Hauptblock C – Betriebsfähigkeit und Security

Dieser Block verbindet Delivery, Identity, Observability, Resilienz und Disaster Recovery zu einem prüfbaren Betriebsmodell.

CI/CD-Ausführungspfad

GitHub Actions baut die Referenzanwendungen, validiert Verträge, erzeugt eine CycloneDX-SBOM, scannt Container mit Trivy, rendert Helm, prüft Policies mit Conftest und signiert Images mit Cosign.

Identity und Authorization

Ein importierbares Keycloak-Realm definiert Fachrollen. Das Gateway besitzt eine zentrale Route-Rollen-Matrix; sensible Banking- und Healthcare-Zugriffe bleiben getrennt.

Observability-Verifikation

OpenTelemetry sammelt Traces, Metriken und Logs. Prometheus-Regeln prüfen Error-Budget-Burn, Outbox-Backlog und Backup-Frische. Recording Rules stellen Erfolgsquote und p95-Latenz bereit.

Resilienz und Last

k6 prüft die Enterprise Journey unter konstanter Ankunftsrate. Chaos-Mesh-Szenarien injizieren Kafka-Latenz und Pod-Ausfälle.

Backup und Restore

CloudNativePG ScheduledBackup und ein isolierter Restore-Cluster ermöglichen einen wiederholbaren Restore Drill mit Datenbankprüfung.

Zur Startseite · Abschlusscheck

⌂ Cockpit