Bring Your Own Cloud

Euer Cloud-Konto. Unsere Migrations-Engine.

Manche Kundendaten dürfen das Konto nicht verlassen, in dem sie schon liegen. Die Migrations-Pipeline läuft in eurem eigenen AWS-Konto und eurer Region — wir steuern sie, die Daten halten wir nie.

10.000+
Onboardings und Migrationen hinter der Engine
0
Kundendatensätze in unserem Speicher
50+
Migrations-Engineering-Projekte
Gebaut fürKartendaten, Gesundheitsdaten, Datensätze die sich nicht bewegen dürfen
01Vorteile

Was Teams daran lieben

Was ihr out-of-the-box bekommt. Kein Premium-Tier.

🔒

Die Datensätze bleiben, wo sie sind

Quelldateien, Transformations-Ausgabe und Batch-Jobs liegen in eurem S3 und eurer Region. Es gibt keine Kopie in unserem Speicher, also gibt es in der Prüfung nichts zu diskutieren.

🤝

Zugriff, den ihr zurücknehmen könnt

Eine Rolle vertraut einer Rolle. Kein Schlüssel wird ausgestellt, eingefügt oder rotiert, und das Vertrauen zu entziehen beendet den Zugriff sofort.

📘

Eingespielt, nicht zusammengebaut

Wir liefern die Umgebung als Code, euer Team wendet sie in einem Lauf an. Die Einrichtung ist ein Nachmittag mit einer Beschreibung, kein Projekt, bei dem wir in jedem Termin sitzen.

02Mechanik

So funktioniert es

Vom Signal zum Ergebnis — vier explizite Schritte, keine versteckten Übergaben.

  1. Wir liefern die Infrastruktur, keine Schrittliste

    Alles, was die Pipeline in eurem Konto braucht — die Buckets, die Rollen, die Job-Definitionen, das Netzsegment, die Registry mit unseren Images — ist bei uns als Code beschrieben. Ihr bekommt kein Architekturbild zum Nachbauen.

  2. Ein Lauf spielt sie ein

    Euer Team wendet diese Beschreibung auf das Konto und die Region an, die ihr nennt, und die Umgebung steht vollständig. Keine Ticket-Schleife zwischen uns, keine Woche Hin und Her wegen einer Richtlinie, die leicht falsch eingefügt wurde.

  3. Ein Vertrauen, und es hängt

    Der letzte Schritt gibt einer Rolle in eurem Konto das Vertrauen, von genau einer Rolle bei uns gestartet zu werden. Diese eine Freigabe ist die ganze Anbindung. Es wird kein Schlüssel ausgestellt, und sie zu entziehen beendet die Verbindung in derselben Sekunde.

  4. Danach ist es ein Aufruf, kein Aufbau

    Ihr meldet die Adresse einer Quelldatei, und der Lauf startet: lesen, transformieren, validieren, in eure Zielsysteme schreiben — alles in eurem Konto. Wir lösen aus, beobachten und berichten. Jede weitere Migration ist derselbe Aufruf.

03Capabilities

Was drinsteckt

Jede Headline mit konkretem Workflow unterlegt. Screenshots zeigen was euer Team wirklich nutzen wird.

Capability 01

Die Daten verlassen euer Konto nicht

Quelldateien, Transformations-Ausgabe und die Batch-Jobs, die sie erzeugen, liegen in eurem S3 und eurer Region. Unterwegs wird nichts in unseren Speicher kopiert, weil es keinen Weg dorthin gibt — die Arbeit passiert da, wo die Daten schon sind.

Capability 02

Zugriff über Vertrauen, nicht über Schlüssel

Es wird kein Zugriffsschlüssel ausgestellt, übergeben oder rotiert. Eine Rolle in eurem Konto vertraut einer Rolle bei uns, die Jobs zu starten — mehr nicht. Vertrauen entzogen, Zugriff in derselben Sekunde weg, ohne Suche nach einem Schlüssel, der irgendwo eingefügt wurde.

Das in eurem eigenen Konto?

20 Minuten. Bringt euren Konto-Aufbau und eure Auflagen mit, wir gehen das Runbook durch. Ohne Deck.

Capability 03

Einen Ort übergeben, keine Datei

Ihr meldet die S3-Adresse einer Datei, die ihr ohnehin habt, und sagt, was sie ist. Daraus entsteht ein Dataset am Onboarding, mit seinen Metadaten. Kein Upload in einen Media-Service, keine Dateinamen, die einer Konvention folgen müssen, damit die Pipeline sie erkennt.

Capability 04

Je Lauf isoliert und leise im Netz

Die Komponente, die eure Quellen liest, läuft in einem eigenen Netzsegment, getrennt von allem anderen. Was sie braucht, steckt in den Images, die wir in eure Registry spiegeln — ein Lauf zieht sich also nicht das halbe Internet, während er in eurem Konto ist.

