Sovereign Cloud Stack bekommt Release 7 verpasst Cloud Computing gibt es auch schlüsselfertig

Quelle: Pressemitteilung Open Source Business Alliance – Bundesverband für digitale Souveränität e.V. 5 min Lesedauer

Anbieter zum Thema

Der „Sovereign Cloud Stack“ (SCS) stellt alle Cloud-Grundlagen zur Verwirklichung digitaler Souveränität und zur Umsetzung von Open-Source-Strategien bereit, so die OSB Alliance. Damit biete SCS eine digital-souveräne, sichere, vollständige, standardisierte und offene Virtualisierung und Container-Schicht als Basis für alle containerisierten Anwendungen.

Open Source spiellt für die Souveränität von Unternehmen in der Cloud eine bedeutsame Rolle, so die Open Source Business Alliance und der Bundesverband für digitale Souveränität  e.V. Sie bringen nun das 7. Release des „Sovereign Cloud Stack“ heraus.  (Bild:  frei lizenziert: PublicDomainPictures  /  Pixabay)
Open Source spiellt für die Souveränität von Unternehmen in der Cloud eine bedeutsame Rolle, so die Open Source Business Alliance und der Bundesverband für digitale Souveränität e.V. Sie bringen nun das 7. Release des „Sovereign Cloud Stack“ heraus.
(Bild: frei lizenziert: PublicDomainPictures / Pixabay)

Die Software setzt alle mit den Nutzern und Betreibern erarbeiteten und zertifizierbaren SCS Standards um. Nach einigen Jahren Einsatz in der Praxis steht auch, insbesondere für den Betrieb, einiges an Wissen und Erfahrung zur Verfügung.

Ein wichtiger Fokus im Entwicklungszyklus für Release 7 (R7) des Sovereign Cloud Stack liegt darin, die verschiedenen modular einsetzbaren Softwarekomponenten enger zu verzahnen, um es Betreibern einfacher zu machen, den kompletten SCS Software-Stack zu nutzen. Neben Verbesserungen bei der Installationsautomatisierung ist hier vor allem eine Ende-zu-Ende Installationsanleitung zu erwähnen, welche alle wesentlichen Komponenten umfasst.

Teil der Integrationsarbeit ist auch eine zentrale API. Dieses Interface bündelt die Funktionalität von Nutzer-Management, Virtualisierungs- und Containerschichten zentral und stellt welche als Technical Preview zur Verfügung.

Stärkung der Upstream-Technologien

SCS wäre nicht ohne Technologien wie „Linux“, „Ceph“, „OpenStack“ und „Kubernetes“ denkbar. Die Mitarbeiterinnen und Mitarbeiter der SCS Community (sowohl das Projektteam bei der OSBA als auch Auftragnehmer oder Nutzer) sind aktive Mitglieder in den entsprechenden Upstream Communities und tragen zur Technologie dort bei. Das SCS Projekt vermeidet es strategisch, solche Verbesserungen nur in der eigenen Implementierung vorzunehmen, sondern legt großen Wert auf die gemeinsame Vorgehensweise mit der Upstream Technologie Community. Der Prozess ist manchmal langsamer, aber immer nachhaltiger.

Aktuelle Beispiele dafür sind Beiträge zur Domain-Manager-Rolle in OpenStack, zur Verteilung von Kubernetes Control-Plane Knoten auf verschiedene Hosts im Cluster-API-Provider für OpenStack oder die durchgängige Verschlüsselung von internen Verbindungen in „Kolla Ansible“. Die beiden Beispiele werden zu Verbesserungen im nächsten Release führen und sind in R7 noch nicht enthalten.

Über das Projekt 'Sovereign-Cloud-Stack'

SCS wird seit Juli 2021 durch das Bundesministerium für Wirtschaft und Klimaschutz (BMWK) gefördert und ist bei der Open Source Business Alliance beheimatet. Ein internationales Ökosystem von über 25 Unternehmen trägt mit über 50 Software-Entwickler:innen zum Erfolg des Sovereign Cloud Stack bei, in Zusammenarbeit mit den Upstream Communities bei der OpenInfra Foundation, CNCF und weiteren.

Das SCS Projekt stellt eine Referenzimplementierung für einen vollständigen, produktiv einsetzbaren Cloud-Stack zur Verfügung. Ergänzend werden gemeinsam offene Standards für eine moderne, föderierbare Open-Source-Cloud- und Container-Plattform definiert und in einem offenen Entwicklungsprozess durch bewährte Open-Source-Komponenten implementiert.

Gleichzeitig werden Betriebswissen und -praktiken zugänglich gemacht, um die Schwierigkeiten bei der Bereitstellung von qualitativ hochwertigen und sicheren Cloud-Diensten auf ein Minimum zu reduzieren. Bereits sechs Anbieter nutzen die SCS-Technologie produktiv für den Betrieb souveräner und DSGVO-konformer Public-Cloud-Angebote.

Weitere SCS-basierte Cloud-Infrastrukturen (Public und Private Clouds) sind im Aufbau. SCS trägt auch zu Gaia-X bei und liefert die Entwicklungsplattform für die Gaia-X Federation Services / Cross-Federation Service Components (GXFS/XFSC).

Die aktuelle Software

SCS R7 kommt mit aktuellem OpenStack (24.01 Caracal), welches auf verschiedenen Linux Distributionen betrieben werden kann. Weiterhin unterstützt wird „Ubuntu 22.04 LTS“, jetzt neu: auch „Ubuntu 24.04 LTS“, „Debian 12“ und „CentOS Stream 9“. Die Unterstützung für VPN as-a-Service mit der Netzwerkvirtualisierung „OVN“ wurde nachgerüstet und erfolgreich validiert. Eine neue Version von Ceph (Reef ,statt dem bewährten Quincy) und ein Deployment mittels „Rook“ (statt dem bewährten ceph-ansible) stehen jeweils als Technical Preview zur Verfügung.

