Ich bin Oliver.Cloud Architect& Specialist.
Ich denke laut über Cloud-Architektur nach. Über Landing Zones für tausende Accounts, Security, die Auditoren überzeugt, und wie sich AWS im Enterprise-Maßstab sauber betreiben lässt: was dabei schiefgehen kann, und wie man es verhindert.
Woran ich gearbeitet habe.
Tallence Cloud Portfolio
Free AWS Compliance Check als Lead-Magnet. Full-Stack-MVP in einem Monat. ~100 USD pro Monat.
DTAG Group-Wide AWS Landing Zone
2.000+ Accounts. 40 Organizations. −37 % Landing-Zone-Kosten.
MagentaGaming Cloud Platform
AAA-Cloud-Gaming von Zero auf Gamescom-Launch in 6 Monaten.
Worüber ich schreibe.
Einen Agent ohne Vektordatenbank grounden: AgentCore Managed Knowledge Base
Teil 6 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die Antworten des Agents auf einer Bedrock Managed Knowledge Base beruhen, die ihre Informationen aus einem S3-Dokumenten-Bucket und drei web-gecrawlten Quellen bezieht und die über dasselbe Gateway wie alle anderen Tools ans Modell gelangt – wenn auch nur über eine Terraform-Notlösung für das eine Connector-Target, das derzeit keine Provider-Ressource abdeckt.
Ein deterministisches Sicherheitsnetz für Ihren Agent: AgentCore Policy und Cedar
Teil 5 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: wie die an das Gateway gebundene Cedar Policy Engine zwei konkrete Fehlaufrufe deterministisch blockiert, warum eine Default-Deny-Engine einen Baseline-Permit vor jeder Forbid-Regel erzwingt, und wo genau ihre Blindheit gegenüber dem Gesprächsverlauf eine Freigabe-Prüfung offenlegt, die nur das Flag verifiziert, nicht die Freigabe, die es eigentlich belegen soll.
Ein Gateway, sechs Tools: AgentCore Gateway als einziger Weg nach außen für Ihren Agent
Teil 4 der Serie „Einen Partner-Sales-Agent auf Amazon Bedrock AgentCore bauen“: Wie ein einziges AgentCore Gateway sechs Targets über zwei externe Systeme hinweg bündelt, warum Lambda-Wrapper hier direkten MCP-Verbindungen überlegen sind, und die allowed_tools-Glob-Syntax, die jedes Tool lautlos vor dem Modell verbarg, bis Token-Zahlen es verrieten.
Worum es auf dieser Seite geht.
Multi-Account-Architekturen, die skalieren.
Warum Governance und Developer-Experience nicht im Widerspruch stehen müssen, und wie Control Tower beides umsetzt.
Sicherheitsarchitekturen, die Auditoren überzeugen.
CIS-Benchmarks, ISO 27001, C5: als Code statt als PDF gedacht, und was das praktisch bedeutet.
Plattformen, die schnell launchen und sauber skalieren.
Lambda, Fargate, Step Functions, API Gateway: wo die Grenzen liegen und wo nicht.
Cloud-Kosten, die man versteht und steuert.
Reserved Instances, Savings Plans, Tagging-Disziplin: warum die meisten Teams beim Tagging scheitern.
Schreib mir über AWS, Architektur, oder einfach so.
Diese Seite ist kein Angebot. Ich arbeite fest bei Tallence als AWS-Architekt. Für einen fachlichen Austausch, ein Review, einen Vortrag oder ein Community-Gespräch bin ich immer erreichbar.