Nachschlagen. Zurück zur Übersicht.
| Begriff | Bedeutung |
|---|---|
| A/B-Test | Zwei Varianten parallel im Betrieb, Entscheidung anhand von Daten |
| Artefakt | Ergebnis des Bauvorgangs: Image, Paket, Binärdatei |
| Blameless Postmortem | Aufarbeitung einer Störung ohne Schuldzuweisung |
| Blue/Green | Zwei vollständige Umgebungen, Umschaltung per Lastverteiler |
| Branch | Entwicklungszweig in der Versionsverwaltung |
| CAB | Change Advisory Board, Änderungsgremium nach ITIL |
| CALMS | Culture, Automation, Lean, Measurement, Sharing |
| Canary | Neue Version zunächst für einen kleinen Verkehrsanteil |
| Change Failure Rate | Anteil der Auslieferungen, die eine Störung verursachen |
| CI / CD / CD | Continuous Integration, Delivery, Deployment |
| Commit | Festgeschriebene Änderung in der Versionsverwaltung |
| Container | Isolierter Prozess mit eigenem Dateisystem, teilt den Kernel |
| CVE | Eindeutige Kennung einer bekannten Schwachstelle |
| DAST | Dynamische Sicherheitsprüfung der laufenden Anwendung |
| Deployment | Neue Version läuft auf den Servern |
| Digest | Kryptografische Prüfsumme, identifiziert ein Image eindeutig |
| DIKW | Data, Information, Knowledge, Wisdom |
| DMAIC | Define, Measure, Analyse, Improve, Control — Six-Sigma-Zyklus |
| DORA (Forschung) | DevOps Research and Assessment, Quelle der vier Kennzahlen |
| DORA (Verordnung) | Digital Operational Resilience Act, EU 2022/2554 |
| Drift | Abweichung zwischen beschriebenem Soll und tatsächlichem Ist |
| Error Budget | Erlaubter Ausfallanteil, der aus dem SLO folgt |
| Expand-Contract | Schemaänderung in rückwärtskompatiblen Schritten |
| Feature Flag | Schalter, der eine Funktion zur Laufzeit aktiviert |
| Flow-Effizienz | Bearbeitungszeit geteilt durch Durchlaufzeit |
| GitOps | Git als Quelle der Wahrheit, Zielsystem gleicht sich laufend ab |
| Idempotenz | Wiederholte Ausführung ändert nichts |
| Incident Commander | Koordinierende Rolle bei einer Störung |
| Infrastructure as Code | Infrastruktur als versionierte, ausführbare Beschreibung |
| Lead Time for Changes | Zeit von der Codeänderung bis zum Produktivgang |
| Merge / Pull Request | Antrag auf Zusammenführung, üblicher Ort des Code Reviews |
| Observability | Fähigkeit, unvorhergesehene Fragen an ein System zu stellen |
| Perzentil (p95, p99) | Wert, unter dem 95 bzw. 99 Prozent der Messwerte liegen |
| Pipeline | Automatisierte Kette von Bau-, Prüf- und Ausrollschritten |
| Postmortem | Schriftliche Aufarbeitung einer Störung |
| Registry | Server zur Verteilung von Images oder Paketen |
| Release | Anwender können die Funktion nutzen (≠ Deployment) |
| Rolling Update | Instanzen werden nacheinander ausgetauscht |
| Runbook | Handlungsanweisung für einen bekannten Störungsfall |
| SAST | Statische Sicherheitsprüfung des Quellcodes |
| SBOM | Software Bill of Materials, Stückliste aller Komponenten |
| SCA | Software Composition Analysis, Prüfung der Abhängigkeiten |
| Semantic Versioning | MAJOR.MINOR.PATCH mit definierter Bedeutung |
| Shift-Left / Shift-Right | Qualitätssicherung früh im Ablauf bzw. im Betrieb |
| SLI / SLO / SLA | Indikator, internes Ziel, vertragliche Zusage |
| Smoke Test | Kurze Prüfung nach dem Ausrollen |
| SRE | Site Reliability Engineering, konkrete Umsetzung von DevOps |
| Standard Change | Vorab genehmigte, wiederkehrende Änderung geringen Risikos |
| STRIDE | Kategorien zur Bedrohungsmodellierung |
| Time to Restore Service | Dauer bis zur Wiederherstellung nach einer Störung |
| Trunk-based Development | Alle arbeiten am Hauptzweig, Zweige leben Stunden |
| Value Stream | Weg einer Idee bis zum Nutzen für den Kunden |
| Vier-Augen-Prinzip | Zwei Personen für eine Änderung erforderlich |
| WIP-Limit | Obergrenze für gleichzeitig angefangene Arbeit |
| Wertstromanalyse | Erhebung und Auswertung des Value Streams |
| Zwölf-Faktoren-App | Regelsammlung für betreibbare Anwendungen |
