|
|
|
Vielleicht ist dir der Begriff SCS-Zertifizierung schon begegnet: das strukturierte Verfahren, mit dem Cloud-Anbieter nachweisen, dass ihre Infrastruktur klar definierte Anforderungen erfüllt – von offenen Schnittstellen bis zu portablen Daten und Workloads.
|
|
|
|
Ich bin Marvin Frommhold und im Team Forum SCS-Standards für genau diesen Prozess zuständig als Standardization & Certification Engineer. Eine Frage begleitet mich dabei fortlaufend: Ein Zertifikat bestätigt einen Zustand zu einem bestimmten Zeitpunkt – aber was gilt eigentlich am Tag danach, wenn sich Software-Versionen, Konfigurationen oder Betriebsprozesse weiterentwickeln?
|
Technisch gelöst wird das über den SCS Compliance Monitor. Zertifizierte Anbieter lassen die offizielle SCS-Testsuite regelmäßig laufen, je nach Ressourcenaufwand der einzelnen Tests täglich, wöchentlich oder monatlich. Die Ergebnisse werden signiert und automatisiert an den Monitor übermittelt. Jeder Testfall liefert dabei PASS, FAIL oder DNF (Did Not Finish). Erst wenn alle Testfälle für einen Standard erfolgreich durchlaufen, gilt dieser als erfüllt. In der offiziellen SCS Dokumentation ist der aktuelle Status für alle zertifizierten Public Clouds einsehbar – zusammen mit der erreichten Zertifizierungsstufe.
|
Der Compliance Monitor ist bewusst nicht nur für uns als Standardisierungsteam gedacht. Anbieter nutzen ihn, um laufende Konformität zu dokumentieren, ohne auf den nächsten Auditzyklus warten zu müssen. Integratoren und Systemhäuser prüfen dort, ob die Infrastruktur, auf der sie aufsetzen, tatsächlich noch dem Stand entspricht, den sie ihren eigenen Kunden zusichern. Und Beschaffungsverantwortliche in Bund, Ländern und Kommunen erhalten damit erstmals eine Grundlage, die über eine Momentaufnahme hinausgeht – besonders relevant bei Rahmenverträgen und Ausschreibungen mit mehrjähriger Laufzeit.
|
|
Einen Blick auf den aktuellen Stand aller zertifizierten Anbieter wirfst du direkt im SCS Compliance Monitor. Und zu allen weiteren Themen rund um SCS findest du mehr im weiteren Verlauf dieses Newsletters.
|
|
|
|
|
|
|
|
Top-Thema: Kubernetes-Betrieb - zwei Perspektiven aus der Praxis
Kubernetes gilt für viele als gesetzt – aber was passiert, wenn Dutzende Hochschulen aufhören, das Rad jede für sich neu zu erfinden? Genau davon erzählt unser neuer Beitrag zu Kube3: einer länderübergreifenden Initiative, in der Hochschulen aus mehreren Bundesländern – von der RWTH Aachen bis zum Leibniz-Rechenzentrum – eine gemeinsame Kubernetes-as-a-Service-Infrastruktur aufbauen. Statt dass jede Hochschule das Thema allein stemmt, teilen sich die Einrichtungen eine standardisierte, isolierte Cluster-Umgebung – und behalten trotzdem die Freiheit, im Hintergrund auf unterschiedliche Virtualisierungstechnologien zu setzen.
|
Wie sieht produktiver Kubernetes-Betrieb eigentlich aus, wenn man ihn über Jahre durchzieht? Janis Kemper, Gründer und COO von Syself, gibt in „Was wir in 2,5 Jahren Kubernetes-Plattformbetrieb gelernt haben" ungeschönt Einblick in den Alltag: von Cluster Stacks über dedizierte Control Planes pro Kunde bis zu GitOps als Grundlage für nachvollziehbare, revisionssichere Infrastrukturänderungen – Lesestoff für alle, die selbst mit Kubernetes im Betrieb stehen.
|
|
Neugierig geworden? Beide Beiträge warten auf unserer Newsseite auf dich.
|
|
|
|
|
|
|
|
IaaS, KaaS, PaaS: 3 Hauptthemen der SIG Standardisierung/Zertifizierung
|
Bei IaaS, KaaS und PaaS treibt die SIG Std/Cert derzeit drei zentrale Standardisierungsthemen voran, die uns auch in den kommenden Treffen weiter begleiten werden.
|
|
Im Bereich IaaS entsteht gerade die nächste Version des Scopes „SCS-compatible IaaS": Version 6 befindet sich in Vorbereitung.
|
|
Im Bereich KaaS läuft derzeit die Arbeit an Version 2 der Zertifizierung – wer die Standards mitgestalten möchte, ist herzlich eingeladen, sich einzubringen.
|
|
Du möchtest bei einem dieser Themen mitreden oder suchst eine Möglichkeit, dich einzubringen? Dann komm gern zu den zweiwöchigen SIG-Treffen – dort gestalten wir SCS gemeinsam aktiv weiter.
|
|
|
|
Neuer Use Case: Souveränität bis zur Anwendung
Wie sieht SCS in der Praxis aus? Cloud&Heat und Cloudogu zeigen es gemeinsam: Denn digitale Souveränität endet nicht bei der Infrastruktur – sie muss bis in die tägliche Anwendung reichen. Für den Betrieb setzen sie auf die SCS-zertifizierte OpenStack-Infrastruktur (Cloud&Heat IaaS) mit Kubernetes über Tarook als Basis, auf der das Cloudogu EcoSystem inklusive Single Sign-on, LDAP-Anbindung und konfigurierbarem KI-Assistenten läuft – wahlweise mit On-Premises- oder europäischer Cloud-Inferenz.
