Edge und Offlinebetrieb: Warum ein Werk nicht vom Internet abhängen darf
Ein Vormittag ohne Internet im Baustoffwerk, von der Störung um 6:40 Uhr bis zur Rückkehr der Verbindung: Was die Waage weiter tut, was liegen bleibt und wie der Abgleich danach läuft.
Ein Werk darf nicht vom Internet abhängen, weil das Internet ausfällt und Lastwagen trotzdem kommen. Die Antwort darauf heißt Edge: Die Software, die den Wiegeprozess führt, läuft am Standort, hält ihre Daten lokal und gleicht mit den zentralen Diensten ab, sobald sie wieder erreichbar sind. Wie das im Alltag aussieht, zeigt am besten ein Vormittag, an dem die Leitung um 6:40 Uhr ausfällt und um 11:15 Uhr zurückkommt. Das Werk und die Zahlen darin sind erfunden. Der Ablauf ist der, den ein Edge-Betrieb leisten muss.
Das organisatorische Notfallkonzept für Netzwerk- oder ERP-Ausfall legt fest, was im Werk erlaubt ist. Die technische Seite lautet: Was muss die Software können, damit das Konzept überhaupt greift.
6:40 Uhr: Die Leitung fällt aus
Der erste Lkw des Tages steht an der Kennzeichenkamera, als die Verbindung zum Rechenzentrum abbricht. Bei einer reinen Cloudanwendung wäre der Vormittag an dieser Stelle vorbei: kein Auftrag abrufbar, keine Wiegung speicherbar, kein Beleg. Bei einer Edge-Installation merkt der Fahrer nichts. Die Kamera erkennt das Kennzeichen lokal, die Software findet das Fahrzeug im lokalen Stammdatenspiegel, der Auftrag ist seit der letzten Synchronisation um 6:30 Uhr auf dem Waagenrechner, die Schranke öffnet.
Was sich ändert, ist unsichtbar: Ein Statusfeld auf dem Waagenbildschirm wechselt von „verbunden“ auf „lokaler Betrieb seit 6:40 Uhr“, und alles, was nach außen gehen müsste, wandert in eine Warteschlange.
6:45 bis 11:15 Uhr: Das Werk wiegt weiter
Vier Stunden lang läuft der Hof wie immer. Erstwiegung, Beladung und Zweitwiegung sind weiterhin möglich. Für die Stammfahrzeuge steht die gespeicherte Tara bereit. Lieferscheine werden lokal erzeugt, am Terminal unterschrieben und gedruckt. Die Plausibilitätsprüfungen laufen gegen die lokalen Daten. Selbstabholer mit vorbereitetem Auftrag wiegen am Terminal selbst. Die Kennzeichenerkennung arbeitet lokal, die Schranken auch.
Drei Dinge laufen nicht. Erstens erreichen neue oder geänderte Aufträge aus dem ERP-System die Waage nicht. Wer um 8 Uhr eine Bestellung ändert, ändert sie in einem System, das die Waage bis 11:15 Uhr nicht sieht. Zweitens kommen keine Lieferscheine ins Kundenportal und keine Rückmeldungen ins ERP-System. Die Buchhaltung sieht einen Vormittag lang keine Lieferungen. Drittens bleiben die mobilen Geräte der Fahrer ohne Abgleich mit dem Werk, soweit sie über dieselbe Verbindung laufen. Mobile Erfassung bei instabiler Verbindung braucht deshalb ihre eigene Warteschlange.
11:15 Uhr: Die Verbindung ist zurück
Jetzt entscheidet sich, ob Edge-Betrieb eine Lösung oder ein Problem war. Die Warteschlange wird in einer festen Reihenfolge abgearbeitet: zuerst die lokalen Stammdatenänderungen, damit Tara und Fahrer beim Abgleich nicht von der Zentrale überschrieben werden, dann die Wiegungen und Lieferscheine in der Reihenfolge ihrer Entstehung, dann die Dokumente für Archiv und Portal. Jede Übertragung trägt die eindeutige Nummer des Vorgangs. Kommt die Bestätigung nicht an und wird erneut gesendet, erkennt die Gegenseite die Wiederholung und erzeugt keine zweite Lieferung. Das ist die Regel, die in den Datenflüssen zwischen Wiegesoftware und ERP vor dem Start festgelegt wird.
