plusserver und die neue Arbeitsteilung zwischen Hosting, Cloud und Managed Services
Die Entwicklung von Hosting zu Cloud und Managed Services wird häufig als technischer Fortschritt erzählt. Zunächst mieteten Unternehmen Server und Rechenzentrumsfläche. Später kamen virtualisierte Ressourcen, Public Clouds, Containerplattformen und automatisierte Self-Services hinzu. Heute übernehmen Dienstleister auf Wunsch auch Administration, Monitoring, Patching, Security und Optimierung.
Diese Beschreibung ist richtig, aber unvollständig.
Der eigentliche Wandel betrifft nicht nur die Infrastruktur. Er betrifft die Verteilung von Kontrolle, Verantwortung und betrieblichem Wissen zwischen einem Unternehmen und seinem Provider.
plusserver ist dafür ein aufschlussreiches Beispiel. Das Unternehmen verbindet dedizierte Server und Colocation mit Public-, Private-, Hybrid- und Multi-Cloud-Modellen sowie Managed Services. Das aktuelle Portfolio umfasst unter anderem VMware- und OpenStack-basierte Cloud-Plattformen, Kubernetes, Datenbanken, Speicher- und Backup-Dienste, Migration, Beratung und Security Services. (plusserver.com)
Aus Sicht eines B2B-Marketingentscheiders liegt die interessante Frage daher nicht darin, ob Hosting durch Cloud ersetzt wird. Sie lautet:
Welche betrieblichen Aufgaben sollte ein Unternehmen selbst beherrschen – und welche kann es verantwortlich an einen externen Anbieter übertragen?
Hosting war nie nur die Vermietung von Hardware
Der Begriff Hosting klingt zunächst einfach. Ein Provider stellt Server, Speicher, Netzwerk und Rechenzentrumsfläche bereit. Das Kundenunternehmen betreibt darauf Anwendungen und Daten.
Doch bereits klassisches Hosting enthält eine Arbeitsteilung.
Der Provider ist für Stromversorgung, Klimatisierung, physische Sicherheit, Konnektivität und Hardwareverfügbarkeit zuständig. Der Kunde verantwortet – abhängig vom Vertrag – Betriebssysteme, Anwendungen, Daten, Benutzer und fachliche Prozesse.
Bei dediziertem Hosting erhält der Kunde exklusive physische oder virtuelle Ressourcen. Bei Colocation bringt er eigene Hardware in das Rechenzentrum eines Dienstleisters ein. In beiden Fällen wird nicht die vollständige IT ausgelagert. Ausgelagert werden klar definierte technische Ebenen.
Diese Unterscheidung bleibt auch im Cloud-Zeitalter relevant.
Cloud Computing ersetzt die Arbeitsteilung nicht. Es macht sie feiner, dynamischer und schwerer sichtbar. Ressourcen werden schneller bereitgestellt, über Schnittstellen administriert und nach Verbrauch abgerechnet. Trotzdem muss weiterhin geklärt werden, wer für welche Schicht verantwortlich ist.
Die erste grundlegende Lektion lautet deshalb:
Hosting und Cloud unterscheiden sich weniger durch den Ort der Infrastruktur als durch die Art, wie Ressourcen bereitgestellt, verändert und verantwortet werden.
Ein Server in einem externen Rechenzentrum ist nicht automatisch eine Cloud. Umgekehrt kann eine Cloud auf dedizierter Hardware betrieben werden. Entscheidend sind Automatisierung, Abstraktion, Skalierbarkeit, Bereitstellungsmodell und Verantwortungsverteilung.
Cloud ist ein Spektrum, kein einzelnes Betriebsmodell
plusserver bietet unterschiedliche Cloud-Modelle an. Die Public-Cloud-Ressourcen werden nach Unternehmensangaben in deutschen Rechenzentren betrieben und können nutzungsabhängig bezogen werden. Für Private Clouds stehen exklusive Ressourcen zur Verfügung; plusserver übernimmt auf Wunsch Beratung, Betrieb und Optimierung bis zur Ebene virtueller Maschinen. (plusserver.com) (plusserver.com)
Bereits diese beiden Modelle zeigen, dass „Cloud“ keine eindeutige Architektur beschreibt.
