Cloud Computing

Die Cloud ist kein Ort, sondern ein Betriebsmodell. Entscheidend ist, welche Verantwortung beim Anbieter liegt und welche beim Kunden bleibt.

Die Betriebsmodelle

Bei Infrastruktur als Dienst mietet man Rechenleistung, Speicher und Netz. Betriebssystem und alles darüber bleiben in eigener Verantwortung. Größte Freiheit, größter Betriebsaufwand.

Bei Plattform als Dienst stellt der Anbieter die Laufzeitumgebung bereit. Man liefert die Anwendung, um Betriebssystem und Aktualisierung kümmert sich der Anbieter. Weniger Aufwand, dafür engere Vorgaben.

Bei Software als Dienst wird eine fertige Anwendung genutzt. Der Aufwand ist minimal, die Gestaltungsfreiheit ebenfalls.

Quer dazu stehen die Bereitstellungsformen. Die öffentliche Cloud teilt Infrastruktur zwischen vielen Kunden und ist am günstigsten. Die private Cloud steht exklusiv zur Verfügung, mit mehr Kontrolle und höheren Kosten. Hybride Ansätze verbinden beides, etwa sensible Daten im eigenen Rechenzentrum und Lastspitzen in der öffentlichen Cloud. Multi-Cloud verteilt auf mehrere Anbieter.

Wo die Vorteile real sind

Am deutlichsten zahlt sich die Cloud dort aus, wo der Bedarf schwankt. Wer zum Monatsabschluss die zehnfache Rechenleistung braucht, muss sie nicht dauerhaft vorhalten. Ebenso bei Vorhaben mit unsicherem Ausgang: Ein Versuch, der nach drei Monaten eingestellt wird, hinterlässt keine abgeschriebene Hardware.

Bei konstanter, gut vorhersagbarer Grundlast kehrt sich die Rechnung dagegen häufig um. Dauerhaft betriebene Systeme mit gleichmäßiger Auslastung sind im Eigenbetrieb oft günstiger. Die pauschale Aussage, die Cloud sei billiger, hält einer Nachrechnung selten stand.

Multi-Cloud: seltener sinnvoll als angenommen

Der Einsatz mehrerer Anbieter wird gern mit Ausfallsicherheit und Unabhängigkeit begründet. Beides trifft nur bedingt zu. Echte Ausfallsicherheit über Anbietergrenzen hinweg erfordert, dass jede Anwendung überall lauffähig ist, was den Verzicht auf spezialisierte Dienste bedeutet. Damit steigt der Aufwand deutlich, während der gemeinsame Nenner sinkt.

In der Praxis entsteht Multi-Cloud meist ungeplant, durch Zukäufe oder Einzelentscheidungen von Fachbereichen. Sinnvoll ist der Ansatz vor allem dann, wenn einzelne Dienste eines Anbieters deutlich besser sind oder regulatorische Vorgaben eine Verteilung verlangen.

Datenschutz und geteilte Verantwortung

Der Anbieter sichert die Infrastruktur, der Kunde verantwortet Konfiguration, Zugriffsrechte und Daten. Der überwiegende Teil bekannt gewordener Datenabflüsse aus Cloud-Umgebungen geht nicht auf Angriffe gegen den Anbieter zurück, sondern auf offen konfigurierte Speicher und zu weit gefasste Berechtigungen.

Bei personenbezogenen Daten kommen formale Anforderungen hinzu: ein Vertrag zur Auftragsverarbeitung, Klarheit über die Verarbeitungsorte und eine Grundlage für Übermittlungen in Drittländer. Praktisch bewährt haben sich Verschlüsselung ruhender Daten mit eigener Schlüsselverwaltung, minimale Rechtevergabe und die automatische Prüfung der Konfiguration.

Kostenfallen

Die Rechenleistung steht im Angebot, die Nebenkosten selten. Besonders relevant sind Gebühren für ausgehenden Datenverkehr, die bei datenintensiven Anwendungen den Rechenkostenanteil übersteigen können, sowie vergessene Ressourcen: gestartete Testumgebungen, nicht gelöschte Speicherabbilder, ungenutzte reservierte Adressen. Eine monatliche Durchsicht der Kostenaufstellung nach Projektkennzeichnung erspart unangenehme Überraschungen.