Sovereign Cloud Compass
Open-Source Share & Patch Sovereignty

Open-Source Share & Patch Sovereignty

Why important?

Offenheit und Patch-Hoheit sichern Wartbarkeit und Unabhängigkeit vom Lifecycle einzelner non-EU-Hersteller.

How measured?

  • 0 = Vollständig proprietärer Stack; keine eigenständige Wartungs-/Patch-Fähigkeit; Abhängigkeit vom non-EU-Hersteller-Support.
  • 1 = Überwiegend proprietär; Patches/Updates ausschließlich über non-EU-Hersteller.
  • 2 = Teilweise Open Source; eingeschränkte eigene Patch-Fähigkeit.
  • 3 = Überwiegend offene Komponenten (z. B. OpenStack/Kubernetes); EU-seitige Patch-/Wartungshoheit.
  • 4 = Offener Stack mit nachgewiesener EU-Wartungs-/Patch-Hoheit; keine kritische Abhängigkeit vom non-EU-Lifecycle.
  • 5 = Vollständig offener, EU-wartbarer Stack + prüfbare Belege zu Patch-Hoheit und Release-Kontrolle.
  • N/A = keine belastbare Evidence

Validation questions (RFP)

  • What robust, public evidence exists? Scope, status and area of validity?

Scores comparison

ProviderScore
pluscloud open4.0SCS/OpenStack; selbst betriebene Open-Source-Kerndienste (DNS/PKI/Identity/Monitoring); hohe Patch-Hoheit. (stated)
noris Sovereign Cloud4.0100% Open Source / SCS; eigenständige EU-Patch-/Wartungshoheit. (stated)
SysEleven OpenStack Cloud4.0SCS-zertifiziertes OpenStack; offener Stack, EU-Patch-Hoheit. (stated)
Infomaniak Public Cloud4.0OpenStack-basiert, Eigenentwicklung; offener Stack mit EU/CH-Patch-Hoheit. (stated)
STACKIT3.0Auf offenen Komponenten aufgebaut (Kubernetes/Gardener); Betrieb durch Schwarz/STACKIT in DE/AT, eigenständige Patch-Fähigkeit. (stated)
OVHcloud Public Cloud (inkl. SecNumCloud)3.0Public Cloud OpenStack-basiert; Open-Source-KMS-SDK; EU-seitige Wartung/Patch. (stated)
T Cloud Public3.0OpenStack/K8s/Terraform (OTC); offener Stack mit EU-Patch-Fähigkeit. (stated)
Hetzner Cloud3.0Standard-Linux/KVM; Kunde verwaltet OS eigenständig (offen); Patch-Hoheit kundenseitig hoch. (stated)
Cloud Temple Trusted Cloud3.0Open-Source-Fokus (XEN-Fork, OpenShift/Red Hat, OpenStack); OpenShift bindet US-Hersteller (Red Hat) im Lifecycle. (mixed)
AWS European Sovereign Cloud2.0Proprietärer AWS-Stack; offene Standards/OSS punktuell (EKS/Kubernetes), Kern proprietär; Patch-Lifecycle über AWS (non-EU-Hersteller). (stated)
IONOS Cloud2.0Offene-Standards-Engagement (SECA/EuroStack), Plattform-Openness/Patch-Hoheit jedoch nicht als OSS dokumentiert; EU/DE-Betrieb. (mixed)
UpCloud2.0Eigener Stack (MaxIOPS) + managed K8s; nur teilweise offen. (mixed)
Exoscale2.0Eigener Stack + SKS (K8s); teils offen, kein OpenStack/SCS. (mixed)
Scaleway2.0Eigener Stack + Kapsule (K8s); teils offen. (mixed)
Delos Cloud2.0Azure-Basis; Patch/Updates über Microsoft (non-EU-Lifecycle); OSS innerhalb der Boundary unterstützt. (mixed)
Oracle EU Sovereign Cloud1.0OCI-Stack proprietär; Patch-/Lifecycle über Oracle (non-EU-Hersteller). (stated)
Microsoft Sovereign Cloud1.0Azure proprietär; Patch-/Lifecycle über Microsoft (non-EU). (stated)