| Titel | Autoren | Wofür |
|---|---|---|
| The Phoenix Project | Gene Kim, Kevin Behr, George Spafford | Roman. Der beste Einstieg für alle, die noch nicht überzeugt sind — man erkennt den eigenen Betrieb auf jeder zweiten Seite wieder. |
| The DevOps Handbook | Gene Kim, Jez Humble, Patrick Debois, John Willis | Das Standardwerk. Die Drei Wege ausführlich, mit vielen Fallbeispielen. |
| Accelerate | Nicole Forsgren, Jez Humble, Gene Kim | Die Forschungsgrundlage hinter den DORA-Kennzahlen. Dünn, dicht, überzeugend. |
| Continuous Delivery | Jez Humble, David Farley | Der Klassiker zur Auslieferungskette. Technisch, ausführlich, zeitlos. |
| Site Reliability Engineering | Betsy Beyer u. a. (Google) | SLO, Fehlerbudget, Bereitschaft, Postmortems. Frei online lesbar. |
| Team Topologies | Matthew Skelton, Manuel Pais | Wie man Teams schneidet. Die praktische Anwendung von Conways Gesetz. |
| The Unicorn Project | Gene Kim | Fortsetzung des Phoenix Project aus Entwicklersicht. |
| Quelle | Inhalt |
|---|---|
dora.dev | Aktuelle State-of-DevOps-Berichte und Kennzahlendefinitionen |
12factor.net | Die Zwölf-Faktoren-Methodik |
sre.google/books | Die SRE-Bücher von Google, kostenfrei |
trunkbaseddevelopment.com | Ausführlich zu Branching-Strategien |
owasp.org | Sicherheit: Top Ten, Cheat Sheets, Werkzeuge |
martinfowler.com | Grundlagenartikel zu CI, Testpyramide, Feature Flags |
bafin.de | Aufsichtsrechtliche Vorgaben, DORA-Umsetzung |
postmortems.pagerduty.com | Praxisleitfaden für Störungsaufarbeitung |
| Zweck | Auswahl |
|---|---|
| Versionsverwaltung | Git; Server: GitLab, Gitea, Forgejo, GitHub |
| CI/CD | GitLab CI, GitHub Actions, Jenkins, Woodpecker, Tekton |
| Tests | pytest, JUnit, Playwright, k6 |
| Linting | ruff, eslint, shellcheck, ansible-lint, yamllint |
| Container | Podman, Docker, Buildah, Skopeo |
| Orchestrierung | Quadlet/systemd, k3s, Kubernetes, OpenShift |
| Infrastructure as Code | Ansible, Terraform, OpenTofu, Pulumi |
| GitOps | Argo CD, Flux, systemd-Timer |
| Registry | Quay, Harbor, Nexus, Artifactory |
| Observability | Prometheus, Grafana, Loki, Tempo, OpenTelemetry |
| Alarmierung | Alertmanager, Grafana Alerting |
| Sicherheit | Trivy, Grype, Syft, Bandit, Semgrep, gitleaks, checkov, cosign |
| Geheimnisse | HashiCorp Vault, OpenBao, SOPS, Podman Secrets |
| Störungen | PagerDuty, Opsgenie, GLPI, OTOBO |
Die Liste ist eine Auswahl, keine Empfehlung. Für den Einstieg gilt: Nimm, was im Haus schon vorhanden ist. Ein mittelmäßiges Werkzeug, das eingeführt und beherrscht wird, schlägt ein hervorragendes, das nach dem Pilotprojekt liegen bleibt.
| Zertifizierung | Anbieter | Passt zu |
|---|---|---|
| EX188 Containers | Red Hat | Podman, Container-Grundlagen |
| EX280 OpenShift Administration | Red Hat | Betrieb von OpenShift |
| EX294 RHCE (Ansible) | Red Hat | Automatisierung unter RHEL |
| CKA / CKAD | CNCF | Kubernetes-Betrieb bzw. -Entwicklung |
| ITIL 4 Foundation | PeopleCert | Betriebsprozesse, Schnittstelle zu DevOps |
| ISTQB Foundation | ISTQB | Testgrundlagen |
Wer diese Unterlage durchgearbeitet hat, kennt die Bausteine. Der nächste Schritt ist nicht das nächste Buch, sondern die Anwendung — und zwar in dieser Reihenfolge:
Zum Schluss noch dies.
Der Reiseführer aus dem Anhalter durch die Galaxis ist bekanntlich deshalb so erfolgreich, weil er zwar an vielen Stellen ungenau ist, dafür aber zwei beruhigende Worte auf dem Umschlag trägt und deutlich preiswerter als die Konkurrenz.
Für diese Unterlage gilt Ähnliches: Sie ist an einigen Stellen vereinfacht, sie wird in zwei Jahren an mehreren Stellen überholt sein, und sie ersetzt keine Erfahrung. Was sie leisten kann, ist die Panik zu nehmen — vor der Begriffsflut, vor dem ersten roten Build, vor der ersten Störung um drei Uhr nachts.
Der Rest kommt durch Machen. Und ein Handtuch schadet bekanntlich auch nie.
Zurück zur Übersicht