Betriebsmodelle, fachliche und technische Voraussetzungen für den Einsatz der AEP.B2B

Auf dieser Seite finden sich die Voraussetzungen für den Einsatz der AEP.B2B – gegliedert nach Betriebsmodell, fachlich-organisatorischen Anforderungen sowie den technischen Mindestanforderungen für den On-Premise-Betrieb.

Betriebsmodelle

Die AEP.B2B kann in zwei Betriebsmodellen eingesetzt werden:

Betriebsmodell Beschreibung Verantwortlichkeit Betrieb
SaaS Die AEP.B2B wird als zentral bereitgestellter Service genutzt. Betrieb, Wartung und Infrastruktur liegen bei Arvato Systems. Arvato Systems
On-Premise Die AEP.B2B wird innerhalb der Infrastruktur des Kunden betrieben. Kunde

Der fachliche und technische Funktionsumfang ist grundsätzlich unabhängig vom gewählten Betriebsmodell. Die nachfolgenden technischen Voraussetzungen gelten für den On-Premise-Betrieb. Im SaaS-Betrieb entfallen diese auf Kundenseite.

Fachliche und organisatorische Voraussetzungen

Unabhängig vom Betriebsmodell müssen folgende Rahmenbedingungen erfüllt sein:

  • Anbindung der relevanten Fach- oder Backend-Systeme
  • Bereitstellung geeigneter Kommunikations- und Netzwerkverbindungen
  • Verfügbarkeit der erforderlichen Sicherheitsinfrastruktur
  • Bereitstellung der erforderlichen Berechtigungen und Zugangsdaten für angebundene Systeme und Kommunikationsschnittstellen
  • Bereitstellung der für die sichere Kommunikation erforderlichen Zertifikate

Abhängig von den eingesetzten Funktionen, Kommunikationswegen und Integrationsszenarien können weitere Voraussetzungen erforderlich sein.

Technische Voraussetzungen (On-Premise)

Empfohlene Systemvoraussetzungen: AEP.B2B auf Java 25

Für die Java-25-Version der AEP.B2B empfehlen wir folgende Systemvoraussetzungen:

Java-Version Datenbank-Version Tomcat-Version
Aktuelles Eclipse Temurin JDK 25 PostgreSQL 17 oder 18 Apache Tomcat 10

Empfohlene Systemvoraussetzungen: AEP.B2B auf Java 8

Für bestehende Installationen der Java-8-Version der AEP.B2B empfehlen wir folgende Systemvoraussetzungen. Diese Version wird weiterhin unterstützt.

Java-Version Datenbank-Version Tomcat-Version
aktuelles Eclipse Temurin JDK 8 PostgreSQL 17 oder 18 aktuelle Version von Tomcat 8.5 oder 9.0; mit Keycloak/OAuth2 maximal 9.0.120

Java

Java-Version: AEP.B2B auf Java 25

Die aktuelle Version der AEP.B2B basiert auf Java 25. Die bereitgestellten Docker-Images enthalten die passende Java- und Tomcat-Version. Bei einer Nicht-Docker-Installation müssen Java 25 und Tomcat 10 kundenseitig installiert und betrieben werden. Weitere Informationen finden Sie im Java 25 Upgrade.

Java-Version: AEP.B2B auf Java 8

Es wird empfohlen, in produktiven Systemen eine aktuelle Version von Java 8 zu verwenden.

Für andere Microservices, wie zum Beispiel RevisionInfo, gelten möglicherweise andere Versionsanforderungen. Wir empfehlen, unsere Docker-Images zu verwenden, da diese mit einem integrierten JDK ausgestattet sind. Alternativ können die Anforderungen in der Dokumentation New UI Installation without Docker in den jeweiligen Abschnitten eingesehen werden.

JDK Distribution

Für beide AEP.B2B-Versionen wird Eclipse Temurin als JDK-Distribution eingesetzt und empfohlen. Die Docker-Images enthalten bereits das passende Eclipse Temurin JDK.

Begründung

Eclipse Temurin ist eine kostenlose, quelloffene Java-Distribution, die von der Eclipse Adoptium Working Group unterstützt wird und von OpenJDK abgeleitet ist. Sie wird regelmäßig gepflegt und erhält langfristige Sicherheitsupdates. Temurin ersetzt das ehemalige AdoptOpenJDK-Projekt und bietet die gleiche Zuverlässigkeit und Lizenzfreiheit.

Unter anderem unterstützen Red Hat, Microsoft, Amazon und andere führende Unternehmen die Eclipse Adoptium Initiative und tragen zu OpenJDK bei (Infos zu Eclipse Adoptium).

