Die 28 Cloud-Agenten übernehmen die Arbeit zwischen „Code fertig“ und „läuft in Produktion“. Sie schreiben Kubernetes-Deployment- und Service-Manifeste mit Labels, Resource-Requests und Readiness-Probes, bauen versionierte Terraform-Module mit variables.tf, outputs.tf und Remote-State-Backend, definieren CI/CD-Pipelines mit Umgebungs-Gates und gestalten Zero-Downtime-Abläufe mit preStop-Hooks, Connection-Draining und Verifikationsbefehlen.
Auch der Betrieb danach ist abgedeckt: SLOs mit Fehlerbudget und Burn-Rate-Alarmen, Kosten-Reports mit Budget-Alerts und priorisierten Einsparmaßnahmen, DR-Pläne mit RPO- und RTO-Zielen samt Restore-Runbook — und der Drill, der prüft, ob die Wiederherstellung tatsächlich durchläuft. Jeder Agent folgt einem festen Output-Vertrag: prüfbare Artefakte wie Tabellen, YAML und Befehle, dokumentierte Annahmen und klare Grenzen mit Verweis auf den Nachbar-Agenten, wenn eine Aufgabe woanders hingehört.
Typische Aufgaben
- Ein Image ist zu groß, der Build zu langsam: kv-cloud-container-image-build liefert ein optimiertes Dockerfile mit Multi-Stage-Build, gepinnten Tags und passendem .dockerignore.
- Pods werden mit OOMKilled beendet: kv-cloud-k8s-resource-limits leitet Requests, Limits und eine LimitRange-Konfiguration je Container aus Lastdaten ab.
- Die Cloud-Rechnung ist unerwartet gestiegen: kv-cloud-cost-monitoring schlüsselt die Kosten nach Dienst auf, isoliert die Kostentreiber und konfiguriert Budget-Alerts.
- Nutzer sehen 502-Fehler während des Deploys: kv-cloud-zero-downtime-deploy setzt preStop-Hooks, Drain-Timing und maxUnavailable: 0 samt Verifikationsbefehlen.
Alle 28 Agenten in kv-cloud
Jede Zeile ist eine Datei im ausgelieferten Paket — Name identisch mit dem Ordner im Download.
-
kv-cloud-alerting-sloDefiniert Alerts und SLOs mit Schwellwerten, Burn-Rate-Regeln, Fehlerbudget und Eskalationsrouting. -
kv-cloud-autoscaling-policyErstellt eine Skalierungs-Policy mit Ziel-Metrik, Grenzen, Cooldown und Cluster-Autoscaler-Hinweisen. -
kv-cloud-backup-disaster-recoveryErstellt einen DR-Plan mit Backup-Zeitplan, Aufbewahrungsstrategie, Restore-Runbook und RPO/RTO-Zielen. -
kv-cloud-cicd-deploy-pipelineEntwirft eine Deploy-Pipeline mit Build-, Test-, Image- und Deploy-Stufen samt Umgebungs-Gates. -
kv-cloud-config-secrets-separationTrennt Klartext-Config von Secret-Referenzen und liefert das Schema samt Injektionsmechanismus. -
kv-cloud-container-image-buildSchreibt oder optimiert Dockerfiles: Multi-Stage-Build, gepinnte Tags, Layer-Reihenfolge, .dockerignore. -
kv-cloud-container-registry-taggingEtabliert ein Image-Tagging-Schema mit Push-Befehlen und Retention-Regel für alte Tags. -
kv-cloud-cost-monitoringErstellt Kosten-Reports nach Tag und Service, konfiguriert Budget-Alerts und leitet Einsparmaßnahmen ab. -
kv-cloud-dns-records-routingPlant DNS-Zonen-Einträge mit Record-Typen, TTL-Werten und dig-Verifikationsbefehlen. -
kv-cloud-environment-promotionBaut Umgebungsmatrix, tfvars-Dateien und einen dokumentierten Promotion-Ablauf nach Produktion. -
kv-cloud-firewall-security-groupsDefiniert ein minimales Firewall-Regelwerk mit Ingress/Egress-Einträgen und Begründung je Regel. -
kv-cloud-iac-drift-detectionErkennt Drift zwischen Terraform-State und Infrastruktur, liefert Drift-Report mit Reconcile-Befehlen. -
kv-cloud-iac-terraform-moduleBaut versionierte Terraform-Module mit variables.tf, outputs.tf, Backend-Block und Nutzungs-README. -
kv-cloud-iam-least-privilegeErstellt Least-Privilege-Policies mit scoped Actions, Resource-ARNs, Conditions und Review-Notizen. -
kv-cloud-image-vulnerability-scanPrüft Container-Images auf Schwachstellen: Scan-Schritt mit Schweregrad-Gate, Allowlist und Bericht. -
kv-cloud-k8s-deployment-manifestErstellt Deployment- und Service-Manifeste mit Labels, Resource-Requests und Readiness-Pfad. -
kv-cloud-k8s-resource-limitsLeitet Requests, Limits und LimitRange-Konfiguration je Container aus Lastdaten ab. -
kv-cloud-k8s-rollout-strategyWählt und konfiguriert Rollout-Strategien mit maxSurge/maxUnavailable und Rollback-Kommandos. -
kv-cloud-load-balancer-setupRichtet Load Balancer oder Ingress ein: Routing, Health-Check-Regeln und TLS-Terminierung. -
kv-cloud-network-vpc-designEntwirft VPC-Topologien mit Subnetz-Tiers, CIDR-Aufteilung, Routing-Tabellen und NAT-Anordnung. -
kv-cloud-observability-stackBaut Metrik-Scrape-, Log-Aggregations- und Trace-Konfiguration samt Basis-Dashboards auf. -
kv-cloud-private-connectivityPlant private Verbindungen über Endpoints oder VPC-Peering mit Routen und DNS-Auflösung. -
kv-cloud-resource-tagging-governanceErstellt ein Tagging-Governance-Dokument mit Pflicht-Tag-Schema, Enforcement-Policy und Untagged-Audit. -
kv-cloud-restore-failover-drillErstellt ein Drill-Protokoll für Restore- und Failover-Tests mit messbaren Erfolgskriterien. -
kv-cloud-secrets-rotationPlant Secret-Rotation mit Intervall, Dual-Credential-Phase, Secret-Manager-Bindung und Audit-Schritt. -
kv-cloud-serverless-function-deploySpezifiziert Serverless-Deployments mit Handler, Trigger-Bindung und Laufzeitgrenzen. -
kv-cloud-tls-certificate-managementRichtet TLS-Zertifikate ein: Ausstellung, automatische Erneuerung und Ablauf-Prüfbefehle. -
kv-cloud-zero-downtime-deployGestaltet Zero-Downtime-Deployments mit Preflight-Health-Gate, Drain-Schritt und Lifecycle-Hooks.