Projekte, die wir unterstützen
Open-Source-Werkzeuge für zuverlässige Computersysteme, die der Verein unterstützt und vorstellt. Entwickelt von Vid Košir; der Code ist öffentlich auf GitHub.
Was andere berechnen, ist hier offen und kostenlos
Vergleichbare kommerzielle Lösungen für diese Aufgaben kosten typischerweise so viel pro Jahr. Diese Werkzeuge sind Open Source.
Angaben sind Marktspannen für vergleichbare Aufgaben, nicht der Preis eines einzelnen Produkts. Die Werkzeuge decken einen fokussierten Teil ohne Support oder SLA ab.
Beispiel: was Sie anderswo zahlen würden
Was diese Aufgaben anderswo pro Jahr kosten würden.
Berechnet bei ≈ 200 € pro Server und Jahr — die Mitte der Spanne 100–300 €.
Linux Fleet Toolkit — agentenlose SSH-Werkzeuge für Linux-Flotten
Überblick über das gesamte agentenlose SSH-Toolkit für Linux-Flotten. Alle Werkzeuge laufen ohne Agent, über normales SSH, und erzeugen klare Berichte.
Audit einer ganzen Linux-Flotte über SSH in einem einzigen Excel-Bericht. Erfasst Inventar, Pakete und Einstellungen, ohne etwas auf den Servern zu installieren.
Interaktive System-Härtung mit menschlicher Freigabe jedes Schritts und vollständigem Rollback. Zeigt jede Änderung, bevor sie angewendet wird.
Gestaffeltes dnf-Patching mit serialisierten, gebündelten Neustarts. Die Flotte wird kontrolliert aktualisiert, ohne alle Server gleichzeitig auszuschalten.
Flottenweiter Scan des Ablaufs von TLS/PKI-Zertifikaten. Meldet bald ablaufende Zertifikate, bevor sie einen Ausfall verursachen.
Audit des Lebenszyklus von Konten und Zugriffen. Findet vergessene, inaktive und riskante Konten auf allen Servern.
Erkennung von Konfigurationsabweichungen in der Flotte. Zeigt, was sich seit dem letzten bekannten Soll-Zustand geändert hat.
firewalld-Audit und -Abgleich in der Flotte. Es lässt nicht zu, dass Sie sich versehentlich Ihren eigenen SSH-Zugang blockieren.
Speicher- und Inode-Freigabe über SSH. Räumt sicher auf, was überflüssig ist, und kürzt lieber, statt zu löschen.
Live-Login-Banner (MOTD) über die gesamte Flotte. Jeder Server sagt beim Login klar, was er wirklich ist.
Der gemeinsame Executor, der jeden Plan ausführt und den Zustand vor jeder Aktion erneut prüft. Das Herz des gesamten Toolkits.
Kubernetes & OpenShift
Right-Sizing von OpenShift-Abonnements und ehrliche Kostenrechnungen. Zeigt, wo Sie zu viel zahlen und um wie viel.
Steckengebliebene Kubernetes-PersistentVolumes sicher diagnostizieren. Sagt Ihnen, warum etwas im Zustand Pending hängt, ohne riskante Eingriffe.
Nachvollziehen, wer in Kubernetes-RBAC tatsächlich was darf. Deckt die echten Pfade zu gefährlichen Rechten auf, etwa wer Prod löschen kann.
Cluster-Zertifikate mit dem öffentlichen Edge abgleichen. Erkennt Fälle, in denen das Dashboard grün ist, das Edge-Zertifikat aber bereits abgelaufen ist.
Legacy & End-of-Life
End-of-Life-CentOS sicher patchen, mit Audit-Trail. Hält Systeme sicher, bis Sie migrieren können, und dokumentiert jeden Fix.
Alle Werkzeuge sind Open Source. Code: github.com/vikozs.