diff --git a/Brainstorming.md b/Brainstorming.md index 327e2d7..faf330d 100644 --- a/Brainstorming.md +++ b/Brainstorming.md @@ -31,6 +31,7 @@ Natürlich können größere Ausfälle oft ausreichend verkraftet werden, aber i ### Verringerte Auswirkung von Hardwaredefekten Fällt eine Firewallmaschine aus, steht eine zweite Maschine für einen Failover bereit. +Geschätztes Risiko: hoffentlich 1 mal in 3-5 Jahren, dafür immer zu ungünstigen Zeitpunkten (es ist immer ungünstig). * Automatischer Failover (max 10s Unterbrechung) * Manueller Failover bei Cold-Standby (menschliche Reaktionszeit + max ~5 Minuten Unterbrechung) @@ -46,7 +47,7 @@ Beim händischen Einspielen von Updates ergeben sich folgende Situationen, die * Probleme nach einem Update möglich (geringes Risiko [geschätzt 1-2 mal pro Jahr], mindestens 30-60 Minuten oder mehr Downtime, da manueller Eingriff erforderlich) -Nutzen bei Hochverfügbarkeit +#### Erwartete Nutzen bei Hochverfügbarkeit * Automatische Updates können zuerst auf passivem System installiert werden * Unbeaufsichtigte, automatische Neustarts bei gestaffeltem Updatekonzept möglich: