Öffentliche Einrichtung · sieben Standorte, rund 60 Arbeitsplätze · Tirol
Ein Wartungsfenster für den gesamten Umbau
Übernahme einer über zehn Jahre alten Serverumgebung und eines flachen Netzes, Neuaufbau als Virtualisierungs-Cluster mit segmentiertem Netz. Im selben Zug wurde ein zweiter Betrieb über Dark Fiber angebunden. Die zentrale Umstellung lief in einem einzigen verlängerten Wochenende.
Anonymisierte Darstellung: Der Betrieb wird nicht genannt, der Ort nur als Bundesland, der Zeitpunkt gar nicht. Größere Mengenangaben sind gerundet, Hersteller der Fachsysteme bleiben ungenannt. Technischer Aufbau, Ablauf und Ergebnis sind unverändert wiedergegeben.
- 7
- 5
- rund 30
- rund 60
- 3
- rund 3 Monate
- ein Wochenende
- über 10 Jahre
Ausgangslage
Server und Büroarbeitsplätze lagen in einem gemeinsamen Netz. Zwei Server waren über zehn Jahre alt und trugen einige virtuelle Maschinen, auf denen der Betrieb lief.
Die Übernahme selbst verlief geordnet: Unterlagen und Zugänge lagen weitgehend vollständig vor. Das ist nicht selbstverständlich und hat die Planung deutlich erleichtert.
Technische Herausforderung
Eine öffentliche Einrichtung kann nicht für einen Umbau schließen. Für den gesamten Neuaufbau stand ein einziges verlängertes Wochenende zur Verfügung, alles andere musste im laufenden Betrieb passieren.
Zusätzlich sollte ein zweiter Betrieb im selben Zug auf die neue Serverinfrastruktur wandern. Die Migration musste also nicht nur eine Umgebung ablösen, sondern zwei Organisationen auf einer gemeinsamen Basis zusammenführen.
Randbedingungen und Abhängigkeiten
- Ein einziges verlängertes Wochenende für die zentrale Umstellung
- Alle übrigen Arbeiten im laufenden Betrieb, ohne spürbare Einschränkung für die Mitarbeitenden
- Hardware am Ende ihres Lebenszyklus, kein Spielraum für eine Verschiebung
- Zwei Außenstellen und Homeoffice-Arbeitsplätze mussten während der Migration erreichbar bleiben
Architektur und Lösungsbausteine
Kern der neuen Umgebung ist ein Virtualisierungs-Cluster mit fünf Servern und rund dreißig virtuellen Maschinen, abgesichert über mehrere Backupserver. Damit liegt der Betrieb nicht mehr auf einzelnen Maschinen, deren Ausfall alles stoppt.
Das flache Office-Netz wurde durch eine Segmentierung ersetzt, die Server, Arbeitsplätze und weitere Bereiche voneinander trennt. Das WLAN deckt das gesamte Haus ab.
Die Standorte sind unterschiedlich angebunden: Der zweite Betrieb hängt über eine verschlüsselte Dark-Fiber-Strecke direkt an derselben Serverinfrastruktur, zwei Außenstellen in anderen Orten sind über gesicherte Verbindungen erreichbar, Homeoffice-Arbeitsplätze über VPN. Microsoft 365 ist als Cloud-Dienst eingebunden und wird mitbetreut.
- Virtualisierungs-Cluster
- Fünf Server tragen rund dreißig virtuelle Maschinen, statt zweier Einzelsysteme am Ende ihres Lebenszyklus.
- Mehrere Backupserver
- Getrennte Sicherungssysteme statt einer einzelnen Sicherungskette.
- Segmentiertes Netz
- Trennung von Servern, Arbeitsplätzen und weiteren Bereichen, wo vorher ein gemeinsames Office-Netz lag.
- Dark-Fiber-Kopplung
- Verschlüsselte Direktverbindung zum zweiten Betrieb, der dieselbe Serverbasis nutzt.
- Außenstellen
- Zwei Standorte in anderen Orten, gesichert angebunden an die zentrale Infrastruktur.
- VPN für Homeoffice
- Zugang für mobile und häusliche Arbeitsplätze mit geregelter Authentifizierung.
- WLAN im gesamten Haus
- Flächendeckende Ausleuchtung statt punktueller Nachrüstung.
- Microsoft 365
- Identitäten, Mail und Zusammenarbeit, abgestimmt auf die lokale Infrastruktur und mitbetreut.
Verantwortungsumfang von MST
- Übernahme der Umgebung vom bisherigen Dienstleister und Abgleich der Dokumentation
- Architektur und Planung von Netz, Virtualisierung, Sicherung und Standortanbindung
- Migration der bestehenden Systeme und Aufschaltung des zweiten Betriebs
- Betreuung von Microsoft 365, WLAN, VPN und Arbeitsplätzen
- Laufender Betrieb mit Monitoring und fortlaufend gepflegter Dokumentation
Umsetzung und Migration
Die Umsetzung lief über rund drei Monate. Der Großteil der Arbeiten, also Aufbau des Clusters, Netzumbau, WLAN und Standortanbindungen, passierte parallel zum laufenden Betrieb.
Für die zentrale Umstellung gab es ein einziges verlängertes Wochenende. In dieser Zeit wurden die Systeme der alten Server auf den neuen Cluster übernommen und der zweite Betrieb aufgeschaltet. Zum Wochenbeginn lief der Betrieb auf der neuen Umgebung.
Ergebnis
Deutlich weniger Störungen im Alltag. Wo vorher Hardware am Ende ihres Lebenszyklus den Betrieb getragen hat, liegt die Last heute auf einem Cluster mit Reserven.
Anfragen werden zeitnah bearbeitet, weil eine Stelle für alle sieben Standorte zuständig ist, statt für einen Ausschnitt.
Die Umgebung wird laufend betreut und überwacht. Probleme fallen im Monitoring auf, bevor sie im Betrieb ankommen.
Beteiligte Lösungen
Nach der Umsetzung übernehmen wir Infrastrukturen auf Wunsch in den standardisierten Betrieb.