# Konfiguration und Automation

> Wiederholbare Änderungen mit deklarierter Absicht, begrenzten Rechten und prüfbarem Ergebnis ausführen.

Track: [Classic IT Ops](https://physar.tech/learn/classic-itops)  
Kanonische Fassung: https://physar.tech/learn/classic-itops/configuration-automation  
Stand: 2026-07-29  
Interaktiver Teil: 1 Check (nur im Browser)

## Automation soll Fehler sichtbar machen

### Die Betriebsfrage

Automatisierung ist nur dann sicherer als Handarbeit, wenn Zielzustand, ausführende Identität, Fehlerbehandlung und Ergebnisnachweis getrennt prüfbar sind.

> **Lernziel:** Du kannst eine Automationsänderung auf Minimalrechte, Testscope und Idempotenz bewerten.

### Kontrollschleife

Zielzustand und Eigentümer deklarieren → Im Testscope mit minimaler Identität ausführen → Ergebnis gegen Erwartung prüfen → Produktion kontrolliert ausweiten → Protokoll und Rückweg erhalten

## Quellen

- nist.gov/publications/nist-cybersecurity-framework-csf-20 — https://www.nist.gov/publications/nist-cybersecurity-framework-csf-20
