Infrastruktur-Control-Plane

Infrastruktur als ein System betreiben.

Good Gateway verbindet Ingress, Workloads, Zertifikate, Datenbanken, Monitoring und Automatisierung in einem Control Plane — ohne Ihnen die Kontrolle zu nehmen.

Node-Steuerung nur über ausgehende Verbindungen

AI optional. Betrieb vollständig.

Dienste laufen ohne Gateway weiter

Eine operative Oberfläche

Vom öffentlichen Traffic bis zur letzten Logzeile.

Übertragen Sie dieselbe Änderung nicht länger zwischen Configs, Shells, Dashboards und Zertifikatsordnern. Gateway hält den gesamten Weg verbunden und prüfbar.

01Control Plane
04verwaltete Node-Typen
00eingehende Management-Ports

Den ganzen Weg kontrollieren

Der tägliche Infrastruktur-Stack, verbunden.

Ingress + TLS

Domains, nginx-Routen, ACME, interne PKI, Zugriffsregeln und Health Checks.

Docker + Delivery

Container, Compose Projects, Pages, Registries, Builds, Migrationen, Logs und Rollbacks.

Datenbanken

PostgreSQL, Redis und ClickHouse mit Health, begrenzten Konsolen und privaten Bindings.

Monitoring + Logs

Host-Metriken, Service-Status, GPU, Live-Logs, strukturierte Daten und Statusseiten.

Automatisierung

Begrenzte API-Tokens, OAuth, CI/CD-Webhooks und Remote-MCP.

AI Workspace

Optionale Szenarien und Plan Mode mit Rechten und expliziter Bestätigung.

Wählen Sie den Betreiber des Control Plane

Jede Ebene selbst besitzen — oder eine von uns betreiben lassen.

Self-hosted

Das Control Plane bleibt bei Ihnen.

Gateway läuft auf einem isolierten Linux-Host. Zugangsdaten, Topologie und Betriebsdaten bleiben in Ihrer Umgebung.

  • Docker-Installation mit einem Befehl
  • Community- und kommerzielle Pläne
  • Updates nach Ihrem Zeitplan
In eigener Infrastruktur installieren
Managed Cloud

Wir betreiben Gateway. Sie betreiben die Systeme.

Ein gepflegtes Good Gateway mit enthaltenen VMs, Inference-Nutzung und Hosted-Build-Kapazität passend zum Plan.

  • Verwaltete Control-Plane-Ressourcen
  • Enthaltene Infrastruktur-Topologie
  • Cloud-Zugang auf Anfrage
Cloud-Zugang anfragen

Self-hosted Installation

Ein Befehl. Ihr Control Plane.

Good Gateway — zsh
gateway@control-plane ~ % curl -sSL https://thesqlabs.com/gateway/install.sh | bash

01Docker Runtime wird geprüft…

02Gateway-Netzwerk wird erstellt…

03Control Plane wird gestartet…

04Health Check bestanden.

Installer bereit Docker · Linux · geführte Einrichtung

Bewusst explizit

Jede Änderung hat einen lesbaren Weg.

Nutzen Sie die Operations Console oder beschreiben Sie das Ziel im AI Workspace. Rechte, Freigaben und Audit-Verlauf bleiben identisch.

AIAI ist eine Oberfläche, keine Abhängigkeit.
  1. 01

    Beschreiben

    Starten Sie mit einem Szenario, einer API-Anfrage oder der Operations Console. Gateway ermittelt betroffene Dienste, Abhängigkeiten und erforderliche Berechtigungen.

  2. 02

    Prüfen

    Prüfen Sie den erzeugten Plan, bevor etwas verändert wird. Ressourcen, Rechte, Abhängigkeiten und potenziell störende Aktionen erscheinen in einer lesbaren Reihenfolge.

  3. 03

    Ausführen

    Bestätigen Sie Änderungen ausdrücklich und verfolgen Sie jede Operation live. Gateway bewahrt den Kontext und pausiert, sobald eine weitere Freigabe erforderlich ist.

  4. 04

    Verifizieren

    Schließen Sie den Ablauf mit Health Checks, Deployment-Status, Logs und einem auditierbaren Ergebnis ab. Bestätigen Sie das Ziel statt nur einen erfolgreichen Befehl.

Pläne

Mit Eigentum starten. Managed Capacity bei Bedarf ergänzen.

Zwischen Self-hosted Lizenz und Managed Cloud wechseln. Keine zusätzlichen Node- oder Nutzergebühren innerhalb der Limits.

Community

Kernplattform für nichtkommerzielle Nutzung.

$0/Monat
  • Bis zu 100 verwaltete Nodes
  • 10 Nutzer
  • Ingress, Docker, Monitoring und AI Workspace
Plan wählen

Personal

Kommerzielle Nutzung ohne Planquoten.

$29/Monat
  • Kommerzielle Nutzungslizenz
  • Compose, Managed Databases und Pages
  • Migrationen, Archive und Blue/Green Delivery
Plan wählen

Enterprise

Erweiterte Vertrauens- und Betriebsfunktionen.

Auf Anfrage
  • Interne PKI und SIEM Export
  • Dedizierter technischer Kontakt
  • Unterstützte Einführung und Migration
Zugang anfragen

Vertrauensarchitektur

Vertrauen beginnt vor dem ersten Befehl.

Gateway ist bewusst privilegiert. Identität, Transport und Ausführung sind ab dem Enrollment klar begrenzt.

01

Nur ausgehende Nodes

Verwaltete Hosts initiieren verschlüsselte Verbindungen; eingehende Management-Ports sind unnötig.

02

Geprüftes Enrollment

Einmal-Token und Gateway-Zertifikat-Fingerprint werden vor der Node-Identität geprüft.

03

mTLS-Identität

Jeder Node erhält ein identitätsgebundenes Zertifikat für die Kontroll-Streams.

04

Fehlerisolation

Bestehende Routen und Workloads laufen bei Ausfall des Control Plane weiter.

Sicherheitsmodell lesen

Managed-Cloud-Zugang

Sagen Sie uns, was Sie betreiben.

Teilen Sie Team- und Infrastrukturgröße. Wir antworten mit passendem Cloud-Plan und Onboarding.

[email protected]