Lange galt die Frage „Private oder Public Cloud?“ als Grundsatzentscheidung. In der Praxis stellt sie sich so kaum noch. Ein mittelständisches Unternehmen betreibt ein Kundenportal und eine Fachanwendung mit Personaldaten. Dazu kommen eine Plattform mit stark schwankender Nutzerzahl und erste KI-Piloten, die Dienste eines Hyperscalers nutzen. Für jede dieser Anwendungen gibt es einen passenden Ort. Selten ist es für alle derselbe.

Wir betreiben beide Welten: unsere eigene Private Cloud in Tier-3+-Rechenzentren von NTT in Frankfurt und Umgebungen auf Azure, AWS und Google Cloud. Unsere Erfahrung: Selten gehören alle Anwendungen eines Unternehmens an denselben Ort. Entscheidend ist deshalb nicht, ob man Private und Public Cloud kombiniert, sondern wie. Was das für die Souveränität bedeutet, beschreiben wir auf der Seite zur souveränen Cloud.

Was ist eine Hybrid Cloud?

Eine Hybrid Cloud verbindet eine Private Cloud mit einer oder mehreren Public Clouds zu einer gemeinsamen Architektur, in der jede Anwendung bewusst an dem Ort läuft, der zu ihr passt. Der Unterschied zwischen beiden liegt weniger in der Technik als bei Betreiber, Rechtsraum und Abrechnung. Eine Private Cloud wie unsere läuft bei einem deutschen Betreiber mit planbaren Kosten. Es gibt sie in zwei Varianten: als eigene Umgebung auf der gemeinsamen Plattform des Betreibers, strikt logisch von anderen Kunden getrennt, oder als dedizierte Private Cloud auf eigener Hardware in eigenen Racks, wenn Kunden oder Aufsicht eine physische Trennung verlangen. Die Public Cloud der Hyperscaler bietet eine große Auswahl an Diensten an Standorten weltweit und rechnet nach Verbrauch ab.

Davon zu unterscheiden ist die Multi-Cloud, also der Einsatz mehrerer Public Clouds nebeneinander, etwa Azure und AWS. Beides lässt sich kombinieren. Für Unternehmen mit regulierten Daten ist die Hybrid Cloud die passendere Form: Diese Daten bleiben in einer Private Cloud unter deutschem Recht, die übrigen Anwendungen nutzen die Public Cloud. Eine Multi-Cloud aus mehreren US-Hyperscalern ändert am Rechtsraum dagegen nichts.

Welche Vorteile hat eine Hybrid Cloud?

Sie verbindet planbare Kosten und Datenhoheit mit der Skalierung und den Diensten der Hyperscaler. Im Einzelnen:

  1. Regulierte Daten unter deutschem Recht: Kundendaten, Personaldaten und Anwendungen unter Aufsicht laufen in der Private Cloud bei einem deutschen Betreiber.
  2. Skalierung, wo sie gebraucht wird: Anwendungen mit stark schwankender Last wachsen in der Public Cloud mit und schrumpfen danach wieder.
  3. Zugang zu den Diensten der Hyperscaler: KI-Dienste, Serverless oder globale Auslieferung lassen sich nutzen, ohne die ganze IT umzuziehen.
  4. Wirtschaftlich passende Abrechnung: Gleichmäßige Grundlast läuft zum Festpreis, Spitzen werden nach Verbrauch bezahlt.

Den letzten Punkt unterschätzen viele. Wie man die Vollkosten beider Modelle ehrlich vergleicht und welche Last wohin gehört, zeigt unser Beitrag zu Kosten und Nutzen der Cloud.

Welche Nachteile hat eine Hybrid Cloud?

Sie ist komplexer als eine einzelne Plattform. Zwei Umgebungen bedeuten zwei Sicherheitskonzepte, zwei Arten der Überwachung, zwei Rechnungen und Fachwissen für beide Welten. Hinzu kommen Fragen, die es auf einer einzelnen Plattform nicht gibt: Wie werden Benutzer und Rechte einheitlich verwaltet? Was kostet es, Daten aus der Public Cloud herauszuholen? Wie wirkt sich die Entfernung zwischen den Standorten auf die Antwortzeiten aus?

Diese Nachteile verschwinden nicht, sie lassen sich aber beherrschen. Die wichtigste Bedingung ist, dass nicht zwei Dienstleister nebeneinander arbeiten, die bei einer Störung aufeinander zeigen. Darauf kommen wir weiter unten zurück.