Capability 05

Ein Runbook, kein Projekt

Die Einrichtung ist eine dokumentierte Reihenfolge, die euer eigenes Infrastruktur-Team abarbeitet: Konto und Region, die Rollen und ihr Vertrauen, die Registry-Spiegelung, der erste Lauf. Geschrieben, um ohne stehenden Termin mit uns ausführbar zu sein.

04Use Cases

Situationen, die immer wiederkommen

Anonymisiert aus unserer Kundenbasis. Schaut, ob eine davon eure ist.

Kartendaten unter PCI

Szenario

Die Datensätze fallen in den Prüfumfang und dürfen das Konto nicht verlassen. Sie in einen Anbieter-Bucket zu kopieren ist ein Befund, egal wie gut verschlüsselt.

Ergebnis

Die Pipeline läuft im Konto des Kunden. Die Daten waren nie weg, und die Engine mappt, validiert und importiert trotzdem.

Gesundheitsdaten

Szenario

Daten besonderer Kategorien dürfen die geschützte Umgebung nicht verlassen, und jede Kopie außerhalb ist ein weiterer Auftragsverarbeiter.

Ergebnis

Die Migration läuft dort, wo die Datensätze schon liegen. Nichts wird herauskopiert, und jeder Schritt steht im Audit-Trail.

Sicherheitsprüfung im Konzern

Szenario

Der Einkauf fragt, wer einen Schlüssel hält, wie er rotiert und was am Vertragsende passiert. Jede Antwort mit geteilten Zugangsdaten kostet Wochen.

Ergebnis

Es gibt keinen Schlüssel. Ein Rollen-Vertrauen wird gewährt, nachgewiesen und in einem Schritt entzogen.

05Was wir ersetzen

Was ersetzt das?

Was Kunden heute tun, wenn die Daten sich nicht bewegen dürfen.

Von Hand exportieren, per Ticket übergebenJemand exportiert, jemand lädt hoch, jemand bestätigt. Einmal geht das gut, und es bleibt keine Spur, die den Namen verdient.
Anbieter-Bucket mit starkem VertragDas Papier trägt das Risiko statt der Architektur. Die Daten sind trotzdem gewandert, und der Prüfer fragt trotzdem warum.
Die Migration selbst bauenDas Lesen ist der leichte Teil. Mapping, Validierung, Wiederholungen und ein Audit-Trail sind die Jahre danach.
06Quer durch die Plattform

Passt zusammen mit

Andere Plattform-Teile, die ihr daneben nutzen werdet.

Datenmigration — Test-Imports mit Status, Dauer und abgeschlossenem Progress
Data Migration Engine
Weltkarte mit drei hervorgehobenen Verarbeitungsregionen und je einem Marker
Security & Compliance
Migrations-Wellenplan — Batches je übernommenem Account auf einer Monats-Timeline, mit Status je Batch
M&A Migration Suite

Häufige Fragen

Heute AWS: euer Konto, eure Region, euer S3, eure Registry. Die Pipeline ist um Konto und Region als Konfiguration gebaut, ein zweiter Anbieter wäre also eine Portierung statt einer Neuschrift — produktiv läuft aktuell AWS.

Die Steuerung: welcher Lauf gestartet ist, an welchem Schritt er steht, wie viele Datensätze gelesen, zugeordnet und geschrieben wurden und was fehlgeschlagen ist. Die Datensätze selbst bleiben in eurem Konto. Berichte und Audit-Trail entstehen aus dem Lauf, nicht aus Kopien eurer Daten.

Ihr legt in eurem Konto eine Rolle an, deren Vertrauensrichtlinie genau eine Rolle von uns nennt, begrenzt auf das Starten der Migrations-Jobs. Einen Zugriffsschlüssel gibt es nicht. Die Vertrauensrichtlinie zu entfernen beendet es sofort — es bleibt nichts irgendwo gültig.

Nein. Die meisten Kunden laufen auf unserer Infrastruktur, in der Region ihrer Wahl, und das ist der einfachere Weg. Bring Your Own Cloud gibt es für die Fälle, in denen die Datensätze sich überhaupt nicht bewegen dürfen.

Ihr nennt Konto und Region und wendet die Beschreibung an, die wir liefern. Sie legt die Buckets, die Rollen, die Job-Definitionen, das Netzsegment und die Registry-Spiegelung an. Danach gebt ihr ein Vertrauen frei und schickt ein Test-Dataset durch. Von Hand sind der Kontoname, die Region und das Vertrauen.

Ja. Ein Lauf kann mehr als eine Target-API auslösen, was der Normalfall ist, wenn eine Migration in eine Plattform und ein Backoffice landet statt an einer Stelle.

Bereit, es an euren Daten zu sehen?

20-Minuten-Call. Ihr zeigt eure Source, wir zeigen euch das Mapping. Kein Deck nötig.