Eine Public Cloud priorisiert standardisierte, gemeinsam betriebene und flexibel skalierbare Ressourcen. Eine Private Cloud stellt einem Kunden exklusivere Ressourcen und größere Kontrolle über bestimmte Konfigurationen bereit. Hybrid Cloud verbindet unterschiedliche Umgebungen. Multi-Cloud verteilt Anwendungen oder Daten auf mehrere Plattformen.
Keine dieser Varianten ist grundsätzlich überlegen. Sie lösen unterschiedliche Probleme.
Eine stark standardisierte Anwendung mit schwankender Last kann von einer Public Cloud profitieren. Ein dauerhaftes, vorhersehbares Kernsystem kann in einer Private Cloud wirtschaftlich oder organisatorisch sinnvoller sein. Legacy-Systeme lassen sich möglicherweise zunächst auf dedizierter Infrastruktur weiterbetreiben. Bestimmte Anwendungen benötigen eine Verbindung zwischen eigener Infrastruktur, Colocation und Cloud-Diensten.
Die zweite Lektion lautet daher:
Eine Cloud-Strategie sollte nicht mit der Auswahl eines Zielmodells beginnen, sondern mit der Klassifikation der Workloads.
Unternehmen müssen unterscheiden:
Welche Anwendungen verändern sich häufig? Welche benötigen elastische Ressourcen? Welche besitzen stabile Lastprofile? Welche sind besonders regulatorisch, sicherheitskritisch oder technisch schwer modernisierbar? Wo bestehen enge Abhängigkeiten zu Hardware, Netzwerken oder anderen Anwendungen?
Erst danach lässt sich sinnvoll entscheiden, ob Public Cloud, Private Cloud, Hosting oder ein hybrides Modell geeignet ist.
Die technologische Basis bleibt eine strategische Entscheidung
plusserver betreibt unterschiedliche Cloud-Plattformen. pluscloud open basiert laut Anbieter auf OpenStack und richtet sich unter anderem an dynamische Webservices, Container- und Scale-out-Szenarien. pluscloud VMware basiert auf VMware-Technologie und adressiert stärker persistente Systemlandschaften sowie die Modernisierung bestehender VMware-Umgebungen. (plusserver.com)
Damit wird sichtbar, dass Cloud nicht nur eine Wahl des Providers ist. Sie ist auch eine Wahl der technischen Abstraktions- und Betriebslogik.
OpenStack kann Offenheit, Automatisierung und eine geringere Bindung an eine einzelne proprietäre Virtualisierungsplattform unterstützen. VMware bietet vielen Unternehmen dagegen eine bekannte Technologie, bestehende Kompetenzen und eine potenziell einfachere Fortführung vorhandener Umgebungen.
Beide Entscheidungen besitzen Abhängigkeiten.
Eine Open-Source-Basis garantiert keine einfache Portabilität. Der konkrete Betrieb, APIs, Erweiterungen und Managed Services können weiterhin anbieterspezifisch sein. Eine etablierte proprietäre Plattform kann Migrationen erleichtern, erzeugt aber Abhängigkeiten von Produktstrategie, Lizenzmodell und Herstellerökosystem.
Die dritte Lektion lautet:
Technologische Kontinuität und technologische Unabhängigkeit sind unterschiedliche Ziele.
Ein Unternehmen kann bewusst eine bekannte Plattform wählen, um kurzfristige Migrationsrisiken zu reduzieren. Es sollte diese Entscheidung aber nicht automatisch als langfristige Souveränität interpretieren.
Umgekehrt kann eine offene Plattform strategische Optionen schaffen. Diese Optionen besitzen nur dann praktischen Wert, wenn das Unternehmen über Architekturwissen, Automatisierung und getestete Exit-Verfahren verfügt.
