B2B Software · Datenmigration

Dein Cloud-Konto. Unsere Migrations-Engine.

Manche Kundendaten dürfen das Konto nicht verlassen, in dem sie schon liegen. Die Migrations-Pipeline läuft in deinem eigenen AWS-Konto und deiner Region. Wir steuern sie, die Daten halten wir nie.

Oder erst selbst an deinen Daten testen

Aus 10.000+ Client Onboardings und Datenmigrationen

10.000+
Onboardings und Migrationen hinter der Engine
0
Kundendatensätze in unserem Speicher
50+
Migrations-Engineering-Projekte
Gebaut fürKartendaten, Gesundheitsdaten, Datensätze die sich nicht bewegen dürfen
01Vorteile

Was Teams daran lieben

Was du out-of-the-box bekommst. Kein Premium-Tier.

🔒

Die Datensätze bleiben, wo sie sind

Quelldateien, Transformations-Ausgabe und Batch-Jobs liegen in deinem S3 und deiner Region. Es gibt keine Kopie in unserem Speicher, also gibt es in der Prüfung nichts zu diskutieren.

🤝

Zugriff, den du zurücknehmen kannst

Eine Rolle vertraut einer Rolle. Kein Schlüssel wird ausgestellt, eingefügt oder rotiert, und das Vertrauen zu entziehen beendet den Zugriff sofort.

📘

Eingespielt, nicht zusammengebaut

Wir liefern die Umgebung als Code, dein Team wendet sie in einem Lauf an. Die Einrichtung ist ein Nachmittag mit einer Beschreibung, kein Projekt, bei dem wir in jedem Termin sitzen.

02Mechanik

So funktioniert es

Vom Signal zum Ergebnis: vier explizite Schritte, keine versteckten Übergaben.

  1. Wir liefern die Infrastruktur, keine Schrittliste

    Alles, was die Pipeline in deinem Konto braucht, ist bei uns als Code beschrieben: die Buckets, die Rollen, die Job-Definitionen, das Netzsegment, die Registry mit unseren Images. Du bekommst kein Architekturbild zum Nachbauen.

  2. Ein Lauf spielt sie ein

    Dein Team wendet diese Beschreibung auf das Konto und die Region an, die du nennst, und die Umgebung steht vollständig. Keine Ticket-Schleife zwischen uns, keine Woche Hin und Her wegen einer Richtlinie, die leicht falsch eingefügt wurde.

  3. Ein Vertrauen, und es hängt

    Der letzte Schritt gibt einer Rolle in deinem Konto das Vertrauen, von genau einer Rolle bei uns gestartet zu werden. Diese eine Freigabe ist die ganze Anbindung. Es wird kein Schlüssel ausgestellt, und sie zu entziehen beendet die Verbindung in derselben Sekunde.

  4. Danach ist es ein Aufruf, kein Aufbau

    Du meldest die Adresse einer Quelldatei, und der Lauf startet: lesen, transformieren, validieren, in deine Zielsysteme schreiben, alles in deinem Konto. Wir lösen aus, beobachten und berichten. Jede weitere Migration ist derselbe Aufruf.

03Capabilities

Was drinsteckt

Jede Headline mit konkretem Workflow unterlegt. Screenshots zeigen was dein Team wirklich nutzen wird.

Capability 01

Die Daten verlassen dein Konto nicht

Quelldateien, Transformations-Ausgabe und die Batch-Jobs, die sie erzeugen, liegen in deinem S3 und deiner Region. Unterwegs wird nichts in unseren Speicher kopiert, weil es keinen Weg dorthin gibt. Die Arbeit passiert da, wo die Daten schon sind.

Capability 02

Zugriff über Vertrauen, nicht über Schlüssel

Es wird kein Zugriffsschlüssel ausgestellt, übergeben oder rotiert. Eine Rolle in deinem Konto vertraut einer Rolle bei uns, die Jobs zu starten, mehr nicht. Vertrauen entzogen, Zugriff in derselben Sekunde weg, ohne Suche nach einem Schlüssel, der irgendwo eingefügt wurde.

Das in deinem eigenen Konto?

30 Minuten. Bring deinen Konto-Aufbau und deine Auflagen mit, wir gehen das Runbook durch.

Capability 03

Einen Ort übergeben, keine Datei

Du meldest die S3-Adresse einer Datei, die du ohnehin hast, und sagst, was sie ist. Daraus entsteht ein Dataset am Onboarding, mit seinen Metadaten. Kein Upload in einen Media-Service, keine Dateinamen, die einer Konvention folgen müssen, damit die Pipeline sie erkennt.

Capability 04

Je Lauf isoliert und leise im Netz

Die Komponente, die deine Quellen liest, läuft in einem eigenen Netzsegment, getrennt von allem anderen. Was sie braucht, steckt in den Images, die wir in deine Registry spiegeln. Ein Lauf zieht sich also nicht das halbe Internet, während er in deinem Konto ist.

