Swiss-Cloud-Glossar: die Wörter, die dieses Site benutzt
Ein Name pro Sache, überall gleich. Technische Begriffe werden dort eingeführt, wo sie zuerst auftauchen, und danach unverändert verwendet: VM, Flavor, Tenant, Compute, Workload, Subnetz, Egress, Cutover, Rollback.
- ISO 27001
- 3 RZ
- SLA 99,99 %
- RPO und RTO
- Zwei getrennte Ziele eines Wiederherstellungsplans. Der RPO (Recovery Point Objective) ist die Datenmenge, deren Verlust Sie akzeptieren, in Zeit gemessen: ein RPO von einer Stunde heisst, der letzte wiederherstellbare Punkt darf eine Stunde alt sein. Der RTO (Recovery Time Objective) ist die Zeit bis zum Wiederanlauf. Sie werden getrennt festgelegt, und ein Verfügbarkeitsprozentsatz verspricht keinen von beiden. Bei Hikube hängt der RPO vom Replikationsmodus Ihrer Volumes ab, der RTO ist nicht vom SLA abgedeckt: Umfang auf die Sicherheits- und Compliance-Nachweise.
- Backup und Replikation
- Zwei Schutzmechanismen gegen zwei verschiedene Unfälle, und sie zu verwechseln ist teuer. Replikation hält mehrere lebende Kopien eines Volumes: fällt eine Disk oder ein Standort aus, antworten die anderen. Sie schützt nicht vor einer Löschung, die ebenfalls repliziert wird, und nicht vor Ransomware-Verschlüsselung. Ein Backup ist eine datierte Kopie, die sich so wiederherstellen lässt, wie sie gestern war: das beantwortet den menschlichen Fehler. Sie brauchen beides. Bei Hikube steckt die Drei-Standort-Replikation im Volumenpreis; Backup ist ein eigener Service, das managierte Backup.
- Synchrone und asynchrone Replikation
- Die Wahl, die Ihren RPO festlegt. Synchron: ein Schreibvorgang wird der Anwendung erst bestätigt, wenn er auf den Kopien liegt, nichts geht verloren, wenn ein Standort ausfällt, aber jeder Schreibvorgang zahlt die Latenz zwischen den Standorten. Asynchron: der Schreibvorgang wird sofort bestätigt und danach kopiert, mehr Durchsatz und ein Verlustfenster in Höhe des Kopierrückstands. Es gibt keine allgemein richtige Wahl; messen Sie die Latenz an Ihrem realen Schreibprofil. Verfügbare Modi auf Volumes: den Block-Storage.
- WORM
- Write Once Read Many: ein geschriebenes Objekt lässt sich vor Ablauf weder ändern noch löschen, auch nicht von einer Administratorin. Das macht ein Archiv belastbar, ein Auditlog, einen regulatorischen Nachweis, und schützt es vor Ransomware mit Rechten. Achtung, Kaufverwechslung: ein WORM-Bucket ist kein Backup, es stellt keine VM wieder her. Die beiden Modi des Hikube-Objektspeichers, Governance und Compliance, stehen auf den S3-Objektspeicher.
- Control Plane und Worker
- Die beiden Hälften eines Kubernetes-Clusters. Die Control Plane entscheidet: sie nimmt Ihre Manifests entgegen, wählt die Platzierung der Pods und hält den Clusterzustand in etcd. Die Worker führen aus: das sind die Maschinen, auf denen Ihre Container tatsächlich laufen. Die Aufteilung zählt beim Kauf, denn sie sagt, wer um drei Uhr morgens was repariert. Bei Hikube betreibt Hidora SA die Control Plane, die Worker liegen in Ihrer Umgebung und werden als Node-Gruppen dimensioniert: das Managed Kubernetes.
- Training und Inferenz
- Die zwei Phasen eines Modells, mit gegensätzlichen Anforderungen. Das Training baut es: Stunden oder Tage gesättigter Rechenleistung, auf viel GPU-Speicher, im Batch, ein Job, der auf die Nacht warten kann. Die Inferenz nutzt es: kurze, latenzempfindliche Anfragen, die durchgehend bedient werden. Eine für das eine hervorragende Karte kann für das andere überdimensioniert sein, und das ist die erste Frage vor der GPU-Wahl: den GPU-Katalog.
- VRAM
- Der Speicher auf der GPU-Karte selbst, getrennt vom RAM der Maschine. Er entscheidet, ob ein Modell hineinpasst: passt es nicht in die verfügbare VRAM, läuft es nicht, oder degradiert, über mehrere Karten verteilt. Damit ist er das erste Kriterium bei der GPU-Wahl, noch vor der Rechenleistung, und der Grund, warum eine schnellere, aber knappere Karte der falsche Kauf sein kann. Kapazität je Karte: den GPU-Katalog.
- VM (virtuelle Maschine)
- Ein vollständiger Computer, in Software: eigenes Betriebssystem, eigene Disks, eigene Netzadresse, auf Hardware, die mit anderen geteilt wird. Die Grundeinheit eines IaaS und das Objekt, das Sie beim Weggang von VMware unverändert mitnehmen. Diese Website schreibt VM.
- Flavor (Instanzgrösse)
- Eine feste Kombination aus vCPU und Speicher, mit einem kurzen Namen wie s1.small. Einen Flavor zu wählen heisst, die Leistung einer VM zu wählen; Disk und öffentliche IP werden separat verrechnet. Grössen und Preise: die Preisseite.