Die Cluster Stacks haben sehr viele Verbesserungen erhalten. Die Cluster werden mittels aktuellen Cluster-API (v1.8) und dem endlich als stabil markierten Cluster-API-Provider for OpenStack (v0.10) bereitgestellt und unterstützen aktuelle Kubernetes Versionen (v1.31). Die Cluster Stacks ermöglichen jetzt die Nutzung von OCI-Registries, um eigene Versionen der Cluster Stacks zu nutzen.

Eigene Node-Images können einfach erstellt und zur Nutzung auf einem Objektspeicher vorgehalten werden. Die Nutzung ist jetzt auch möglich, wenn die Infrastruktur mit Zertifikaten arbeitet, die nicht von einer der voreingestellten TLS Zertifizierungsstellen kommen.

Control Planes in einem gemeinsamen Cluster

Neben der Nutzung von Cluster Stacks auf SCS-konformer Infrastruktur werden diese auch zunehmend auf der „Hetzner-Cloud“ genutzt. Dies stärkt die Technik und beweist, dass der Ansatz flexibel ist. Auf SCS wiederum steht mittels „Kamaji“ ein Technical Preview zur Verfügung, in dem die Control Plane von mehreren Workload-Clustern durch Control Planes in einem gemeinsamen Cluster vereinigt wird und somit Ressourcen spart.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Die wichtigste Verbesserung unter der Haube sind die so genannten Multi-Stage Addons. Mit ihrer Hilfe können im Falle von z.B. komplizierteren Versionsupgrades die Versionsabhängigkeiten verschiedener Komponenten sauber abgebildet werden, sodass auch in diesem Szenario eine lückenlose Verfügbarkeit des Cluster gewährleistet wird. Mit den Verbesserungen in der Cluster Stacks Technologie wird die alte Kubernetes-as-a-Service v1 Technologie nun nicht mehr weitergepflegt – der Umstieg auf Cluster Stacks wird somit allen Nutzern dringend empfohlen.

Betriebsaspekte und Sicherheit

Der „OpenStack Health Monitor“ hat sich laut OSBA zur Überwachung der Virtualisierungsschicht bewährt. Der Code sei aber in die Jahre gekommen und ist neu implementiert worden. Er stehe jetzt, ähnlich wie die Überwachung der Containerschicht, auf einer technisch modernen Basis. Laut OSBA ist damit die weitere Entwicklung und Pflege sehr viel einfacher sicherzustellen.

Eine andere signifikante Investition in die Absicherung der Technologie hat mithilfe der engagierten Penetration Tester stattgefunden. Diese Tests sind in einer CI Pipeline automatisiert, so dass sich diese regelmäßig als Routine oder auch anlässlich der Validierung von Änderungen ausführen lassen. Diese kontinuierliche Sicherheitsüberprüfung ist ein wichtiger Beitrag zur Abwehr steigender Risiken im Cyber-Raum, heißt es von der Open Source Business Alliance.

Offene Standards schaffen SCS-Compliance

Neben den Arbeiten an den Referenzimplementierungen gibt es auch Fortschritte im Bereich der Standardisierung und Zertifizierung. So konnte im Mai gezeigt werden, dass mit „Yaook“ eine andere als die SCS-Referenzimplementierung das Zertifikat „SCS-compatible IaaS v4“ mit überschaubarem Aufwand zu erreichen ist.

Auch sind seit dem letzten Release neue Partner in der Liste der SCS-Clouds erschienen: AOV, Syseleven, und mit Proof-of-Concept-Umgebungen die KDO Service GmbH sowie die Cloud&Heat Technologies GmbH; von denen Syseleven auch nicht die SCS Referenzimplementierung nutzt. Neben der automatischen täglichen Überprüfung, ob die Clouds der Betreiber standardkonform sind, ist mittels des neuen „SCS Compliance Monitor“ (im Testbetrieb) auch ein detaillierter Blick auf einzelne bestandene oder fehlgeschlagene Tests möglich – so sei auch die Erfüllung optionaler oder zukünftiger Anforderungen transparent,lässt die OSBA wissen.

Über die OSBA, den Bundesverband für digitale Souveränität e.V.

Die Open Source Business Alliance (OSBA) ist der Verband der Open Source Industrie in Deutschland. Sie vertritt über 200 Mitgliedsunternehmen, die jährlich mehr als 126 Milliarden Euro erwirtschaften.

Gemeinsam mit wissenschaftlichen Einrichtungen und Anwenderorganisationen setzt sie sich dafür ein, die zentrale Bedeutung von Open Source Software und offenen Standards für einen erfolgreichen digitalen Wandel im öffentlichen Bewusstsein nachhaltig zu verankern. Zudem sollen Innovationen im Bereich Open Source vorangetrieben werden.

Das Ziel der OSBA ist nach eigenen Angaben, Open Source als Standard in der öffentlichen Beschaffung und bei der Forschungs- und Wirtschaftsförderung zu etablieren. Denn Open Source und offene Standards seien zwingende Grundlagen für digitale Souveränität, Innovationsfähigkeit und Sicherheit im digitalen Wandel und damit die Antwort auf eine der größten Herausforderungen unserer Zeit.

Was halten Sie von 'Brian'? Er ist unser ersten Avatar, der aus einem geschriebenen Text einen gesprochenen macht:

Artikelfiles und Artikellinks

(ID:50166811)