Private und hybride souveräne Cloud für regulierte Unternehmen. Sicher, automatisiert und einfach erweiterbar. Gebaut für Multi-DC-Setups, DORA / NIS2-Compliance und Enterprise-Integrationen. Eine Control Plane, die VMware, OpenNebula, OpenShift und mehr verbindet — turnkey Cloud-in-a-Box auf kundenkontrollierter Hardware. Schulungen für Ihr Team inklusive.
Was in der Private Cloud Platform enthalten ist
Multi-DC private und hybride souveräne Cloud
Ausgelegt auf Deployments über zwei oder mehr Rechenzentren mit Active-Warm- oder Active-Active-Failover. Getestete DR + Backup-Restore-Kadenz für Prüfung durch die Aufsicht. Hybrid-Pattern (On-Prem + Cloud) unterstützt mit einer Control Plane.
Eine Control Plane verbindet VMware / OpenNebula / OpenShift
Die Private Cloud Platform ist auf Koexistenz ausgelegt, nicht auf einen Komplettaustausch. Existierende VMware Cloud Foundation, OpenStack, OpenNebula, OpenShift Bestände können unter eine Cozystack-basierte Control Plane gebracht werden, während graduelle Konsolidierung im Workload-Tempo geschieht.
DORA-Architekturkontrollen
- Kundenkontrollierte Verschlüsselungsschlüssel auf jeder Datenschicht (Artikel 9)
- auditfähige Protokollierung via VictoriaLogs mit unveränderbarem Backend, dimensioniert für Klassifizierung und Meldung schwerwiegender Vorfälle (Artikel 17–19)
- Mandantenfähiges Tenant-CRD entlang der IKT-Asset- und Risikoklassifizierung (Artikel 8)
- Getestete Exit-Mechanik (Artikel 28(8); vertragliche Ausgestaltung Artikel 30(3)(f))
- Lieferantentransparenz zur zweiten Stufe für das Informationsregister (Artikel 28(3))
DORA-Compliance-Services → | Kostenlose DORA-Checkliste →
NIS2-Architekturkontrollen
- Artikel 21 Cybersicherheits-Risikomanagement-Maßnahmen in zehn Kontrollbereichen
- Vorfallbearbeitung nach Artikel 23 samt Meldevorlagen, abgestimmt auf die Fristen von 24 Stunden, 72 Stunden und einem Monat
- auf die koordinierte Offenlegung von Schwachstellen nach Artikel 12 abgestimmt
- Tenant CRD mit NetworkPolicy / Cilium für Segmentierung
NIS2-Compliance-Services → | Kostenlose NIS2-Checkliste →
Souveränes Deployment
Kundenkontrollierte Hardware in kundenkontrollierter Jurisdiktion. Air-Gap-Operations unterstützt (kein Internet-Egress erforderlich). Kundenverwaltete Verschlüsselungsschlüssel (BYOK / HYOK) mit HSM-Integration. Zugriffe durch Anbieterpersonal werden protokolliert und sind zeitlich befristet.
Kundenverwaltete Verschlüsselung (Data-at-Rest + In-Transit)
Verschlüsselungsschlüssel beim Kunden auf jeder Schicht — Primary Store, Replikate, Backups, Observability-Daten, Modellgewichte im Ruhezustand. Vendor-managed-only-Schlüssel werden explizit vermieden.
Auditfähiger Logging-Stack auf VictoriaLogs-Basis
Unveränderbarer, exportierbarer, regulator-kompatibler Audit-Trail. Integration mit Customer-SIEM. Die Long-Tail-Aufbewahrung erfüllt die längste einschlägige regulatorische Frist (oft 5+ Jahre).
Multi-Tenant CRD
Tenant CRD mit Quotas / RBAC / Observability je Workload. Tenant-Grenze erzwungen auf Network-, Identity-, Storage-, Observability-Schichten — nicht nur Namespace.
