Physisch & logisch getrennt
Warum wichtig?
Reduziert Risiko durch gemeinsame Plattform-/Admin-Abhängigkeiten.
Wie gemessen?
Skala 0–5 + N/A:
- 0 = keine getrennte Umgebung (shared mit globalen Regionen/Control-Plane)
- 1 = nur logische Trennung (Tenant-Isolation), keine dedizierte Umgebung
- 2 = teilweise dedizierte Komponenten, aber relevante Shared Services/Abhängigkeiten
- 3 = dedizierte Region/Umgebung, jedoch einige Shared/Control-Plane Abhängigkeiten
- 4 = starke physische & logische Trennung, nur wenige nicht-kritische Shared Services
- 5 = vollständig physisch & logisch getrennt (inkl. kritischer Shared Services/Control-Plane)
- N/A = keine belastbare Evidence
Quellen / Evidence
- https://aws.amazon.com/blogs/aws/opening-the-aws-european-sovereign-cloud/
- https://aws.eu/de/
- https://www.ovhcloud.com/pl/bare-metal/secnumcloud/
- https://www.oracle.com/europe/cloud/eu-sovereign-cloud/faq/
- https://docs.oracle.com/en/solutions/learn-about-eusc/index.html
- https://news.microsoft.com/de-de/erste-souveraene-cloud-plattform-fuer-die-deutsche-verwaltung-auf-der-zielgeraden/
Validierungsfragen (RFP)
- Wie ist Multi-Tenancy umgesetzt? Welche Shared Services (IAM, Monitoring, Billing) sind getrennt?
Scores im Vergleich
| Anbieter | Score | |
|---|---|---|
| AWS European Sovereign Cloud | 4.0 | |
| Delos Cloud | 4.0 | |
| Oracle EU Sovereign Cloud | 4.0 | |
| SysEleven OpenStack Cloud | 3.0 | |
| Cloud Temple Trusted Cloud | 4.0 | Physisch isolierte Operationen in eigenen DC-Bereichen (stated). SecNumCloud erfordert strikte Isolation. 3 dedizierte AZs in FR. Betrieb physisch getrennt von anderen Kunden. |
| Infomaniak Public Cloud | 2.0 | OpenStack Standard-Tenant-Isolation. Multi-Tenant Public Cloud. Keine dedizierte Sovereign Realm / physische Trennung. DCs eigenbetrieben mit hoher physischer Sicherheit (Biometrie, Airlock). |
| noris Sovereign Cloud | 3.0 | |
| IONOS Cloud | 2.0 | |
| Microsoft Sovereign Cloud | 2.0 | |
| OVHcloud Public Cloud (inkl. SecNumCloud) | 2.0 | |
| STACKIT | 2.0 | |
| T Cloud Public | 2.0 | |
| pluscloud open | 2.0 | |
| Exoscale | 1.0 | |
| Hetzner Cloud | 1.0 | |
| Scaleway | 1.0 | |
| UpCloud | 1.0 |