# Replikation und Hochverfügbarkeit

> Was ein Failover wirklich zusagt: synchrone gegen asynchrone Übertragung, Datenverlust gegen Verfügbarkeit, Lesekopien mit Verzögerung und die Gefahr zweier schreibender Knoten.

Track: [Datenbankadministration für Sysadmins](https://physar.tech/learn/database-administration-basics)  
Kanonische Fassung: https://physar.tech/learn/database-administration-basics/replication-high-availability  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Umschalten ist nicht kostenlos

### Betriebsfrage

Hochverfügbarkeit wird beschafft, um Ausfallzeit zu vermeiden. Was dabei selten ausgesprochen wird: Jedes Umschaltverfahren trifft eine Entscheidung darüber, ob im Zweifel Daten oder Verfügbarkeit geopfert werden. Diese Entscheidung gehört dem Fachbereich, nicht dem Werkzeug.

### Mentales Modell

Schreiben → Übertragen → Bestätigen → Anwenden

### Zwei Übertragungsarten

|  |  |
| --- | --- |
| Synchron | Die Bestätigung an den Client erfolgt erst, wenn die Zweitkopie den Vorgang hat. Kein Datenverlust beim Umschalten — dafür hängt jede Schreiboperation an der Erreichbarkeit und Laufzeit der Zweitstelle. |
| Asynchron | Die Bestätigung erfolgt sofort; die Übertragung folgt. Keine Latenzkopplung — dafür ist beim Umschalten ein Verlust der zuletzt bestätigten Vorgänge möglich. |

> **Konsequenz:** „Kein Datenverlust“ und „Schreiben unabhängig vom zweiten Standort“ sind nicht gleichzeitig zu haben. Wer beides zusagt, hat die Frage nicht entschieden.

### Lesekopien

- Eine Lesekopie hinkt nach — für Auswertungen meist unkritisch, für „lies, was du gerade geschrieben hast“ ein Fehlerbild.
- Der Nachlauf ist eine zu überwachende Größe, kein Nebeneffekt.
- Lange Abfragen auf der Kopie können deren Nachführung ausbremsen.

### Der gefährlichste Fall

Wenn zwei Knoten sich gegenseitig für ausgefallen halten, schreiben beide. Der entstehende Auseinanderlauf ist nachträglich nur mit fachlicher Kenntnis aufzulösen — häufig gar nicht. Deshalb braucht jedes Umschaltverfahren eine Instanz, die eine **eindeutige** Entscheidung trifft.

### Route

> **Transfer:** Die Checks behandeln die Wahl der Übertragungsart, den Umgang mit Nachlauf auf Lesekopien und die Absicherung gegen zwei schreibende Knoten.

## Quellen

- postgresql.org/docs/current/high-availability.html — https://www.postgresql.org/docs/current/high-availability.html
- infoq.com/articles/cap-twelve-years-later-how-the-rules-have-changed — https://www.infoq.com/articles/cap-twelve-years-later-how-the-rules-have-changed/