Souveräne KI-Infrastruktur
Unterstützt werden die GPU-Klassen H100, H200, L40S, A100 und Blackwell (B100/B200). Multi-Tenant-GPU-Scheduling. Kundenkontrollierte Schlüssel für KI-Workloads. Siehe Souveräne KI und AI Platform für KI-spezifisches Feature-Bundle.
Bildung und Training inklusive
Engineering-Team-Training als Teil des Engagements. der Kubernetes-Deep-Dive-Kurs von Ænix, der den Cozystack-Stack abdeckt (Talos, LINSTOR, Cilium, KubeVirt, Cluster API, Flux), inklusive für Kunden-Engineers in Private Cloud Platform Deployments.
Enterprise-SLA + 24/7 Support + Named TAM
Gestaffeltes SLA, abgestimmt auf die Erwartungen der Aufsicht. Fest benannter Technical Account Manager. Definierte Eskalationswege.
Compliance-Zertifizierungs-Support
Vorvalidiert gegen ISO 27001 / SOC 2. Ænix unterstützt Zertifizierungs-Dokumentation und Arbeit an der Auditfähigkeit.
Wer kauft Private Cloud Platform
| Käuferprofil | Typisches Engagement |
|---|---|
| Tier-1 / Tier-2 europäische Bank | DORA-konforme Multi-DC-souveräne Cloud — mehrjähriges Programm nach RFP |
| Versicherer | DORA-Scope + DSGVO + sektoral; Souveränität für regulierte Workloads |
| Große öffentliche Verwaltung | Souveräne Cloud, abgestimmt auf nationale Beschaffungsvorgaben |
| Telco-Operator | NIS2 Compliance als wesentliche Einrichtung, dazu die Option auf ein Cloud-Produkt für Endkunden |
| Gesundheits-Operator | Sektorale Datengesetze + KI-Workloads auf regulierten Daten |
| Regulierte Industrie / Energie | NIS2 wesentliche Einrichtung + KI-Optimierung + Edge |
Preise
Mehrjähriger Plattform-Build, Angebot nach RFP. Discovery-Call zur Scope-Definition.
Private Cloud Platform diskutieren →
Engagement-Struktur
- Discovery-Call (30 min, kostenlos)
- Platform Readiness Assessment (5-10 Tage, Festpreis vorab vereinbart) — DORA / NIS2 Gap-Analyse + Architektur-Roadmap
- Pilot-Engagement (3-6 Monate) — definierter Slice (eine Workload-Klasse, ein BU, ein Standort)
- Vollständiger Aufbau der Private Cloud Platform (9-18 Monate) — Multi-DC-Produktions-Deployment, Compliance-Zertifizierungs-Support, Operations-Team-Training
- Managed Operations (optional, laufend) — Ænix betreibt die Plattform unter SLA
Platform Readiness Assessment →
Referenzen
Engagements mit europäischen Banken der Tier-1- und Tier-2-Klasse laufen in Produktion und sind NDA-geschützt; namentlich nennen dürfen wir sie ab Mitte 2027, wenn die NDAs auslaufen. Fünf Deployments sind vollständig dokumentiert — vertraglich anonymisiert, aber mit unveränderter Architektur und unveränderten Zahlen. Für eine konkrete Opportunity lassen sich Referenzgespräche mit Bestandskunden unter NDA arrangieren.
Architektur-Review buchen
Schildern Sie uns Ihren regulatorischen Kontext (DORA / NIS2 / sektoral), Ihrer aktuellen Architektur und Ihren Souveränitäts-Anforderungen — wir richten ein fokussiertes Architektur-Review mit einem Ænix-Engineer ein und bestätigen den Private Cloud Platform Fit.
Lieber ein kürzerer erster Schritt? 30-Minuten-Discovery-Call buchen stattdessen.
Ænix Private Cloud Platform basiert auf Cozystack — einem CNCF-Projekt, das wir erstellt haben und pflegen (derzeit CNCF Sandbox; CNCF Incubating erwartet Spätsommer 2026). Apache 2.0. Ænix ist das Open-Core-Unternehmen.