- Tenant (Kundenumgebung)
- Ihr isolierter Bereich auf der Plattform: Ihre VMs, Volumes und Netze, getrennt von denen anderer Kunden. Wenn eine Seite sagt, ein Backup «bleibt im Tenant», heisst das: die Kopie verlässt weder Ihre Umgebung noch das Land.
- Compute
- Die verrechnete Rechenkapazität: die vCPU und der Speicher, die Ihre VMs und Kubernetes-Nodes verbrauchen. Sie steht Storage und Netz gegenüber, die getrennt verrechnet werden. In einem Kostenvergleich meint «Compute» diese Zeile.
- Workload (Last)
- Was Sie betreiben: eine Anwendung, eine Datenbank, einen Trainingsjob. Der Begriff ist bewusst weit, weil die Plattform nicht unterscheidet, sie sieht VMs und Pods. Diese Website schreibt Workload oder Last für dasselbe.
- Subnetz
- Ein Adressbereich innerhalb Ihres privaten Netzes, um zu trennen, was nicht miteinander sprechen soll: Produktion, DMZ, Backup, Administration. Hier werden die VLANs einer VMware-Umgebung neu abgebildet. Details: das private VPC-Netz.
- Egress (ausgehender Verkehr)
- Daten, die das Netz des Anbieters verlassen: ins Internet, zu Ihren Büros oder in eine andere Cloud. Die meisten Anbieter verrechnen sie pro Gigabyte; bei Hikube sind ein- und ausgehender Verkehr kostenlos. Der Posten und seine Wirkung: was Egress-Gebühren kosten.
- Cutover (Umschaltung)
- Der Moment, in dem ein Dienst endgültig die Plattform wechselt: die Nutzer landen auf der neuen, die alte wird abgeschaltet. Er findet in einem angekündigten Fenster statt, mit vorab festgelegten Erfolgskriterien. Die Anleitung: die VMware-Exit-Checkliste.
- Rollback (Rückfall)
- Die Rückkehr zur Ausgangsplattform, wenn ein Cutover seine Kriterien verfehlt. Er existiert nur, wenn er vorbereitet wurde: die Quelle startfähig gelassen, eine Entscheidungsfrist vor dem Fenster festgelegt, eine benannte Person, die ihn ausspricht.
- IaaS
- Infrastructure as a Service: VMs, Netz und Storage nach Verbrauch. Hikube ist Schweizer IaaS (Hidora SA), kein Shared-Webhosting.
- Souveräne Cloud
- Infrastruktur, deren Betreiber, Recht und Datenort einem Staat entsprechen: hier exklusive Schweiz.
- CLOUD Act
- US-Gesetz (Clarifying Lawful Overseas Use of Data Act), das einen dem US-Recht unterstehenden Anbieter zur Herausgabe von Daten zwingen kann, auch im Ausland. Eine «Switzerland»-Region eines US-Konzerns ändert diesen Hebel nicht. Hikube betreibt Hidora SA, ohne US-Mutter.
- DSGVO
- EU-Datenschutz-Grundverordnung. Sie kann für EU-Personendaten gelten, auch wenn der Auftragsverarbeiter in der Schweiz sitzt. Die Angemessenheit EU-Schweiz rahmt den Transfer. Hikube (Hidora SA) liefert ein DPA; die Compliance des Verantwortlichen bleibt seine.
- nDSG
- Das revidierte Schweizer Datenschutzgesetz, in Kraft seit September 2023. Es regelt, wie eine Schweizer Organisation Personendaten bearbeitet: Information der Betroffenen, Bearbeitungsverzeichnis, Meldung von Verletzungen, Regelung der Auftragsbearbeiter. Es verpflichtet Ihre Organisation, nicht Ihren Hoster: ein Anbieter kann Ihnen Belege liefern, aber nicht an Ihrer Stelle konform sein. Was Hikube liefert: die Sicherheits- und Compliance-Nachweise.
- Talos Linux
- Unveränderbares Betriebssystem nur für Kubernetes (Sidero Labs). Kein SSH, keine Admin-Shell. Hikube nutzt es für Kunden-Cluster.
- KCSP
- Kubernetes Certified Service Provider: eine CNCF-Zertifizierung von Hidora SA. Zwei getrennte Programme: Hidora SA ist KCSP, und die von Hikube bereitgestellten Cluster sind CNCF-zertifiziertes Kubernetes (Certified Kubernetes Hosted) auf Talos Linux.
- VPC
- Virtual Private Cloud: privates Netz eines Tenants, in Subnetze geteilt (Prod, DMZ, Backup…).
- Kubernetes-Hosting
- Einen Kubernetes-Cluster (Control Plane und Worker) im Rechenzentrum bereitstellen. Bei Hikube: Managed-Kubernetes-Hosting in der Schweiz, Talos, CNCF, drei RZ.
- GPU-Cloud
- NVIDIA-GPUs an einer VM oder Kubernetes, nach Verbrauch. Hikube GPU-Cloud bleibt in der Schweiz (L4 bis H200).
- Multi-AZ
- Bei Hyperscalern eine oft extra berechnete HA-Option. Bei Hikube gibt es kein Multi-AZ-SKU: Block-Storage ist immer geo-redundant (Genf, Gland, Luzern), sync oder async.
- Swiss Hosting
- Hosting mit Servern in der Schweiz. Hikube ist Swiss Hosting als IaaS (Cloud), kein Shared-Webhoster.
- Hidora
- Hidora SA, Schweizer Gesellschaft in Lancy (Genf), UID CHE-286.910.173. Rechtlicher Betreiber der Hikube-Cloud.
Bereit für 100 % Schweizer Infrastruktur?
14-Tage-Trial, keine Karte. GPUs inklusive.