Sie sind hier: Startseite » Markt » Tipps und Hinweise

Kriterien für exzellentes Cloud Computing


Die ideale Cloud ist kein Traumschloss, sondern machbar
Sicherheit ist bei Cloud Computing das alles überragende Querschnittsthema - Sie muss von IaaS über PaaS bis SaaS, von Entwicklung über Deployment bis Betrieb oberstes Gebot und Ausschlusskriterium sein


Von Andrea Wörrlein, Geschäftsführerin von VNC in Berlin und Verwaltungsrätin der VNC AG in Zug

Ohne Cloud Computing sind weder eine nachhaltige Software-Entwicklung, noch ein verlässlicher Software-Betrieb mehr vorstellbar. VNC, führender Entwickler von Open-Source-basierten Unternehmensanwendungen, formuliert die wichtigsten Voraussetzungen für die ideale Cloud. Cloud Computing ist zum Mainstream für die Entwicklung und den Betrieb von Anwendungen geworden. So nachvollziehbar das in der Theorie auch klingen mag, in der Praxis gilt es zu beachten, dass die Cloud in verschiedensten Formen und Formaten auftaucht: Cloud ist nicht gleich Cloud. Die wichtigsten Kriterien dafür, welche Bedingungen und Voraussetzungen Cloud Computing für den sicheren und produktiven Einsatz erfüllen muss, hat VNC aufgelistet:

>> Hochskalierbare Infrastruktur: Die Infrastruktur bildet mit dem Blech und Beton für die Rechenzentren das Fundament für Cloud Computing. Die von dort bereitgestellten Infrastruktur-Services (Infrastructure-as-a-Service) müssen Cloud-agnostisch, hochskalierbar und verteilt sein, um in allen denkbaren Cloud-Szenarien die dafür notwendige Compute- und Storage-Power liefern zu können.

>> Automatisierte Plattform: Sie ist das Bindeglied zwischen der Infrastruktur und den Anwendungen. Im Idealfall ist sie containerisiert (Kubernetes), hochverfügbar und ermöglicht das gezielte automatische Deployment von Anwendungen in verschiedenen Geografien. Die Plattform ist verantwortlich für den vielleicht größten Vorteil gegenüber On-premises-Plattformen: die fast unbegrenzte Skalierbarkeit mit automatisiertem Scale-out und Scale-down je nach aktuellem Bedarf. Ein pragmatischer Ansatz ist häufig die Nutzung von hybriden Clouds.

>> Offener, modularer Software-Stack: Browserbasierte Applikationen sind in der Cloud erste Wahl. Als Teil eines modularen Software-Stacks bieten sie eine hohe Integrationstiefe, Interoperabilität und Datenintegrität sowie einheitliche Oberflächen für die Anwender auf allen Endgeräten. Die Basis dafür sind Open Source, sichere Protokolle (wie beispielsweise Web RTC) und offene Schnittstellen. Technologieansätze wie Hybrid Code Development und modulare Open Source Stacks bedeuten für Kunden zudem eine perfekte TCO.

>> Security auf allen Ebenen: Sicherheit ist bei Cloud Computing das alles überragende Querschnittsthema. Sie muss von IaaS über PaaS bis SaaS, von Entwicklung über Deployment bis Betrieb oberstes Gebot und Ausschlusskriterium sein. Moderne Technologien wie Encryption, Blockchain, KI und ML liefern dafür mächtige Werkzeuge und sind ihrerseits wiederum auf Cloud Computing angewiesen. Daher ist wachsame Sensibilität bei der Entwicklung und dem Einsatz von Security-Methoden und -Tools nötig, um potenziell gefährliche Irrwege frühzeitig zu erkennen.

>> Unterstützung für New Work: Cloud Computing ist die Voraussetzung für sicheres und effizientes Remote Working. Die Cloud macht produktives Mobile Work und Homeoffice erst möglich, sofern sie die IT-Leistungen dezentral bereitstellt, unabhängig von Infrastruktur, Plattformen, Anwendungen, Geräten und deren Betriebssystemen. Zentrales, Anbieter-exklusives Hosting führt nicht nur zu gefährlichen Abhängigkeiten und Security-Problemen, es beschränkt auch die Skalierungsoptionen von Cloud Computing. Deshalb sind Open Source und dezentrale Bereitstellungsmodelle zwei Seiten der gleichen Unabhängigkeitsmedaille.

