{"id":1872,"date":"2022-04-12T15:07:57","date_gmt":"2022-04-12T14:07:57","guid":{"rendered":"https:\/\/blog.imagmbh.de\/?p=1872"},"modified":"2022-04-12T15:23:48","modified_gmt":"2022-04-12T14:23:48","slug":"atlassian-gefaehrliche-cloud-abhaengigkeit","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/atlassian-gefaehrliche-cloud-abhaengigkeit\/","title":{"rendered":"Atlassian: gef\u00e4hrliche Cloud-Abh\u00e4ngigkeit"},"content":{"rendered":"\n<p>Die Atlassian-Produkte Jira und Confluence sind sch\u00f6ne Produkte. Seit einigen Jahren &#8222;zwingt&#8220; Atlassian seine Kunden jedoch mit recht unsanftem Kostendruck in die Cloud. Genau diese Cloud ist nun seit einer Woche und nach Aussage von Atlassian noch f\u00fcr einen Gro\u00dfteil der Cloudkunden noch <a rel=\"noreferrer noopener\" href=\"https:\/\/www.heise.de\/news\/Atlassian-Ausfall-der-Cloud-Dienste-Jira-Confluence-dauert-noch-zwei-Wochen-6669601.html\" data-type=\"URL\" data-id=\"https:\/\/www.heise.de\/news\/Atlassian-Ausfall-der-Cloud-Dienste-Jira-Confluence-dauert-noch-zwei-Wochen-6669601.html\" target=\"_blank\">zwei weitere Wochen offline.<\/a><\/p>\n\n\n\n<p>Ursache scheint menschliches Versagen zu sein, im konkreten Fall ein <a rel=\"noreferrer noopener\" href=\"https:\/\/www.heise.de\/news\/Atlassian-Cloud-Tools-Confluence-Jira-fuer-manche-seit-Tagen-nicht-erreichbar-6668091.html\" target=\"_blank\">ungen\u00fcgender Test eines Scriptes<\/a>, in Verbindung mit einer schlechten, da ungen\u00fcgenden Wiederherstellungsplanung.<\/p>\n\n\n\n<p>Ich m\u00f6chte an dieser Stelle nicht \u00fcber Atlassian schreiben. Menschliches Versagen, ungen\u00fcgende Tests etc. kommen leider in der IT vor und nicht nur bei Atlassian. Auch wenn Atlassian ein recht gro\u00dfes IT- Unternehmen ist, selbst Unternehmen mit noch erheblich mehr Ressourcen machen die selben bzw. vergleichbare Fehler. Die Nichterreichbarkeitsmeldungen von Cloud-Diensten in den letzten Jahren sprechen hier B\u00e4nde.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Abh\u00e4ngigkeit bei Mietsoftware<\/h2>\n\n\n\n<p>Schreiben m\u00f6chte ich hier \u00fcber die sehr ungesunde Abh\u00e4ngigkeit der IT vieler Unternehmen von Cloud-Dienstleistungen und Internetdiensten. Lassen Sie mich zuerst den konkreten Fall darstellen: Sie sind fiktiver Kunden von Atlassian. Sie nutzen Jira und Confluence, Systeme zur Wissensverwaltung, Stichwort Wiki, und zur Ticket- und Aufgabenverwaltung. F\u00fcr Sie bedeutet der Ausfall: Sie sind &#8222;dumm geworden&#8220;. Ihr aufgeschriebenes Wissen ist aktuell nicht abrufbar. Sie k\u00f6nnen auch Ihre Aufgaben nicht mehr verwalten und bearbeiten, denn Sie wissen gar nicht mehr, was Sie zu tun haben. Wenn das drei Wochen lang der Fall ist, ist der Weg der Gesch\u00e4ftsf\u00fchrung zum Amtsgericht vermutlich nicht mehr so weit.<\/p>\n\n\n\n<p>Wie sieht es bei anderen Diensten aus. Betrachten wir gemeinsam Microsoft mit Office 365. Einerseits ist hier die Mailverwaltung enthalten. Bei eine Ausfall des Systems bekommen Sie also keine Mails mehr und k\u00f6nnen keine Mails mehr versenden, so weit, so verst\u00e4ndlich.<\/p>\n\n\n\n<p>Doch die Verkn\u00fcfungen gehen weiter: Sie haben vielleicht Ihre Office-Programme mit Office 365 gemietet. Kennzeichen dieser Miete ist, dass die Programme, auch wenn Sie &#8222;on premise&#8220; lokal auf Ihren PCs installiert sind, regelm\u00e4\u00dfig mit dem Aktivierungsservern von Microsoft kommunizieren und, wenn sie diese \u00fcber einen gewissen Zeitraum nicht erreichen oder &#8222;der Meinung sind&#8220;, die Nichterreichbarkeit ist vors\u00e4tzlich zur Lizenz\u00fcbertretung verursacht, die Arbeitsm\u00f6glichkeit einstellen. Sie k\u00f6nnen also keine Mails mehr bearbeiten, keine Briefe mehr schreiben etc.<\/p>\n\n\n\n<p>Auch Microsoft diente mir nur als Beispiel, die anderen Softwarehersteller mit Mietsoftware arbeiten \u00e4hnlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Abh\u00e4ngigkeit bei Kaufsoftware<\/h2>\n\n\n\n<p>Gehen wir nun davon aus, Sie haben die Software, genauer die Lizenz gekauft. Auch hier kann Ihnen \u00c4hnliches passieren. Bei Neuinstallation m\u00fcssen Sie die Software ggf. neu aus dem Internet laden. Das ist zumindest dann unkritisch, wenn Sie eine lokale Kopie beim Kauf gespeichert hatten. Doch h\u00e4ufig muss auch gekaufte Software &#8222;aktiviert&#8220; werden und muss dazu mit dem Hersteller &#8222;sprechen&#8220;. Schlecht, wenn dann der Aktivierungsserver aktuell nicht verf\u00fcgbar ist, dieser ggf. bei \u00e4lterer Software abgeschaltet wurde, es die Herstellerfirma ggf. gar nicht mehr gibt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p>Durch die inzwischen handels\u00fcblichen Sicherungsmechnismen bei Software, Aktivierungs- und Lizenzkontrollmechanismen, k\u00f6nnen <a href=\"https:\/\/blog.imagmbh.de\/index.php\/2022\/04\/11\/lesys-benutzys-administratys-ein-genderbeitrag\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anwendys<\/a> und Unternehmen still gelegt werden. Bei einer Softwaremiete wei\u00df ein Unternehmen, worauf es sich einl\u00e4sst, es macht &#8211; hoffentlich &#8211; eine Risikobewertung und entscheidet sich bewusst, dass Risiko des Vermieterproblems einzugehen.