Kubermatic Branding-Element
Geschäftsfall

Die BWI GmbH, der wichtigste IT- und Digitalisierungspartner der deutschen Bundeswehr, baut die Infrastruktur auf, die erforderlich ist, um KI in die Verteidigungsoperationen und die Forschung zu integrieren.

Angesichts der steigenden Nachfrage nach KI muss BWI eine GPU-Infrastruktur bereitstellen, die zentrale Rechenzentren, Edge-Standorte und netzunabhängige Umgebungen vor Ort abdeckt. Die Herausforderung bestand darin, diese Infrastruktur schnell und sicher zur Verfügung zu stellen.

Bisher war der Zugriff auf GPU-Ressourcen mit einzelnen Anträgen, Genehmigungen, der Beschaffung, der Lieferung der Hardware und der manuellen Einrichtung verbunden. Teams mussten unter Umständen monatelang warten, bis sie über die benötigte Infrastruktur verfügten. Gleichzeitig musste BWI dafür sorgen, dass mehrere Teams teure GPU-Hardware gemeinsam nutzen konnten, ohne dass sie Zugriff auf die Workloads oder Daten der anderen Teams erhielten. Die Infrastruktur musste zudem souverän bleiben und in Umgebungen betrieben werden können, die nicht permanent mit einem zentralen Rechenzentrum verbunden waren.

Um diesem Problem zu begegnen, entwickelte BWI gemeinsam mit SVA und Kubermatic „xPlatforms (BwXLab)“ – eine Self-Service-Plattform für die Ausführung von GPU-gestützten KI-Workloads in der gesamten Infrastruktur von BWI. SVA brachte sein Verständnis der Umgebung und der Anforderungen von BWI ein, während Kubermatic das erforderliche Kubernetes- und Cloud-Native-Know-how beisteuerte, um die Plattform auf Basis von Kubermatic AI zu entwerfen und zu entwickeln. Die daraus resultierende Plattform vereint vier Schlüsselkomponenten:

  • Kubermatic Kubernetes Platform (KKP) für die Verwaltung von mandantenfähigen, clusterübergreifenden Kubernetes-Umgebungen, standardmäßig mit integriertem NVIDIA GPU Operator.
  • Kubermatic-Virtualisierung, basierend auf KubeVirt, für den GPU-Zugriff: Physische GPUs können für gemeinsam genutzte Workloads zeitlich auf mehrere Teams aufgeteilt oder für Workloads, die eine vollständige GPU benötigen, direkt weitergeleitet werden.
  • KubeLB für den Lastausgleich innerhalb der Cluster-Flotte, einschließlich Standorten, die auch ohne aktive Verbindung zum zentralen Rechenzentrum weiterbetrieben werden müssen.
  • Kubermatic Developer Platform (KDP), die Self-Service-Katalogebene, die auf der Plattform bereitgestellt wird. Teams wählen die benötigten Ressourcen und Knotentypen aus dem Katalog aus und lassen sich eine der Cluster-Vorlagen von KKP bereitstellen, anstatt einen Cluster manuell anzufordern. BWI ist dabei, von seinem früheren, CRD-basierten Bereitstellungsansatz auf KDP umzustellen.

Zusammen bilden diese vier Komponenten die gemeinsame GPU-Infrastrukturplattform von BWI: Mehrere Teams können dieselbe Hardware nutzen, wobei ihre Workloads und Daten voneinander isoliert bleiben, und GPUs können für verschiedene Workloads gemeinsam genutzt werden, anstatt für jedes Projekt dedizierte Hardware zu benötigen. Verschiedene KI-Workloads – von LLM-Inferenz und Computer Vision bis hin zur Bildgenerierung und GPU-gestütztem Training – können parallel auf derselben Infrastruktur ausgeführt werden, ohne dass für jedes Projekt separate Hardware und Beschaffungsprozesse erforderlich sind.

BWI-Büros
BWI-Büros

Vor allem hat sich der Prozess von Monaten auf Minuten verkürzt. Anstatt auf einen neuen Beschaffungszyklus zu warten und die Infrastruktur manuell aufzubauen, können Teams nun selbst anfordern, was sie benötigen, und ihre Umgebung im Self-Service bereitstellen lassen.

Die Plattform ist zudem auf die Gegebenheiten im Verteidigungsbereich ausgelegt. Dieselbe Architektur kann sowohl in den zentralen Rechenzentren von BWI als auch an abgelegenen Standorten im Außeneinsatz betrieben werden, sodass KI-Funktionen dort eingesetzt werden können, wo sie benötigt werden, ohne dass eine ständige Verbindung zu einer zentralen Umgebung erforderlich ist.

