De flesta suveräna moln är suveräna. Färre av dem är moln.
Data stannar i EU. Ingen CLOUD Act. GDPR inbyggt. Europeiskt ägande. Alla säger det nu, och för de flesta stämmer det. Det är inte längre ett argument som skiljer leverantörer åt. Frågan som avgör om ni faktiskt vinner något är en annan: vad kan era utvecklare göra med plattformen när den väl står där? Ett moln kräver fyra saker — självbetjäning, tjänstekatalog, elasticitet och API först. Väldigt mycket av det som säljs som suveränt moln är virtualisering med en portal, placerad i en europeisk serverhall.
Fyra frågor att ställa till varje leverantör på er lista
Inklusive oss. Svaren skiljer mer åt än suveränitetslöftena gör.
Kan ett utvecklingsteam beställa en databas utan att någon öppnar ett ärende?
Om svaret är att de fyller i ett formulär som hamnar hos driften har ni köpt en beställningsportal, inte självbetjäning.
Får de en databas, eller en maskin att installera en på?
Skillnaden mellan en tjänstekatalog och en VM-katalog är vem som gör arbetet efter att knappen tryckts. Fråga specifikt efter Postgres, kö, objektlagring och secrets.
Kan de skala upp och ner själva, inom de ramar ni satt?
Elasticitet betyder att kapacitet följer behovet utan att någon fattar ett beslut varje gång. Utan den har ni statiskt allokerad infrastruktur med en snyggare instrumentpanel.
Går allt som går i portalen även att göra i kod?
Ett API som täcker en delmängd av portalen betyder att automatisering och infrastruktur-som-kod stannar vid den delmängden.
Så svarar vi
Fyra krav, fyra svar.
Självbetjäning
Ett team går från idé till körande miljö utan att någon annan öppnar ett ärende. Ni behåller kontrollen genom policy och behörigheter i stället för genom en beställningskö.
Tjänstekatalog
Databaser, objektlagring, cache, meddelandeköer, secrets och funktioner som färdiga tjänster. Images för samtliga följer med installationen och ligger i ert eget registry.
Elasticitet
Arbetsbelastningar skalar inom de ramar ni definierat, på den kapacitet ni har. Ni bestämmer taket, plattformen sköter resten.
API först
Allt plattformen gör går att göra i kod. Portalen är ett gränssnitt mot API:et, inte tvärtom.
Suveränitet som arkitektur, inte som löfte
Andra säger vilka de är. Det här är hur det är byggt — och det går att kontrollera.
Ni behåller nycklarna
Kluster ansluts genom att en agent inne i klustret ansluter utåt till kontrollplanet med en engångstoken. Ingen inkommande brandväggsöppning, och vi lagrar inga stående inloggningsuppgifter till er API-server. Agenten kan spärras av er, direkt.
Er auditlogg visar en person, inte en plattform
När en operatör utför något i ett kluster följer operatörens egen identitet med hela vägen. Er egen Kubernetes-auditlogg visar vem som gjorde vad. Leverantörsåtkomst som bara syns som ”plattformen” är en av de vanligaste anmärkningarna i säkerhetsgranskningar. Den frågan är löst i arkitekturen i stället för i en policy.
Er data når aldrig oss
Plattformen körs i er miljö. Era applikationer och er produktionsdata passerar aldrig oss. Det följer av hur systemet är byggt, inte av hur vi lovar att uppföra oss.
Ingen telemetri i licensspåret
Med licensperiod rapporteras ingenting. Med löpande debitering skickas en gång per månad ett tekniskt kundnummer och räknare över antal tjänster i bruk. Ingen compute-data, inga IP-adresser, inga användaridentiteter.
Svenskt bolag, europeisk leverans
Svenska ägare, ingen amerikansk moderbolagsstruktur. Kundportalen driftas i Sverige och utskick går via vår egen mailserver, inte via en amerikansk e-posttjänst. Utveckling och support inom EU.
Öppna standarder
Kubernetes hela vägen ner. Det ni bygger går att flytta, och ni behöver inte tro oss på orden om det.
Vad suveränitet inte löser åt er
- Hårdvaran. Servrarna kommer sannolikt från en icke-europeisk tillverkare oavsett vem ni köper plattform av.
- Kubernetes. Vi levererar inte klustret. Det bygger ni själva eller via en partner, och det valet har sina egna leverantörsfrågor.
- Driften. Vi är ett mjukvarulager, inte en managerad tjänst. Ni driftar er miljö, och det ansvaret följer med suveräniteten.
- Frånkopplad drift. Inte fullt ut i dag. Resurs-images och kontrollplan fungerar utan uppkoppling, men leveranskanalen för plattformsuppgraderingar utan internet ligger på roadmapen.
Vanliga frågor
Suveränitet, jurisdiktion och ansvar i praktiken.
Efterlevnad
Stöd för GDPR, NIS2 och ISO 27001 i suveräna driftsättningar. All databehandling sker lokalt, all åtkomst loggas och policy som kod upprätthåller era säkerhetsstandarder.
Ställ de fyra frågorna till oss
Ta med kravlistan och de leverantörer ni redan tittar på, så går vi igenom vad var och en faktiskt svarar. Passar en annan bättre säger vi det.
Boka en genomgång