Software-Forge
Forgejo-Laufzeit, Konfiguration, Git-Zugriffe, Mailversand und Updates werden reproduzierbar betrieben.
Wir planen, migrieren und betreiben Forgejo als Git-Plattform - mit Datenbank, Storage, Actions-Runnern, Identity-Anbindung, Backups und klaren Service Levels.
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: Forgejo (the Forgejo project (domains held by Codeberg e.V.)). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.
Forgejo bündelt Git-Repositories, Issues, Pull Requests, Releases, Actions und Paketregistries in einer selbst hostbaren Plattform. Damit kann Quellcode in einer kontrollierten Umgebung betrieben werden, ohne die Entwicklungsprozesse von einer Public-SaaS-Plattform abhängig zu machen.
WZ-IT betrachtet nicht nur den Forgejo-Container. Wir planen Datenbank, Repository- und LFS-Speicher, SSH und HTTPS, Runner-Netze, Identity, Mailversand, Monitoring, Backups und Wiederherstellung als zusammenhängende Betriebsarchitektur.
Wir inventarisieren Repositories, Organisationen, Zugriffsmodelle, Issues, Pull Requests, Releases, Packages, Webhooks und CI-Abhängigkeiten und planen daraus Migration, Testlauf und Cutover.
Welche Metadaten automatisiert übernommen werden können, hängt vom Quellsystem und dessen API ab. Kritische Repositories können während der Umstellung über definierte Mirror- oder Fallback-Wege abgesichert werden.
Quellcode, Zugriffsrechte und Build-Pipelines sind geschäftskritische Werte. Wir verbinden Forgejo, Datenbank, Repository-Speicher, Actions-Runner, Identity und Wiederherstellung zu einer dokumentierten Betriebsplattform.
Forgejo-Laufzeit, Konfiguration, Git-Zugriffe, Mailversand und Updates werden reproduzierbar betrieben.
Actions-Runner, Images, Netzpfade und Secrets werden von der Webplattform getrennt und nach Risiko segmentiert.
Repositories, Anhänge, Releases, LFS-Objekte und Pakete werden vollständig in Kapazitäts- und Backupplanung einbezogen.
Monitoring, Updates, Backups, Restore-Tests und Incident-Prozesse schützen Plattform und Entwicklungsabläufe.
Wir trennen Plattformbetrieb, CI-Ausführung und fachliche Repository-Verantwortung sichtbar voneinander.
| Bereich | Verantwortung | Leistung und Abgrenzung |
|---|---|---|
| Architektur und Bereitstellung | WZ-IT | Zielbild, Netzwerk, TLS, SSH, Datenbank, Storage und reproduzierbares Deployment. |
| Forgejo-Laufzeit und Updates | WZ-IT | Wartung der vereinbarten Instanz einschließlich Versionsprüfung, Backup und kontrolliertem Update. |
| Monitoring und Backups | WZ-IT | Überwachung und Sicherung von Datenbank, Repositories, LFS, Packages und relevanter Konfiguration. |
| Actions-Runner | Gemeinsam | WZ-IT betreibt vereinbarte Runner; Images, Berechtigungen und erlaubte Zielsysteme werden mit den Entwicklungsteams festgelegt. |
| Organisationen und Berechtigungen | Gemeinsam | WZ-IT implementiert das Modell, der Kunde benennt Teams, Verantwortliche und fachlich erforderliche Zugriffe. |
| Code, Pipelines und Releases | Kunde | Quellcode, Workflow-Logik, Freigaben und fachliche Qualität bleiben bei den jeweiligen Repository-Verantwortlichen. |
| Migration und Integrationen | Optional durch WZ-IT | Migrationen, Webhooks, Deployment-Anbindungen und individuelle Automatisierung werden als Projektumfang geplant. |
Repositories über SSH und HTTPS, Branches, Tags, Releases, Git LFS sowie Organisations- und Teamstrukturen zentral verwalten.
Code Reviews, Issues, Labels, Meilensteine, Projekte und Wikis für die Zusammenarbeit an Software und Dokumentation nutzen.
CI/CD-Workflows mit getrennt betriebenen Runnern ausführen. Runner-Netze, Images, Secrets und Berechtigungen werden passend zum Risikoprofil geplant.
Pakete und OCI-Containerimages in integrierten Registries veröffentlichen und über definierte Zugriffsregeln bereitstellen.
LDAP oder OAuth2/OIDC, Teams, geschützte Branches, Tokens und Repository-Berechtigungen in ein kontrolliertes Zugriffskonzept einbinden.
Forgejo über API und Webhooks an Build-, Deployment- und Ticketsysteme anbinden oder Repositories kontrolliert zu anderen Plattformen spiegeln.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Compute, Anwendungen, Speicher und Reaktionszeit werden getrennt ausgewiesen. So sehen Sie, was im laufenden Betrieb enthalten ist und welche Anforderungen erst nach einem technischen Assessment angeboten werden.
