Kubernetes-Hosting oder Bring Your Own Cloud? Wem Ihre Infrastruktur gehört
Hosting, Managed Kubernetes oder Bring Your Own Cloud: Die drei Modelle klingen ähnlich, verteilen aber Eigentum, Rechnung und Betrieb völlig verschieden. Ein Vergleich in vier Fragen – und wann welches Modell passt.

Ein Großkunde schickt einen Fragebogen zur Informationssicherheit. Drei Fragen darin: Wer betreibt die Server, auf denen unsere Daten liegen? In welchem Rechenzentrum? Und was passiert mit den Daten, wenn Sie den Anbieter wechseln? Wer seine Anwendung bei einem Hoster laufen lässt, schreibt zweimal den Namen des Hosters hinein und beim dritten Punkt „Migration“. Bei Bring Your Own Cloud fallen die Antworten anders aus – und genau dieser Unterschied geht bei der Suche nach „Kubernetes Hosting“ oft unter.
Bring Your Own Cloud (BYOC) ist ein Betriebsmodell, bei dem die Plattform als Software-Dienst kommt, während die Infrastruktur – Cluster, Datenbanken, Speicher – im eigenen Cloud-Konto des Kunden entsteht und von dort abgerechnet wird. Damit grenzt es sich von zwei verwandten Modellen ab.
Was bedeutet Kubernetes-Hosting? Drei Modelle
- Klassisches Hosting oder PaaS. Der Anbieter betreibt Server und Plattform, Sie liefern Code oder Container. Er besitzt oder mietet die Hardware, verkauft Ihnen Rechenleistung weiter und legt fest, was die Plattform kann. Bequem, solange die Plattform passt.
- Managed Kubernetes. Ein Cloud-Anbieter, etwa Scaleway mit Kapsule, betreibt die Control Plane – API-Server, etcd, Scheduler – und stellt die Nodes bereit. Alles darüber ist Ihre Aufgabe: Netzwerk, Ingress, Zertifikate, Deployments, Backups, Upgrades.
- Bring Your Own Cloud. Die Infrastruktur liegt wie bei Managed Kubernetes in Ihrem Konto. Eine Plattform richtet sie aber ein und übernimmt den laufenden Betrieb darüber – als Software, nicht als Hoster.
Alle drei laufen unter dem Etikett „Kubernetes-Hosting“. Unterscheiden lassen sie sich an vier Fragen.
Wem gehört was – und wer stellt die Rechnung?
- Server und Daten. Beim Hosting liegen beide beim Anbieter, oft in einem Konto, das Sie nie sehen. Bei Managed Kubernetes und BYOC entstehen Cluster, Datenbanken und Buckets in Ihrem Projekt; jede Ressource steht in der Konsole Ihres Cloud-Anbieters.
- Vertragspartner für die Infrastruktur. Beim Hosting ist es der Hoster, der seinerseits Verträge mit Rechenzentren oder einer Cloud hat; sonst schließen Sie den Vertrag direkt mit dem Cloud-Anbieter.
- Rechnung und Aufschlag. Ein Hoster kauft Rechenleistung ein und verkauft sie mit Marge weiter, meist in Paketen, deren Einkaufspreis Sie nicht sehen. Bei Managed Kubernetes zahlen Sie die öffentlichen Preise des Cloud-Anbieters, bei BYOC zusätzlich eine Gebühr für die Software – getrennt ausgewiesen.
- Standort. Beim Hosting bestimmt der Anbieter, welche Regionen und Unterauftragnehmer zur Wahl stehen. Im eigenen Konto wählen Sie die Region selbst: Scaleway bietet Kapsule in Paris, Amsterdam, Warschau und Mailand an (Stand Oktober 2026).
Den Unterschied zeigt ein einzelner Posten: Die Control Plane von Kapsule kostet geteilt nichts, dediziert ab 80,30 € im Monat mit 99,5 % SLA (Stand Oktober 2026). Beim Hosting steckt so etwas im Paketpreis. Die ganze Rechnung steht im Beitrag Was kostet Kubernetes auf Scaleway wirklich?.
Wer kümmert sich um Betrieb, Wartung und Upgrades?
Scaleway beschreibt die Aufteilung für Kapsule in einem Modell der geteilten Verantwortung: Scaleway betreibt Control Plane und etcd, CoreDNS, CNI und CSI, pflegt die Node-Images und bietet automatische Patch-Upgrades an. Beim Kunden bleiben unter anderem:
- die Konfiguration aller Kubernetes-Ressourcen, RBAC und Network Policies,
- die Größe der Node-Pools und der Zeitpunkt von Node-Upgrades,
- Firewall-Regeln, öffentliche Erreichbarkeit, TLS-Zertifikate, Ingress und DNS,
- Backup und Wiederherstellung der Anwendungsdaten, dazu Logging und Monitoring.
