Zum Inhalt springen

Häufig gestellte Fragen

Wie viel Ausfallzeit pro Jahr bedeuten 99,9 %, 99,99 % und 99,999 % Verfügbarkeit?

Die Verfügbarkeit wird üblicherweise im sogenannten Neuner-System angegeben, das den prozentualen Anteil der nutzbaren Zeit beschreibt. 99,9 Prozent entsprechen rund 8,8 Stunden ungeplanter Ausfallzeit pro Jahr, 99,99 Prozent nur noch knapp 53 Minuten und 99,999 Prozent ("five nines") gut fünf Minuten. Jede zusätzliche Neun reduziert die rechnerische Ausfallzeit ungefähr um den Faktor zehn, erfordert aber überproportional mehr Infrastruktur und Aufwand. Diese Werte beziehen sich auf ungeplante Ausfälle, während geplante Wartungsfenster je nach Vertrag gesondert behandelt werden.

Ist 99,99 % Verfügbarkeit für ein ERP im Mittelstand realistisch?

Bei Cloud- und SaaS-ERP-Lösungen sind hohe Verfügbarkeitsklassen meist ohne eigenen Mehraufwand erreichbar, weil der Anbieter Redundanz und Failover in mehreren Rechenzentren betreibt und diese über ein SLA zusichert. Beim Betrieb im eigenen Rechenzentrum erfordert 99,99 Prozent dagegen ein redundantes Cluster-Setup, das mit deutlichen Zusatzkosten verbunden ist. Höhere Verfügbarkeitsklassen treiben den Aufwand überproportional, weshalb sie in die TCO-Betrachtung gehören und sich am tatsächlichen Geschäftsbedarf orientieren sollten. Vor der Festlegung empfiehlt sich eine Bewertung, welche Prozesse einen Ausfall wie lange verkraften.

Worin unterscheiden sich Aktiv-Aktiv- und Aktiv-Passiv-Cluster?

In einem Aktiv-Aktiv-Cluster verarbeiten alle Knoten gleichzeitig Last und teilen sich die Arbeit; fällt einer aus, übernehmen die verbleibenden seine Aufgaben, sodass für Anwender im Idealfall keine Unterbrechung spürbar ist, allerdings sinkt dann die verfügbare Gesamtleistung. Bei einem Aktiv-Passiv-Cluster läuft der Betrieb auf einem aktiven Knoten, während ein Standby-Knoten bereitsteht und beim Failover die Dienste komplett übernimmt. Die Aktiv-Passiv-Variante ist in der Leistung berechenbarer und kommt oft ohne besondere Anpassung der Anwendung aus, während Aktiv-Aktiv in der Regel eine entsprechende Unterstützung durch die Software voraussetzt. Welche Variante sinnvoll ist, hängt von der Architektur des ERP-Systems und den Anforderungen an Leistung und Umschaltzeit ab.

Ersetzt Hochverfügbarkeit ein Backup oder eine Disaster-Recovery-Strategie?

Nein, Hochverfügbarkeit, Backup und Disaster Recovery verfolgen unterschiedliche Ziele und ersetzen einander nicht. Hochverfügbarkeit sorgt durch Redundanz und Failover für unterbrechungsarmen Betrieb und zahlt vor allem auf die Recovery Time Objective (RTO) ein, also darauf, wie schnell ein System wieder läuft. Ein Backup schützt dagegen den Datenstand und adressiert die Recovery Point Objective (RPO), also den maximal tolerierbaren Datenverlust, denn fehlerhafte oder gelöschte Daten würden im HA-Cluster auf alle redundanten Systeme repliziert. Disaster Recovery wiederum beschreibt die geordnete Wiederherstellung nach einem Großschaden wie Brand oder Standortausfall, weshalb beide Konzepte zusätzlich zur Hochverfügbarkeit notwendig bleiben.

Wer ist für die Hochverfügbarkeit verantwortlich, Anbieter oder Unternehmen?

Die Verantwortung hängt vom gewählten Betriebsmodell ab. Bei SaaS- und Cloud-ERP liegt sie weitgehend beim Anbieter, der Redundanz, Failover und Wartung betreibt und das Verfügbarkeitsziel über ein SLA zusichert. Beim Betrieb im eigenen Rechenzentrum (On-Premises) trägt das Unternehmen Aufbau, Pflege und Test der Redundanz selbst, während hybride Modelle die Zuständigkeit entsprechend aufteilen. Unabhängig vom Modell sollten auch angebundene Komponenten wie Netzwerk, Authentifizierung und Schnittstellen ausfallsicher ausgelegt sein, da das ERP-System sonst trotz eigener Redundanz mittelbar ausfallen kann.

Was passiert, wenn ein Anbieter die zugesagte Verfügbarkeit nicht einhält?

Die Folgen richten sich nach dem Service Level Agreement, das Verfügbarkeitsziel, Messverfahren und Sanktionen festlegt. Üblich sind Service-Gutschriften, die häufig nach Schwere des Verstoßes gestaffelt sind, etwa ein wachsender Prozentsatz der Monatsgebühr, je stärker die tatsächliche Verfügbarkeit eine vereinbarte Schwelle unterschreitet. Solche Gutschriften gleichen jedoch meist nur einen Teil eines möglichen wirtschaftlichen Schadens aus, weshalb Unternehmen prüfen sollten, ob die Regelung ihrem Risiko angemessen ist und welche Ausnahmen wie geplante Wartung ausgeklammert sind. Das SLA sollte daher Verfügbarkeitsziel, RTO, RPO sowie den Umgang mit geplanter Wartung präzise benennen und die Sanktionen klar regeln.