AWS European Sovereign Cloud 2026: EKS, Preise, CLOUD Act
Die AWS European Sovereign Cloud ist seit Januar 2026 in Brandenburg verfügbar. Wir prüfen EKS, Euro-Preise, Governance und die CLOUD-Act-Frage mit Quellen.
TL;DR
Die AWS European Sovereign Cloud ist seit Januar 2026 allgemein verfügbar, mit der ersten Region in Brandenburg. Amazon EKS läuft dort ab Start, die Control Plane kostet 0,098685 Euro pro Stunde. Betrieb und Governance liegen bei EU-Gesellschaften, die Konzernmutter bleibt Amazon. Ob das den CLOUD Act neutralisiert, ist juristisch umstritten.
Was ist die AWS European Sovereign Cloud?
Die AWS European Sovereign Cloud ist eine eigenständige AWS-Cloud, physisch und logisch getrennt von allen anderen AWS-Regionen. Die erste Region heißt eusc-de-east-1 und steht in Brandenburg. Betrieben wird sie von EU-Personal über eine eigene Konzernstruktur mit deutschen GmbHs. Kunden brauchen dafür neue, separate AWS-Konten.
Die Kernpunkte aus Pressemitteilung, AWS-Blog und FAQ:
| Merkmal | AWS European Sovereign Cloud |
|---|---|
| Erste Region | eusc-de-east-1, Brandenburg |
| Allgemein verfügbar seit | Januar 2026 (AWS-Blog 14. Januar, Pressemitteilung 15. Januar) |
| Dienste zum Start | mehr als 90 |
| Konzernstruktur | eigene Muttergesellschaft plus drei Tochtergesellschaften in Deutschland (GmbH), geführt von EU-Bürgern |
| Beirat | drei Amazon-Beschäftigte, zwei unabhängige europäische Mitglieder |
| Personal | Tagesbetrieb nur durch AWS-Beschäftigte mit Wohnsitz in der EU |
| Konten | neue Konten nötig, bestehende AWS-Konten funktionieren nicht |
| Vertragspartner | Amazon Web Services EMEA SARL, Preise in Euro |
| Investition | mehr als 7,8 Mrd. Euro in Deutschland |
| Geplante Erweiterung | souveräne Local Zones in Belgien, den Niederlanden und Portugal |
Die FAQ sagt, die Cloud sei für alle Kunden offen, ohne geografische Beschränkung bei der Registrierung. Laut FAQ stellt AWS den Betrieb außerdem schrittweise auf EU-Bürger mit Sitz in der EU um. Metadaten, die Kunden anlegen, sollen die EU nicht verlassen. AWS beschreibt den Betrieb mit “zero operational control outside of EU borders”.
Laut Pressemitteilung soll die Investition im Schnitt 2.800 Vollzeitarbeitsplätze pro Jahr sichern und rund 17,2 Mrd. Euro zum deutschen BIP beitragen. Das sind Prognosen von Amazon, keine gemessenen Werte.
Ist Amazon EKS in der AWS European Sovereign Cloud verfügbar?
Ja. Amazon EKS und Amazon ECS sind seit dem Start im Januar 2026 in der AWS European Sovereign Cloud verfügbar. Das bestätigt der AWS-Blog zur Eröffnung ausdrücklich. Für Kubernetes-Teams heißt das: Ein Managed Control Plane, Worker auf EC2 und eine eigene EKS-Preisliste in Euro stehen bereit.
Bei der Migration aus einer kommerziellen Region wie eu-central-1 (Frankfurt) ändern sich einige Dinge, die in Terraform-Code und Pipelines auffallen:
- Neues Konto anlegen: Die Sovereign Cloud nutzt eigene Konten, die FAQ verweist auf ein separates Signup-Portal.
- Region setzen: Region ist
eusc-de-east-1, nichteu-central-1. - Identitäten neu aufbauen: IAM-Rollen, OIDC-Provider für IRSA und SSO-Anbindung existieren in der neuen Umgebung nicht und müssen neu angelegt werden.
