Von der Dunkelziffer zur steuerbaren Infrastruktur
IaC-Strategie für ein Unternehmen mit mehreren Standorten · Umgesetzt
Ausgangslage: Ein Inventar das kaum jemand kannte — unvollständig, veraltet, selten verlässlich. Dokumentation existierte auf dem Papier, aber nicht in der Realität. Patch-Management lief händisch, ohne nachvollziehbaren Prozess. Für einen ISO 27001 Auditor ist das kein Einzelbefund — das ist ein Systemproblem.
NetBox als Single Source of Truth — erstmals ein vollständiges, versioniertes Inventar. GitLab CI/CD als Änderungs-Pipeline — jede Änderung nachvollziehbar, kein Dienstleister der spurlos verschwindet. Ansible als Executor — konsistente Konfiguration über alle Standorte, reproduzierbar. Governance-Regeln verankert: CLI-Verbot, Dokumentationspflicht, Änderungsprozess.
Dazu Schulungsunterlagen und Self-Service-Workflows: auch Mitarbeiter ohne CLI- oder Linux-Erfahrung können Playbooks ausführen und Infrastruktur verwalten. Eine Infrastruktur die nur der Architekt bedienen kann ist keine Lösung — es ist eine neue Abhängigkeit.
→ Eine Infrastruktur die man erklären kann — und die funktioniert wenn ich nicht da bin.