Europa-only Alternative zu Oracle Cloud (OCI).
Oracle Cloud Infrastructure is the smallest of the major hyperscalers in EU mid-market but punches above its weight in regulated industries because of the Oracle Database lock-in. Oracle Corporation is a US company; OCI EU regions (Frankfurt, Amsterdam, Marseille, Milan, Madrid, Stockholm, Zurich) are EU-located but US-controlled under the CLOUD Act. Oracle has marketed "EU Sovereign Cloud" since 2023 - operationally separated EU regions with EU-resident staff - but the parent jurisdiction is unchanged. For Schrems II-strict analyses, that is not full sovereignty.
- Anbieter
- Oracle Cloud (OCI)
- Hauptsitz
- Austin, TX
- Rechtsmacht
- United States
- Rechtsregime
- CLOUD Act, FISA 702, EO 12333
"EU-Region" ist keine Souveränität. Vier Fragen entscheiden.
Data-Residency sagt, wo die Bits liegen. Souveränität sagt, welches Rechtssystem Zugriff erzwingen kann. Die Antwort muss auf allen vier Punkten halten, sonst ist der Stack nicht souverän.
- Residenz
-
Wo sind die Daten physisch gespeichert?
Nicht "in der Cloud": welches Rechenzentrum, in welchem Land, unter welcher Jurisdiktion.
- Subprozessoren
-
Wer ist sonst noch in Ihrem Datenpfad?
Jeder Anbieter, der die Daten berührt: das CDN, das E-Mail-Relay, der Error-Tracker, die Analytics-Pipeline.
- Rechtsmacht
-
Wessen Gesetze können die Offenlegung erzwingen?
Ein Anbieter mit US-Hauptsitz untersteht FISA 702 und dem CLOUD Act, auch wenn die Bits in Frankfurt liegen.
- Schlüsselverwahrung
-
Wer hält tatsächlich die Verschlüsselungsschlüssel?
Wenn der Cloud-Anbieter sowohl die Daten als auch die Schlüssel hält, sind die Daten für ihn lesbar, unabhängig von jedem AVV.
Scheitert an Rechtsmacht und Schlüsselverwahrung.
EU-Daten, US-Mutterkonzern, US-Subprozessoren im Standardpfad, vom Anbieter verwaltete Schlüssel.
Besteht in allen vier Punkten.
EU-gehostet auf Infrastruktur mit EU-Hauptsitz. Null US-Subprozessoren im Standardpfad. Kunden- oder EU-KMS-Schlüssel. Namentlich in Ihrer Artikel-28-AVV aufgeführt.
Warum Teams aussteigen Oracle Cloud (OCI)
Oracle exits we have run almost always involve a database migration in addition to infrastructure - typically Oracle DB → PostgreSQL, which is a substantial project on its own. The triggers: a financial services audit under DORA flagging Oracle as a US-jurisdictional concentration risk, a cost review that uncovered the true Oracle DB licensing exposure on cloud, or a strategic decision to remove the Oracle dependency entirely. The mid-term saving is dramatic when both the OCI infrastructure cost and the Oracle DB licence cost are eliminated.
Oracle Cloud (OCI) Dienste und ihre EU-only Äquivalente
Eine Migration ist nicht "eine Box gegen eine andere tauschen". Die Zuordnung unten ist das, was wir für Kunden ausführen, die Folgendes verlassen: Oracle Cloud (OCI) auf Grundlage von Schrems II: vollständige EU-Jurisdiktion, kein US-Mutterkonzern im Datenpfad.
Compute Instances
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. KVM-VMs auf Debian oder Ubuntu, provisioniert mit Terraform und konfiguriert mit Ansible.
- Engineering-Hinweis
- Standard-VM-Migration; Image-Neuerstellung und Rebase. Oracle Linux kann ohne Auswirkungen auf die Anwendung durch Rocky oder Alma ersetzt werden.
Object Storage
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. MinIO oder Ceph RGW, S3-kompatibel.
- Engineering-Hinweis
- OCI Object Storage verfügt über eine nicht S3-kompatible API; die Umstellung ist klein, erfordert aber SDK-Änderungen.
Autonomous Database
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. PostgreSQL oder MySQL mit Patroni für Failover und pgBackRest für Point-in-Time Recovery.
- Engineering-Hinweis
- Die längste Einzelmigrationsaufgabe. Tools wie ora2pg und Cybertecs Migrator haben sich erheblich verbessert. Planen Sie je nach Schema-Komplexität einen Parallelbetrieb von 3-9 Monaten ein.
