Migration · Runbook
Umzug-Runbook
Eine Migrationswelle vom zweiwöchigen Freeze bis zur Retrospektive. Die nachfolgenden Zeiten gehen von einem Wochenend-Fenster und einer Welle mit 10–30 Racks aus; größere Wellen werden aufgeteilt, nicht zeitlich gestreckt. Zwei Dinge machen dies zu einem Runbook statt zu einem Plan: Jeder Schritt hat einen benannten Verantwortlichen, und die Go/No-Go-Kriterien werden wochen im Voraus entschieden, nicht in der Nacht, in der keiner klar denkt.
| T | Wann | Maßnahme | Verantwortlicher | Details |
|---|---|---|---|---|
| T-14d | Zwei Wochen davor | Änderung genehmigt, Welle fixiert | Migrationsleiter | Änderungsanforderung genehmigt, Welleinhalte fixiert. Alles, was nicht auf der Liste bei T-14 steht, wird in dieser Welle nicht verschoben — nachträgliche Ergänzungen führen dazu, dass aus einer sauberen Welle ein Vorfall wird. |
| T-7d | Eine Woche davor | Ziel eingerackt, verkabelt, unter Strom, erreichbar | Feldtechnik | Die Ziel-Hardware ist am Standort installiert, an den richtigen Stromkreisen angeschlossen, und Out-of-Band-Zugriff wurde von außerhalb des Unternehmensnetzwerks nachgewiesen. |
| T-72h | Dienstag | Trockenlauf des Validierungsskripts | Anwendungseigentümer | Führen Sie die Überprüfungen nach dem Umzug gegen die aktuelle Produktionsumgebung durch. Wenn eine Überprüfung jetzt fehlschlägt, ist es kein Migrationsfehler um 2 Uhr morgens am Samstag — es ist eine fehlerhafte Überprüfung. |
| T-48h | Mittwoch | DNS-TTLs auf 300s herabgesetzt | Netzwerk-Engineering | So früh herabgesetzt, dass alle Resolver die kurze TTL aktualisiert haben, bevor die Umstellung erfolgt. |
| T-24h | Donnerstag | Vollständige Sicherung erstellt und Wiederherstellung getestet | Sicherungs-Team | Wiederherstellbarkeit verifiziert, nicht nur durchgeführt. Eine nie wiederhergestellte Sicherung ist ein Glaube, keine Kontrolle. |
| T-4h | Freitag 17:00 | Änderungsstop beginnt, Brückenkonferenz eröffnet | Migrations-Leitung | Alle anderen Änderungen in der gesamten Infrastruktur gestoppt. Brückenkonferenz mit Infrastruktur-, Netzwerk- und Anwendungsverantwortlichen sowie dem Vor-Ort-Team eröffnet. |
| T-0 | Freitag 21:00 | Go / No-Go #1 | Migrations-Leitung + Geschäftsverantwortlicher | Kriterien laut überprüft: Sicherung bestätigt, Ziel erreichbar, vollständiges Team anwesend, keine aktiven P1-Incidents anderswo. Ein Nein stoppt alles. Verschiebung kostet ein Wochenende; fortfahren bei zögerlichem Nein kostet das Quartal. |
| T+0:15 | Freitag 21:15 | Ordnungsgemäßes Herunterfahren und abschließender Abgleich | Anwendungsverantwortliche | Anwendungen in Abhängigkeitsreihenfolge gestoppt, letzte Deltaänderungen synchronisiert, Quellsysteme als schreibgeschützt markiert, damit nichts mehr auf eine Seite geschrieben wird, die sofort leer sein wird. |
| T+1:00 | Freitag 22:00 | Von Quelle ausbauen, laden, transportieren | Feldtechnik | Schienen und Kabel beim Ausziehen beschriftet. Fotografien der Vorder- und Rückseite jedes Schranks, bevor die Verbindungen getrennt werden — das schnellste Mittel zum Rollback. |
| T+4:00 | Samstag 01:00 | Empfangen, racken, verkabeln, einschalten | Feldtechnik | Stromversorgung in Etappen statt auf einmal aktivieren, damit ein ausgelöster Schutzschalter sich selbst offenbart, anstatt die ganze Reihe lahmzulegen. |
| T+7:00 | Samstag 04:00 | Go / No-Go #2 – die Rollback-Frist | Migrationsleiter | Der letzte Punkt, an dem ein Rollback noch ins Fenster passt. Falls die Infrastruktur zu diesem festen Zeitpunkt nicht stromversorgt und erreichbar ist, Rollback durchführen – die Entscheidung fiel bei T-14, nicht jetzt. |
