Zum Hauptinhalt springen

Technologie-Bewertungfeedback

Früher Entwurf

Dieses Dokument ist ein früher Entwurf (Early Draft) und befindet sich noch in der aktiven Bearbeitung.

Status: Aktiv | Erstellt am: 28. April 2026 | Autor: BMDS-Architekturteam

Bewertungsmatrixfeedback

Technologien werden systematisch nach ihrer Eignung für die Deutschland-Architektur bewertet und in Radar-Kategorien eingeordnet.

Infrastructure & Platformfeedback

Container & Orchestrierungfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Kubernetes🟢 StandardCloud-Native, MicroservicesEnterprise-ready, CNCF-StandardQ1 2026
OpenShift🔵 In EinführungEnterprise KubernetesRed Hat Enterprise-SupportQ1 2026
Docker Swarm🔴 ZurückgestelltLegacy Container-OrchestrierungDurch Kubernetes ersetztQ4 2025
Nomad🟠 In BeobachtungAlternative OrchestrierungEinfacher als K8s, weniger FeaturesQ1 2026

Cloud Infrastructurefeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Sovereign Cloud Stack🔵 In EinführungSCS/DVCSouveräne Alternative zu HyperscalernQ1 2026
OpenStack🟢 StandardPrivate Cloud FoundationBewährte IaaS-GrundlageQ1 2026
Gaia-X🟡 VerprobungDigitale SouveränitätStandards in EntwicklungQ1 2026

Identity & Access Managementfeedback

Authentication & Authorizationfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Keycloak🟢 StandardIdentity & ZugangOpen Source IAM-StandardQ1 2026
OAuth 2.0 / OIDC🟢 StandardStandardisierte AuthentifizierungIndustry StandardQ1 2026
SAML 2.0🟢 StandardLegacy Enterprise SSONoch weit verbreitetQ1 2026
WebAuthn/FIDO2🔵 In EinführungPasswordless AuthenticationModerne AuthentifizierungQ1 2026

Digital Identityfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
EU Digital Identity Wallet🟡 VerprobungEUDI-WalleteIDAS 2.0 StandardQ1 2026
Verifiable Credentials🟡 VerprobungSelf-Sovereign IdentityW3C Standard, experimentellQ1 2026
Decentralized Identifiers (DIDs)🟠 In BeobachtungDezentrale IdentitätenNoch in StandardisierungQ1 2026

API & Integrationfeedback

API Managementfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Kong Gateway🟢 StandardAPI-ManagementOpen Source API GatewayQ1 2026
Istio Service Mesh🔵 In EinführungMicroservices CommunicationCloud-native NetworkingQ1 2026
GraphQL🟡 VerprobungAPI Design PatternAlternative zu RESTQ1 2026
gRPC🟠 In BeobachtungHigh-Performance APIsFür interne ServicesQ1 2026

Event Streamingfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Apache Kafka🟢 StandardEvent-Driven ArchitectureDe-facto StandardQ1 2026
Redis Streams🔵 In EinführungLightweight Event StreamingEinfacher als KafkaQ1 2026
NATS🟠 In BeobachtungCloud-native MessagingCNCF ProjektQ1 2026

Data & Analyticsfeedback

Databasesfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
PostgreSQL🟢 StandardRelationale DatenbankOpen Source StandardQ1 2026
MongoDB🔵 In EinführungDokumentendatenbankNoSQL für flexible SchemasQ1 2026
Elasticsearch🟢 StandardSuche und AnalyticsLog- und DatenanalyseQ1 2026
Neo4j🟡 VerprobungGraphdatenbankFür vernetzte DatenQ1 2026

Securityfeedback

Zero Trust & Network Securityfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Cilium🔵 In EinführungZero TrusteBPF-basierte NetzwerksicherheitQ1 2026
Open Policy Agent (OPA)🟢 StandardPolicy as CodeCNCF Policy EngineQ1 2026
Falco🟡 VerprobungRuntime SecurityContainer Security MonitoringQ1 2026

Encryption & PKIfeedback

TechnologieStatusArchitektur-BezugBewertungLetzte Aktualisierung
Let's Encrypt🟢 StandardAutomatisierte TLS-ZertifikateKostenfrei und automatisiertQ1 2026
Hashicorp Vault🔵 In EinführungSecrets ManagementEnterprise Secrets ManagementQ1 2026
EJBCA🟡 VerprobungPKI/CA SolutionOpen Source PKIQ1 2026

Bewertungskriterienfeedback

Technische Bewertung (40%)feedback

  • Reifegrad: Stabilität und Produktionsreife
  • Performance: Leistung und Skalierbarkeit
  • Sicherheit: Security Features und Track Record
  • Interoperabilität: Standards-Konformität

Strategische Bewertung (35%)feedback

  • Souveränität: Open Source vs. Vendor Lock-in
  • Community: Entwickler-Community und Ecosystem
  • Roadmap: Zukunftsfähigkeit und Entwicklungsrichtung
  • Skills: Verfügbarkeit von Expertise

Compliance Bewertung (25%)feedback

  • Regulatorische Konformität: DSGVO, BSI, etc.
  • Audit-Fähigkeit: Transparenz und Nachvollziehbarkeit
  • Zertifizierungen: Relevante Standards und Zertifikate
  • Datenschutz: Privacy by Design

Aktualisierungszyklenfeedback

  • Quarterly Reviews: Alle drei Monate
  • Technology Updates: Bei signifikanten Änderungen
  • Annual Strategy Review: Jährliche Gesamtbewertung
  • Ad-hoc Assessments: Bei neuen Technologien oder Sicherheitsvorfällen