Ich bin Oliver.Cloud Architect& Specialist.
Ich denke laut über Cloud-Architektur nach. Über Landing Zones für tausende Accounts, Security, die Auditoren überzeugt, und wie sich AWS im Enterprise-Maßstab sauber betreiben lässt: was dabei schiefgehen kann, und wie man es verhindert.
Woran ich gearbeitet habe.
DTAG Group-Wide AWS Landing Zone
2.000+ Accounts. 40 Organizations. −37 % Landing-Zone-Kosten.
MagentaGaming Cloud Platform
AAA-Cloud-Gaming von Zero auf Gamescom-Launch in 6 Monaten.
Tallence Cloud SaaS Platform
Free AWS Compliance Check als Lead-Magnet. Full-Stack-MVP in einem Monat. ~100 USD pro Monat.
Worüber ich schreibe.
AWS Security Agent auf unsere Produktivumgebung losgelassen. Das hat uns 10 Stunden gebracht.
Ein Erfahrungsbericht zu einem der neuesten KI-gestützten Security-Services von AWS - vom Setup über die Findings bis zum Fazit.
Wenn Agents zahlen: AWS AgentCore Payments und das nächste Identity-Problem
AWS hat Amazon Bedrock AgentCore Payments zusammen mit Coinbase und Stripe gelauncht. Das ist nicht nur ein Feature-Update. Es ist der Moment, in dem Agents von Planern zu Akteuren mit finanzieller Wirkung werden. Was das für Architekten und CISOs bedeutet.
Shadow Agents: Das neue Blindspot der CISOs
67 Prozent der Security-Verantwortlichen wissen nicht, welche KI-Modelle und Agents in ihrer Organisation laufen. Das ist der Kern des Pentera 2026 Reports. Und während Gartner prognostiziert, dass 40 Prozent aller Enterprise-Apps bis Ende 2026 AI-Agents eingebaut haben, laufen beide Kurven in die falsche Richtung.
Worum es auf dieser Seite geht.
Multi-Account-Architekturen, die skalieren.
Warum Governance und Developer-Experience nicht im Widerspruch stehen müssen, und wie Control Tower beides umsetzt.
Sicherheitsarchitekturen, die Auditoren überzeugen.
CIS-Benchmarks, ISO 27001, C5: als Code statt als PDF gedacht, und was das praktisch bedeutet.
Plattformen, die schnell launchen und sauber skalieren.
Lambda, Fargate, Step Functions, API Gateway: wo die Grenzen liegen und wo nicht.
Cloud-Kosten, die man versteht und steuert.
Reserved Instances, Savings Plans, Tagging-Disziplin: warum die meisten Teams beim Tagging scheitern.
Schreib mir über AWS, Architektur, oder einfach so.
Diese Seite ist kein Angebot. Ich arbeite fest bei Tallence als AWS-Architekt. Für einen fachlichen Austausch, ein Review, einen Vortrag oder ein Community-Gespräch bin ich immer erreichbar.