Und da die Plattform auf der BWI-eigenen Infrastruktur läuft und auf der Open-Source-Technologie Kubernetes sowie auf Virtualisierungstechnologie basiert, behält BWI die Kontrolle über seine Infrastruktur und Daten, anstatt von einem proprietären Cloud- oder Virtualisierungsstack abhängig zu sein.

Was früher einen Beschaffungszyklus bedeutete – die Genehmigung des Budgets, den Kauf von Hardware und das Warten auf die Lieferung –, dauert dank Self-Service nun nur noch wenige Minuten. Die gleiche Architektur, auf der die zentralen Rechenzentren von BWI basieren, wird auch an einem abgelegenen Standort im Außendienst eingesetzt, sodass BWI über eine einheitliche Methode zum Betrieb der KI-Infrastruktur verfügt, unabhängig davon, ob diese im Rechenzentrum oder im Außendienst zum Einsatz kommt.

xPlatforms ist eine der ersten souveränen Self-Service-Plattformen für GPU-Infrastruktur, die speziell für eine europäische Verteidigungsorganisation entwickelt wurde, und bietet BWI die Möglichkeit, mit dem Bedarf an KI-Infrastruktur Schritt zu halten, ohne die Kontrolle über die eigene Infrastruktur oder die eigenen Daten aufzugeben.

Häufig gestellte Fragen

Was ist eine souveräne KI-Plattform, und warum ist sie für Verteidigungsorganisationen von Bedeutung?

Eine souveräne KI-Plattform läuft vollständig auf einer Infrastruktur, die sich im Besitz der Organisation befindet und von ihr betrieben wird, ohne Abhängigkeit von ausländischen Cloud-Anbietern, und basiert auf Open-Source-Technologie statt auf dem proprietären Stack eines einzelnen Anbieters. Dies ist für Verteidigungsorganisationen von Bedeutung, da KI-Workloads häufig sensible Daten beinhalten, die die eigene Infrastruktur der Organisation nicht verlassen dürfen. Kubermatic AI ist durchgängig auf diese Weise aufgebaut – auf Kubermatics eigenem Open-Source-Kubernetes- und Virtualisierungsstack, auf dem auch die Plattform von BWI läuft.

Warum dauert es so lange, bis man Zugang zur GPU-Infrastruktur erhält?

GPU-Ressourcen sind häufig durch Infrastrukturanfragen, manuelle Einrichtung und separate Umgebungen für jedes Team oder Projekt eingeschränkt. Kubermatic AI verwandelt die bestehende GPU-Infrastruktur in eine Self-Service-Plattform, sodass Teams schnell auf die benötigten GPU-Ressourcen und KI-Dienste zugreifen können – während die Plattformteams die zentrale Kontrolle behalten und die Auslastung verbessern.

Bei BWI ermöglichte Kubermatic den Teams, innerhalb von Minuten vollständig konfigurierte GPU-Umgebungen bereitzustellen, anstatt monatelang warten zu müssen.

Können mehrere Teams die GPU-Infrastruktur gemeinsam nutzen, ohne die Sicherheit zu gefährden?

Ja. Für die Bündelung von GPUs auf der Infrastrukturebene ist keine Zugriffsbündelung erforderlich. Kubermatic Virtualization kann eine physische GPU zeitlich auf mehrere Teams aufteilen oder sie für Workloads, die eine dedizierte GPU benötigen, direkt weiterleiten, während die Kubermatic Kubernetes Platform (KKP) die Workloads und Daten jedes Teams auf Cluster-Ebene isoliert hält. Auf diese Weise ermöglicht Kubermatic mehreren BWI-Einheiten, auf denselben GPU-Pool zurückzugreifen, ohne in die Umgebungen der anderen einzugreifen.

Was versteht man unter GPU-Time-Slicing und wie senkt es die Infrastrukturkosten?

Durch GPU-Time-Slicing können sich mehrere Workloads eine physische GPU teilen, anstatt dass jede ihre eigene benötigt. So können Unternehmen ihre bereits vorhandene Hardware besser nutzen, anstatt neue anzuschaffen. Kubermatic Virtualization macht dies bei BWI möglich und ermöglicht es der Plattform, LLM-Inferenz, Computer Vision und Trainings-Notebooks über denselben gemeinsamen GPU-Pool auszuführen, anstatt für jeden Bereich separate Hardware bereitzustellen.