<\/p>\n\n\n\n<p>Kritisch wird es beim Kauf von Software. Hier rechnet der &#8222;normale&#8220; <a href=\"https:\/\/blog.imagmbh.de\/index.php\/2022\/04\/11\/lesys-benutzys-administratys-ein-genderbeitrag\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anwendy<\/a> wohl kaum damit, dass seine gekaufte und bezahlte Software ggf. in Zukunft auf Grund eines Herstellerproblems nicht mehr funktionsf\u00e4hig ist.<\/p>\n\n\n\n<p>Unsere pers\u00f6nliche L\u00f6sung: Der weitestgehende Einsatz von Open-Source-Software.<\/p>\n\n\n\n<p>Eine Herstellerabh\u00e4ngigkeit ist hier nicht gegeben, die eigene Kompetenz oder die Kompetenz eines Dienstleisters im Umgang und der Installation der Software voraus gesetzt. Obacht ist jedoch auch bei Open-Source-Software notwendig. Auch Open-Source-Software wird im Internet bei Hostern bereit gehalten. Und auch hier kann es sein, dass diese Plattformen zeitweise nicht verf\u00fcgbar sind oder ihren Dienst einstellen. Es ist daher bei einer Entscheidung f\u00fcr eine Open-Source-Software zwingend notwendig, dass Sie als Anwender oder Ihr Dienstleister alle zur Installation und zum Betrieb der Software notwendigen Daten lokal herunterl\u00e4dt und vorh\u00e4lt. Denn ob die Internetquellen, von der Sie die Software geladen haben, in f\u00fcnf Jahren bei der n\u00e4chsten Installation noch verf\u00fcgbar ist, steht in den Sternen. Doch wenn Sie die Software lokal gespeichert haben k\u00f6nnen Sie diese erneut installieren. Und Sie haben garantiert keinen \u00c4rger mit Aktivierungsproblemen.<\/p>\n\n\n\n<p>Ein Nachteil des eigenen IT-Betriebs und auch des Einsatzes von Open-Source-Software muss jedoch erw\u00e4hnt werden: Sie m\u00fcssen sich mit Ihren Risiken und der Risikominimierung besch\u00e4ftigen und die f\u00fcr Sie notwendigen Ma\u00dfnahmen ergreifen. Es reicht nicht, auf die Vertr\u00e4ge von Cloud-Anbietern zu schauen. Aber auch die Vertr\u00e4ge von Cloud-Anbietern helfen im Falle eines Falles nicht. <a rel=\"noreferrer noopener\" href=\"https:\/\/www.atlassian.com\/de\/trust\/reliability\" target=\"_blank\">Atlassian garantiert eine Verf\u00fcgbarkeit von 99,95% im Monatsmittel<\/a>, also eine maximale Ausfallzeit von 0,36 Stunden pro Monat &#8211; schwer vereinbar mit dem aktuellen Ausfall. Ach ja, wenn der Ausfall l\u00e4nger dauert, m\u00fcssen Sie keine Miete zahlen. Auch wenn es polemisch ist: Ich bin mir nicht sicher, ob die Mietkosten in einer angemessenen Relation zu den Nichtverf\u00fcgbarkeitskosten bei den Kunden stehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Atlassian-Produkte Jira und Confluence sind sch\u00f6ne Produkte. Seit einigen Jahren &#8222;zwingt&#8220; Atlassian seine Kunden jedoch mit recht unsanftem Kostendruck in die Cloud. Genau diese Cloud ist nun seit einer Woche und nach Aussage von Atlassian noch f\u00fcr einen Gro\u00dfteil der Cloudkunden noch zwei weitere Wochen offline. Ursache scheint menschliches Versagen zu sein, im konkreten [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1878,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,53,48,118],"tags":[299,298,249],"class_list":["post-1872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","category-aus-dem-leben-eines-administrators","category-aus-dem-leben-eines-edv-beraters","category-it-sicherheit","tag-anhaengigkeit","tag-cloud","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=1872"}],"version-history":[{"count":5,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1872\/revisions"}],"predecessor-version":[{"id":1880,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1872\/revisions\/1880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media\/1878"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=1872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=1872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=1872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}