Managed Services sind abgestufte Verantwortung
plusserver unterscheidet bei seinen Managed-Cloud-Angeboten drei Management-Level: Self-Service, Operational Support und Full Management. Im Self-Service bleibt die Administration beim Kunden, während plusserver Hardware und Netzwerkinfrastruktur betreibt. Beim Operational Support teilen Kunde und Provider administrative Aufgaben; plusserver unterstützt unter anderem bei Serveradministration, Monitoring, Patching und Störungen. Beim Full Management übernimmt plusserver nach eigener Beschreibung die vollständige Administration, Überwachung, Wartung und Störungsbearbeitung der betreffenden technischen Ebenen. (plusserver.com)
Diese Abstufung verdeutlicht, was Managed Services im Kern sind:
Managed Services sind keine einheitliche Produktkategorie, sondern vertraglich definierte Übergaben von Betriebsverantwortung.
Der Begriff „managed“ allein sagt wenig aus. Ein Dienst kann lediglich überwacht werden. Ein anderer umfasst zusätzlich Patching. Ein dritter beinhaltet Konfigurationsänderungen, Backup, Datenbanken, Middleware oder Security Operations.
Für Kunden ist deshalb nicht entscheidend, ob ein Angebot als Managed Service bezeichnet wird. Entscheidend ist, welche Aufgaben konkret übernommen werden.
Die vierte Lektion lautet:
Der Reifegrad eines Managed Service zeigt sich an der Klarheit seiner Verantwortungsgrenzen.
Unternehmen sollten präzise klären:
Wer besitzt Administratorrechte? Wer genehmigt Änderungen? Wer installiert Updates? Wer bewertet deren Auswirkungen? Wer überwacht Anwendungen und nicht nur Infrastruktur? Wer reagiert nachts auf Störungen? Wer entscheidet bei Zielkonflikten zwischen Verfügbarkeit, Security und Geschwindigkeit?
Je unklarer diese Fragen beantwortet werden, desto größer ist das Risiko, dass sich Anbieter und Kunde im Störungsfall gegenseitig für nicht vereinbarte Aufgaben verantwortlich machen.
Entlastung bedeutet nicht Kontrollverlust – aber Kontrolle verändert sich
Managed Services werden häufig mit Entlastung begründet. plusserver beschreibt als Nutzen unter anderem 24/7-Betrieb, Monitoring, Patch Management und die Möglichkeit, interne Fachkräfte auf Anwendungen und Kerngeschäft zu konzentrieren. (plusserver.com)
Diese Entlastung kann real sein. Sie darf jedoch nicht mit dem Ende kundenseitiger Verantwortung verwechselt werden.
Wenn ein Provider administrative Tätigkeiten übernimmt, muss der Kunde weniger operative Aufgaben selbst ausführen. Gleichzeitig benötigt er stärkere Fähigkeiten in anderen Bereichen:
Servicearchitektur, Vertragssteuerung, Leistungsbewertung, Risikomanagement und Eskalation.
Der Kunde muss weiterhin wissen, welche Systeme geschäftskritisch sind, welche Wartungsfenster gelten, welche Wiederherstellungszeiten erforderlich sind und welche Veränderungen akzeptiert werden können.
Die fünfte Lektion lautet:
Outsourcing ersetzt technische Eigenleistung durch Steuerungsleistung.
Ein Unternehmen, das operative Verantwortung übergibt, ohne eine eigene Provider-Governance aufzubauen, gewinnt kurzfristig Kapazität, verliert aber langfristig möglicherweise Transparenz und Verhandlungsmacht.
Kontrolle bedeutet in einem Managed-Service-Modell nicht, jede Tätigkeit selbst auszuführen. Kontrolle bedeutet, Leistungen definieren, beobachten, bewerten und notfalls verändern zu können.
Der Provider benötigt Zugang – und wird damit Teil des Sicherheitsmodells
Beim Operational Support benötigt plusserver nach eigener Leistungsbeschreibung Root- oder Administratorrechte, um vereinbarte Aufgaben auszuführen. Beim Full Management übernimmt der Provider die Administrationsrechte für die betreffenden Ebenen vollständig. (plusserver.com)
Das ist betrieblich nachvollziehbar. Ohne privilegierte Zugriffe kann ein Dienstleister Systeme weder warten noch im Störungsfall wirksam eingreifen.
Gleichzeitig entsteht dadurch ein grundlegendes Security-Thema.
Ein Managed-Service-Provider wird zu einem privilegierten Bestandteil der Kundenumgebung. Seine Mitarbeiter, Prozesse, Zugänge und Werkzeuge werden Teil der Angriffs- und Vertrauenskette.
