Praxislab: Hybrid Infrastructure Repository
Das Lernpaket enthält ein Beispiel-Repository mit Terraform-, Ansible-, Kubernetes-, Runbook- und ADR-Struktur für ein realistisches Enterprise-Infrastruktur-Lab.
Zweck des Labs
Das Lab zeigt nicht eine produktionsfertige Umgebung, sondern eine Lernstruktur: wie man Infrastrukturentscheidungen, Code, Betriebsdokumentation und Plattformmanifeste zusammenführt.
Terraform-Bereich
Terraform modelliert Netzwerk-, Compute- und Storage-Module sowie Dev/Prod-Environments.
Ansible-Bereich
Ansible modelliert OS-Baseline, Patch-Runbook und Day-2-Aufgaben.
Kubernetes-Bereich
Kubernetes/OpenShift-Manifeste zeigen Namespace, Quota, NetworkPolicy und StorageClass.
ADR und Runbooks
ADRs dokumentieren Entscheidungen; Runbooks erklären Diagnose- und Betriebsabläufe.
Ausführliche Beispiele
Repository-Struktur
infrastructure-lab/
├── terraform/
│ ├── environments/dev
│ ├── environments/prod
│ └── modules/{network,compute,storage}
├── ansible/
│ ├── inventories
│ ├── playbooks
│ └── roles/os_baseline
├── kubernetes/
│ ├── namespaces
│ ├── network-policies
│ └── storage
├── runbooks
└── adr
Arbeitsweise
1. Architekturentscheidung als ADR schreiben.
2. Terraform-Plan erzeugen und reviewen.
3. Infrastrukturänderung anwenden.
4. OS/Day-2 mit Ansible konfigurieren.
5. Plattformobjekte via GitOps synchronisieren.
6. Monitoring/Runbook aktualisieren.
7. Restore- und Fehlerfall testen.
Typische Stolperfallen
- Lab-Dateien ohne Erklärung erzeugen Scheinsicherheit.
- Zu viele Tools ohne Prozess.
- Prod-Strukturen werden aus Dev kopiert, ohne Risiken zu prüfen.
Prüf- und Verständnis-Checkliste
- Lab hat README und klare Reihenfolge.
- Jede Datei hat Lernzweck.
- Runbooks und ADRs sind Teil des Pakets.
Merksatz
Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.