Camunda auf STACKIT: Erfahrungen aus dem Betrieb
Aus dem Betrieb von Consids Camunda-8-Plattform auf STACKIT: das Setup als Code, wo sich eine souveräne Cloud im Alltag vom Hyperscaler unterscheidet, und was wir heute anders machen würden.
Solution Architect bei Consid · Camunda Champion · Hamburg
Ich bin Solution Architect und Consultant Manager in Hamburg, seit über 14 Jahren in Softwareentwicklung und Beratung. Ich baue Plattformen für Prozessautomatisierung und Cloud, mit Schwerpunkt Camunda. Ich setze selbst um, treffe Architekturentscheidungen und helfe Teams dabei, das zu betreiben, was sie gebaut haben.
Kapitel 01 · Projekte
Wenn ein Problem zweimal auftaucht, landet die Lösung auf GitHub.
Das meiste ist aus einem Kundenproblem entstanden, das eine wiederverwendbare Lösung gebraucht hat: ein Connector, ein Secret Provider. Den Rest habe ich für mich gebaut. Die Excalidraw-Bibliothek gibt es, weil ich keine Lust mehr hatte, Camundas Produkt-Symbole für meine Diagramme von Hand zu malen.
Komplett als Code gebaut, in der Cloud der Schwarz Gruppe, die in europäischer Hand ist.
Ein Plugin, das aus einer OpenAPI-Spezifikation die FEEL-Ausdrücke generiert, mit denen ein Inbound Webhook Connector Payloads validiert. Gebaut habe ich es bei einem Kunden, der es als Open Source freigegeben hat, und dort läuft es in Produktion: Eine Prozessinstanz startet erst, wenn die Daten gültig sind. Camunda 8 rechnet pro Prozessinstanz ab, eine ungültige kostet also Geld und jemanden Zeit zum Aufräumen. Das Nachziehen von Hand, wenn sich der Contract ändert, fällt ebenfalls weg.
Camunda 8 konnte mit Dateien im Prozess nichts anfangen. Dieser Outbound Connector, 2023 bei Novatec geschrieben, lädt Dateien in S3 hoch, holt sie zurück und löscht sie, damit ein Prozess nur eine Referenz statt der Datei trägt. Im Camunda Marketplace veröffentlicht, in einem Gastbeitrag im Camunda-Blog beschrieben, dann an Camundas Engineering-Team übergeben. Seit Camunda 8.9 gehört ein offizieller Amazon-S3-Connector zum Produkt, gepflegt von Camunda; mein Repository dokumentiert das Original.
Beispielprojekt, das zeigt, wie man Inbound Webhooks mit Camunda Process Test testet: Payload-Mappings, Authentifizierung und ob die Prozessinstanz wirklich startet.
Camunda, Java · Testing Inbound Webhooks With Camunda Process Test
Ein Custom Secret Provider für HashiCorp Vault mit Token-Auth und KV-Backend v1 und v2. Die Referenzimplementierung zum CamundaCon-Vortrag in Amsterdam.
Camunda, Vault, Java, Maven
Ein Use Case rund um den Bestellstatus: Der AI Agent Connector in Camunda 8.8 orchestriert mehrere Tools in einem Ad-hoc-Subprozess, mit AWS Bedrock, Claude 3 Haiku und Java-Workern für die Bestelldaten.
Camunda, AWS, Java · Agentic Orchestration with Camunda 8.8
Ein Outbound Connector, der Einträge in einem Moco-Account anlegt und ändert (Moco ist eine SaaS-Lösung für Agentursteuerung). Gebaut, um interne Prozesse bei Consid mit Zeiterfassung und Projektdaten zu verbinden, veröffentlicht im Camunda Marketplace.
Camunda, Java, Maven · Repository
Eine Excalidraw-Library mit den Camunda-Icons für Architekturskizzen und Slides, seit Oktober 2023 im öffentlichen Library-Browser von Excalidraw.