Die ideale Cloud ist machbar und kann heute schon genutzt werden. Aber sie bleibt nicht stehen und wird konsequent weiterentwickelt. Wichtigste Voraussetzung dafür ist die Offenheit auf allen Ebenen, seien es nun der Code, die Schnittstellen oder die Protokolle. (VNC – Virtual Network Consult: ra)

eingetragen: 08.08.22
Newsletterlauf: 13.09.22

VNC - Virtual Network Consult: Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • Tipps für MSPs im Jahr 2025

    Ob durch technologische Innovationen, geschicktes Marketing oder eine starke Unternehmenskultur - mit den richtigen Maßnahmen können MSPs im Jahr 2025 nicht nur ihre Wettbewerbsfähigkeit steigern, sondern auch langfristig wachsen. Hier sind acht Tipps, die ihnen dabei helfen, das Jahr erfolgreich zu gestalten.

  • KI-Logik in der Unternehmenssoftware

    Für Unternehmen stellt sich nicht mehr die Frage, ob, sondern wie sie Künstliche Intelligenz für ihren Business Case nutzen. Der meist aufwändigen Implementierung von KI-Tools in bestehende Systeme sagt innovative Software jetzt den Kampf an - mit bereits in die Lösung eingebetteter KI. IFS, Anbieterin von Cloud-Business-Software, zeigt, wie Unternehmen anstatt der schwerfälligen Integration von externen Tools ein technologisches Komplettpaket erhalten, das sofort einsatzfähig ist.

  • Schutz von Cloud-Daten

    In der aktuellen Umfrage "2024 State of Cloud Strategy Survey" geben 79 Prozent der Befragten in Unternehmen an, dass sie Multicloud im Einsatz haben oder die Implementierung von Multicloud planen. Die Chancen stehen also gut, dass Multicloud-Strategien weiter zunehmen werden, wenngleich das nicht bedeutet, dass lokale und private Clouds verschwinden.

  • Das Herzstück des Betriebs

    Salt Typhoon mag ein Weckruf sein, aber es ist auch eine Gelegenheit, die Abwehrkräfte zu stärken und Unternehmen gegen aufkommende Bedrohungen zukunftssicher zu machen. Der Angriff hat Schwachstellen im Telekommunikations- und ISP-Sektor aufgedeckt, aber die daraus gezogenen Lehren gehen weit über eine einzelne Branche hinaus. Ob Telekommunikationsunternehmen, Internetdienstanbieter, SaaS-abhängiges Unternehmen oder Multi-Cloud-Unternehmen - Datensicherung muss für alle oberste Priorität haben.

  • Optimale Wissensspeicher

    Graphdatenbanken sind leistungsstarke Werkzeuge, um komplexe Daten-Beziehungen darzustellen und vernetzte Informationen schnell zu analysieren. Doch jeder Datenbanktyp hat spezifische Eigenschaften und eignet sich für andere Anwendungsfälle. Welche Graphdatenbank ist also wann die richtige? Aerospike empfiehlt Unternehmen, ihre Anforderungen unter vier Gesichtspunkten zu prüfen.

  • Zugang zu anfälligen Cloud-Hosts

    Zwischen 2023 und 2024 haben laut einer aktuellen Studie 79 Prozent der Finanzeinrichtungen weltweit mindestens einen Cyberangriff identifiziert (2023: 68 Prozent). Hierzulande berichtet die BaFin, dass 2023 235 Meldungen über schwerwiegende IT-Probleme eingegangen sind. Fünf Prozent davon gehen auf die Kappe von Cyberangreifern.

  • Wachsende SaaS-Bedrohungen

    Die jüngsten Enthüllungen über den massiven Cyberangriff von Salt Typhoon auf globale Telekommunikationsnetzwerke sind eine deutliche Erinnerung an die sich entwickelnde und ausgeklügelte Natur von Cyberbedrohungen. Während die Angreifer sich darauf konzentrierten, Kommunikation abzufangen und sensible Daten zu entwenden, werfen ihre Handlungen ein Schlaglicht auf ein umfassenderes, dringenderes Problem: die Unzulänglichkeit traditioneller Datensicherungsmethoden beim Schutz kritischer Infrastrukturen.

  • Einführung des Zero-Trust-Frameworks

    Die Cyber-Sicherheit entwickelt sich mit rasanter Geschwindigkeit, weshalb eine traditionelle Verteidigung den Anforderungen nicht mehr gerecht wird. Moderne Cyber-Bedrohungen bewegen sich inzwischen mühelos seitlich innerhalb von Netzwerken und nutzen Schwachstellen aus, die mit traditionellen Perimeter-Schutzmaßnahmen nicht vollständig behoben werden können.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen