Leave no Shadow
Erst verstehen,
dann migrieren.
InfraSpotlight erhebt agentenlos, was in Ihrer VMware-Landschaft tatsächlich läuft, und leitet daraus je Anwendung eine begründete Migrationsempfehlung ab. Zusammen mit der Angabe, wie viel wir dafür überhaupt messen konnten.
Readiness gegen Priorität, Blasengröße = geschätzte Zielkosten. Aus den vier Quadranten ergeben sich die Migrationswellen.
Das Problem
Migrationsprojekte scheitern nicht an der Technik.
Sie scheitern an der Excel-Liste vom letzten Jahr, an der VM, die niemandem gehört, und an Abhängigkeiten, die erst im Wartungsfenster sichtbar werden. InfraSpotlight ersetzt die Momentaufnahme durch eine laufend aktualisierte Faktenlage.
- Agentenlos
- Ein Collector liest read-only über die vSphere-API. Auf den virtuellen Maschinen wird nichts installiert.
- Nur ausgehend
- Der Collector spricht über HTTPS nach außen. Es gibt keine eingehende Verbindung in Ihr Rechenzentrum und keine Firewall-Freigabe von außen.
- p95 / 30 Tage
- Rightsizing rechnet gegen die tatsächliche Auslastung im 95. Perzentil, nicht gegen die VM-Größe, die vor Jahren zugewiesen wurde.
- Betrieb in DE
- Plattform und Daten liegen auf STACKIT in Deutschland, Region
eu01, unter deutscher Rechtsordnung.
Module
Drei Bausteine, eine Datenbasis.
Jedes Modul arbeitet auf demselben kanonischen Inventar. Kein zweiter Scan, kein zweites Datenmodell.
Migration Assessment
Agentenlose Discovery, kanonisches Inventar und Abhängigkeitsgraph. Daraus ein Readiness-Score von 0 bis 100 und eine 6R-Empfehlung je Anwendung — mit vollständiger Begründung statt Black Box.
Scoring-Logik ansehen →Migration Advisor
Die Entscheidungsoberfläche: Kandidaten-Matrix, Drilldown je Anwendung, Blockerliste und Konfidenz-Score. Sagt Ihnen nicht nur, was zu tun ist, sondern auch, wie sicher die Aussage ist.
Screenshots & Konfidenz-Score →Sovereignty Advisor
Bewertet Workloads nach Datenklassifikation und Souveränitätsgewinn und rechnet Rightsizing gegen konkrete STACKIT-Flavors — die Kosten- und Compliance-Story, die US-Werkzeuge nicht liefern.
Ansatz & Zeitplan →Alleinstellungsmerkmal
Der Konfidenz-Score.
Jedes Werkzeug kann eine Zahl ausgeben. InfraSpotlight sagt zusätzlich, worauf diese Zahl beruht. Für jede VM wird die gewichtete Datenabdeckung berechnet — die fünf Signale aus dem Balken oben.
Fehlende Signale werden nicht still mit Defaults aufgefüllt, sondern ausgewiesen, samt konkretem Hinweis, wie sich die Datenlage verbessern lässt. Ist das Betriebssystem nicht erkennbar, wird kein EOL geraten.
Ehrlichkeit vor Vollständigkeit. Liegt die Konfidenz unter 40 %, bleibt die Empfehlung bestehen — sie wird aber sichtbar als „vor der Umsetzung verifizieren" markiert. Ein Score, der eine Lücke verschweigt, ist schlimmer als kein Score.
- > 70 % Belastbare Datenbasis — Empfehlung direkt planbar
- 40–70 % Brauchbar, aber mit Lücken — Hinweise abarbeiten
- < 40 %
needs_verification— vor Umsetzung prüfen
Die Ampel steht an jeder Empfehlung in der Oberfläche, nicht nur im Bericht. Metriken unter 14 Tagen zählen mit 15 statt 25 — kurze Historien tragen kein belastbares p95.
Ablauf
Vom Scan zur Migrationswelle.
-
Collector im eigenen Netz Eine schlanke VM oder ein Container im Kundennetz liest read-only gegen vCenter und ESXi. Selbstregistrierung über einen Einmal-Code, kein Agent auf den VMs.
-
Normalisieren und ausgehend übertragen Der Collector normalisiert lokal, puffert in einer SQLite-Datei und schiebt die Daten ausschließlich ausgehend über HTTPS. Die Plattform verbindet sich nie zurück.
-
Bewerten Ein nächtlicher Job berechnet Kennzahlen je VM — p95-Auslastung, Lifecycle-Status, Dependency-Fanout — und daraus Readiness, Priorität und die 6R-Empfehlung.
-
Entscheiden Die Kandidaten-Matrix macht Quick Wins und strategische Fälle sichtbar. Der Abhängigkeitsgraph schneidet daraus Wellen, die zusammen migriert werden können.
Architektur
Sicher gebaut, nicht sicher konfiguriert.
Nur ausgehend
Keine Firewall-Freigabe von außen, keine VPN-Anbindung, keine eingehende Verbindung. Der Collector spricht, die Plattform hört zu.
Read-only
Der Scan verändert nichts. Ein Benutzer mit Leserechten auf vCenter genügt — kein Eingriff in laufende Systeme.
Mandantengetrennt
Jede Abfrage ist zentral auf den Mandanten des Tokens eingeschränkt. Fremde Datensätze antworten mit 404, nie mit 403 — Existenz wird nicht verraten.
Die Beta läuft.
InfraSpotlight ist als geschlossene Beta auf STACKIT verfügbar. Wir onboarden derzeit einzelne Teams mit echter VMware-Landschaft — die Rückmeldungen aus dieser Phase steuern die Roadmap.