Europa-only Alternative zu DigitalOcean.

DigitalOcean ist die entwicklerorientierte US-Cloud - wettbewerbsfähige Preise, saubere UX und eine Amsterdam-Region, die viele EU-Teams zu der Annahme verleitet, die Residenzfrage sei damit geklärt. Das ist sie nicht: DigitalOcean LLC ist ein Unternehmen aus Delaware, ihr Amsterdam-Rechenzentrum wird unter US-Unternehmenskontrolle betrieben, und der CLOUD Act findet Anwendung. Die gute Nachricht: Die Migration von DigitalOcean zu EU-jurisdiktioneller Infrastruktur, die wir für Sie durchführen, gehört zu den saubersten in diesem Leitfaden - die API-Oberfläche von DigitalOcean ist klein, und die meisten Workloads, die davon migriert wurden, berichten von niedrigeren Rechnungen und gleicher oder besserer Performance.

Vereinigte Staaten Ersatz-Stack, ausschließlich EU 12 Dienste zugeordnet
Anbieter
DigitalOcean
Hauptsitz
New York, NY
Rechtsmacht
Vereinigte Staaten
Rechtsregime
CLOUD Act, FISA 702

"EU-Region" ist keine Souveränität. Vier Fragen entscheiden.

Data-Residency sagt, wo die Bits liegen. Souveränität sagt, welches Rechtssystem Zugriff erzwingen kann. Die Antwort muss auf allen vier Punkten halten, sonst ist der Stack nicht souverän.

Residenz

Wo sind die Daten physisch gespeichert?

Nicht "in der Cloud": welches Rechenzentrum, in welchem Land, unter welcher Jurisdiktion.

Subprozessoren

Wer ist sonst noch in Ihrem Datenpfad?

Jeder Anbieter, der die Daten berührt: das CDN, das E-Mail-Relay, der Error-Tracker, die Analytics-Pipeline.

Rechtsmacht

Wessen Gesetze können die Offenlegung erzwingen?

Ein Anbieter mit US-Hauptsitz untersteht FISA 702 und dem CLOUD Act, auch wenn die Bits in Frankfurt liegen.

Schlüsselverwahrung

Wer hält tatsächlich die Verschlüsselungsschlüssel?

Wenn der Cloud-Anbieter sowohl die Daten als auch die Schlüssel hält, sind die Daten für ihn lesbar, unabhängig von jedem AVV.

Erfüllt nicht AWS · Azure · GCP · EU-Region

Scheitert an Rechtsmacht und Schlüsselverwahrung.

EU-Daten, US-Mutterkonzern, US-Subprozessoren im Standardpfad, vom Anbieter verwaltete Schlüssel.

Erfüllt Binadit Managed Stack

Besteht in allen vier Punkten.

EU-gehostet auf Infrastruktur mit EU-Hauptsitz. Null US-Subprozessoren im Standardpfad. Kunden- oder EU-KMS-Schlüssel. Namentlich in Ihrer Artikel-28-AVV aufgeführt.

Warum Teams aussteigen DigitalOcean

DigitalOcean-Exits, die wir durchgeführt haben, entstehen fast immer aus einem Auslöser: einem Kundenaudit (B2B-SaaS) oder einer Compliance-Prüfung, bei der „DigitalOcean Amsterdam“ unter Schrems II als unzureichend eingestuft wurde, und der Kunde entweder teure zusätzliche Maßnahmen ergreifen musste (BYOK-Verschlüsselung, die den Mehrwert des Managed Service zunichtemacht) oder migrieren musste. Migrieren ist meist die günstigere Option. Der technische Aufwand ist gering, da das Produktangebot von DigitalOcean bewusst minimal ist, was das EU-Mapping unkompliziert macht.

DigitalOcean Dienste und ihre EU-only Äquivalente

Eine Migration ist nicht "eine Box gegen eine andere tauschen". Die Zuordnung unten ist das, was wir für Kunden ausführen, die Folgendes verlassen: DigitalOcean auf Grundlage von Schrems II: vollständige EU-Jurisdiktion, kein US-Mutterkonzern im Datenpfad.

Droplets

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. KVM-VMs auf Debian oder Ubuntu, provisioniert mit Terraform und konfiguriert mit Ansible.
Engineering-Hinweis
Wir dimensionieren die Instanzen anhand Ihres tatsächlichen Lastprofils statt anhand einer Katalog-Stufe, sodass die meisten Migrationen mit weniger, aber besser ausgelasteten Maschinen enden.

