
Live Sync & Live Migration
Migration und Synchronisation ohne lange Betriebsunterbrechung
Bestehende Systeme kontrolliert übertragen und kritische Workloads dauerhaft absichern.
Live-Migration und Live-Synchronisation lösen zwei unterschiedliche Aufgaben:
a) bestehende produktive IT-Systeme ohne Veränderung und ohne lange Betriebsunterbrechung auf eine neue Infrastruktur übertragen und kritische Systeme dauerhaft gegen Ausfälle absichern. Dabei spielt es grundsätzlich keine Rolle, ob es sich um physische Bare-Metal-Systeme oder virtualisierte Umgebungen handelt. Das bestehende produktive System bleibt während der Migration unverändert in Betrieb und wird auf die neue Zielumgebung übertragen. Eine
b) Migration, ohne den laufenden Geschäftsbetrieb für die Dauer der Übertragung zu unterbrechen.
Live-Migration – bestehende Systeme ohne Veränderung auf eine neue Plattform übertragen. Während der initialen Migration bleibt das Quellsystem produktiv. Änderungen, die während der Übertragung entstehen, werden fortlaufend auf das Zielsystem synchronisiert.
Die Migration wird erst abgeschlossen, wenn Quell- und Zielsystem vollständig synchronisiert sind. Anschließend wird geprüft, ob das migrierte System auf der neuen Infrastruktur vollständig und fehlerfrei arbeitet und sämtliche benötigten Workloads ordnungsgemäß zur Verfügung stehen. Erst nach erfolgreicher Prüfung wird das ursprüngliche System abgeschaltet.
Damit können physische und virtuelle Serverlandschaften kontrolliert auf neue HCI-, Private-Cloud-, Virtualisierungs- oder Rechencenterplattforme übertragen werden, ohne das bestehende produktive System vorher verändern zu müssen.
Die Lizenzierung der Live-Migration ist auf die Dauer des jeweiligen Migrationsprojekts beschränkt. Die Lizenzkosten sind pro Migrationslizenz äußerst gering und fallen nur für den Zeitraum beziehungsweise die jeweilige Migration an.
Live-Synchronisation - permanente Absicherung kritischer Systeme
Live-Synchronisation verfolgt dagegen eine dauerhafte Zielsetzung. Unternehmens- oder betriebskritische Systeme werden kontinuierlich mit einer zweiten, getrennten Infrastruktur synchron gehalten. Nach der initialen Synchronisation müssen vollständige Datenbestände nicht permanent übertragen werden. Im laufenden Betrieb werden im Wesentlichen nur die entstehenden Änderungen als kleine Deltas übertragen. Dadurch bleibt die zusätzliche Belastung der vorhandenen Netzwerkbandbreite gering. Die Live-Sync-Lizenz wird dauerhaft eingesetzt, weil die Synchronisation kontinuierlich Bestandteil der Betriebs- und Cyber-Resilienz-Strategie bleibt.
Warum Backup allein bei kritischen Systemen nicht ausreicht
Ein zuverlässiges Backup ist unverzichtbar. Es beantwortet aber nicht automatisch die entscheidende Frage:
Wie lange dauert es, bis ein ausgefallenes produktives System tatsächlich wieder arbeitsfähig ist?
Fällt Hardware oder ein kompletter Server aus, genügt es nicht, dass die Daten gesichert wurden. Zunächst muss wieder eine geeignete Betriebsplattform vorhanden sein.
Je nach Umgebung müssen Ersatzteile oder komplette Serversysteme beschafft werden. In Behörden, öffentlichen Einrichtungen oder größeren Organisationen können dafür zusätzlich Freigabe-, Beschaffungs- oder sogar Ausschreibungsprozesse notwendig sein.
Danach folgen Lieferung, Installation und Konfiguration der neuen Hardware, Wiederherstellung des Systems aus dem Backup sowie die anschließende technische Prüfung.
Aus einem vorhandenen Backup können dadurch trotzdem Stunden, Tage, Wochen oder im ungünstigen Fall sogar Monate bis zur vollständigen Wiederaufnahme des produktiven Betriebs entstehen. Gerade für unternehmenskritische Systeme ist dieses Zeitfenster problematisch.
Hinzu kommt, dass klassische Backups häufig in definierten Zeitfenstern durchgeführt werden – beispielsweise nachts, um den laufenden Betrieb möglichst wenig zu beeinflussen. Bei einem Ausfall während des Arbeitstages kann der letzte Backup-Stand deshalb älter sein als der aktuelle produktive Datenbestand.
Live Sync verlagert den kritischen Moment
Bei einer permanenten Live-Synchronisation steht bereits vor dem Ausfall eine zweite, aktuelle und vorbereitete Betriebsumgebung komplett zur Verfügung.
