Cloud-Migration: Strategien, Kosten und die häufigsten Fehler
Kurz gesagt
Cloud-Migration bedeutet die Verlagerung von IT-Systemen, Anwendungen oder Daten in öffentliche, private oder hybride Cloud-Umgebungen. Welcher Anbieter passt, hängt von der bestehenden IT-Landschaft ab — mit den passenden Strategien der 6 R und aktivem Kostenmanagement lassen sich typische Fehler vermeiden.
Was Cloud-Migration bedeutet und warum Unternehmen sie angehen
Cloud-Migration bezeichnet die Verlagerung von IT-Ressourcen aus dem eigenen Rechenzentrum oder von lokalen Servern in eine Cloud-Umgebung — öffentlich, privat oder hybrid. Die Motive sind vielfältig: Hardware-Wartung und Investitionskosten reduzieren, schneller skalieren, ortsunabhängig arbeiten oder veraltete Systeme modernisieren. Oft ist die Ablösung von Software ohne Herstellersupport der Auslöser — dann wird die Migration zum sicherheitskritischen Thema. Was in der Theorie einfach klingt, ist in der Praxis eine Transformation mit technischen, organisatorischen, rechtlichen und finanziellen Dimensionen. Unternehmen, die das unterschätzen, erleben unerwartete Cloud-Rechnungen, Datenschutzverstöße oder Ausfälle während der Migration.
Die 6 R der Cloud-Migration
1. Rehost (Lift & Shift): die Anwendung wird unverändert in die Cloud verschoben — schnell und günstig, aber ohne Cloud-Optimierung. 2. Replatform: mit kleineren Anpassungen auf eine Cloud-optimierte Plattform gehoben, etwa auf einen verwalteten Datenbankdienst. 3. Repurchase: die bestehende Anwendung wird durch eine SaaS-Lösung ersetzt. 4. Refactor: die Anwendung wird grundlegend neu entwickelt, um Cloud-native Konzepte zu nutzen — höchster Aufwand, maximale Vorteile. 5. Retire: nicht mehr benötigte Anwendungen werden abgeschaltet — eine Migration ist der ideale Zeitpunkt, Altlasten zu bereinigen. 6. Retain: manche Anwendungen bleiben bewusst vor Ort, etwa wegen Latenzanforderungen oder regulatorischer Vorgaben — eine hybride Strategie ist oft die realistischste Lösung.
Cloud-Anbieter im Vergleich
Amazon Web Services (AWS) ist Marktführer mit dem breitesten Serviceangebot und eignet sich für Unternehmen, die maximale Flexibilität suchen — die Preismodelle sind allerdings komplex. Microsoft Azure ist die bevorzugte Wahl für Unternehmen, die bereits stark auf Microsoft-Produkte setzen, weil sich Windows Server, Active Directory und Microsoft 365 nahtlos integrieren lassen; Azure ist in Europa besonders stark vertreten. Google Cloud Platform punktet bei Datenanalyse, Machine Learning und Container-Orchestrierung — für KMU ohne spezifische Google-Affinität oft die dritte Wahl, in KI-lastigen Projekten aber eine ernsthafte Option. Eine hybride Cloud, die On-Premises-Infrastruktur mit Public Cloud kombiniert, ist für viele KMU keine Kompromisslösung, sondern die pragmatisch richtige Antwort: Unkritische Workloads wandern in die Cloud, sensible Daten und latenzabhängige Systeme bleiben lokal.
Nicht alle Daten dürfen in jede Cloud: Bei Datentransfers in Drittländer wie die USA sind Standardvertragsklauseln und geeignete technische Maßnahmen erforderlich. Vor der Migration sollte deshalb geklärt werden, welche Daten personenbezogen sind und welche Verarbeitungsverträge nötig sind.
Kostenplanung: die Falle der Cloud-Kosten
Ein häufiger Irrtum ist die Annahme, Cloud spare automatisch Geld — das stimmt erst nach einer sorgfältigen Optimierungsphase. Wer Systeme per Lift & Shift migriert, zahlt in der Cloud oft mehr als vorher, weil Cloud-Ressourcen wie lokale Hardware behandelt werden: dauerhaft eingeschaltet, selten optimiert. Klassische IT-Investitionen sind einmalige Anschaffungskosten, die über Jahre abgeschrieben werden; Cloud-Kosten sind laufende Betriebskosten, die von der tatsächlichen Nutzung abhängen — das verändert die Finanzplanung grundlegend. FinOps bringt IT, Finanzen und Fachbereiche zusammen, um Cloud-Ausgaben transparent zu machen und zu steuern: Rightsizing von Instanzen, Auto-Scaling, planbare Reservierungen und konsequente Kostenzuordnung sind die zentralen Maßnahmen.
Typische Migrationsfehler
- Mangelndes Assessment: Wer Abhängigkeiten zwischen Systemen nicht kennt, migriert blind und riskiert Ausfälle
- Fehlende Exit-Strategie: ohne Plan B bei Problemen mit der Cloud entsteht Abhängigkeit
- Vendor Lock-in ignoriert: proprietäre Cloud-Services machen einen späteren Wechsel teuer
- Sicherheit nachgelagert statt vorab geplant
- Unterschätzte Testaufwände: jede migrierte Anwendung muss in der Cloud vollständig neu getestet werden
- Kein Kostenmonitoring: ohne Budget-Grenzen und FinOps-Prozesse steigen Cloud-Rechnungen unbemerkt
- Mitarbeitende vergessen: Cloud erfordert neue Kompetenzen, Schulungen gehören in die Migrationsplanung
Wer für was verantwortlich ist
In der Cloud teilen sich Anbieter und Kunde die Sicherheitsverantwortung, die Grenze ist nicht immer intuitiv: Der Cloud-Anbieter verantwortet die Sicherheit der Infrastruktur selbst — physische Sicherheit, Netzwerk, Hypervisor. Der Kunde verantwortet die Sicherheit in der Cloud — Betriebssystemkonfiguration, Zugriffsrechte, Verschlüsselung, Anwendungssicherheit und Datenschutz. Ein häufiger Denkfehler ist die Annahme, der Anbieter sei für alles zuständig, weil die Daten auf seiner Infrastruktur liegen — ein falsch konfigurierter Speicherbereich ist Verantwortung des Kunden und war Ursache zahlreicher Datenpannen. Für KMU bedeutet das: Cloud-Migration erhöht nicht automatisch die Sicherheit, sondern verlagert Verantwortung und erfordert neue Kompetenzen.
Vor jeder Migration lohnt sich ein Workload-Assessment: Welche Anwendungen existieren, welche Abhängigkeiten haben sie, welche Daten verarbeiten sie, wie geschäftskritisch sind sie? Diese Bestandsaufnahme dauert typischerweise wenige Wochen und verhindert die teuersten Migrationsfehler.