Capability 05

Ein Runbook, kein Projekt

Die Einrichtung ist eine dokumentierte Reihenfolge, die dein eigenes Infrastruktur-Team abarbeitet: Konto und Region, die Rollen und ihr Vertrauen, die Registry-Spiegelung, der erste Lauf. Geschrieben, um ohne stehenden Termin mit uns ausführbar zu sein.

04Use Cases

Situationen, die immer wiederkommen

Anonymisiert aus unserer Kundenbasis. Schau, ob eine davon deine ist.

Kartendaten unter PCI

Szenario

Die Datensätze fallen in den Prüfumfang und dürfen das Konto nicht verlassen. Sie in einen Anbieter-Bucket zu kopieren ist ein Befund, egal wie gut verschlüsselt.

Ergebnis

Die Pipeline läuft im Konto des Kunden. Die Daten waren nie weg, und die Engine mappt, validiert und importiert trotzdem.

Gesundheitsdaten

Szenario

Daten besonderer Kategorien dürfen die geschützte Umgebung nicht verlassen, und jede Kopie außerhalb ist ein weiterer Auftragsverarbeiter.

Ergebnis

Die Migration läuft dort, wo die Datensätze schon liegen. Nichts wird herauskopiert, und jeder Schritt steht im Audit-Trail.

Sicherheitsprüfung im Konzern

Szenario

Der Einkauf fragt, wer einen Schlüssel hält, wie er rotiert und was am Vertragsende passiert. Jede Antwort mit geteilten Zugangsdaten kostet Wochen.

Ergebnis

Es gibt keinen Schlüssel. Ein Rollen-Vertrauen wird gewährt, nachgewiesen und in einem Schritt entzogen.

05Was wir ersetzen

Was ersetzt das?

Was Kunden heute tun, wenn die Daten sich nicht bewegen dürfen.

Von Hand exportieren, per Ticket übergebenJemand exportiert, jemand lädt hoch, jemand bestätigt. Einmal geht das gut, und es bleibt keine Spur, die den Namen verdient.
Anbieter-Bucket mit starkem VertragDas Papier trägt das Risiko statt der Architektur. Die Daten sind trotzdem gewandert, und der Prüfer fragt trotzdem warum.
Die Migration selbst bauenDas Lesen ist der leichte Teil. Mapping, Validierung, Wiederholungen und ein Audit-Trail sind die Jahre danach.
06Quer durch die Plattform

Passt zusammen mit

Andere Plattform-Teile, die du daneben nutzen wirst.

Datenmigration — Test-Imports mit Status, Dauer und abgeschlossenem Progress
Data Migration Engine
Weltkarte mit drei hervorgehobenen Verarbeitungsregionen und je einem Marker
Security & Compliance
Micromerce-Timeline: Onboardings und Batches je übernommenem Account über Monate, mit Status je Batch
M&A Migration Suite

Häufige Fragen

Heute AWS: dein Konto, deine Region, dein S3, deine Registry. Die Pipeline ist um Konto und Region als Konfiguration gebaut, ein zweiter Anbieter wäre also eine Portierung statt einer Neuschrift. Produktiv läuft aktuell AWS.

Die Steuerung: welcher Lauf gestartet ist, an welchem Schritt er steht, wie viele Datensätze gelesen, zugeordnet und geschrieben wurden und was fehlgeschlagen ist. Die Datensätze selbst bleiben in deinem Konto. Berichte und Audit-Trail entstehen aus dem Lauf, nicht aus Kopien deiner Daten.

Du legst in deinem Konto eine Rolle an, deren Vertrauensrichtlinie genau eine Rolle von uns nennt, begrenzt auf das Starten der Migrations-Jobs. Einen Zugriffsschlüssel gibt es nicht. Die Vertrauensrichtlinie zu entfernen beendet es sofort. Es bleibt nichts irgendwo gültig.

Nein. Die meisten Kunden laufen auf unserer Infrastruktur, in der Region ihrer Wahl, und das ist der einfachere Weg. Bring Your Own Cloud gibt es für die Fälle, in denen die Datensätze sich überhaupt nicht bewegen dürfen.

Du nennst Konto und Region und wendest die Beschreibung an, die wir liefern. Sie legt die Buckets, die Rollen, die Job-Definitionen, das Netzsegment und die Registry-Spiegelung an. Danach gibst du ein Vertrauen frei und schickst ein Test-Dataset durch. Von Hand sind der Kontoname, die Region und das Vertrauen.

Ja. Ein Lauf kann mehr als eine Target-API auslösen, was der Normalfall ist, wenn eine Migration in eine Plattform und ein Backoffice landet statt an einer Stelle.

Bereit, es an deinen Daten zu sehen?

30-Minuten-Call. Bring ein Onboarding mit, das gerade läuft, wir zeigen dir, wo die Zeit hingeht.