Version 4 · Migration
Cutover, Strangler und Rollout
Der Wechsel erfolgt kontrolliert: Shadow Mode, Pilotnutzer, Traffic Split, fachliche Vergleichsmessung, Rückfallplan und schrittweise Abschaltung.
Warum kein Big Bang
Bei Legacy-Systemen ist das Risiko selten nur technisch. Fachliche Sonderfälle, Monatsabschluss, Batchketten, Partnerdateien und Revisionsnachweise tauchen oft erst im Betrieb auf. Ein Strangler-Rollout reduziert das Risiko, weil ein Use Case messbar und rückrollbar herausgeschnitten wird.
Rollout-Plan als YAML
Strangler-Rollout mit Shadow, Pilot und Rollback-Bedingung
traffic-routing:
capability: create-invoice-preview
strategy: strangler-fig
legacy-route: https://websphere.example.local/billing/preview
modern-route: https://billing-modern-api.apps.example.local/preview
rollout:
- phase: shadow
trafficPercent: 0
compareResponses: true
- phase: pilot
trafficPercent: 5
users: ["fachtest", "pilot-backoffice"]
- phase: expand
trafficPercent: 50
rollbackCondition: "error_rate > 1% or p95 > 800ms"
- phase: replace
trafficPercent: 100
freezeLegacyChange: true
Cutover-Checkliste
| Phase | Prüfung |
|---|---|
| Vor Cutover | Golden Master Daten, Monitoring, Runbook, Rollback, Supportfenster. |
| Während Cutover | Traffic erhöhen, Fehlerquote und fachliche Mengen vergleichen. |
| Nach Cutover | Legacy-Schreibpfade sperren, Datenabgleich, Auditnachweis. |
| Abschaltung | Abhängigkeiten entfernen, Verträge kündigen, Archivzugriff sichern. |
Pattern-Zuordnung
| Pattern | Einsatz |
|---|---|
| Strangler Fig | Neue Route übernimmt fachliche Fähigkeit schrittweise. |
| Anti-Corruption Layer | Legacy-Datenmodell bleibt hinter Adapter verborgen. |
| Feature Toggle | Fachlicher Wechsel ohne neues Deployment. |
| Circuit Breaker | Legacy-Abhängigkeit kann kontrolliert ausfallen. |
| Fallback Adapter | Rückweg auf Altpfad bleibt temporär vorhanden. |