Die sechste Lektion lautet deshalb:
Jeder Managed Service ist zugleich eine Erweiterung des Identity- und Access-Managements des Kunden.
Relevante Fragen sind daher:
Wie werden administrative Zugriffe authentifiziert? Werden persönliche oder geteilte Konten verwendet? Welche Aktionen werden protokolliert? Wie werden Rechte zeitlich begrenzt? Wie erfolgt die Freigabe kritischer Änderungen? Was geschieht beim Ausscheiden eines Mitarbeiters? Wie werden externe Wartungswerkzeuge abgesichert?
Die Qualität eines Managed Service hängt nicht nur davon ab, ob der Provider rund um die Uhr verfügbar ist. Sie hängt ebenso davon ab, ob privilegierte Zugriffe kontrolliert, nachvollziehbar und widerrufbar sind.
Security muss über Infrastruktur hinausreichen
Das plusserver-Portfolio umfasst neben Cloud- und Hosting-Diensten auch Security Services. Genannt werden unter anderem SOC as a Service, EDR as a Service, Schwachstellenmanagement, Workload Protection, Firewalls sowie Security Consulting und Penetrationstests. (plusserver.com)
Diese Erweiterung ist folgerichtig. Wer Infrastruktur oder Plattformen betreibt, besitzt bereits Einblick in Netzwerke, Systeme, Konfigurationen und Betriebszustände. Security Services können auf diesen operativen Daten aufbauen.
Doch Infrastruktur-Security und Anwendungssicherheit sind nicht identisch.
Ein Provider kann Rechenzentrum, Netzwerk und Cloud-Plattform sicher betreiben. Der Kunde kann dennoch unsichere Anwendungen, zu weit gefasste Berechtigungen oder fehlerhafte Schnittstellen einsetzen. Ein Security Operations Center kann Warnungen erkennen, ohne den fachlichen Kontext eines Geschäftsprozesses vollständig zu verstehen.
Die siebte Lektion lautet:
Managed Security kann technische Reaktionsfähigkeit bereitstellen, aber nicht die gesamte Geschäftsverantwortung übernehmen.
Der Provider kann einen verdächtigen Prozess stoppen. Der Kunde muss entscheiden, welche geschäftlichen Folgen dies hat. Der Provider kann eine Schwachstelle melden. Der Kunde muss bewerten, wann und mit welchem Risiko sie behoben werden kann.
Security bleibt damit eine gemeinsame Betriebsdisziplin.
Zertifikate und Testate reduzieren Unsicherheit, beseitigen sie aber nicht
plusserver führt verschiedene Zertifikate und Prüfberichte, darunter ISO 27001, ISAE 3402, PCI DSS und ein BSI-C5-Typ-II-Testat. Nach plusservers Beschreibung bedeutet der Typ-II-Status, dass die Wirksamkeit der geprüften Sicherheitsmaßnahmen über einen festgelegten Zeitraum bewertet wurde. (plusserver.com)
Solche Nachweise sind relevant, weil ein Kunde den internen Betrieb eines Providers nicht vollständig selbst prüfen kann. Externe Audits reduzieren diese Informationsasymmetrie.
Sie sind jedoch keine pauschale Sicherheitsgarantie.
Ein Testat besitzt einen definierten Geltungsbereich, einen Prüfungszeitraum und bestimmte Kontrollziele. Nicht jeder Service, jede Kundenkonfiguration oder jede organisatorische Schnittstelle muss gleichermaßen erfasst sein.
Die achte Lektion lautet deshalb:
Ein Zertifikat ist kein Ersatz für eine Architekturprüfung, sondern ein Baustein darin.
Ein Kunde muss prüfen, welche Gesellschaft, Rechenzentren, Plattformen und Prozesse vom jeweiligen Nachweis abgedeckt sind. Ebenso relevant sind Abweichungen, ergänzende Kundenkontrollen und die Frage, ob der eingesetzte konkrete Dienst innerhalb des Prüfungsumfangs liegt.
Für B2B-Marketing folgt daraus eine klare Kommunikationsregel: Präzise Begriffe wie „C5 Typ II testiert“ sind belastbarer als pauschale Aussagen über „höchste Sicherheit“.
