Die von Ihnen vorgeschlagene Installationsweise (Betriebssystem auf dem Mac-Mini, Datenbank auf dem Raid) ist bereits möglich und könnte bei Ihnen so eingerichtet werden. Hierbei ist das mit dem Ersatz-Mac allerdings nicht ganz so einfach wie von Ihnen beschrieben: Dort muss nicht nur die Server-Tools-App vorhanden sein, sondern auch die entsprechenden Datenbank-Treiber und -Nutzer eingerichtet werden. Auch das sollte aber machbar sein.
Für die M4-Problematik (siehe weiter unten) wäre das vermutlich eine gute Alternative. Optimal ist diese Lösung aber auch nicht, da man hiermit sowohl bei einen Ausfall der internen Platte, als auch bei einem Ausfall von Raidplatten bzw. -Controller einen Stillstand hat - also im Grunde ein zusätzlicher "Point-Of-Failure" geschaffen wird. Zudem ist der Installations- und Pflegeaufwand in diesem Fall sehr viel höher, als bei der Lösung wo ein komplettes Image auf dem Raid liegt.
Wir versuchen aktuell ein Testsetup aufzusetzen, bei dem wie von Ihnen geschrieben vom Mac-Mini gebootet wird, während die Datenbank auf dem Raid liegt. Gleichzeitig sollte es auf dem Raid eine bootfähige "Notfall-Partition" geben, von welcher bei einem Ausfall des Mac-Minis gestartet werden kann um die Ausfallzeiten in der Praxis zum minimieren. Geplant ist auch eine entsprechende automatisierte Routine zur Einrichtung des Ganzen, um den erhöhten Installationsaufwand in den Griff zu bekommen.
Dennoch bleibt das vermutlich weiterhin nur die zweitbeste Lösung. Das aus unserer Sicht und Erfahrung zuverlässigste Setup ist weiterhin die "Booten-vom-Raid" Variante, allerdings mit der Einschränkung, dass die M4-Raids hierfür nicht geeignet scheinen. Laut Promise verwendet das M4 zwar den selben Controller wie das R4 und beide Raids verhalten sich bei Festplattenausfall exakt gleich, die Erfahrung (hier vor allem Ihre) zeigt aber, dass das nicht stimmt. Wie von Ihnen beschrieben beendet das M4 bereits beim Ausfall einer einzelnen Festplatte den Dienst uns arbeitet erst nach einer Quittierung weiter. Seltsamerweise wird diese Quittierung aber nicht verlangt, wenn man nur eine Platte herauszieht - in dem Fall läuft das M4 vollkommen normal weiter (von daher ist das in den Testeinsätzen des M4 nie aufgefallen, weil sich ein "echter" Festplattenausfall schwer simulieren lässt). Das R4 hingegen scheint sich hier anders zu verhalten: Mir ist bislang kein Fall bekannt, bei dem nach einen Festplattenausfall das R4 stehengeblieben ist und erst nach Quittierung weiter läuft. Bislang konnten hier immer die Festplatten im Betrieb durch funktionierende ersetzt werden. Ganz im Gegenteil hatten wir beim R4 am Anfang eher das Problem, dass Festplattenausfälle nicht bemerkt wurden (da in den Praxen nicht auf die Farbe der Lichter an den Platten geachtet wird). Das haben wir aber letztes Jahr behoben, indem die Servertools automatisch auf Ausfall prüfen und dann an allen tomedo-Clients eine Warnung aufpoppen lassen, dass eine Platte ausgefallen ist.
Allerdings ist hierbei anzumerken, dass die Festplattenausfälle beim R4 auch deutlich seltener sind, womit wir beim zweiten Problem des M4 wären: Zwar haben wir ebenfalls eine Zusage von Promise, dass die M4s den R4s qualitativ in nichts nachstehen, die Statistiken des letzten Jahres sprechen aber eine deutlich andere Sprache. Die Ausfallwahrscheinlichkeit der M4-Platten scheint um mindestens das fünffache höher zu sein, als bei den R4-Platten. Ich vermute hierfür ist vor allem die geringere Größe und damit schlechtere Wärmeableitung verantwortlich. Ob die Platten selbst auch von einer schlechteren Qualität sind, kann ich nicht beurteilen. Dass in Ihrem Fall bereits innerhalb eines Jahres 4! Festplatten ausgefallen sind halte ich für sehr besorgniserregend (ich hoffe, dass in Ihrem Raid hier "nur" eine schlechte Charge verbaut wurde und das nicht allgemein gegen die Qualität der Promise-Platten spricht). Unsere Konsequenz ist z.Z. auf jeden Fall (unabhängig vom tomedo-Server-Setup), dass wir vom Kauf des M4 abraten, bis Promise hierzu eine klare Aussage getroffen hat.
Zusätzlich haben im letzten halben Jahr Alternativen geprüft und Testsetups mit allen anderen Mac-kompatiblen Raid-Hersteller ausprobiert (die Auswahl ist im Apple-Bereich leider sehr überschaubar). Allerdings haben wir bislang keine zufriedenstellende Alternative zu den Promise-Geräten gefunden.
Aus unserer Erfahrung der letzten drei Jahre in denen wir die Promise-Geräte im Einsatz haben, ist das Setup "R4 mit Betriebssystem und Datenbank auf dem Raid + Booten vom Raid" die zuverlässigste Lösung mit den geringsten Ausfallzeiten für die Praxis. Das bedeutet selbstverständlich nicht, dass hierdurch ein zusätzliches (Außer-Haus-) Backup überflüssig wird. Dennoch testen wir weiterhin regelmäßig alternative Lösungen, sowohl was die (Raid-)Hardware angeht, als auch bzgl. anderer möglicher Ausfall- und Backupszenarien. Z.B. arbeiten wir aktuell an einer kompletten Server-Redundanz, die es erlaubt zwei Server gleichzeitig parallel zu betreiben. Hierdurch könnten sowohl Ausfälle als auch Performanceprobleme in (Neben-)Betriebsstätten mit sehr schlechter Internetanbindung deutlich reduziert werden.