Excalidraw, Camunda · Pull Request an die Excalidraw-Libraries
Community Extension für Zeebe-Worker in Micronaut: eine Dependency, fertig. Die erste Implementierung ist von mir, danach der Umzug in den Camunda Community Hub und die Pflege zusammen mit Kollegen bei Novatec, unter anderem Tobias Schäfer. Heute pflegen andere sie weiter.
Camunda, MICRONAUT, Java, Gradle
Kapitel 02 · Tech-Blog
Was ich lerne, schreibe ich auf: bisher 50+ Artikel.
Zwei Tracks. The None Start Event für den Einstieg, The Intermediate Catch Event für alle, die Camunda 8 in Produktion betreiben. Meistens fängt ein Artikel mit einem Problem aus einem Kundenprojekt an. Manchmal damit, dass ich sonntags auf dem eigenen Rechner etwas kaputt gemacht habe.
From A Proof Of Concept To Right-Sized Environments Without A Blueprint · Advanced-Track
Making A First Deployment Reproducible With Terraform And GitOps · Advanced-Track
An Overview Of The Most Important Changes · Advanced-Track
What It Is And What It Isn't. · Advanced-Track
What Changed And What It Means For You · Advanced-Track
How Cloud Sovereignty Became An Operating Decision · Advanced-Track
How We Secured Camunda And Ensured Stability Over The Whole Platform · Advanced-Track
Alle Artikel auf Substack Die Artikel sind auf Englisch. Sie erscheinen zuerst auf Substack, später auch auf Medium.
Benannt nach dem einfachsten BPMN-Trigger: keine Vorbedingungen, einfach loslegen. Für alle, die neu in BPM, BPMN und Camunda sind. Gestartet im Mai 2025.
Für Entwickler und Architekten, die Camunda 8 in Produktion betreiben. Pro Artikel eine Sache aus der Praxis, meistens mit Code und einem echten Fehlerbild.
Ein Urlaubsantrag, zwölf Teile, die ganze Notation.
Vom BPMN-Modell zum laufenden Prozess.
Eine souveräne Camunda-8-Plattform, als Code gebaut.
Kapitel 03 · Vorträge
Jeder Vortrag hier kommt aus etwas, das ich selbst gebaut habe.
Konferenzen, Meetups und zweimal im Jahr ein Hörsaal an der HAW Hamburg. In vierzehn Jahren bei Kunden und in Firmen kommt genug zusammen, Fehler inklusive. Danach fragen die Leute sowieso als Erstes.
Aus dem Betrieb von Consids Camunda-8-Plattform auf STACKIT: das Setup als Code, wo sich eine souveräne Cloud im Alltag vom Hyperscaler unterscheidet, und was wir heute anders machen würden.
Im Hörsaal: Ein Schaden-Agent, mit einem Coding-Assistenten gebaut, reguliert Schadenfälle selbst. DORA zeigt, was daran schiefgeht, dann bauen wir den Prozess mit BPMN und Camunda Operate neu.
ProcessOS bringt KI-Agenten in den gesamten Prozesslebenszyklus. Startpunkt ist das Automation Ceiling: 71 % der Unternehmen setzen Agenten ein, 11 % bringen sie in Produktion. Danach Camundas Quote-to-Cash-Umbau.
Cloud-Souveränität ist zuerst eine Rechtsfrage: Der CLOUD Act reicht bis in die europäischen Töchter der US-Anbieter, STACKIT ist in europäischem Besitz. Dann der Bau: Camunda 8 Self-Managed auf Kubernetes.
Vor Publikum aus Banken und Versicherungen: ein Schaden-Agent, der Schadenfälle selbst reguliert, geprüft gegen DORA, das EU-Resilienzgesetz für den Finanzsektor, danach neu gebaut mit BPMN und Camunda Operate.

