05.08.2026
Die erste CRA-Pflicht greift am 11. September 2026, nicht 2027. Wer Hersteller ist, was die SBOM wirklich verlangt und warum offene Abhängigkeiten die Pflicht nicht kleiner machen, nur erfüllbar.
04.08.2026
Kubernetes kann Images als Volume mounten. Echte OCI-Artefakte aber nicht, und containerd sagt es dir nicht. Der Pod läuft, das Verzeichnis bleibt leer.
03.08.2026
Ob eine Änderung lokal bleibt, kannst du zählen statt diskutieren. Wie du mit helm template misst, wie viele Services eine einzelne Zeile Konfiguration neu startet.
02.08.2026
Eine Registry kennt keine Images, sie kennt Manifeste und Blobs. Was OCI-Artefakte sind, warum Helm und Trivy sie nutzen und was das mit Lock-in zu tun hat.
01.08.2026
kubara bootstrappt eine GitOps-Plattform aus einem einzigen Binary. Welche Lizenz dahintersteckt und was das Framework dir wirklich abnimmt.
31.07.2026
Dasselbe Image, derselbe Tag, zwei Scanner: 236 gegen 474 CVEs. Warum die Zahl vom Werkzeug abhängt und was das für eure Container-Security bedeutet.
30.07.2026
Valkey hängt sich als Replica an dein Redis 7.2 und übernimmt beim Cutover. Kein Dump, kein Wartungsfenster, ein Befehl.
29.07.2026
Mit k3d steht ein lokaler Kubernetes-Cluster in 20 Sekunden. Alle drei Werkzeuge sind frei lizenziert, gebunden wirst du im Unterbau.
28.07.2026
Docker auf Debian: docker.io aus den Debian-Quellen oder docker-ce vom Hersteller? Beide Wege, der ehrliche Vergleich und eine klare Empfehlung.
27.07.2026
Ein Docker Container ist keine kleine VM, sondern ein Linux-Prozess mit Namespaces und cgroups: die Kette hinter docker run, der Beweis in drei Kommandos und der containerd image store.
25.07.2026
Bei Terraform und OpenTofu ist die Provider-Binary oft identisch, der Vertriebsweg aber nicht. Warum die Registry der eigentliche Lock-in ist.
24.07.2026
Open Source ist mehr als sichtbarer Quellcode. Die zehn Kriterien der OSI, die häufigsten Missverständnisse und warum echte Lizenzen Souveränität sichern.