| FOTO | AUTO | EDV | AUDIO |

19 — Glossar und Literatur

Nachschlagen. Zurück zur Übersicht.

19.1 Glossar

Begriff Bedeutung
A/B-Test Zwei Varianten parallel im Betrieb, Entscheidung anhand von Daten
Artefakt Ergebnis des Bauvorgangs: Image, Paket, Binärdatei
Blameless Postmortem Aufarbeitung einer Störung ohne Schuldzuweisung
Blue/Green Zwei vollständige Umgebungen, Umschaltung per Lastverteiler
Branch Entwicklungszweig in der Versionsverwaltung
CAB Change Advisory Board, Änderungsgremium nach ITIL
CALMS Culture, Automation, Lean, Measurement, Sharing
Canary Neue Version zunächst für einen kleinen Verkehrsanteil
Change Failure Rate Anteil der Auslieferungen, die eine Störung verursachen
CI / CD / CD Continuous Integration, Delivery, Deployment
Commit Festgeschriebene Änderung in der Versionsverwaltung
Container Isolierter Prozess mit eigenem Dateisystem, teilt den Kernel
CVE Eindeutige Kennung einer bekannten Schwachstelle
DAST Dynamische Sicherheitsprüfung der laufenden Anwendung
Deployment Neue Version läuft auf den Servern
Digest Kryptografische Prüfsumme, identifiziert ein Image eindeutig
DIKW Data, Information, Knowledge, Wisdom
DMAIC Define, Measure, Analyse, Improve, Control — Six-Sigma-Zyklus
DORA (Forschung) DevOps Research and Assessment, Quelle der vier Kennzahlen
DORA (Verordnung) Digital Operational Resilience Act, EU 2022/2554
Drift Abweichung zwischen beschriebenem Soll und tatsächlichem Ist
Error Budget Erlaubter Ausfallanteil, der aus dem SLO folgt
Expand-Contract Schemaänderung in rückwärtskompatiblen Schritten
Feature Flag Schalter, der eine Funktion zur Laufzeit aktiviert
Flow-Effizienz Bearbeitungszeit geteilt durch Durchlaufzeit
GitOps Git als Quelle der Wahrheit, Zielsystem gleicht sich laufend ab
Idempotenz Wiederholte Ausführung ändert nichts
Incident Commander Koordinierende Rolle bei einer Störung
Infrastructure as Code Infrastruktur als versionierte, ausführbare Beschreibung
Lead Time for Changes Zeit von der Codeänderung bis zum Produktivgang
Merge / Pull Request Antrag auf Zusammenführung, üblicher Ort des Code Reviews
Observability Fähigkeit, unvorhergesehene Fragen an ein System zu stellen
Perzentil (p95, p99) Wert, unter dem 95 bzw. 99 Prozent der Messwerte liegen
Pipeline Automatisierte Kette von Bau-, Prüf- und Ausrollschritten
Postmortem Schriftliche Aufarbeitung einer Störung
Registry Server zur Verteilung von Images oder Paketen
Release Anwender können die Funktion nutzen (≠ Deployment)
Rolling Update Instanzen werden nacheinander ausgetauscht
Runbook Handlungsanweisung für einen bekannten Störungsfall
SAST Statische Sicherheitsprüfung des Quellcodes
SBOM Software Bill of Materials, Stückliste aller Komponenten
SCA Software Composition Analysis, Prüfung der Abhängigkeiten
Semantic Versioning MAJOR.MINOR.PATCH mit definierter Bedeutung
Shift-Left / Shift-Right Qualitätssicherung früh im Ablauf bzw. im Betrieb
SLI / SLO / SLA Indikator, internes Ziel, vertragliche Zusage
Smoke Test Kurze Prüfung nach dem Ausrollen
SRE Site Reliability Engineering, konkrete Umsetzung von DevOps
Standard Change Vorab genehmigte, wiederkehrende Änderung geringen Risikos
STRIDE Kategorien zur Bedrohungsmodellierung
Time to Restore Service Dauer bis zur Wiederherstellung nach einer Störung
Trunk-based Development Alle arbeiten am Hauptzweig, Zweige leben Stunden
Value Stream Weg einer Idee bis zum Nutzen für den Kunden
Vier-Augen-Prinzip Zwei Personen für eine Änderung erforderlich
WIP-Limit Obergrenze für gleichzeitig angefangene Arbeit
Wertstromanalyse Erhebung und Auswertung des Value Streams
Zwölf-Faktoren-App Regelsammlung für betreibbare Anwendungen

19.2 Bücher

Titel Autoren Wofür
The Phoenix Project Gene Kim, Kevin Behr, George Spafford Roman. Der beste Einstieg für alle, die noch nicht überzeugt sind — man erkennt den eigenen Betrieb auf jeder zweiten Seite wieder.
The DevOps Handbook Gene Kim, Jez Humble, Patrick Debois, John Willis Das Standardwerk. Die Drei Wege ausführlich, mit vielen Fallbeispielen.
Accelerate Nicole Forsgren, Jez Humble, Gene Kim Die Forschungsgrundlage hinter den DORA-Kennzahlen. Dünn, dicht, überzeugend.
Continuous Delivery Jez Humble, David Farley Der Klassiker zur Auslieferungskette. Technisch, ausführlich, zeitlos.
Site Reliability Engineering Betsy Beyer u. a. (Google) SLO, Fehlerbudget, Bereitschaft, Postmortems. Frei online lesbar.
Team Topologies Matthew Skelton, Manuel Pais Wie man Teams schneidet. Die praktische Anwendung von Conways Gesetz.
The Unicorn Project Gene Kim Fortsetzung des Phoenix Project aus Entwicklersicht.

19.3 Quellen im Netz

Quelle Inhalt
dora.dev Aktuelle State-of-DevOps-Berichte und Kennzahlendefinitionen
12factor.net Die Zwölf-Faktoren-Methodik
sre.google/books Die SRE-Bücher von Google, kostenfrei
trunkbaseddevelopment.com Ausführlich zu Branching-Strategien
owasp.org Sicherheit: Top Ten, Cheat Sheets, Werkzeuge
martinfowler.com Grundlagenartikel zu CI, Testpyramide, Feature Flags
bafin.de Aufsichtsrechtliche Vorgaben, DORA-Umsetzung
postmortems.pagerduty.com Praxisleitfaden für Störungsaufarbeitung

19.4 Werkzeuge nach Einsatzzweck

Zweck Auswahl
Versionsverwaltung Git; Server: GitLab, Gitea, Forgejo, GitHub
CI/CD GitLab CI, GitHub Actions, Jenkins, Woodpecker, Tekton
Tests pytest, JUnit, Playwright, k6
Linting ruff, eslint, shellcheck, ansible-lint, yamllint
Container Podman, Docker, Buildah, Skopeo
Orchestrierung Quadlet/systemd, k3s, Kubernetes, OpenShift
Infrastructure as Code Ansible, Terraform, OpenTofu, Pulumi
GitOps Argo CD, Flux, systemd-Timer
Registry Quay, Harbor, Nexus, Artifactory
Observability Prometheus, Grafana, Loki, Tempo, OpenTelemetry
Alarmierung Alertmanager, Grafana Alerting
Sicherheit Trivy, Grype, Syft, Bandit, Semgrep, gitleaks, checkov, cosign
Geheimnisse HashiCorp Vault, OpenBao, SOPS, Podman Secrets
Störungen PagerDuty, Opsgenie, GLPI, OTOBO

Die Liste ist eine Auswahl, keine Empfehlung. Für den Einstieg gilt: Nimm, was im Haus schon vorhanden ist. Ein mittelmäßiges Werkzeug, das eingeführt und beherrscht wird, schlägt ein hervorragendes, das nach dem Pilotprojekt liegen bleibt.

19.5 Zertifizierungen

Zertifizierung Anbieter Passt zu
EX188 Containers Red Hat Podman, Container-Grundlagen
EX280 OpenShift Administration Red Hat Betrieb von OpenShift
EX294 RHCE (Ansible) Red Hat Automatisierung unter RHEL
CKA / CKAD CNCF Kubernetes-Betrieb bzw. -Entwicklung
ITIL 4 Foundation PeopleCert Betriebsprozesse, Schnittstelle zu DevOps
ISTQB Foundation ISTQB Testgrundlagen

19.6 Wie es weitergeht

Wer diese Unterlage durchgearbeitet hat, kennt die Bausteine. Der nächste Schritt ist nicht das nächste Buch, sondern die Anwendung — und zwar in dieser Reihenfolge:

  1. Messen. Die vier Kennzahlen aus Kapitel 15 für einen echten Ablauf erheben. Ohne Ausgangswert ist jede Verbesserung eine Behauptung.
  2. Den Engpass finden. Eine Wertstromanalyse nach Kapitel 16, gemeinsam mit den Beteiligten.
  3. Eine Sache ändern. Genau eine, mit Termin und Verantwortlichem.
  4. Nachmessen. Nach vier bis sechs Wochen.
  5. Wiederholen.

Zum Schluss noch dies.

Der Reiseführer aus dem Anhalter durch die Galaxis ist bekanntlich deshalb so erfolgreich, weil er zwar an vielen Stellen ungenau ist, dafür aber zwei beruhigende Worte auf dem Umschlag trägt und deutlich preiswerter als die Konkurrenz.

Für diese Unterlage gilt Ähnliches: Sie ist an einigen Stellen vereinfacht, sie wird in zwei Jahren an mehreren Stellen überholt sein, und sie ersetzt keine Erfahrung. Was sie leisten kann, ist die Panik zu nehmen — vor der Begriffsflut, vor dem ersten roten Build, vor der ersten Störung um drei Uhr nachts.

Der Rest kommt durch Machen. Und ein Handtuch schadet bekanntlich auch nie.


Zurück zur Übersicht