opsmith / monitoring-incident-operations / Modul

Runbooks und sichere Automatisierung

Wiederholbare Diagnose und begrenzte Automatisierung mit Freigaben, Guardrails und Verifikation gestalten.

Automatisieren ohne den Blast Radius zu verstecken

Einführung · 4 Abschnitte · ~11 Min Lesezeit · Stand

Die Betriebsfrage

Ein Runbook verkürzt Wiederholarbeit nur dann sicher, wenn Eingangssignal, Voraussetzungen, Wirkung, Stop-Kriterium und Verifikation explizit sind. Automatisierung ist keine Lizenz für globale Änderungen.

Sicherer Automationsvertrag

  1. Signal und Zielressource validieren
  2. Voraussetzungen und Freigabe prüfen
  3. Kleinste reversible Aktion ausführen
  4. Wirkung gegen SLI oder Gesundheitscheck prüfen
  5. Ergebnis und Kontext in die Zeitlinie schreiben

Guardrails

Idempotenz, Scope-Grenzen, Rate Limits und eine sichtbare Auditspur sind Betriebsanforderungen. Wenn die Identität der Zielressource unsicher ist, darf ein Runbook keinen schreibenden Schritt ausführen.

Im Check

Du unterscheidest Erhebung, Remediation und Eskalation. Die richtige Antwort ist nicht immer die schnellste, sondern die mit belegter Wirkung und begrenztem Risiko.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGAutomatisieren ohne den Blast Radius zu verstecken~11 Min
ADR-001AUTOMATION-GUARDRAILsolide
TRACE-002MISSION · POST-ACTION-VERIFYsenior
FLOW-003MISSION · SAFE-REMEDIATIONsolide

Quellen

  1. 01sre.google/workbook/automation-at-google
  2. 02sre.google/sre-book/eliminating-toil