| T+8:00 | Samstag 05:00 | Netzwerk-Umschaltung, DNS umgestellt | Netzwerktechnik | Routing geändert, Firewall-Richtlinie aktiviert, DNS-Einträge umgestellt. Das Monitoring sollte vom neuen Standort grün aufleuchten, bevor jemandem mitgeteilt wird, dass es funktioniert. |
| T+10:00 | Samstag 07:00 | Automatisierte Validierungsprüfung | Anwendungseigentümer | Das gleiche Skript aus dem Probelauf, jetzt gegen das Ziel. Erfolg oder Fehler, keine Einschätzung. |
| T+14:00 | Samstag 11:00 | Geschäftliche Validierung und Freigabe | Geschäftssponsor | Benannte Benutzer führen echte Transaktionen aus. Die Freigabe ist schriftlich, pro Anwendung, und gehört dem Eigentümer, nicht dem Migrationsteam. |
| T+24:00 | Sonntag 21:00 | Freeze aufgehoben, Intensivbetreuung beginnt | Migrationsleiter | Freeze aufgehoben, erhöhter Support für fünf Werktage und die Quellumgebung intakt gelassen, bis Intensivbetreuung abgeschlossen ist. |
| T+7d | Folgender Freitag | Retrospektive, Runbook aktualisiert | Migrationsleiter | Korrektionen ins Runbook geschrieben, während die Details noch frisch sind. Jede nachfolgende Welle erbt sie. |
No-go-Kriterien
Während der Änderungsgenehmigung vereinbart, bei jedem Go/No-go laut vorgelesen. Jedes einzelne ist ein Stopp. Der Grund für die frühzeitige Schriftfixierung ist, dass um 4 Uhr morgens die Entscheidung bereits getroffen ist.
- Sicherung nicht als wiederherstellbar bestätigt
- Zielstandort nicht über Out-of-Band erreichbar
- Benannter Verantwortlicher nicht in der Brücke
- Ein aktives P1 irgendwo in der Infrastruktur
- Carrier-Schaltung nicht als aktiv bestätigt
- Rollback-Pfad seit der letzten Änderung nicht getestet
Die Rollback-Uhr
Ein Rollback ist nur real, wenn es in das verbleibende Zeitfenster passt. Berechnen Sie die Zeit während des Trockenlaufs: Wie lange dauert es, Geräte neu einzubauen, die Verkabelung neu aufzubauen, die Stromversorgung zu aktivieren und DNS zur ursprünglichen Seite umzuleiten? Subtrahieren Sie das vom Ende des Fensters, und Sie haben einen festen Uhrzeitwert — das zweite Go/No-go. Diesen Punkt ohne eine betriebsbereite, erreichbare Zielseite zu erreichen bedeutet Rollback, unabhängig davon, wie nah sich das Team der Fertigstellung fühlt. Teams, die diesen Schritt überspringen, vermeiden Rollbacks nicht; sie entdecken um 7 Uhr morgens, dass sie die Option nicht mehr haben.
Das müssen Sie in der Nacht mitbringen
- Rack-Aufrisse und Kabeldiagramme, ausgedruckt — das Netzwerk, zu dem Sie sich beziehen müssen, könnte das sein, das Sie verschieben
- Fotografien der Vorder- und Rückseite jedes Schranks, aufgenommen bevor etwas abgesteckt wurde
- Ersatzoptiken, Patchkabel, Schienen, PDUs und mindestens ein Ersatzteil von allem, das von nur einer Quelle bezogen wird
- Out-of-Band-Zugangsdaten, getestet über einen Hotspot, nicht über das Büronetzwerk
- Eskalationsbaum mit Mobilnummern, inklusive Remote-Hands-Desk des Betreibers
- Das Validierungsskript, bereits beim Trockenlauf gegen Produktion erprobt
Vor dem Runbook der Plan
Eine Migration verläuft nur gut, wenn die Erkundung gut gelaufen ist. Arbeiten Sie zuerst die Migrations-Checkliste durch, modellieren Sie das Programm mit dem Kostenrechner, und wählen Sie Ihr Ziel aus dem Rechenzentrum-Katalog.
Angebote für den Zielstandort
Geben Sie die Welle-Größe und den Markt an — wir zeigen Ihnen passende Rechenzentren und Benchmark-Preise.