Application Server (Anwendungsserver) / Webserver / Servlet Container

In der AEP.B2B kommt inzwischen das Spring Framework zum Einsatz. Weitere Services neben der AEP.B2B basieren auf Spring Boot. Dazu folgender Auszug aus der Dokumentation des Spring Frameworks:

Java Doc: org.springframework.web.SpringServletContainerInitializer

Servlet 3.0 ServletContainerInitializer designed to support code-based configuration of the servlet container using Spring’s WebApplicationInitializer SPI as opposed to (or possibly in combination with) the traditional web.xml-based approach.

Mechanism of Operation
This class will be loaded and instantiated and have its onStartup method invoked by any Servlet 3.0-compliant container during container startup assuming that the spring-web module JAR is present on the classpath.

Weiterhin wird in der Entwicklung der B2B selbst ebenso auf die Servlet Api 3.0 gesetzt.

Konkret:


<dependency>
	<groupId>javax.servlet</groupId>
	<artifactId>javax.servlet-api</artifactId>
	<version>3.0.1</version>
</dependency>

MVN Repository Artifact from 2011

Daraus folgt:

Tomcat

Es wird dringend empfohlen, als Anwendungsserver einen Apache Tomcat zu verwenden.

Tomcat Version

Für die AEP.B2B auf Java 25 wird Apache Tomcat 10 empfohlen. Dies gilt auch für Nicht-Docker-Installationen. Bei Docker-Installationen ist Tomcat 10 bereits Bestandteil der bereitgestellten B2B-Images.

Für die AEP.B2B auf Java 8 sind bei Nicht-Docker-Tomcat-Installationen Tomcat 8.5.x und Tomcat 9.0.x freigegeben. Für Keycloak/OAuth2 gilt abweichend die unten genannte Obergrenze.

Für die Java-8-Version sind Tomcat-Versionen älter als 8.5.x oder neuer als 9.0.x nicht freigegeben. Für die Java-25-Version ist Tomcat 10 erforderlich.

Datenbank-Version

Die Mindestanforderung ist PostgreSQL 14. Für neue Installationen und den produktiven Betrieb empfehlen wir PostgreSQL 17 oder 18. Verwenden Sie unabhängig von der eingesetzten Hauptversion immer die aktuellste verfügbare Patchversion.

PostgreSQL 14 erreicht laut PostgreSQL Versioning Policy am 12.11.2026 das End-of-Life und erhält danach keine regulären Sicherheitsupdates mehr. Bei Verwendung von PostgreSQL 14 sollte daher mindestens die aktuellste verfügbare Patchversion eingesetzt und möglichst zeitnah auf PostgreSQL 17 oder 18 aktualisiert werden. Die interne Qualitätssicherung findet auf entsprechenden Systemen mit einer PostgreSQL-Datenbank statt.

Wir stellen trotzdem auf Anfrage Installationsskripte für andere Datenbanktypen wie z. B. Oracle oder Microsoft SQL bereit. Bitte wenden Sie sich dazu an unseren Support.

“Hardware”-Anforderung

Die meisten B2B-Installationen werden heute auf virtuellen Servern (VM) aufgesetzt, womit “Hardware”-Anforderung nicht ganz treffend ist. Konkrete Anforderungen an die jeweilige VM differenzieren sehr stark abhängig vom Mengengerüst, welches mit der Software verarbeitet werden soll.

Grundsätzlich ist eine B2B auch auf sehr kleinen VMs oder Rechnern lauffähig.

Andererseits kann die Anwendung auch auf einer Multiserverlandschaft, mehrere Server mit jeweils mehreren Tomcat-Instanzen, ausgeführt werden.

In durchschnittlichen Installationen laufen die produktiven Systeme zum Beispiel mit 16 oder 32 GB Arbeitsspeicher, 4 oder 8 CPU Kernen und 500 GB Festplattenspeicher.

Verschlüsselung und Signierung von Nachrichten (Mail und AS/2)

Für die Verschlüsselung und Signierung von Nachrichten (Mail und AS/2) kommt unsere Sicherheitslösung Fastlane Security Server zum Einsatz. Die ab dem 01.06.2017 gültigen (und ab dem 01.01.2018 verpflichteten) Algorithmen für die Verschlüsselung und Signatur können mit dieser Software Lösung umgesetzt werden. Dies gilt für die Eingangsverarbeitung solcher Nachrichten (Enschlüsslung und Signaturprüfung) sowie die Ausgangsverarbeitung (Verschlüsselung und Signierung).

Cross Component Monitor

Wenn Sie mehr über unsere Lösung zur Überwachung von Kommunikations- und Geschäftsprozessen wissen möchten, werfen Sie doch einen Blick in die Beschreibung des CCM.

Keycloak

Wir empfehlen aktuell Keycloak 26.7.3. Die Kompatibilität mit neueren Versionen konnten wir bisher nicht ausreichend verifizieren.

Weitere Informationen und Hinweise zur Aktualisierung finden Sie auf der Seite Keycloak Update.

View Me   Edit Me