
Multi-Cloud ist für den deutschen öffentlichen Sektor Realität: Azure und Google Cloud werden parallel genutzt. Doch wie verbindet man beide sicher – ohne sensible Daten über das öffentliche Internet zu leiten? Dieser Beitrag erweitert unseren Leitfaden zu Azure ExpressRoute für Behörden auf den Multi-Cloud-Fall.
Multi-Cloud braucht Multi-Connectivity
Die Antwort sind dedizierte Leitungen zu beiden Clouds: Azure ExpressRoute für Microsoft und Google Cloud Interconnect für GCP. Beide funktionieren nach ähnlichen Prinzipien und bieten Sicherheit auf Enterprise-Niveau.
Google Cloud Interconnect verstehen
Cloud Interconnect ist Googles Pendant zu ExpressRoute. Dedicated Interconnect stellt physische Verbindungen bereit, während Partner Interconnect die Infrastruktur von Carriern nutzt.
Interconnect ist entscheidend für eine GCP-Migration: Große Datenmengen müssen übertragen werden, und GKE-Workloads profitieren von niedriger Latenz.

Die Architektur für Multi-Cloud
Zentraler Netzwerk-Hub – Ein Hub verbindet alles: On-Premises, Azure und GCP. Das Routing wird zentral gesteuert und die Sicherheit einheitlich durchgesetzt.
ExpressRoute zum Azure-Hub – Private Peering verbindet mit Azure-VNets. Eine Hub-and-Spoke-Topologie verteilt den Traffic. Die Azure Landing Zone ist das Ziel.
Interconnect zum GCP-Hub – Nutzen Sie entweder Dedicated oder Partner Interconnect. Eine Shared VPC empfängt den Traffic. Die GCP Landing Zone übernimmt.
Inter-Cloud-Verbindung – Azure und GCP lassen sich auch direkt über Partnerlösungen oder den zentralen Hub verbinden.
Kurz-Checkliste: Multi-Cloud-Konnektivität
| Cloud | Verbindungstyp | Bandbreite | Redundanz |
| Azure | ExpressRoute | Nach Bedarf | Dual Circuit |
| GCP | Dedicated Interconnect | Nach Bedarf | Dual Attachment |
| Inter-Cloud | Partner/Hub | Nach Bedarf | Active-Active |
To-do-Liste für ein Multi-Cloud-Netzwerk
- Woche 1: Eine Traffic-Analyse durchführen.
- Woche 2: Ein Konnektivitätsdesign erstellen.
- Woche 3: Die Carrier-Ausschreibung vorbereiten.
- Monat 1: ExpressRoute bestellen.
- Monat 2: Interconnect bestellen.
- Monat 3: Routing optimieren.
- Monat 4: Monitoring etablieren.
VPN als Backup und Einstiegspunkt
Nicht jede Behörde benötigt sofort dedizierte Leitungen. VPN ist ein valider Einstiegspunkt. Ein Site-to-Site-VPN verbindet sicher bei geringeren Kosten. Azure VPN Gateway und Cloud VPN von GCP unterstützen beide IPsec und bieten Hochverfügbarkeit; für kleinere Workloads sind sie oft ausreichend.
Der Umstieg auf ExpressRoute oder Interconnect kann später erfolgen, wenn Bandbreite oder Latenz kritisch werden – eine Entscheidung, die wir typischerweise im Cloud-Migrations-Assessment.
Konnektivitäts-Compliance
Auch BSI C5 -konform zu sein bedeutet sichere Verbindungen. Das BSI-konforme Cloud-Sicherheitskonzept muss die Konnektivität adressieren. Verschlüsselung ist Pflicht, selbst auf dedizierten Leitungen.
Eine Datenschutz-Folgenabschätzung für die Cloud berücksichtigt Datenflüsse. Wohin fließen Daten? Über welche Pfade? Diese Fragen müssen beantwortet werden.
Kosten optimieren
Multi-Cloud-Konnektivität ist nicht billig, aber notwendig. FinOps-Ansätze helfen bei der Optimierung: Das Traffic-Routing wird analysiert, Egress-Kosten werden zugeordnet, und ein Festpreis-Migrationsangebot sollte die Konnektivität transparent enthalten.
Insight42 Multi-Cloud-Netzwerk-Services
Wir konzipieren Multi-Cloud-Netzwerke und liefern ExpressRoute und Interconnect aus einer Hand – für sichere, performante und kosteneffiziente Lösungen, mit Managed Services, die die Verbindungen proaktiv unter SLA überwachen.
Verbinden Sie Ihre Clouds. Siehe Cloud-Migrations-Beratung (Deutsch) oder kontaktieren Sie uns.