- Dienstverfügbarkeit prüfen: Nicht jeder AWS-Dienst aus Frankfurt ist vorhanden. Prüfen Sie jeden Add-on-Dienst (etwa Observability, Secrets, Load Balancer Controller) gegen die Dienstliste.
- Compliance-Scope prüfen: Der C5-Bericht deckt 69 Dienste ab (Stand März 2026). Klären Sie, ob alle genutzten Dienste darin enthalten sind.
Ein minimaler Test mit AWS CLI und kubectl sieht aus wie in jeder anderen Region, nur mit der neuen Region:
aws eks list-clusters --region eusc-de-east-1
aws eks update-kubeconfig --region eusc-de-east-1 --name mein-cluster
kubectl get nodes -o wide
Welche EKS-Funktionen (etwa Auto Mode oder Hybrid Nodes) im Detail verfügbar sind, nennt die EKS-Preisseite der Sovereign Cloud nicht. Dort sind nur Standard- und Extended-Support-Preise gelistet. Wir führen diese Features deshalb nicht als verfügbar.
Was kostet EKS in der Sovereign Cloud im Vergleich zu Frankfurt?
Die EKS-Control-Plane kostet in der AWS European Sovereign Cloud 0,098685 Euro pro Cluster und Stunde im Standard Support. In kommerziellen Regionen verlangt AWS 0,10 US-Dollar. Nominal liegen die Beträge fast gleich, die Sovereign Cloud rechnet aber in Euro ab. Den eigentlichen Kostenblock bilden ohnehin die Worker-Instanzen.
Die offiziellen Listenpreise, Stand 28. September 2026, netto:
| Posten | Sovereign Cloud (aws.eu) | Kommerzielle Regionen (aws.amazon.com) |
|---|---|---|
| Cluster, Standard Support (erste 14 Monate einer Version) | 0,098685 EUR pro Stunde | 0,10 USD pro Stunde |
| Cluster, Extended Support (weitere 12 Monate) | 0,592113 EUR pro Stunde | 0,60 USD pro Stunde |
| Cluster pro Monat, Standard (730 Stunden) | 72,04 EUR | 73,00 USD |
| Cluster pro Monat, Extended (730 Stunden) | 432,24 EUR | 438,00 USD |
Rechnung: 730 Stunden mal Stundenpreis, gerundet auf Cent. Ein Wechselkursvergleich ist bewusst nicht enthalten, weil er sich täglich ändert.
Zwei Punkte sind für die Kalkulation wichtiger als die Control Plane:
- Extended Support ist teuer: Wer eine Kubernetes-Version länger als 14 Monate laufen lässt, zahlt etwa das Sechsfache für die Control Plane. Das gilt in beiden Umgebungen.
- Worker-Preise separat prüfen: EC2, EBS-Volumes und IPv4-Adressen werden getrennt abgerechnet. Pauschale Aussagen über einen “Souveränitätsaufschlag” für die gesamte Rechnung haben wir in keiner AWS-Primärquelle gefunden. Vergleichen Sie Instanzpreise einzeln im AWS-Preisrechner.
Eine Einordnung der Control-Plane-Gebühren über alle Anbieter finden Sie im Managed-Kubernetes-Kostenvergleich.
Schützt die AWS European Sovereign Cloud vor dem CLOUD Act?
Das ist nicht abschließend geklärt. Der CLOUD Act verpflichtet US-Anbieter zur Herausgabe von Daten in ihrem Besitz, Gewahrsam oder ihrer Kontrolle, unabhängig vom Speicherort. AWS argumentiert mit technischer Isolation und EU-Betrieb. Dagegen steht die US-Konzernmutter. Eine gerichtliche Klärung für genau diese Konstruktion ist uns nicht bekannt.
Der Gesetzestext von 18 U.S.C. § 2713, eingeführt am 23. März 2018, verpflichtet Anbieter zur Herausgabe von Daten “within such provider’s possession, custody, or control, regardless of whether such communication, record, or other information is located within or outside of the United States”. Die zentrale Frage ist also nicht der Speicherort, sondern wer Kontrolle über die Daten hat.