OKE (Oracle Kubernetes Engine)
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Kubernetes auf Debian oder Talos, mit Cilium-Networking und cert-manager für Zertifikate.
- Engineering-Hinweis
- Helm Charts und YAML lassen sich sauber übertragen; OKE-spezifische Funktionen (Container Engine for Kubernetes Managed Nodepools) werden durch Standardäquivalente ersetzt.
Block Volumes
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Ceph RBD oder Longhorn für Kubernetes-native Volumes.
- Engineering-Hinweis
- Volume-Migration via Snapshot + Restore.
Virtual Cloud Network (VCN)
- Was wir stattdessen betreiben
- Binadit Private Infrastructure. Isolierte VLANs mit WireGuard für Site-to-Site- und Operator-Zugriff.
- Engineering-Hinweis
- OCI-VCN-Konzepte (Subnets, Routingtabellen, NAT-Gateways) lassen sich direkt auf Standard-Cloud-Networking übertragen.
Functions (FaaS)
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Knative oder OpenFaaS auf Ihrem Kubernetes-Cluster.
- Engineering-Hinweis
- Die Migration ist mechanisch; OCI Functions basiert auf Fn Project, weshalb das Runtime-Modell portabel ist.
Streaming (Kafka-compatible)
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Apache Kafka oder Redpanda, Kafka-Protokoll-kompatibel.
- Engineering-Hinweis
- Die Kafka-Migration ist eine Producer/Consumer-Umleitung; Datenreplikation über MirrorMaker.
API Gateway
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Traefik oder Kong, mit Rate Limiting und OIDC am Edge.
- Engineering-Hinweis
- KrakenD hat seinen Hauptsitz in Spanien und ist eine starke souveräne Wahl.
Load Balancer
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. HAProxy oder Nginx, mit keepalived für Failover.
- Engineering-Hinweis
- Standard-L4/L7-Load-Balancing.
Vault (KMS)
- Was wir stattdessen betreiben
- Binadit Private Infrastructure. Vault Transit für Key-Management, mit HSM-gestützten Keys, wo das Compliance-Regime es erfordert.
- Engineering-Hinweis
- Vault ist die produktionsreife souveräne Antwort.
Logging / Monitoring
- Was wir stattdessen betreiben
- Binadit Managed Cloud Platform. Prometheus, Grafana, Loki und Tempo, verbunden mit OpenTelemetry.
- Engineering-Hinweis
- OpenTelemetry-Instrumentierung macht die anwendungsseitige Migration mechanisch.
Wie wir migrieren von Oracle Cloud (OCI)
Eine typische Mittelstand-Migration läuft in drei Phasen. Die Zahlen unten gehen von einem 6-10-köpfigen Engineering-Team und einem mäßig komplexen Anwendungs-Stack aus.
-
Weeks 1-4
Database scope decision
Map every Oracle DB-specific feature in use (PL/SQL, Oracle Text, partitioning, materialized views, hierarchical queries, Oracle Spatial). Decision point: full migration to PostgreSQL or hybrid (compatibility-critical workloads on an Oracle-compatible PostgreSQL distribution). This is the schedule-defining task.
-
Weeks 4-10
Infrastructure migration
Compute, networking, storage moved to EU sovereign stack. K8s workloads moved. Object storage migrated with API rewrites where needed. CI/CD repointed.
-
Weeks 8-24
Database cutover
Schema converted with ora2pg. Data migrated with logical replication or change-data-capture for live workloads. Application code reviewed for Oracle-specific SQL. Cutover window scheduled with full rollback plan.
5-year TCO on full Oracle exits (infrastructure + database): typically 50-70% cheaper. The largest savings come from eliminating Oracle DB licensing (per-core enterprise pricing is brutal) followed by EU IaaS being ~40% cheaper than OCI on equivalent specs. The database conversion project itself is the largest one-time cost but pays back inside year 2.
Häufig gestellte Fragen
What about Oracle EU Sovereign Cloud?
Can we keep Oracle DB and just leave OCI?
How big is the database migration project really?
What about Oracle Fusion Apps and Oracle ERP Cloud?
Is OCI actually competitive on pricing?
How long does an Oracle exit take end-to-end?
Plane deinen Exit von Oracle Cloud (OCI).
30-minütiges Scoping-Gespräch. Wir bilden Ihren Stack auf EU-only Alternativen ab, schätzen den Migrationsaufwand und sagen Ihnen, ob es die richtige Entscheidung ist.