obue.de · 2026Stuttgart · eu-central-1

Ich bin Oliver.Cloud Architect& Specialist.

Ich denke laut über Cloud-Architektur nach. Über Landing Zones für tausende Accounts, Security, die Auditoren überzeugt, und wie sich AWS im Enterprise-Maßstab sauber betreiben lässt: was dabei schiefgehen kann, und wie man es verhindert.

Porträt Oliver Bühler
Senior Cloud Security Architect
Tallence AG
AWS-Zertifizierungen
Solutions Architect ProDevOps Engineer ProSecurity SpecialtyAdvanced NetworkingMachine LearningSolutions Architect Assoc.Developer Assoc.SysOps Admin Assoc.AI PractitionerCloud Practitioner
Deep-Dives aus der Praxis

Worüber ich schreibe.

Zum Blog
aws

Einen Agent ohne Vektordatenbank grounden: AgentCore Managed Knowledge Base

Teil 6 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die Antworten des Agents auf einer Bedrock Managed Knowledge Base beruhen, die ihre Informationen aus einem S3-Dokumenten-Bucket und drei web-gecrawlten Quellen bezieht und die über dasselbe Gateway wie alle anderen Tools ans Modell gelangt – wenn auch nur über eine Terraform-Notlösung für das eine Connector-Target, das derzeit keine Provider-Ressource abdeckt.

17 min
aws

Ein deterministisches Sicherheitsnetz für Ihren Agent: AgentCore Policy und Cedar

Teil 5 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die an das Gateway gebundene Cedar Policy Engine zwei konkrete Fehlaufrufe deterministisch blockiert, warum eine Default-Deny-Engine einen Baseline-Permit vor jeder Forbid-Regel erzwingt, und wo genau ihre Blindheit gegenüber dem Gesprächsverlauf eine Freigabe-Prüfung offenlegt, die nur das Flag verifiziert, nicht die Freigabe, die es eigentlich belegen soll.

17 min
aws

Ein Gateway, sechs Tools: AgentCore Gateway als einziger Weg nach außen für Ihren Agent

Teil 4 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie ein einziges AgentCore Gateway sechs Targets über zwei externe Systeme hinweg bündelt, warum Lambda-Wrapper hier direkten MCP-Verbindungen überlegen sind, und die allowed_tools-Glob-Syntax, die jedes Tool lautlos vor dem Modell verbarg, bis Token-Zahlen es verrieten.

17 min
Themen, über die ich denke

Worum es auf dieser Seite geht.

Alle Beiträge
01Landing Zone

Multi-Account-Architekturen, die skalieren.

Warum Governance und Developer-Experience nicht im Widerspruch stehen müssen, und wie Control Tower beides umsetzt.

02Security & Compliance

Sicherheitsarchitekturen, die Auditoren überzeugen.

CIS-Benchmarks, ISO 27001, C5: als Code statt als PDF gedacht, und was das praktisch bedeutet.

03Serverless Platforms

Plattformen, die schnell launchen und sauber skalieren.

Lambda, Fargate, Step Functions, API Gateway: wo die Grenzen liegen und wo nicht.

04FinOps

Cloud-Kosten, die man versteht und steuert.

Reserved Instances, Savings Plans, Tagging-Disziplin: warum die meisten Teams beim Tagging scheitern.

Aktuell · Juli 2026
Diesen Monat keine großen Schlagzeilen - einfach der pure Spaß am Coden mit KI. Meine Abende gehen gerade fürs Pairing mit Coding-Agenten drauf (diese Seite inklusive), und ich hatte seit Jahren nicht mehr so viel Freude am Programmieren.
→ folgen LinkedIn
→ abonnieren RSS
Kolophon

Schreib mir über AWS, Architektur, oder einfach so.

Diese Seite ist kein Angebot. Ich arbeite fest bei Tallence als AWS-Architekt. Für einen fachlichen Austausch, ein Review, einen Vortrag oder ein Community-Gespräch bin ich immer erreichbar.