Die Positionen im Überblick:
| Argument | Wer | Beleg |
|---|---|---|
| EU-Betreiber, technische Kontrollen verhindern Zugriff von außerhalb der EU | AWS | FAQ, Kundenverträge mit ESC-spezifischen Zusagen |
| Seit Beginn der Statistik 2020 keine Herausgabe von Unternehmens- oder Behördeninhalten außerhalb der USA an die US-Regierung | AWS | CLOUD-Act-Seite |
| AWS verpflichtet sich, unzulässige oder zu weitreichende Anfragen anzufechten | AWS | Supplementary Addendum zum Data Processing Addendum |
| Die ESC-Gesellschaften gehören zum Amazon-Konzern, “control” könnte über die Konzernmutter begründet werden | Gegenposition | Wortlaut § 2713 |
Unsere Einordnung: Die Zahl “null Herausgaben” beschreibt die Vergangenheit, keine rechtliche Garantie. Die technische Isolation reduziert das Risiko real, weil AWS-Beschäftigte außerhalb der EU keinen Betriebszugriff haben sollen. Rechtlich bleibt ein Restrisiko, solange die Konzernmutter in den USA sitzt. Für Behörden mit VS-NfD-Anforderungen oder Unternehmen, deren Datenschutzbeauftragte US-Konzernbezug grundsätzlich ausschließen, reicht die ESC daher meist nicht. Für Unternehmen, die vor allem Datenresidenz, EU-Betrieb und BSI C5 brauchen und den AWS-Dienstumfang wollen, ist sie eine ernsthafte Option.
Wie schneidet die Sovereign Cloud gegen EU-native Anbieter ab?
EU-native Anbieter wie STACKIT, IONOS und T Cloud Public haben keine US-Konzernmutter und damit keine CLOUD-Act-Debatte. Die AWS European Sovereign Cloud bietet dafür einen deutlich größeren Dienstumfang und die gewohnten AWS-APIs. Die Entscheidung hängt daran, ob Ihnen Rechtssicherheit oder Funktionsumfang wichtiger ist.
| Kriterium | AWS European Sovereign Cloud | STACKIT | IONOS | T Cloud Public |
|---|---|---|---|---|
| Kubernetes-Dienst | Amazon EKS | SKE | Managed Kubernetes | CCE |
| Konzernmutter | Amazon (USA) | Schwarz Gruppe (DE) | IONOS SE (DE) | Deutsche Telekom (DE) |
| BSI C5 | Typ 1 (März 2026) | Typ 2 | C5:2020 Typ 1 (Mai 2026, Kubernetes nicht ausdrücklich im Scope) | C5:2020 Typ 2 |
| Control Plane | 0,098685 EUR pro Stunde | 0,0996 EUR pro Stunde | kostenlos | kleinster Cluster ohne HA kostenlos |
Quellen: AWS Security Blog vom 10. März 2026 (SOC 2 Typ 1, C5 Typ 1 mit Basis- und Zusatzkriterien, sieben ISO-Zertifikate), STACKIT Fakten, STACKIT SKU-Katalog, IONOS Managed Kubernetes, IONOS Zertifikate, T Cloud Public.
Wichtig beim C5: Nach der C5-FAQ des BSI beurteilt ein Typ-1-Testat die Angemessenheit der Kontrollen zu einem Stichtag, ein Typ-2-Testat zusätzlich ihre Wirksamkeit über einen Prüfungszeitraum. Das BSI hält Typ 1 nur bei der Erstprüfung für angemessen. STACKIT und T Cloud Public haben ihre Typ-2-Testate bereits, die ESC steht hier noch am Anfang.
Unsere Kriterien:
- Bestehende AWS-Landschaft, Datenresidenz und EU-Betrieb reichen: AWS European Sovereign Cloud. Mehr zu EKS allgemein im Profil AWS EKS.
- Kein US-Konzernbezug erlaubt, Kubernetes-Standard reicht: STACKIT, IONOS oder Open Telekom Cloud.
- Öffentlicher Dienst mit Microsoft-Fokus: Die Delos Cloud, deren Status wir unter Delos Cloud und Kubernetes prüfen.
