ENE Fleet

Migration und Standardisierung einer Container-Betriebsumgebung für IoT-Flottenmanagement.

/ Kunde

Primeo Energie

/ Ausgangslage

Eine fremdbetriebene Applikation heimholen

Das Flottenmanagement für IoT-Feldgeräte von Primeo Energie – eine containerisierte Fachapplikation eines externen Softwarepartners – lief manuell aufgebaut in einem fremden Cloud-Tenant: ohne Infrastructure as Code, ohne abgesicherte Deployments, ohne geregelte Betriebsverantwortung.

/ Was wir gemacht haben

Migration in eine vollständig als Code beschriebene Plattform

Wir nahmen die bestehende Umgebung auf, bauten sie in Terraform nach und zügelten sie kontrolliert in den Tenant von Primeo Energie – inklusive Import vorhandener Ressourcen in den Terraform-State. Seither ist jede Ressource im Code beschrieben.

  • Zonenmodell mit privatem Netz: ein einziger Eintrittspunkt (Application Gateway mit WAF), Dienste nur über Private Endpoints
  • Identischer Code für Entwicklung und Produktion, Staging-Slot für kontrolliertes Umschalten und Rollback
  • Container Registry mit Schwachstellenscanning, Image-Pull über Managed Identity, Tags mit Version und Commit-Hash
  • GitLab-Pipeline pro Umgebung (Validate, Plan, Apply) mit manueller Produktionsfreigabe und automatischem Drift-Import
  • Secrets ausschliesslich im Key Vault; Backup mit Point-in-Time-Restore, Langzeitaufbewahrung und BCDR-Konzept
  • Zentrales Logging, Application Insights, Alarmierung nach Schweregrad, Dashboards
  • Betriebsdokumentation, Lieferantenvorgaben für die Image-Übergabe und Know-how-Transfer ans interne Cloud-Team

/ Ergebnis

Privat, nachvollziehbar, übergeben

Die Applikation läuft in einer rein privat erreichbaren, vollständig als Code beschriebenen Umgebung im eigenen Tenant – über 500 versionierte Änderungen in 18 Terraform-Modulen. Jede Änderung ist über Merge Request und Pipeline nachvollziehbar, Produktions-Deployments sind freigabepflichtig und per Tag-Wechsel rückrollbar. Der Betrieb liegt beim internen Cloud-Team; die Migration auf Kubernetes ist als nächste Phase vorbereitet.

/ Tech Stack

DockerTerraformGitLab CI/CDAzure App ServiceApplication Gateway / WAFPrivate EndpointsKey VaultManaged IdentitiesMSSQLLog AnalyticsApplication Insights

Wir bauen nicht nur AI. Wir sorgen dafür, dass sie langfristig euch gehört – technisch und wirtschaftlich.

Projektanfrage schicken