Welche Anwendung gehört in welche Cloud?

Das entscheiden drei Fragen: Wie gleichmäßig ist die Last, wie schutzbedürftig sind die Daten und braucht die Anwendung Dienste, die es nur beim Hyperscaler gibt? Wie die Antworten in der Praxis aussehen, zeigen Umgebungen, die wir für Kunden betreiben:

AnwendungTypischer OrtBeispiel aus unseren Projekten
Kundenportal und KernbanksystemePrivate Cloud, logisch getrenntEin regulierter Finanzdienstleister betreibt beides bei uns, die BaFin-konforme Infrastruktur mit Prüfbericht nach IDW PS 951 war Voraussetzung für die Auslagerung.
Maklerportal und DokumentenmanagementPrivate Cloud, eigene HardwareEine Versicherungsgruppe setzt auf eine dedizierte Plattform, DORA-konforme Verträge und Audit-Rechte waren Projektvoraussetzung.
Entwicklungsplattform und PLM-SystemePrivate Cloud, eigene HardwareEin Automobilzulieferer braucht physische Isolation und TISAX Level 3, weil seine OEM-Kunden das verlangen.
Verwaltungssoftware und Deployment-PipelinePrivate Cloud, logisch getrenntEine Krankenkasse entwickelt ihre Verwaltungssoftware auf einer Kubernetes-Plattform in unserer Private Cloud, weil sie die strengen Datenschutzvorgaben für Krankenkassen erfüllen muss.
EntwicklungsumgebungenPublic CloudBei einem Maschinenbauer laufen die Entwicklungsumgebungen auf Azure, Oracle und ERP dagegen in unserer Private Cloud.

Ein Beispiel für das Zusammenspiel beider Welten ist unser Projekt mit Hanako: Gesundheitsanwendungen laufen in einer Private Cloud, Entwicklung und Automatisierung über Azure DevOps und Terraform. Wie das aufgebaut ist, beschreibt die Referenz zu Private Cloud und Azure DevOps.

Wie werden Private und Public Cloud verbunden?

Über eine direkte, private Leitung statt über das offene Internet. Die Hyperscaler bieten dafür eigene Anschlüsse: ExpressRoute bei Azure, Direct Connect bei AWS und Cloud Interconnect bei Google Cloud. Darüber laufen die Daten mit planbarer Bandbreite und ohne Umweg über öffentliche Netze. Ergänzend braucht es ein gemeinsames Netzkonzept mit abgestimmten Adressbereichen, Firewalls und Regeln für den Verkehr zwischen beiden Seiten.

Wie wir solche Anbindungen auf Azure, AWS und Google Cloud umsetzen und betreiben, beschreibt unsere Seite zur Managed Public Cloud. Die Infrastruktur dafür ist in jedem Fall Code: Netze, Anbindungen und Sicherheitsregeln werden versioniert und reproduzierbar ausgerollt, nicht von Hand geklickt.

Wer betreibt eine Hybrid Cloud?

Am besten ein Team, das beide Seiten verantwortet. Bei uns gilt für Private Cloud, Azure, AWS und Google Cloud ein gemeinsames SLA-Framework mit einem Operations-Team und einem Ansprechpartner. Überwachung, Sicherheitsvorgaben und Kostensteuerung laufen über alle Plattformen hinweg. Bei einer Störung muss der Kunde nicht klären, welcher Anbieter zuständig ist.

Dazu gehört eine plattformneutrale Beratung. Ob eine Anwendung in der Private Cloud oder bei einem Hyperscaler besser aufgehoben ist, sollte sich nach der Anwendung richten, nicht nach dem Interesse des Anbieters. Wie unsere Private Cloud in Frankfurt aufgebaut ist und wie sie sich mit der Public Cloud verbinden lässt, zeigt die Leistungsseite.

Fazit: Bewusst aufteilen, aus einer Hand betreiben

Eine Hybrid Cloud lohnt sich, wenn ein Unternehmen Anwendungen mit unterschiedlichen Anforderungen betreibt. Im Mittelstand ist das die Regel. Regulierte Daten und gleichmäßige Last gehören in eine Managed Private Cloud, schwankende Last und spezielle Dienste in die Public Cloud. Die Vorteile entstehen aber erst, wenn beide Seiten über eine direkte Leitung verbunden sind und ein Team beide verantwortet. Sonst wird aus der Hybrid Cloud eine doppelte Baustelle.