# Core Operations

> System- und Netzwerkgrundlagen als überprüfbare Betriebsroutinen statt implizites Wissen.

Track: [Classic IT Ops](https://physar.tech/learn/classic-itops)  
Kanonische Fassung: https://physar.tech/learn/classic-itops/core-operations  
Stand: 2026-07-25  
Interaktiver Teil: 2 Checks (nur im Browser)

## Betrieb beginnt mit Sichtbarkeit und Wiederherstellbarkeit

### Was betreiben wir eigentlich?

Zuverlässiger Betrieb braucht ein aktuelles Bild von Systemen, Verantwortlichen, Abhängigkeiten und kritischen Daten. Ein Inventar ist kein Selbstzweck: Es macht Patchen, Incident-Triage und Wiederherstellung überhaupt planbar.

_[Abbildung: Betrieb verbindet Nutzerwirkung, sichtbare Signale, verantwortete Entscheidungen und einen überprüften Rückweg.]_

> **Merksatz:** Unbekannte Assets und unklare Eigentümerschaft sind Betriebsrisiken, keine Dokumentationslücken.

### Die sechs Grundfragen

|  |  |
| --- | --- |
| Bereich | Entscheidungsfrage |
| Identity | Wer darf administrieren und wie wird Zugriff entzogen? |
| Netzwerk | Welcher Dienst darf mit welchem Gegenüber sprechen? |
| Änderung | Wie wird eine Änderung geprüft und rückgängig gemacht? |
| Backup | Welche Daten lassen sich innerhalb des Ziels wirklich wiederherstellen? |
| Monitoring | Wie erkennt der zuständige Mensch eine relevante Störung? |

Diese Bereiche sind absichtlich technologieagnostisch. Cloud und Kubernetes verändern die Umsetzung, nicht die Verantwortung.

### Backups sind erst nach Restore real

Ein erfolgreicher Backup-Job beweist nur, dass Daten geschrieben wurden. Erst ein getesteter Restore gegen ein konkretes Ziel zeigt, ob Daten, Berechtigungen, Zeit und Abhängigkeiten ausreichend sind.

> **Trade-off:** Häufigere und länger aufbewahrte Backups kosten Speicher und Governance. RPO und RTO machen die Auswahl begründbar.

### Nächste Checks

- Ein Asset-Inventar als Basis für eine Sicherheits- oder Betriebsentscheidung nutzen
- Eine Änderung mit Rückweg statt nur mit Ausführungsplan entwerfen
- Backup-Erfolg und getestete Wiederherstellung unterscheiden

## Quellen

- CISA Cross-Sector Cybersecurity Performance Goals — https://www.cisa.gov/cybersecurity-performance-goals
- Google Cloud Architecture Center: Disaster Recovery — https://cloud.google.com/architecture/disaster-recovery
