Lab / Beispielprojekt

Praxislab: Hybrid Infrastructure Repository

Das Lernpaket enthält ein Beispiel-Repository mit Terraform-, Ansible-, Kubernetes-, Runbook- und ADR-Struktur für ein realistisches Enterprise-Infrastruktur-Lab.

Diagramm

Zweck des Labs

Das Lab zeigt nicht eine produktionsfertige Umgebung, sondern eine Lernstruktur: wie man Infrastrukturentscheidungen, Code, Betriebsdokumentation und Plattformmanifeste zusammenführt.

Terraform-Bereich

Terraform modelliert Netzwerk-, Compute- und Storage-Module sowie Dev/Prod-Environments.

Ansible-Bereich

Ansible modelliert OS-Baseline, Patch-Runbook und Day-2-Aufgaben.

Kubernetes-Bereich

Kubernetes/OpenShift-Manifeste zeigen Namespace, Quota, NetworkPolicy und StorageClass.

ADR und Runbooks

ADRs dokumentieren Entscheidungen; Runbooks erklären Diagnose- und Betriebsabläufe.

Ausführliche Beispiele

Repository-Struktur

infrastructure-lab/
├── terraform/
│   ├── environments/dev
│   ├── environments/prod
│   └── modules/{network,compute,storage}
├── ansible/
│   ├── inventories
│   ├── playbooks
│   └── roles/os_baseline
├── kubernetes/
│   ├── namespaces
│   ├── network-policies
│   └── storage
├── runbooks
└── adr

Arbeitsweise

1. Architekturentscheidung als ADR schreiben.
2. Terraform-Plan erzeugen und reviewen.
3. Infrastrukturänderung anwenden.
4. OS/Day-2 mit Ansible konfigurieren.
5. Plattformobjekte via GitOps synchronisieren.
6. Monitoring/Runbook aktualisieren.
7. Restore- und Fehlerfall testen.

Typische Stolperfallen

  • Lab-Dateien ohne Erklärung erzeugen Scheinsicherheit.
  • Zu viele Tools ohne Prozess.
  • Prod-Strukturen werden aus Dev kopiert, ohne Risiken zu prüfen.

Prüf- und Verständnis-Checkliste

  • Lab hat README und klare Reihenfolge.
  • Jede Datei hat Lernzweck.
  • Runbooks und ADRs sind Teil des Pakets.

Merksatz

Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.