Wie kann die KI-Infrastruktur ohne eine stabile Internetverbindung weiterlaufen?

Eine KI-Infrastruktur, die an Außenstandorten oder an Standorten ohne Internetverbindung betrieben werden muss, muss eigenständig weiterlaufen und sich automatisch synchronisieren, sobald die Verbindung wiederhergestellt ist, anstatt auf eine Live-Verbindung zu einem zentralen Rechenzentrum angewiesen zu sein. Kubermatics KubeLB und KKP bieten BWI genau das: Die gleiche Kubernetes- und Lastverteilungsarchitektur, die in den zentralen Rechenzentren von BWI läuft, wird auch an einem netzwerkunabhängigen Standort im Außendienst bereitgestellt, sodass die KI-Fähigkeiten dort nicht von der Netzwerkverfügbarkeit abhängen.

Was führt zu einer Anbieterabhängigkeit bei KI-Infrastrukturen, und wie lässt sich diese vermeiden?

Eine Anbieterabhängigkeit entsteht, wenn eine KI-Plattform auf der proprietären Technologie eines Cloud- oder Hardwareanbieters basiert, wodurch das Unternehmen von den Preisen und der Roadmap dieses Anbieters abhängig wird. Kubermatic vermeidet dies, indem es auf Open-Source-Kubernetes und Virtualisierungstechnologie statt auf einem proprietären Stack aufbaut. BWI betreibt seine GPU-Infrastruktur genau aus diesem Grund auf Kubermatic und behält so die volle Kontrolle darüber, wie sich die Umgebung weiterentwickelt.

Was ist Kubermatic AI?

Kubermatic AI ist die Plattform von Kubermatic für die Ausführung von GPU-gestützten KI-Workloads auf Kubernetes. Sie vereint Multi-Tenant-Cluster-Management (KKP), GPU-Virtualisierung (Kubermatic Virtualization), Lastenausgleich (KubeLB) und einen Self-Service-Katalog (KDP), sodass Unternehmen ihre GPU-Infrastruktur teamübergreifend nutzen können, ohne sich gegenseitig Zugriff auf ihre Daten zu gewähren.

Warum sollte man für ein großes KI-Projekt im öffentlichen Sektor einen Umsetzungspartner hinzuziehen?

Große KI-Projekte im öffentlichen Sektor erfordern sowohl fundiertes Infrastruktur-Know-how als auch praktische Kenntnisse über das Umfeld des Kunden, dessen Beschaffungsprozesse und die beteiligten Akteure – und selten verfügt ein einzelner Anbieter über beides. Beim BWI-Projekt steuerte Kubermatic die Kubernetes- und Cloud-native-Technologie hinter Kubermatic AI bei, während SVA seine langjährige Beziehung zu BWI einbrachte und so vom ersten Konzept bis zur Umsetzung dafür sorgte, dass die Plattform genau auf die tatsächlichen Anforderungen des Kunden zugeschnitten war.

Ist die KI-Infrastruktur von BWI souverän?

Ja. Die Plattform läuft vollständig auf einer Infrastruktur, die sich im Besitz von BWI befindet und von BWI betrieben wird, ohne dass eine Abhängigkeit von ausländischen Cloud-Anbietern besteht. Sie basiert auf dem Open-Source-Stack von Kubermatic, sodass BWI bei der Weiterentwicklung der Plattform nicht an die proprietäre Technologie eines einzelnen Anbieters gebunden ist.

Kann die Plattform außerhalb des zentralen Rechenzentrums betrieben werden?

Ja. Dieselbe Kubermatic-KI-Architektur, auf der die zentralen Rechenzentrumscluster von BWI laufen, wird auch an einem netzunabhängigen Standort im Außendienst eingesetzt. KubeLB und KKP sind so konzipiert, dass sie weiterlaufen und sich automatisch wieder synchronisieren, sobald die Verbindung wiederhergestellt ist. Ein Verbindungsverlust bedeutet also nicht, dass die Funktionalität verloren geht.

Möchten Sie erfahren, was Kubermatic AI für Ihr Unternehmen leisten kann? Nehmen Sie Kontakt mit dem Kubermatic-Team auf, um Ihre Anforderungen an die GPU-Infrastruktur zu besprechen.

Führende Unternehmen wählen Kubermatic

Allianz Vonage CNCF Würfel FHE3 Schalter inventx Datengruppe Krone Charite Justus-Liebig-Universität Gießen Universität Heidelberg Swisscom Datev BWI