FAQ
Ist die AWS European Sovereign Cloud schon verfügbar?
Ja. AWS hat die AWS European Sovereign Cloud im Januar 2026 allgemein verfügbar gemacht. Die erste Region eusc-de-east-1 steht in Brandenburg. Zum Start waren mehr als 90 Dienste verfügbar. Weitere souveräne Local Zones in Belgien, den Niederlanden und Portugal sind angekündigt.
Was kostet Amazon EKS in der AWS European Sovereign Cloud?
Die Control Plane kostet 0,098685 Euro pro Cluster und Stunde, solange die Kubernetes-Version im Standard Support ist, also etwa 72 Euro im Monat. Im Extended Support sind es 0,592113 Euro pro Stunde. Worker-Instanzen, Volumes und IP-Adressen kommen separat hinzu.
AWS European Sovereign Cloud vs Frankfurt: Was ist der Unterschied?
Die Region Frankfurt (eu-central-1) ist Teil der globalen AWS-Cloud mit weltweitem Betrieb und bestehenden Konten. Die Sovereign Cloud ist eine physisch und logisch getrennte Cloud mit eigenen Konten, EU-Betriebspersonal, eigener Governance und Euro-Preisen. Prüfen Sie vor einer Migration, ob jeder genutzte Dienst dort verfügbar ist.
Gilt der CLOUD Act für die AWS European Sovereign Cloud?
Das ist rechtlich offen. Der CLOUD Act knüpft an Besitz, Gewahrsam oder Kontrolle an, nicht an den Speicherort. AWS verweist auf technische Isolation, EU-Betrieb und null Herausgaben seit 2020. Eine gerichtliche Klärung für die ESC-Konstruktion ist uns nicht bekannt.
Kann ich mein bestehendes AWS-Konto nutzen?
Nein. Die FAQ der AWS European Sovereign Cloud stellt klar, dass neue Konten nötig sind. IAM-Rollen, Organisationsstruktur, Netzwerke und Pipelines müssen in der neuen Umgebung aufgebaut werden. Planen Sie die Migration wie einen Umzug in eine neue Cloud, nicht wie einen Regionswechsel.
Welche Zertifizierungen hat die AWS European Sovereign Cloud?
Im März 2026 meldete AWS einen SOC-2-Typ-1-Bericht, ein C5-Typ-1-Testat mit Basis- und Zusatzkriterien sowie sieben ISO-Zertifikate, darunter ISO 27001:2022. Der Scope umfasst 69 Dienste. Ein C5-Typ-2-Testat war zu diesem Zeitpunkt nicht gemeldet.
Quellen
- Amazon Pressemitteilung: AWS launches AWS European Sovereign Cloud (Januar 2026) (abgerufen 28. September 2026)
- AWS News Blog: Opening the AWS European Sovereign Cloud (abgerufen 28. September 2026)
- AWS European Sovereign Cloud: Amazon EKS Pricing (abgerufen 28. September 2026)
- Amazon EKS Pricing (kommerzielle Regionen) (abgerufen 28. September 2026)
- AWS European Sovereign Cloud FAQ (abgerufen 28. September 2026)
- AWS Security Blog: SOC 2, C5 und sieben ISO-Zertifikate (10.03.2026) (abgerufen 28. September 2026)
- AWS: CLOUD Act (abgerufen 28. September 2026)
- 18 U.S.C. § 2713 (Cornell LII) (abgerufen 28. September 2026)
- US Department of Justice: CLOUD Act Resources (abgerufen 28. September 2026)
- STACKIT Fakten (abgerufen 28. September 2026)
- IONOS Cloud Managed Kubernetes (abgerufen 28. September 2026)
- STACKIT SKU-Preiskatalog (PIM API) (abgerufen 28. September 2026)
- IONOS Cloud Zertifikate (abgerufen 28. September 2026)
- T Cloud Public (ehemals Open Telekom Cloud) (abgerufen 28. September 2026)
- BSI: C5 FAQ (abgerufen 28. September 2026)