„Made in Germany“ verbindet Recht, Betrieb und Positionierung
plusserver positioniert seine Cloud-Angebote mit deutschen Rechenzentren, deutscher Betreuung und digitaler Souveränität. Für die Public Cloud erklärt das Unternehmen, dass Daten in eigenen deutschen Rechenzentren gespeichert werden und nach seiner Darstellung nicht dem US CLOUD Act unterliegen. (plusserver.com)
Diese Positionierung adressiert reale Anforderungen vieler europäischer Unternehmen: Datenschutz, Rechtsklarheit, lokale Ansprechpartner, regulatorische Nachweise und die Reduzierung bestimmter geopolitischer Abhängigkeiten.
Dennoch sollte „Made in Germany“ nicht als vollständige technische Beschreibung verstanden werden.
Auch ein deutscher Cloud-Anbieter kann Hardware, Virtualisierungssoftware, Betriebssysteme und Security-Produkte internationaler Hersteller einsetzen. Die gesamte Lieferkette wird nicht allein durch den Unternehmens- oder Rechenzentrumsstandort europäisch.
Die neunte Lektion lautet:
Lokaler Betrieb ist ein relevantes Souveränitätssignal, aber keine vollständige Aussage über die technologische Lieferkette.
Ein Unternehmen muss differenzieren:
Wo liegen die Daten? Wer betreibt die Infrastruktur? Welche Rechtsordnung gilt für den Vertragspartner? Welche Hersteller kontrollieren zentrale Technologiekomponenten? Welche Telemetrie oder Supportdaten verlassen die Umgebung? Welche Wechseloptionen bestehen?
Souveränität entsteht aus der Gesamtheit dieser Antworten.
Hybrid Cloud ist häufig der Normalfall, nicht die Übergangslösung
plusserver beschreibt Hybrid Cloud als Kombination aus Private und Public Cloud und ordnet auch Colocation, dedizierte Infrastruktur und Managed Services in schrittweise Modernisierungsszenarien ein. (plusserver.com)
Hybridmodelle werden häufig als Zwischenstufe verstanden: Ein Unternehmen behält vorübergehend Legacy-Systeme und verlagert nach und nach alles in eine Public Cloud.
Diese Annahme ist nicht immer sinnvoll.
Viele Unternehmen werden dauerhaft unterschiedliche Betriebsmodelle verwenden. Manche Anwendungen benötigen physische Nähe, spezielle Hardware oder stabile dedizierte Ressourcen. Andere profitieren von skalierbaren Plattformdiensten. Wieder andere werden als SaaS bezogen.
Die zehnte Lektion lautet daher:
Hybridität ist nicht zwingend ein Migrationsproblem. Sie kann eine dauerhafte Eigenschaft der Unternehmensarchitektur sein.
Die strategische Aufgabe besteht dann nicht darin, Vielfalt vollständig abzuschaffen. Sie besteht darin, diese Vielfalt beherrschbar zu machen.
Dafür benötigt das Unternehmen konsistente Identitäten, Netzwerke, Monitoring, Backup, Security und Kostensteuerung über mehrere Umgebungen hinweg.
Multi-Cloud ist nicht automatisch Unabhängigkeit
plusserver beschreibt Multi-Cloud als Nutzung mehrerer Cloud-Plattformen und bietet Unterstützung bei Planung, Verbindung, Betrieb, Monitoring und Optimierung solcher Umgebungen an. (plusserver.com)
Die Nutzung mehrerer Provider kann Abhängigkeiten verteilen. Sie kann aber ebenso neue Abhängigkeiten erzeugen.
Jede zusätzliche Plattform bringt eigene Identitätsmodelle, Preismechanismen, Sicherheitskontrollen, Schnittstellen und Betriebswerkzeuge mit sich. Ein Unternehmen kann zwar leichter zwischen Anbietern wählen, muss dafür aber mehr Unterschiede beherrschen.
Die elfte Lektion lautet:
Multi-Cloud erhöht zunächst die Zahl der Optionen – nicht automatisch die tatsächliche Wechselbarkeit.
