OVHcloud Public Cloud (inkl. SecNumCloud)
Provider-specific sources from the current dataset. Use the Compass for scoring, weighting, and A/B comparison.
Provider Snapshot
Scope: IaaS+ (inkl. Bare Metal)
Sources / Evidence
SecNumCloud: Bare Metal Pod (dediziert/isoliert) in FR DCs (Gravelines, Roubaix, Strasbourg) – für regulierte/sensible Workloads (stated).
Französisches Unternehmen. RZ in FR (Gravelines, Roubaix, Strasbourg), DE (Limburg). EU-only Operations.
Bare Metal Pod: Isolation physisch & softwareseitig (für SecNumCloud) (stated).
SecNumCloud (OVHcloud): in Frankreich gehostet; Betrieb/Wartung/Monitoring exklusiv durch Personal in Europa (stated).
Französisches Unternehmen (OVH SAS). SecNumCloud-Zertifizierung. Eigene RZ in EU. C5-Attestierung.
OVHcloud Groupe (FR/EU) (stated).
Ultimate Parent: OVH Groupe S.A. (FR/EU). Kein US-Parent; Risiko extraterritorialer US-Zugriffspflichten deutlich geringer.
OVHcloud Groupe (FR/EU); SecNumCloud basiert auf ANSSI-Vorgaben (Scope!).
Kein unabhängiges Advisory Board dokumentiert.
Keine spezifische Dokumentation zu EU Root CA / Trust Services.
BSI C5 zertifiziert (stated).
ISO/IEC 27001 zertifiziert (OVHcloud Compliance/ISO-Seite) (stated).
Kein IT‑Grundschutz öffentlich gelistet (Stand: OVHcloud Compliance/ISO-Seiten).
Bare Metal Pod: Qualifikation SecNumCloud 3.2 (ANSSI); Deploy in Gravelines/Roubaix/Strasbourg; Management über OpenStack API (stated).
Keine bekannte Teilnahme SECA; OpenStack API möglich (Bare Metal Pod) (stated).
Breites Hosting/Cloud Portfolio; SecNumCloud Scope aktuell produktbezogen (stated).
Mehrere EU/FR Standorte; SecNumCloud-Angebot in FR DCs; Details je Scope (stated).
SecNumCloud: strenge Anforderungen; Evidence je Produkt/Scope anfordern.
IAM (Policies/Groups) dokumentiert; org-weite Config-Guardrails nicht explizit belegt (partial).
Default Security Group erlaubt alle Verbindungen (in/out); restriktive SGs müssen aktiv erstellt/zugewiesen werden.
Regelmäßige unabhängige Audits/Attestierungen (ISO etc.) belegt; keine Continuous/maschinenlesbare Verification öffentlich belegt.
SecNumCloud erfordert hohe Transparenz. C5-Attestierung. SOC 2 Type 2. Aber Control-Plane-Details begrenzt öffentlich.
Intel SGX und AMD SME/SEV auf Bare-Metal-Servern verfügbar. SECURITEE-Partnerschaft für TEE-basiertes PaaS. vRack für sichere Inter-Server-Kommunikation.
Terraform Provider (ovh/ovh) + OpenStack/OVH APIs; Pulumi-Ökosystem vorhanden. OpenTofu i.d.R. kompatibel (Terraform Provider).
Stark in IaaS/Bare Metal + Managed K8s/DBs; zusätzlich Managed Private Registry & Secret Manager verfügbar (stated).
Observability-Angebote vorhanden (je Produktlinie unterschiedlich); für konkrete Services/SLAs pro Universe prüfen.
Quotas je Produkt/Service (Public Cloud) existieren; genaue Limits/Erhöhungsprozess prüfen.
OVHcloud Architecture Centre mit Architecture References und Blueprints.
Veröffentlicht Datacenter-KPIs (PUE/WUE) + Group KPI; PUE/WUE per DC inkl. Renewable Electricity share. (Quelle: OVHcloud KPIs per DC FY24)
Carbon Balance für 3 Scopes (GHG Protocol) + erneuerbarer Strommix ausgewiesen; Wasser-KPIs je DC separat verfügbar. (Quelle: OVHcloud Carbon Balance + KPIs)