Kurz erklärt
Eine Schutzgrenze beschreibt, welche Daten in einer kontrollierten Umgebung bleiben und welche sie verlassen dürfen. Bei der Auswahl eines Betriebsmodells zählen neben dem Hosting auch Zugriffsrechte, Modellverbindungen, Support und Protokollierung.
Den Datenweg aufzeichnen
Beginne bei der Quelle: Wo liegt das Original, wer lädt es hoch und wo wird es verarbeitet? Ergänze Arbeitsfassung, Zuordnung und Ergebnis. Zeichne dann jede Verbindung zu einem weiteren Dienst ein. Eine Skizze mit konkreten Datenarten ist aussagekräftiger als die Beschriftung „Cloud“ oder „lokal“.
Für Psoydo ist die Trennung zwischen Originalidentitäten und dem an externe Modelle übergebenen Arbeitskontext ein zentrales Architekturprinzip. Welche Komponenten dies im konkreten Angebot umsetzen und wo sie betrieben werden, muss für den jeweiligen Einsatz bestätigt werden.
On-premises bedeutet auch Betriebsverantwortung
Ein Betrieb in der eigenen Umgebung kann direkte Kontrolle über Infrastruktur und Zugriffe ermöglichen. Er verlangt aber klare Zuständigkeiten für Updates, Absicherung, Sicherungen, Überwachung und Störungsbehebung. Diese Arbeit verschwindet nicht durch den Standort.
Prüfe außerdem ausgehende Verbindungen. Ein intern betriebenes Werkzeug kann weiterhin externe Modelle oder andere Dienste ansprechen. Das eigentliche Entscheidungskriterium ist, welcher Inhalt dabei übertragen wird und ob dieser Datenfluss vorgesehen und kontrolliert ist.
Private Cloud konkret beschreiben
Der Begriff allein legt weder Mandantentrennung noch Administratorrechte oder den Zugang des Betriebsdienstleisters fest. Frage nach dem tatsächlichen Aufbau, dem Berechtigungsmodell und den Aufgaben der beteiligten Unternehmen. Halte auch fest, wer Schlüssel und Zuordnungen verwaltet.
Support und Fehleranalyse verdienen eine eigene Zeile in der Architektur. Werden Beispieldateien kopiert? Enthalten Fehlermeldungen Dokumentauszüge? Können Supportkräfte Produktivdaten sehen? Solche Nebenwege können die ursprünglich geplante Trennung verändern.
Die Entscheidung am Anwendungsfall treffen
Vergleiche die Varianten anhand derselben Kriterien: benötigte Daten, erlaubte Empfänger, verfügbare Betriebskompetenz, Integrationen und Anforderungen an Wiederherstellung. Bewerte auch, wie Ergebnisse in bestehende Abläufe zurückgelangen.
Für einen ersten Test empfiehlt sich ein klar abgegrenzter Datenweg ohne unnötige Integrationen. Auf der Psoydo-Architekturseite wird das Schutzprinzip erläutert. Die Auswahl und Verfügbarkeit eines passenden Betriebsmodells klären wir im persönlichen Gespräch; diese Übersicht ist keine Zusage bestimmter Infrastrukturmerkmale.
Praxischeck
- Original, Arbeitsfassung und Zuordnung getrennt darstellen.
- Alle ausgehenden Verbindungen erfassen.
- Support und Protokolle in die Betrachtung aufnehmen.
- Betriebsverantwortung und Zugriffe konkret vereinbaren.
Psoydo im Detail: Architektur und Schutzgrenze ↗
