden hebt Ihre Sicherheitslage auf einen Schlag und bringt Sie näher an die Compliance. Wir zeigen, wie das gelingt, ohne Ihr Team auszubremsen.

AMI-Lebenszyklus: Versionierung, Verschlüsselung und automatisiertes Aufräumen
Ein AMI zu erstellen ist einfach; es über die Zeit zu regieren trennt ein professionelles Team von einem Friedhof verwaister Images und aufgeblähter Rechnungen. Das ist der komplette Leitfaden zum schmerzfreien Versionieren, Verschlüsseln und Aufräumen Ihrer Images.

Golden AMI mit Packer: eine reproduzierbare Pipeline Schritt für Schritt bauen
Eine gut gebaute Golden AMI ist der Unterschied zwischen Deployments in Sekunden mit Vertrauen und dem Kampf mit Servern, die nie ganz gleich sind. In diesem technischen Leitfaden bauen wir eine reproduzierbare Packer-Pipeline, produktionsreif.

Zabbix 7.0 LTS ist da: was sich in unserer AMI ändert
Erneuertes Frontend, SLA-Widgets und ein neu geschriebener SQS-Reader. Wir gehen die Neuerungen der neuen LTS-Linie durch und wie man von 6.0 migriert, ohne Verlauf zu verlieren.

Warum wir die Bitnami-Stacks weiter pflegen
Als Bitnami die Veröffentlichung einstellte, standen Tausende Teams ohne Patches da. Das haben wir getan.