Zum Hauptinhalt springen

Multicloud-Governance wird zur Priorität, um eine unkontrollierbare Cloud zu vermeiden

Mehr Anbieter bieten Flexibilität, vervielfachen aber auch die Identitäten, Berechtigungen, Kosten und Konfigurationen, die gesteuert und kontrolliert werden müssen.

CloudSeintec Team2-3 min Lesezeit
Multicloud-Governance wird zur Priorität, um eine unkontrollierbare Cloud zu vermeiden

Zusammenfassung der Meldung

Viele Unternehmen nutzen bereits mehrere Clouds, auch wenn sie sich nie formell dafür entschieden haben. Ein Team nutzt einen Anbieter für die Infrastruktur, ein anderes abonniert eine spezialisierte SaaS-Plattform, ein Geschäftsbereich setzt einen Dienst für künstliche Intelligenz ein und nach und nach verwaltet das Unternehmen Daten und Zugriffe über mehrere Umgebungen hinweg.

Flexibilität ist wertvoll, erhöht aber auch die Komplexität. Jede Plattform hat ihr eigenes System für Berechtigungen, Protokollierung, Abrechnung und Konfiguration. Ohne eine gemeinsame Richtlinie entstehen schnell Konten ohne Verantwortliche, doppelte Ressourcen oder sensible Informationen an nicht vorgesehenen Speicherorten.

Deshalb gewinnt die Multicloud-Governance an Bedeutung. Ziel ist nicht, überall identische Abläufe zu erzwingen, sondern eine gemeinsame Grundlage zu definieren: wie Konten erstellt werden, welche Tags Ressourcen erhalten müssen, wer erweiterte Berechtigungen genehmigt, wie Protokolle zentralisiert werden und welche Mindestanforderungen jede neue Plattform erfüllen muss.

Ein weiterer wichtiger Punkt ist die Kostentransparenz. Wenn sich die Abrechnung auf mehrere Anbieter verteilt, lässt sich nur schwer erkennen, welche Anwendung, Abteilung oder welcher Kunde den Verbrauch verursacht. Wer Ressourcen von Anfang an mit Tags versieht und Verantwortliche zuweist, vermeidet spätere Diskussionen und erkennt ungenutzte Ressourcen leichter.

Auch die Sicherheit verbessert sich durch ein zuverlässiges Inventar. Ein Dienst lässt sich nicht schützen, wenn niemand mehr weiß, dass er existiert. Ein Verzeichnis der Konten, Anwendungen und Verantwortlichen ist eine einfache Maßnahme mit enormer Wirkung.

Governance funktioniert am besten, wenn sie bereits bei der Einrichtung automatisiert wird. Werden neue Konten oder Abonnements über einen standardisierten Prozess erstellt, lassen sich Tags, Verantwortliche, Budgets und Basiskonfigurationen vom ersten Tag an festlegen. Hunderte Ressourcen nachträglich zu korrigieren ist immer teurer und stößt in den Teams auf Widerstand.

Was derzeit geschieht

Viele Unternehmen nutzen bereits mehrere Clouds, ohne sich bewusst dafür entschieden zu haben: Ein Team nutzt einen Anbieter für die Infrastruktur, ein anderes bucht eine spezialisierte SaaS-Lösung und ein Geschäftsbereich setzt einen KI-Dienst ein. Nach und nach verteilen sich Daten und Zugriffsrechte auf mehrere Umgebungen, ohne dass ein Gesamtüberblick besteht.

Flexibilität ist wertvoll, aber jede Plattform hat ihr eigenes System für Berechtigungen, Protokollierung und Abrechnung. Ohne gemeinsame Richtlinien entstehen Konten ohne Verantwortliche, doppelte Ressourcen und sensible Informationen an unerwarteten Speicherorten.

Was mittelständische Unternehmen daraus lernen können

Multicloud-Governance soll nicht dafür sorgen, dass alles gleich funktioniert, sondern eine gemeinsame Grundlage schaffen: wie Konten angelegt werden, welche Tags Ressourcen erhalten, wer erhöhte Berechtigungen genehmigt und welche Mindestanforderungen jede neue Plattform erfüllen muss.

Kostentransparenz ist ein weiterer wichtiger Punkt. Wenn sich die Abrechnung auf mehrere Anbieter verteilt, lässt sich nur schwer erkennen, welche Abteilung oder Anwendung den Verbrauch verursacht, und ein verlässliches Inventar ist unerlässlich, um die vorhandenen Ressourcen zu schützen: Ein Dienst, an den niemand mehr denkt, lässt sich nicht absichern.

Was Sie überprüfen sollten

Maßnahmen, die das Risiko einer unkontrollierten Cloud-Nutzung verringern:

  • Ob ein aktuelles Inventar der Konten, Abonnements und Verantwortlichen bei allen Cloud-Anbietern vorliegt.
  • Ob neue Konten nach einem standardisierten Prozess angelegt werden, der Tags, Budget und Basiskonfiguration vom ersten Tag an vorsieht.
  • Wer erhöhte Berechtigungen auf jeder Plattform genehmigt und überprüft.
  • Ob die Aktivitätsprotokolle der verschiedenen Umgebungen an einem zentralen Ort zusammengeführt werden.

Häufig gestellte Fragen

Ist die Nutzung mehrerer Clouds an sich ein Problem?
Nein. Problematisch wird es, wenn Governance fehlt und jede Plattform isoliert verwaltet wird, ohne einen gemeinsamen Überblick.
Wo sollten Sie anfangen, wenn bereits mehrere Anbieter im Einsatz sind?
Mit einem Inventar der Konten, Anwendungen und Verantwortlichen als Grundlage für alle weiteren Verbesserungen.
Ist Multicloud-Governance nur etwas für große Unternehmen?
Nein. Jede Organisation mit zwei oder mehr Cloud-Anbietern profitiert davon, gemeinsame Mindestregeln festzulegen.

In diesem Artikel erwähnte Begriffe: Cloud · SaaS

Seintec unterstützt Sie dabei, Ihre Multicloud-Umgebung zu strukturieren, Governance-Standards zu definieren und einen zentralen Überblick über Kosten, Identitäten und Risiken zu schaffen. Wenn die Cloud-Nutzung Ihres Unternehmens schneller gewachsen ist als Ihre Kontrollprozesse, kontaktieren Sie uns und wir helfen Ihnen, Struktur zu schaffen, ohne an Agilität einzubüßen.

Seintec kontaktieren

Zugehörige Dienstleistung

Cloud-Services

Cloud-Services für das Wachstum Ihres Unternehmens.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.