Die Datensätze bleiben, wo sie sind
Quelldateien, Transformations-Ausgabe und Batch-Jobs liegen in eurem S3 und eurer Region. Es gibt keine Kopie in unserem Speicher, also gibt es in der Prüfung nichts zu diskutieren.
Was ihr out-of-the-box bekommt. Kein Premium-Tier.
Quelldateien, Transformations-Ausgabe und Batch-Jobs liegen in eurem S3 und eurer Region. Es gibt keine Kopie in unserem Speicher, also gibt es in der Prüfung nichts zu diskutieren.
Eine Rolle vertraut einer Rolle. Kein Schlüssel wird ausgestellt, eingefügt oder rotiert, und das Vertrauen zu entziehen beendet den Zugriff sofort.
Wir liefern die Umgebung als Code, euer Team wendet sie in einem Lauf an. Die Einrichtung ist ein Nachmittag mit einer Beschreibung, kein Projekt, bei dem wir in jedem Termin sitzen.
Vom Signal zum Ergebnis — vier explizite Schritte, keine versteckten Übergaben.
Alles, was die Pipeline in eurem Konto braucht — die Buckets, die Rollen, die Job-Definitionen, das Netzsegment, die Registry mit unseren Images — ist bei uns als Code beschrieben. Ihr bekommt kein Architekturbild zum Nachbauen.
Euer Team wendet diese Beschreibung auf das Konto und die Region an, die ihr nennt, und die Umgebung steht vollständig. Keine Ticket-Schleife zwischen uns, keine Woche Hin und Her wegen einer Richtlinie, die leicht falsch eingefügt wurde.
Der letzte Schritt gibt einer Rolle in eurem Konto das Vertrauen, von genau einer Rolle bei uns gestartet zu werden. Diese eine Freigabe ist die ganze Anbindung. Es wird kein Schlüssel ausgestellt, und sie zu entziehen beendet die Verbindung in derselben Sekunde.
Ihr meldet die Adresse einer Quelldatei, und der Lauf startet: lesen, transformieren, validieren, in eure Zielsysteme schreiben — alles in eurem Konto. Wir lösen aus, beobachten und berichten. Jede weitere Migration ist derselbe Aufruf.
Jede Headline mit konkretem Workflow unterlegt. Screenshots zeigen was euer Team wirklich nutzen wird.
Quelldateien, Transformations-Ausgabe und die Batch-Jobs, die sie erzeugen, liegen in eurem S3 und eurer Region. Unterwegs wird nichts in unseren Speicher kopiert, weil es keinen Weg dorthin gibt — die Arbeit passiert da, wo die Daten schon sind.
Es wird kein Zugriffsschlüssel ausgestellt, übergeben oder rotiert. Eine Rolle in eurem Konto vertraut einer Rolle bei uns, die Jobs zu starten — mehr nicht. Vertrauen entzogen, Zugriff in derselben Sekunde weg, ohne Suche nach einem Schlüssel, der irgendwo eingefügt wurde.
20 Minuten. Bringt euren Konto-Aufbau und eure Auflagen mit, wir gehen das Runbook durch. Ohne Deck.
Ihr meldet die S3-Adresse einer Datei, die ihr ohnehin habt, und sagt, was sie ist. Daraus entsteht ein Dataset am Onboarding, mit seinen Metadaten. Kein Upload in einen Media-Service, keine Dateinamen, die einer Konvention folgen müssen, damit die Pipeline sie erkennt.
Die Komponente, die eure Quellen liest, läuft in einem eigenen Netzsegment, getrennt von allem anderen. Was sie braucht, steckt in den Images, die wir in eure Registry spiegeln — ein Lauf zieht sich also nicht das halbe Internet, während er in eurem Konto ist.
Die Einrichtung ist eine dokumentierte Reihenfolge, die euer eigenes Infrastruktur-Team abarbeitet: Konto und Region, die Rollen und ihr Vertrauen, die Registry-Spiegelung, der erste Lauf. Geschrieben, um ohne stehenden Termin mit uns ausführbar zu sein.
Anonymisiert aus unserer Kundenbasis. Schaut, ob eine davon eure ist.
Die Datensätze fallen in den Prüfumfang und dürfen das Konto nicht verlassen. Sie in einen Anbieter-Bucket zu kopieren ist ein Befund, egal wie gut verschlüsselt.
Die Pipeline läuft im Konto des Kunden. Die Daten waren nie weg, und die Engine mappt, validiert und importiert trotzdem.
Daten besonderer Kategorien dürfen die geschützte Umgebung nicht verlassen, und jede Kopie außerhalb ist ein weiterer Auftragsverarbeiter.
Die Migration läuft dort, wo die Datensätze schon liegen. Nichts wird herauskopiert, und jeder Schritt steht im Audit-Trail.
Der Einkauf fragt, wer einen Schlüssel hält, wie er rotiert und was am Vertragsende passiert. Jede Antwort mit geteilten Zugangsdaten kostet Wochen.
Es gibt keinen Schlüssel. Ein Rollen-Vertrauen wird gewährt, nachgewiesen und in einem Schritt entzogen.
Was Kunden heute tun, wenn die Daten sich nicht bewegen dürfen.
Andere Plattform-Teile, die ihr daneben nutzen werdet.
Heute AWS: euer Konto, eure Region, euer S3, eure Registry. Die Pipeline ist um Konto und Region als Konfiguration gebaut, ein zweiter Anbieter wäre also eine Portierung statt einer Neuschrift — produktiv läuft aktuell AWS.
Die Steuerung: welcher Lauf gestartet ist, an welchem Schritt er steht, wie viele Datensätze gelesen, zugeordnet und geschrieben wurden und was fehlgeschlagen ist. Die Datensätze selbst bleiben in eurem Konto. Berichte und Audit-Trail entstehen aus dem Lauf, nicht aus Kopien eurer Daten.
Ihr legt in eurem Konto eine Rolle an, deren Vertrauensrichtlinie genau eine Rolle von uns nennt, begrenzt auf das Starten der Migrations-Jobs. Einen Zugriffsschlüssel gibt es nicht. Die Vertrauensrichtlinie zu entfernen beendet es sofort — es bleibt nichts irgendwo gültig.
Nein. Die meisten Kunden laufen auf unserer Infrastruktur, in der Region ihrer Wahl, und das ist der einfachere Weg. Bring Your Own Cloud gibt es für die Fälle, in denen die Datensätze sich überhaupt nicht bewegen dürfen.
Ihr nennt Konto und Region und wendet die Beschreibung an, die wir liefern. Sie legt die Buckets, die Rollen, die Job-Definitionen, das Netzsegment und die Registry-Spiegelung an. Danach gebt ihr ein Vertrauen frei und schickt ein Test-Dataset durch. Von Hand sind der Kontoname, die Region und das Vertrauen.
Ja. Ein Lauf kann mehr als eine Target-API auslösen, was der Normalfall ist, wenn eine Migration in eine Plattform und ein Backoffice landet statt an einer Stelle.
20-Minuten-Call. Ihr zeigt eure Source, wir zeigen euch das Mapping. Kein Deck nötig.