Fällt im produktiven Netzwerk ein kritisches System oder eine definierte Gruppe von Systemen aus, kann die synchronisierte Umgebung deren Funktion übernehmen. Nach einer definierten Prüf- und Umschaltphase – je nach Architektur innerhalb weniger Sekunden bis weniger Minuten – wird der Betrieb auf der synchronisierten Umgebung gestartet.
Der entscheidende Punkt ist dabei: Der Datenbestand wird bis unmittelbar vor dem Ausfall kontinuierlich synchronisiert.
Die Ersatzumgebung tritt gegenüber Nutzern, Anwendungen und verbundenen Systemen funktional an die Stelle des ausgefallenen Systems. Für den laufenden Geschäftsbetrieb steht damit kurzfristig wieder eine produktive Umgebung zur Verfügung. Die Wiederherstellung des ursprünglichen Systems ist dadurch nicht mehr der kritische Zeitfaktor für die Betriebsfähigkeit.
Reparatur ohne Produktionsdruck
Während die Mitarbeiter bereits auf der synchronisierten Umgebung weiterarbeiten, kann die ursprüngliche Infrastruktur ohne unmittelbaren Zeitdruck wiederhergestellt werden.
Administratoren können beispielsweise:
-
defekte Hardware analysieren und ersetzen,
-
neue Systeme beschaffen und installieren,
-
Betriebssysteme und Anwendungen neu aufbauen,
-
den letzten gesicherten Backup-Stand zurückspielen,
-
die wiederhergestellte Umgebung prüfen und freigeben.
Der produktive Datenbestand entwickelt sich während dessen auf der Live-Sync-Umgebung weiter. Damit entsteht kein Datenbruch zwischen dem Zeitpunkt des ursprünglichen Systemausfalls und der später wiederhergestellten Infrastruktur.
Kontrollierte Rücksynchronisation auf das ursprüngliche System
Ist die ursprüngliche beziehungsweise neu aufgebaute Produktionsplattform wieder vollständig verfügbar, wird der während des Ersatzbetriebs entstandene aktuelle Datenbestand zurück synchronisiert. Dazu kann zunächst der vorhandene Backup-Stand auf die wiederhergestellte Infrastruktur übertragen werden. Anschließend werden über Live Sync nur noch die seitdem entstandenen Änderungen synchronisiert. Sobald beide Umgebungen wieder vollständig synchron sind und die ursprüngliche Produktionsplattform erfolgreich geprüft wurde, erfolgt die kontrollierte Rückumschaltung.
Danach kann Live Sync wieder in seiner ursprünglichen Funktionsrichtung betrieben werden und die Produktionssysteme kontinuierlich auf die Resilienz- oder Katastrophenumgebung synchronisieren. So bleibt der Datenbestand über den gesamten Prozess hinweg konsistent – vom ursprünglichen Ausfall über den Ersatzbetrieb bis zur Wiederherstellung der eigentlichen Produktionsumgebung.
Von Stunden oder Tagen auf wenige Minuten Betriebsunterbrechung
Der entscheidende Vorteil liegt deshalb nicht allein in der Geschwindigkeit der Datenübertragung. Ohne Live-Synchronisation hängt die Wiederaufnahme des Betriebs möglicherweise von Ersatzteilbeschaffung, Hardwarelieferung, Installation und Restore ab.
Mit Live-Synchronisation wird dieses Zeitfenster auf die definierte Prüf- und Umschaltzeit der vorbereiteten Ersatzumgebung reduziert.
Während die Reparatur oder Neubeschaffung im Hintergrund Stunden, Tage oder erheblich länger dauern kann, kann der produktive Betrieb bereits nach kurzer Zeit auf der synchronisierten Infrastruktur fortgesetzt werden.
Von der Migration zur dauerhaften Cyberresilienz
Live-Migration und Live-Synchronisation lassen sich dabei unmittelbar miteinander verbinden.
Zunächst können bestehende physische oder virtuelle Systeme mit einer kostengünstigen, zeitlich begrenzten Live-Migration auf eine neue Infrastruktur übertragen werden. Besonders kritische Systeme werden anschließend über eine permanente Live-Synchronisation kontinuierlich mit einem zweiten Rechenzentrum, Katastrophenstandort oder einer Resilienzplattform synchron gehalten.
Das Ziel: bestehende Systeme ohne Veränderung und ohne akzeptable Betriebsunterbrechung auf eine neue Infrastruktur migrieren – und besonders kritische Workloads anschließend so absichern, dass ein Hardware-, System- oder Standortausfall nicht mehr zu einem langwierigen Stillstand des Geschäftsbetriebs führt.