Dann kommen die Konflikte. Ein Auftrag, der um 8 Uhr im ERP-System auf eine andere Baustelle geändert wurde, ist um 9:30 Uhr an der Waage noch mit der alten Baustelle abgeschlossen worden. Die Software darf das nicht stillschweigend auflösen. Sie zeigt den Fall dem Waagepersonal oder dem Verkaufsinnendienst, und eine Person entscheidet, ob der Lieferschein korrigiert wird. Ein Auftrag, dessen Restmenge inzwischen von einem anderen Werk beliefert wurde, erzeugt eine Mengenüberschreitung, die ebenfalls sichtbar wird. Um 11:40 Uhr ist die Warteschlange leer, das Portal zeigt die Lieferscheine des Vormittags, das ERP-System die Lieferungen, und zwei Vorgänge stehen in einer Konfliktliste mit Bearbeitungsstand.
Was Edge technisch heißt
Hinter dem Vormittag stehen fünf Eigenschaften der Software. Eine lokale Instanz am Standort mit eigener Datenbank, die alle für den Wiegeprozess nötigen Daten hält: Stammdaten, Aufträge, Fahrzeuge mit Tara, Prüfregeln, Belegvorlagen. Die Anbindung der Peripherie am Standort: Auswerteelektronik, Terminal, Kamera, Schranke, Drucker, ohne Umweg über ein Rechenzentrum. Eine Warteschlange für alle ausgehenden Daten, die Übertragungen bestätigt und Wiederholungen erkennt. Ein Abgleich in definierter Reihenfolge mit Konflikterkennung statt stiller Überschreibung. Und eine sichtbare Anzeige des Verbindungszustands, damit das Personal weiß, in welchem Betrieb es arbeitet.
Die zentralen Dienste, Fakturierung, Kundenportal, Archiv, Statistik, ERP-Anbindung, laufen außerhalb des Standorts und warten. Diese Aufteilung ist die hybride Architektur, die zu den meisten Werken passt.
Grenzen des Offlinebetriebs
Edge-Betrieb ist für Stunden gedacht, nicht für Tage. Mit jeder Stunde veralten die Aufträge, das Kreditlimit ist nicht mehr aktuell, neue Kunden können nicht angelegt werden, Änderungen aus der Disposition erreichen die Waage nicht, und die Konfliktliste nach dem Abgleich wird länger. Das Notfallkonzept legt deshalb fest, welche Vorgänge im lokalen Betrieb erlaubt sind, wer über Ausnahmen entscheidet und ab welcher Dauer der Betrieb eingeschränkt wird, etwa keine Lieferungen mehr an Kunden mit Limit ohne telefonische Freigabe. Die Software kann diese Regeln unterstützen, indem sie im lokalen Betrieb bestimmte Funktionen sperrt oder mit Freigabe versieht. Entscheiden muss sie das Werk vorher.
Eine zweite Grenze ist die Selbstbedienung mit Fremdfahrern: Wer keinen vorbereiteten Auftrag hat, kann im lokalen Betrieb nicht bedient werden, weil die Prüfung von Kunde und Berechtigung ohne aktuelle Daten unsicher ist. Für Stammkunden mit Dauerauftrag gilt das nicht.
Anforderungen an den Anbieter
- Der Wiegeprozess läuft vollständig lokal: Identifikation, Auftrag, Wiegung, Prüfregeln, Beleg, Unterschrift, Druck.
- Der Verbindungszustand ist am Arbeitsplatz sichtbar, mit Beginn des lokalen Betriebs.
- Die Warteschlange bestätigt Übertragungen, erkennt Wiederholungen und arbeitet in definierter Reihenfolge ab.
- Konflikte nach dem Abgleich werden gelistet und von Personen entschieden, nicht automatisch überschrieben.
- Der Testfall „Verbindung trennen, wiegen, Verbindung herstellen, abgleichen“ wird bei der Abnahme mit echten Vorgängen durchgespielt.
Häufige Fragen zum Edge- und Offlinebetrieb
Wie lange kann ein Werk lokal weiterarbeiten?
Technisch so lange, wie der lokale Speicher reicht, also sehr lange. Organisatorisch so lange, wie die Aufträge aktuell genug sind und Ausnahmen telefonisch geklärt werden können. Das Notfallkonzept nennt die Grenze.
Gilt das auch für die Fakturierung?
Nein. Die Fakturierung braucht den Vormittag ohne Verbindung nicht, ein Rechnungslauf kann warten. Lokal laufen muss, was ein wartendes Fahrzeug braucht.
Was passiert mit dem Kundenportal während des Ausfalls?
Es zeigt den Stand der letzten Synchronisation. Lieferscheine des Vormittags erscheinen nach dem Abgleich. Ein Kunde, der sie um 9 Uhr sucht, findet sie um 11:40 Uhr. Für Werke, deren Kunden auf die Tagesansicht angewiesen sind, gehört dieser Hinweis in die Kundenkommunikation.
So geht es weiter
Alle Fachartikel dieser Branche.
Auswahl, Abläufe und Betrieb: weitere Fachartikel für Werksleitung, Disposition und Verwaltung, geordnet nach Themen.