Beim Hosting erledigt der Anbieter das alles – in seinem Rahmen und nach seinem Zeitplan. Bei reinem Managed Kubernetes erledigen Sie es selbst, mit einem Platform-Team oder einer Person nebenbei. BYOC gibt genau diese Liste an die Plattform ab und lässt das Eigentum bei Ihnen.
Wie schwer ist der Ausstieg?
Lock-in entsteht selten durch Verträge, meistens durch Daten, die woanders liegen.
- Hosting: Ein Wechsel heißt Migration: Datenbanken exportieren, Dateien kopieren, DNS umstellen, alles in einem Wartungsfenster.
- Managed Kubernetes: Der Cluster gehört Ihnen. Sie wechseln höchstens Werkzeuge; Manifeste und Skripte bleiben.
- BYOC: Kündigen Sie die Plattform, verschwindet nur die Steuerung. Cluster, Datenbanken und Buckets laufen in Ihrem Konto weiter, Ihre Kunden merken nichts. Was fehlt, ist der Betrieb, den die Plattform erledigt hat – den übernehmen Sie oder ein anderes Werkzeug.
Ehrlich bleibt: Auch BYOC bindet an den Cloud-Anbieter. Wer Scaleway verlassen will, migriert wie bei jedem anderen Cloud-Wechsel.
Hosting oder BYOC: Wann passt was?
Hosting ist eine gute Wahl, wenn
- Sie eine Anwendung mit überschaubarem Verkehr betreiben und niemand nach Rechenzentrum oder Unterauftragnehmern fragt,
- die Plattform alles abdeckt, was die Anwendung braucht, und Sie keinen Zugriff auf Cluster oder Datenbank-Server benötigen,
- ein fester Paketpreis wichtiger ist als die Frage, was darin steckt.
BYOC ist die bessere Wahl, wenn
- Kunden nach Eigentum, Standort und Zugriff fragen und Sie die Antworten selbst belegen wollen,
- die Infrastrukturkosten mit dem Geschäft wachsen und Sie sie zu Listenpreisen sehen wollen,
- Sie Kubernetes nutzen wollen, aber kein Platform-Team haben, das Netzwerk, Zertifikate, Backups und Upgrades pflegt,
- ein Wechsel der Plattform kein Umzugsprojekt werden darf.
Reines Managed Kubernetes passt, wenn ein Platform-Team schon da ist.
Wie Clusterward Bring Your Own Cloud umsetzt
Clusterward ist kein Hoster; BitKollegen besitzt keine Hardware. Sie legen ein Scaleway-Projekt an und hinterlegen den Schlüssel einer eigenen IAM-Anwendung; Clusterward prüft dessen Rechte vor dem Speichern und legt ihn verschlüsselt ab.
Damit entsteht der Cluster in Ihrem Projekt, sicher ab Werk: privates Netz, Public Gateway, Nodes ohne öffentliche IP, API-Server nur von freigegebenen Adressen. Ein Lauf dauert sechs bis neun Minuten. Jede Ressource trägt ein Tag mit der Cluster-ID; ein Teardown entfernt genau diese, nie etwas, das Sie selbst angelegt haben.
Danach übernimmt Clusterward die Liste von oben: Zertifikate über cert-manager, Add-ons auf getesteten Versionen, Backups, Monitoring und Benachrichtigungen. Kapsule spielt Patch-Versionen in einem Wartungsfenster ein, das Sie im Cockpit festlegen; das nächste Minor-Upgrade bietet Clusterward an und führt es nach Ihrer Bestätigung aus. Scaleway rechnet die Ressourcen direkt und ohne Aufschlag ab, Clusterward nur die Plattform nach Zahl der Cluster – die Preise zeigen die Stufen. Nach einer Kündigung läuft alles weiter; die Konfiguration Ihres Workspaces laden Sie vorher als JSON-Datei herunter. Mehr dazu unter Bring Your Own Cloud und Digitale Souveränität.
Fazit
Kubernetes-Hosting ist ein Sammelbegriff für drei Modelle, die sich in einem Punkt grundlegend unterscheiden: wem die Infrastruktur gehört – dem Anbieter, Ihnen samt aller Arbeit, oder Ihnen, während eine Plattform sie betreibt. Wer die vier Fragen nach Eigentum, Rechnung, Betrieb und Ausstieg vorher beantwortet, wählt nicht nach Etikett.
Unsicher, welches Modell zu Ihrem Team passt? Beschreiben Sie uns kurz Ihre Anwendung und Ihre Anforderungen. Wir sagen Ihnen offen, ob sich Bring Your Own Cloud für Sie lohnt. Frage stellen →
Quellen und weiterführende Links
Häufige Fragen
- Bring Your Own Cloud ist ein Betriebsmodell, bei dem eine Plattform als Software-Dienst kommt, die Infrastruktur aber im eigenen Cloud-Konto des Kunden entsteht. Cluster, Datenbanken und Speicher gehören dem Kunden und werden vom Cloud-Anbieter direkt abgerechnet. Die Plattform richtet sie ein und übernimmt den Betrieb; nach einer Kündigung läuft die Infrastruktur weiter.