Spaces (object storage)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. MinIO oder Ceph RGW, S3-kompatibel.
Engineering-Hinweis
S3-kompatibel bei allen Optionen; die Migration erfordert nur eine Endpoint-Änderung in der SDK-Konfiguration.

Managed Databases (PostgreSQL, MySQL, Redis)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. PostgreSQL oder MySQL mit Patroni für Failover und pgBackRest für Point-in-Time Recovery.
Engineering-Hinweis
Streaming-Replikation ermöglicht uns eine Umschaltung mit Sekunden statt eines Wartungsfensters an Ausfallzeit, und Restores werden nach Plan getestet statt vorausgesetzt.

App Platform (PaaS)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. Docker-Images, gebaut in GitLab CI und deployed auf Kubernetes, mit Review-Umgebungen pro Branch.
Engineering-Hinweis
App Platform hat auf PaaS-Ebene kein direktes souveränes Äquivalent. Coolify (Open-Source, self-hosted) bietet eine Heroku-ähnliche UX auf EU-Infrastruktur.

Kubernetes (DOKS)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. Kubernetes auf Debian oder Talos, mit Cilium-Networking und cert-manager für Zertifikate.
Engineering-Hinweis
Ihre Manifests und Helm Charts werden unverändert übernommen. Was sich ändert, sind die Ingress Class und die Storage Class, und beides übernehmen wir.

Load Balancers

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. HAProxy oder Nginx, mit keepalived für Failover.
Engineering-Hinweis
Für die meisten Anwendungsfälle reicht der Managed LB bei EU-Anbietern aus; für erweiterte Regeln ist HAProxy auf einer kleinen VM das Standardmuster.

Volumes (block storage)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. Ceph RBD oder Longhorn für Kubernetes-native Volumes.
Engineering-Hinweis
Standard-NVMe-basierter Block-Storage bei allen EU-Optionen; die Performance ist vergleichbar oder besser.

DNS (DigitalOcean DNS)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. PowerDNS oder Knot, autoritativ, DNSSEC-signiert.
Engineering-Hinweis
Die Migration ist ein Zonen-Export und -Reimport; wenige Minuten Aufwand.

Floating IPs

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. Statische IP-Zuweisung mit keepalived für Failover zwischen Nodes.
Engineering-Hinweis
Alle Anbieter bieten das entsprechende Failover-IP-Muster.

CDN (DigitalOcean CDN)

Was wir stattdessen betreiben
Wir implementieren und betreiben ein EU-CDN für Sie: Bunny.net oder KeyCDN, mit Nginx- und Varnish-Caching an Ihrem Origin.
Engineering-Hinweis
Ein CDN ist eine der wenigen Schichten, die wir nicht selbst betreiben. Wir wählen den EU-Anbieter aus, konfigurieren Cache-Header, Purge-Strategie und Origin Shielding und betreiben es als Teil des Managed Service.

Monitoring (DO Monitoring)

Was wir stattdessen betreiben
Binadit Managed Cloud Platform. Prometheus, Grafana, Loki und Tempo, verbunden mit OpenTelemetry.
Engineering-Hinweis
OpenTelemetry macht die Instrumentierung portabel, und es gibt keine Preisgestaltung pro Metrik oder pro Trace, um die man herumplanen müsste, sodass Teams aufhören, benötigte Daten durch Sampling zu verlieren.

Container Registry

Was wir stattdessen betreiben
Binadit DevOps & Support. Harbor oder die GitLab Container Registry, mit Vulnerability-Scanning bei jedem Push.
Engineering-Hinweis
Harbor ist die produktionsreife Open-Source-Registry; wir betreiben sie für Kunden.

Wie wir migrieren von DigitalOcean

Eine typische Mittelstand-Migration läuft in drei Phasen. Die Zahlen unten gehen von einem 6-10-köpfigen Engineering-Team und einem mäßig komplexen Anwendungs-Stack aus.

  1. Tag 1-3

    Inventar & Abhängigkeiten

    Jedes Droplet, jede Database, jeden Space und jedes App-Platform-Deployment auflisten. Alle DigitalOcean-spezifischen APIs oder doctl-Automatisierungen identifizieren, die umgeschrieben werden müssen. Ergebnis: sauberer Migrationsplan ohne Überraschungen.