Agentic AI für einen Raum voller Scrum Master: was BPMN ist, warum der Agent nicht die ganze Arbeit machen sollte, und eine Live-Demo, in der der Agent das Paket findet.
Was ein Agent im Prozess braucht: ein klares Ziel, Tools, dynamische Prozesse. Hands-on-Demo mit einem BPMN-Prozess und AWS Bedrock, inklusive der Kosten für die Model Calls.

Wie ein Kunde aus der kritischen Infrastruktur Camunda auf Kubernetes betreibt, mit HashiCorp Vault als einziger Quelle für Secrets: getrennte Connector- und Job-Worker-Runtimes, Secrets beim Start geladen.
Preview der CamundaCon-Session in unserem Hamburger Büro. Hartkodierte Credentials sind das Risiko, danach geht es um zentrale Secret Stores, Abruf-Patterns und den Unterschied zwischen Connectoren und Job Workern.

Mehr als die Hälfte der Connectoren im Camunda Marketplace hatte seit 2023 kein Update mehr bekommen. Der Lightning Talk benennt die Qualitätssignale und sagt: Connectoren bauen ist Pro-Code-Softwareentwicklung.

Preview des CamundaCon-Berlin-Vortrags: wie man einen Marketplace-Connector bewertet, bevor er in Produktion geht, und was man beim eigenen Bau anders macht. Am Beispiel des AWS-S3-Connectors.
Kapitel 04 · Über mich
Vom Java-Backend zu KI, Cloud-Plattformen und Teamführung, in vierzehn Jahren und vier Rollen.
Erst Software Engineer, dann Prozessautomatisierung, Platform Engineering und Solution Architecture. Seit 2022 führe ich dazu ein Team. Seit 2025 geht ein immer größerer Teil der Arbeit in KI-Agenten in Geschäftsprozessen.
Ich bin Consultant und Architekt in Hamburg. Angefangen habe ich 2012 bei Novatec Consulting: erst als Java-Entwickler für einen Pharmagroßhändler, danach sechs Jahre im DevOps-Team einer Container-Reederei. Dort habe ich gelernt, was es kostet, ein System am Laufen zu halten, von dem andere abhängen.
Prozessautomatisierung hat mich zweimal erwischt: in der Diplomarbeit in Ulm, eine kleine Process Engine, und 2019 bei einem großen Versicherer, wo wir IBM-Workbasket-Komponenten durch Camunda 7 und Taskana ersetzt haben. Weggekommen bin ich seitdem nicht mehr.
Seit 2022 verbinde ich Engineering-Arbeit mit Teamführung, und dabei dreht sich längst nicht alles um Camunda. Für einen globalen Logistiker habe ich eine Confluent-Kafka-Datenplattform auf AWS aufgebaut, später für eine große E-Commerce-Plattform eine Kafka-Streaming-Architektur, Daten aus verschiedenen Topics zusammengeführt und Anwendungen migriert.
Seit 2024 bin ich Consultant bei Consid, einer schwedischen Beratung in Hamburg, und bei Kunden übernehme ich unterschiedliche Rollen, meistens Solution Architecture: Camunda-8-Plattformen und, seit 2026, Camunda on STACKIT, eine Plattform, die ich selbst entworfen und gebaut habe, vom Proof of Concept nach der AWS-Referenzarchitektur bis zu Terraform, GitOps und der Härtung, die sie produktionsreif gemacht hat. Den Code schreibe ich noch selbst, zunehmend zusammen mit einem Coding Agent, der Pull Requests aufmachen, aber nicht mergen oder ausrollen darf. Die Pipeline prüft ihn genauso wie einen Menschen.
Ein wachsender Teil der Arbeit sind KI-Agenten in BPMN-Prozessen, mit Ziel, Tools und Grenzen, damit hinterher jemand nachvollziehen kann, was passiert ist. Neben den Projekten schreibe ich zwei Newsletter-Tracks auf Substack, spreche auf der CamundaCon, im Camunda Chapter Hamburg und an der HAW Hamburg und bin Camunda Champion.
Im Rahmen der Partnerschaften mit Camunda und STACKIT: Ich prüfe beide Plattformen für Betrieb und Integration und baue darauf Consids eigene Plattform. Die Architektur steht unter Projekte.
Ein IT-Dienstleister aus der Energiebranche bringt sein selbst gebautes ITSM-Prozesssystem auf Camunda 8: Legacy-Code nach Java, Prozesse in BPMN neu modelliert, Secrets in Vault, Deployment auf Kubernetes mit ArgoCD, Schulungen für die Fachbereiche.
Für eine Unternehmensgruppe aus Bau, Energie und Landwirtschaft: Lösungsdesigns für Portale, CRM und ERP-Integration, Integrationsarchitektur, nicht-funktionale Anforderungen. Dazu Code- und Architektur-Reviews externer Dienstleister und die Betriebskonzepte und Doku, ohne die ein Design nicht fertig ist.
MVP der Plattform als Infrastructure as Code, Self-Service für die Teams, Onboarding der Anwendungen, Richtlinien für Nachrichtenformate. Danach habe ich Apache Camel und Apache NiFi für die synchronen Schnittstellen bewertet, die es daneben gab.
Camunda 8 SaaS als Integrationsplattform für ein Erneuerbare-Energien-Unternehmen bewertet. Gesucht war eine Prozesslösung, die Dokumente verarbeitet und mehrere Systeme anbindet. Im Prototyping hat sich gezeigt: 2024 fehlten Camunda 8 dafür noch Funktionen, zum Beispiel Dokumentenverarbeitung von Haus aus. Das Ergebnis war die Grundlage für die Tool-Auswahl des Kunden. Camunda kam für diese Rolle damals nicht in Frage.
Connectoren und Element Templates in Java: File Handling mit AWS S3, eine ERP-Integration, Standards für Tests und Doku. Den S3-Connector hat später Camundas Engineering-Team übernommen, seit 8.9 bringt Camunda einen offiziellen mit.
Architektur und Design mehrerer Java-Services nach einem Umbau des Datenmodells: Daten über Topics hinweg mit Kafka Streams und KTables zusammenführen, drei Anwendungen migrieren, die Teams begleiten.
IBM-Workbasket-Komponenten durch Camunda 7 und Taskana ersetzt, Routing der Aufgaben per DMN, Vergleichstests für eine stabile Kunden-API. Java, Spring Boot, Kafka, Apache Camel.
Im DevOps-Team einer Container-Reederei: Datenbank, Build, CI/CD, Release Management, automatisierte Deployments, Testumgebungen, Performance.
Migration der Bestellschnittstelle zwischen Apotheken und Großhändler auf den MSV3-Standard: SOAP-Schnittstellen definiert, gebaut, getestet und ans Legacy-Backend angebunden.
Kundenprojekte beschreibe ich nach Branche, ohne Namen.
Logos sind Marken der jeweiligen Inhaber und zeigen nur, mit welchen Produkten ich arbeite.
Kapitel 05 · Zertifikate
Zertifiziert für den Stack, den ich in Produktion betreibe.
Diese Zertifikate stehen neben den Projekten, den Artikeln und den Vorträgen. Für Kunden sind sie eine weitere Möglichkeit, nachzusehen, was ich über die Plattformen weiß, mit denen ich arbeite. Und das Einzige auf dieser Seite, das nicht von mir selbst stammt.



Ideen, Projekte, Feedback, ein Vortrag, ein Workshop, oder was du sonst zu erzählen hast. Du erreichst mich auf LinkedIn.