Rollback oder Hotfix im Produktionsvorfall?

·3 Min. Lesezeit

Wählen Sie im Vorfall die Maßnahme, die akzeptablen Betrieb mit kontrolliertem Risiko am wahrscheinlichsten wiederherstellt.

Zwei Servertürme mit einem unterbrochenen Weg und einer durchgehenden Wiederherstellungsroute.

Wählen Sie im Vorfall die Maßnahme, die akzeptablen Betrieb mit kontrolliertem Risiko am wahrscheinlichsten wiederherstellt. Ein Rollback bringt eine frühere Anwendungsversion zurück, aber nicht automatisch alte Daten. Ein Hotfix verändert die laufende Version und braucht einen belastbaren Zusammenhang zwischen Ursache und Korrektur.

Änderungsgrenzen feststellen

Vergleichen Sie Beginn des Vorfalls mit Releases, Konfiguration, Migrationen und Anbieteränderungen. Prüfen Sie, ob die frühere Version aktuelle Daten und Nachrichten lesen und schreiben kann. Destruktive Schemaänderungen oder bereits ausgelöste externe Vorgänge können ein einfaches Zurückrollen ausschließen. Sichern Sie relevante Belege, während fortlaufender Schaden begrenzt wird.

Erholungswege vergleichen

Berücksichtigen Sie Abschalten einer Funktion, Verkehrslenkung oder Lastreduktion neben Rollback und Codeänderung. Bewerten Sie Zeit bis Ausführung und Nachweis, Auswirkungsbereich, Umkehrbarkeit und Folgen eines Irrtums. Ein Hotfix sollte eine enge bestätigte Ursache beheben. Datenkorrekturen und Migrationen sind eigene kontrollierte Schritte, nicht versteckte Nebenwirkungen eines Deployments.

Koordiniert handeln und Ergebnis prüfen

Benennen Sie einen Ausführenden und kündigen Sie erwartetes Ergebnis an. Vermeiden Sie überlagerte Änderungen, deren Wirkung nicht zuzuordnen ist. Nutzen Sie den etablierten Release-Weg und dokumentieren Sie Notfallaktionen. Prüfen Sie danach echte Nutzerreisen, Warteschlangen und Datenintegrität. Ein grüner Prozessstatus beweist nicht, dass versäumte Arbeit nachgeholt wurde. Schließen Sie erst nach vereinbarter Stabilität und verantworteten Restarbeiten.

Ein konkreter Abnahmetest

Ein neuer Release schreibt zusätzliche Pflichtdaten, die die vorherige Version nicht kennt. Selbst wenn das alte Container-Image bereitsteht, kann ein Rollback weitere Fehler erzeugen. Prüfen Sie zunächst Kompatibilität anhand der aktuellen Daten und überlegen Sie, ob ein Funktionsschalter den betroffenen Pfad begrenzen kann. Ein enger Hotfix kann dann die sicherere Alternative sein, sofern seine Wirkung überprüfbar ist. Halten Sie die gewählte Maßnahme, das erwartete Signal und die Abbruchbedingung vor Ausführung fest. Dadurch bleibt die Entscheidung auch unter Zeitdruck nachvollziehbar und koordiniert.

Häufige Fragen

Ist Rollback immer schneller?

Nein. Kompatibilität und Datenfolgen können es langsam oder unsicher machen.

Können Migrationen zurückgerollt werden?

Nur mit gültigem, getestetem Rückweg für die heutigen Daten.

Wann ist Hotfix sinnvoll?

Bei enger belegter Ursache und geringerem Risiko als den Alternativen.

Mehrere Änderungen gleichzeitig?

Nur koordiniert; sonst bleiben Wirkungen und Konflikte unklar.

Wann endet der Vorfall?

Nach bestandenen Betriebs- und Datenprüfungen sowie geklärter Restarbeit.

Vom Vorhaben zu einem umsetzbaren Umfang

Teilen Sie Nutzerablauf, Schnittstellen und Rahmenbedingungen. Gemeinsam klären wir den Umfang und erstellen eine Schätzung mit Annahmen und Ausschlüssen.

Leistungsumfang ansehen →

Weiterführend

Notfallwiederherstellung: RTO und RPO praktisch testen

Ein Wiederherstellungsplan ist glaubwürdig, wenn ein nutzbarer Dienst tatsächlich zurückgebracht werden kann.

Ein Produktions-Runbook für kleine Teams

Ein Runbook führt von einem bestimmten Symptom zu einer sicheren Entscheidung.

Schweregrade für Vorfälle: eine Eskalationsmatrix

Der Schweregrad eines Vorfalls sollte seine Geschäftsauswirkung beschreiben, nicht die dramatische Formulierung einer Logmeldung.