  2. Tag 4-10

    Zuerst weiche Abhängigkeiten

    DNS, Spaces und CDN zuerst verschoben. Datenbank-Replikate auf EU Managed Service vorab bereitgestellt. Container-Registry zu Harbor verschoben. Monitoring auf EU-Prometheus.

  3. Wochen 2-5

    Compute- & DB-Umstellung

    Droplets werden mit denselben Images auf Binadit-Compute neu bereitgestellt. Datenbank-Umstellung mit logischer Replikation. App-Platform-Workloads werden auf Kubernetes bei Binadit verschoben. Load-Balancer-Umstellung mit DNS-Wechsel.

5-Jahres-TCO bei einem DigitalOcean-Exit: typischerweise 40-60% günstiger, mit den größten Einsparungen bei Compute, wo vergleichbare Specs typischerweise etwa halb so teuer sind, sowie bei Managed Databases. Wo DigitalOcean im Vorteil ist, ist die App-Platform-UX, die der EU-souveräne Stack durch Coolify oder eine self-managed PaaS ersetzt.

DigitalOcean hat Rechenzentren in Amsterdam und Frankfurt - erfüllt das die DSGVO?
Residenz ja, Souveränität nein. Das Amsterdam-DC gehört DigitalOcean LLC und wird von diesem US-kontrollierten Unternehmen betrieben. Der CLOUD Act erlaubt es US-Behörden, die Offenlegung von Daten weltweit zu erzwingen. Für Schrems-II-bewusste Workloads wird diese Exponierung durch den Standort des Rechenzentrums nicht behoben.
Leidet die Zuverlässigkeit, wenn wir DigitalOcean verlassen?
Unserer Erfahrung nach nicht, aber die ehrliche Antwort ist, dass Zuverlässigkeit mehr von der Architektur abhängt als von einem Logo. Eine einzelne Instanz ohne Failover ist überall fragil. Was wir stattdessen aufbauen, ist Redundanz auf den Ebenen, die zählen: replizierte Datenbanken mit getestetem Failover, Load Balancing über mehrere Nodes und Monitoring, das uns informiert, bevor es Ihre Kunden merken. Das ist der Teil des Umzugs, der Ihre Uptime verändert, nicht die Wahl des Rechenzentrums.
Was ist mit einem spezifischen Ersatz für App Platform?
App Platform ist wirklich nützlich für kleine Teams, die keine Infrastruktur betreiben möchten. Coolify, selbstgehostet und Open Source, bietet eine vergleichbare App-Platform-Erfahrung auf EU-Compute. Für Teams, die es managed haben möchten, betreiben wir die Container-Plattform für Sie.
Können wir schrittweise migrieren oder muss es auf einmal geschehen?
Schrittweise ist der Normalfall. Beide Anbieter parallel über einen DNS-basierten Traffic-Split betreiben, Workload für Workload migrieren, DigitalOcean stilllegen, sobald der letzte Dienst umgezogen ist. Typische Durchlaufzeit: 4-8 Wochen für Mid-Market-Workloads, 2-4 Wochen für kleine.
Wie lange dauert ein DigitalOcean-Exit?
Für einen typischen Workload (5-20 Droplets, 1-2 Managed Databases, Spaces, DNS): 3-6 Wochen Laufzeit. Mit einem Managed-Infrastructure-Partner, der die Migration vorantreibt: 2-4 Wochen. Die technische Arbeit ist gering; der Zeitplan wird durch Validierungs-Gates und Teamverfügbarkeit bestimmt.
Verursacht die Migration Ausfallzeiten?
Nein, wenn es richtig gemacht wird. Die Datenbankmigration nutzt logische Replikation, sodass die Umstellung nur eine einzige DNS- oder Connection-String-Änderung erfordert. Die Compute-Migration nutzt Blue-Green auf Load-Balancer- oder DNS-Ebene. Object Storage nutzt Dual-Write während des Migrationsfensters. Zero-Downtime ist die Standarderwartung.

Plane deinen Exit von DigitalOcean.

30-minütiges Scoping-Gespräch. Wir bilden Ihren Stack auf EU-only Alternativen ab, schätzen den Migrationsaufwand und sagen Ihnen, ob es die richtige Entscheidung ist.