|
|
Das Ergebnis: einheitliche Authentifizierung über alle Tools hinweg, „Low-Ops"-Betrieb durch automatisiertes Monitoring und Updates – und die Möglichkeit, Workloads ohne Unterbrechung zwischen Anbietern zu verschieben, ganz ohne Vendor Lock-in. Den vollständigen Use Case gibt es auf unserer Website – inklusive Download als PDF.
|
|
|
|
GovImpact-Paper zeigt: Ohne verbindliche Standards keine digitale Souveränität
|
Das aktuelle GovImpact Policy Paper „Souveräne Cloud: Handlungsfähigkeit der Verwaltung stärken" (NExT e.V. und DigitalService, gefördert durch die Stiftung Mercator) zeigt eine klare Schieflage auf: Während die Verwaltung immer stärker auf Cloud-Lösungen angewiesen ist, dominieren außereuropäische Anbieter den Markt – mit allen geopolitischen Risiken, die das mit sich bringt. Europäische Alternativen scheitern bislang oft an fehlenden Skaleneffekten, Fachkräftemangel und unkoordinierten Einzelbeschaffungen.
|
Das Paper benennt dafür konkrete Hebel entlang vier Handlungsebenen: Transparenz durch ein Risiko-Stufenmodell für Cloud-Abhängigkeiten, Finanzierung über einen Souveränitätsfonds nach Vorbild des Effizienzfonds, aktive Marktsteuerung durch eine Ankerkunden-Strategie des Staates sowie einen Kulturwandel, der die Begründungspflicht umkehrt: Nicht souveräne Alternativen, sondern neue Abhängigkeiten sollen künftig gerechtfertigt werden müssen.
|
|
Dabei wird der Sovereign Cloud Stack ausdrücklich als zentraler Baustein genannt:
|
|
„Der SCS definiert zertifizierbare, offene Cloud- und Container-Infrastrukturen, basiert auf Open Source und sichert durch die Kompatibilität mit der DVC Wechselfähigkeit und Interoperabilität."
|
|
Und noch grundsätzlicher hält das Paper fest: Souveränität ist kein statischer Zustand, sondern ein ständiger Prozess des Risikomanagements – umsetzbar nur mit klarem politischem Mandat und den dafür nötigen Ressourcen.
|
|
|
|
SCS Connect im September
Wie baut man mit KI-Unterstützung ein eigenes Operations-Tool für OpenStack? Beim SCS Connect am 22. September 2026, 15:00–16:00 Uhr stellt Christian Berendt von der OSISM den OVN-Analyzer „Northwatch" vor, der nach IP, MAC oder UUID sucht und Logical Switch Ports, Port Bindings sowie Chassis korreliert. Außerdem geht es um die Entstehung mit Claude Code – was gut funktionierte und wo Domänenwissen unverzichtbar blieb.
|
|
|
|
|
|
|
|
Community & Veranstaltungen auf einen Blick
|
SCS Community Meeting
|
|
|
|
Das monatliche Treffen der SCS-Community, diesen Monat am 04.09.2026. Alle sind willkommen – bringt eure Fragen, Geschichten und Ideen mit!
|
|
|
|
|
|
|
Wie lässt sich Netzwerk-Troubleshooting in OpenStack beschleunigen – statt stundenlanger Fehlersuche? Am 22.09.2026 zeigt Christian Berendt von OSISM zeigt, wie er mit Claude Code den OVN-Analyzer „Northwatch" gebaut hat, der IP, MAC und UUID zuverlässig korreliert ...
|
|
|
|
|
|
|
Wie sieht souveräne Cloud-Infrastruktur in der Praxis aus? Vom 22. bis 25. Oktober 2026 ist das Team vom Forum SCS-Standards bei den Sovereign Cloud Days in Saarbrücken vor Ort und lädt zum Austausch mit der Community ein.
|
|
|
|
|
|
Der ALASCA Summit 2026 findet am 3. und 4. November 2026 im Mighty Twice Hotel in Dresden statt. Die Veranstaltung …
|
|
|
|
|
|
|
Am 12. November 2026 lädt die Open Source Business Alliance zur OSBA Connect ins Palisa nach Berlin ein – und feiert dabei ein besonderes Jubiläum: 15 Jahre OSBA ...
|
|
|
|
Alle Veranstaltungen im Überblick
|
|
Jede Woche gibt’s Community-Events und wir zeigen dir, auf welchen weiteren Veranstaltungen du Vorträge und Inhalte über SCS hören kannst. Vorbeischauen lohnt sich!
|
|
|
|
|
|
Folge uns & bleib dran
|
Verpasse keine News, Insights und Events zum Sovereign Cloud Stack – folge uns auf unseren Social-Media-Kanälen und sei immer up to date!
|
|
|
|
|
Deine Nachricht an uns
|
Fragen, Feedback oder Interesse an einer Zusammenarbeit? Schreib uns einfach – wir freuen uns auf deine Nachricht!
|
|
|
|
|
|
|
Schön, dass du dabei bist. Bis bald!
|
|
Dein Team vom Forum SCS-Standards
|
|
|
|
|
|
|
|
|