Wir planen auch individuelle Forgejo-Architekturen, Integrationen und Migrationsprojekte. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete Forgejo-Standardanwendung ist im Starter-Workload enthalten. Jedes Service Level enthält zusätzlich flexibel nutzbare Expertenzeit für planbare Leistungen innerhalb der regulären Servicezeit. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Nutzerzahl allein reicht nicht. Repository-Größe, Git LFS, Packages, parallele Klone, Actions-Jobs und Aufbewahrung bestimmen Compute, Storage und Runner-Architektur.
| Nutzungsszenario | Technischer Startpunkt | Wichtige Einflussfaktoren |
|---|---|---|
| Kleines internes Entwicklerteam ohne schwere CI-Jobs | S oder M, PostgreSQL | Kapazität richtet sich zusätzlich nach Repository-, LFS- und Package-Volumen. |
| Mehrere Teams mit Pull Requests und Packages | M oder L, PostgreSQL, getrennter Backup-Speicher | Zugriffsspitzen, Suchlast und Datenwachstum werden vorab betrachtet. |
| Forgejo Actions mit Build- und Deployment-Jobs | Separate Runner nach Workload | Runner-CPU, RAM, Cache und Netzwerkzugriff werden unabhängig vom Forgejo-Webserver dimensioniert. |
| Geschäftskritische Forge mit kurzer Wiederherstellungszeit | Individuelle Architektur | Datenbank, Storage, Runner, Abhängigkeiten und Wiederanlauf werden anhand konkreter RPO/RTO-Ziele geplant. |
Actions-Runner sind eigenständige Ausführungsumgebungen. Anzahl, Größe und Sicherheitsgrenzen werden nach den tatsächlichen Pipelines kalkuliert.
Der Standardpreis beschreibt einen einzelnen Managed Workload. Runner, großer Repository-Speicher, Hochverfügbarkeit und besondere Netzpfade werden transparent ergänzt.
Dedizierter Workload mit vereinbartem Compute, Backup, Monitoring und Service Level.
Betrieb im Account des Kunden, etwa wenn Runner und Zielsysteme bereits dort angebunden sind.
Integration in bestehende Virtualisierung, Storage, Netzwerk- und Backup-Prozesse.
Forgejo und Runner können getrennt platziert und über definierte private Verbindungen gekoppelt werden.
Forgejo stellt Web-, API- und Git-Zugänge bereit und übergibt Workflows an Runner. Deshalb werden Eintrittspunkte, Tokens, Repository-Schutz und erreichbare Zielsysteme gemeinsam geplant.
Browser, Git-Clients, IDEs, APIs, Webhooks sowie Build- und Deployment-Ziele.
TLS, SSH-Hostkeys, Reverse Proxy, Firewall-Regeln, Rate Limits und optional privater Zugang.
LDAP oder OAuth2/OIDC, Teams, Tokens, geschützte Branches und administrative Notfallzugänge.
Repositories, Pull Requests, Issues, Releases, Actions-Steuerung und Package Registry.
Benutzer, Berechtigungen, Issues, Konfiguration und weitere relationale Plattformdaten.
Repositories, Attachments, Releases, LFS-Objekte und Registry-Inhalte mit passender Sicherung.
Separierte Ausführungsumgebungen mit definierten Images, Secrets, Caches und Netzwerkzielen.
Vor Produktivstart dokumentieren wir Datenpfade, Backup-Umfang, Runner-Vertrauensgrenzen und den Wiederanlauf der gesamten Kette.
Antworten zu Lizenz, Migration, Actions, Identity und Betrieb.
Forgejo wird seit Version 9 unter GPL v3 oder später veröffentlicht; ältere Versionen bis einschließlich 8 nutzten die MIT-Lizenz. Maßgeblich ist die offizielle Forgejo-Lizenzinformation.
Ja. Git-Historie lässt sich zuverlässig übertragen. Issues, Pull Requests, Releases, Wikis, Packages und Berechtigungen hängen von Quellsystem, API und Migrationsweg ab und werden in einem Testlauf verifiziert.
Forgejo Actions verwendet ein ähnliches Workflow-Modell und kann Workflows auch aus .github/workflows lesen. Verwendete Actions, Runner-Images, Secrets und Berechtigungen müssen dennoch getestet werden; eine pauschale vollständige Kompatibilität versprechen wir nicht.
Runner werden als eigene Vertrauenszone geplant. Wir begrenzen Netzwerkziele und Berechtigungen, definieren Images und Secrets und trennen bei Bedarf Projekte oder Schutzklassen auf unterschiedliche Runner.
Ja. Forgejo unterstützt LDAP-Authentifizierungsquellen und OAuth2/OpenID-Connect-Anbindungen. Wir konfigurieren Attribute, Gruppen, Auto-Registrierung und lokale Notfallzugänge passend zum Identity-Konzept.
Datenbank, Git-Repositories, LFS-Objekte, Attachments, Packages, Konfiguration und Secrets müssen konsistent berücksichtigt werden. Bei verteiltem Storage planen wir die Reihenfolge und testen die Wiederherstellung.
Eine robuste oder redundante Architektur ist möglich, muss aber Datenbank, Storage, Git-Zugriffe, Proxy und Runner berücksichtigen. Wir leiten sie aus Verfügbarkeits- und Wiederherstellungszielen ab, nicht aus einer pauschalen HA-Zusage.
Ob ihr Forgejo selbst im Haus betreiben oder Daten von Berufsgeheimnisträgern §203-tauglich unterbringen müsst - wir bauen, betreiben und warten Forgejo auf einem verschlüsselten Vor-Ort-Server. Daten verlassen das Haus nie im Klartext.
Forgejo on-premise ansehen
Diese Lösungen werden oft zusammen mit Forgejo eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Diese Lösungen sind direkte Alternativen mit ähnlichen Einsatzgebieten
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.
Timo Wevelsiep & Robin Zins
Geschäftsführer