Echte Unabhängigkeit setzt portable Anwendungen, übertragbare Daten, automatisierte Bereitstellung, einheitliche Governance und getestete Exit-Szenarien voraus.
Ohne diese Voraussetzungen kann Multi-Cloud zu einer Landschaft aus mehreren parallelen Lock-ins werden.
Managed Services können die betriebliche Komplexität einer solchen Landschaft reduzieren. Gleichzeitig steigt damit die Abhängigkeit vom Managed-Service-Provider, der die Plattformen verbindet und betreibt.
Der Mittelstand benötigt nicht weniger Cloud-Governance
plusserver adressiert mit seinen Plattform- und Managed-Service-Angeboten insbesondere Organisationen, die Cloud-Modernisierung umsetzen wollen, aber nicht sämtliche benötigten Fähigkeiten intern dauerhaft vorhalten können. Das Unternehmen begründet Managed Services unter anderem mit der Komplexität moderner IT und fehlenden internen Ressourcen. (plusserver.com)
Gerade für mittelständische Unternehmen ist dieser Ansatz relevant. Sie verfügen häufig über komplexe, geschäftskritische IT, aber kleinere spezialisierte Betriebs- und Security-Teams als große Konzerne.
Daraus darf jedoch nicht gefolgert werden, dass der Mittelstand weniger Governance benötigt.
Im Gegenteil: Je stärker ein Unternehmen von wenigen internen Experten und externen Providern abhängt, desto kritischer werden dokumentierte Verantwortlichkeiten, Eskalationswege und Exit-Optionen.
Die zwölfte Lektion lautet:
Kleine IT-Teams brauchen nicht weniger Steuerung, sondern einfachere und klarere Steuerungsmodelle.
Ein Managed Service sollte deshalb nicht nur technisch funktionieren. Er sollte organisatorisch verständlich sein.
Wer ist Ansprechpartner? Welche Leistungen sind enthalten? Wie werden Änderungen bestellt? Welche Informationen erhält der Kunde? Wie werden Risiken kommuniziert? Welche Aufgaben muss das interne Team weiterhin erfüllen?
Klarheit ist hier selbst ein Teil der Servicequalität.
Was B2B-Marketing aus plusserver lernen kann
Das Portfolio eines Cloud- und Hosting-Providers lässt sich leicht über technische Kategorien strukturieren: Compute, Storage, Kubernetes, Private Cloud, Public Cloud, Backup, Security und Managed Services.
Für den Kunden bilden diese Kategorien jedoch selten den Ausgangspunkt.
Der Kunde sieht eine gewachsene IT-Landschaft, knappe Fachressourcen, steigende Anforderungen und die Notwendigkeit, den Betrieb zuverlässig aufrechtzuerhalten. Er sucht nicht zwingend eine bestimmte Cloud. Er sucht eine tragfähige neue Arbeitsteilung.
Daraus ergeben sich fünf Grundsätze für das Marketing von Cloud-, Hosting- und Managed-Service-Angeboten:
Erstens: Hosting, Cloud und Managed Services nicht als lineare Reifestufen darstellen. Sie sind unterschiedliche Betriebsmodelle für unterschiedliche Workloads.
Zweitens: Managed Services über konkrete Verantwortungsgrenzen erklären, nicht nur über Entlastung.
Drittens: Souveränität, Security und Datenstandort unterscheiden und anschließend gemeinsam bewerten.
Viertens: Zertifizierungen als überprüfbare Nachweise mit begrenztem Geltungsbereich darstellen, nicht als universelle Qualitätsversprechen.
Fünftens: Cloud-Modernisierung als Veränderung von Architektur und Betriebsfähigkeit erklären, nicht nur als Infrastrukturverlagerung.
Die entscheidende Frage lautet deshalb nicht:
Welche Cloud-Plattform bietet plusserver?
Sie lautet:
Welche Kombination aus eigener Kontrolle, externer Betriebsverantwortung und technischer Veränderungsfähigkeit braucht ein Unternehmen für seine konkreten Anwendungen?
Wo diese Frage nicht gestellt wird, bleibt Cloud eine Infrastrukturentscheidung.
Wo sie beantwortet wird, wird sie zu einem belastbaren Betriebsmodell.
