Cloud Infrastructure & Platform Engineering

Guardrails & Policy

Du kombinierst präventive und detektivische Kontrollen über die Ressourcenhierarchie, testest Wirkung und Nebenwirkung vor breiter Durchsetzung und führst Ausnahmen mit Owner, Ablaufdatum, Kompensation und überprüfbarem Rückbau.

Fortgeschritten · ~25 Min · 12 Abschnitte Einführung · 8 Übungen (davon 0 Missionen)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Kontrollziel, Durchsetzungspunkt und Evidenz sauber trennen
  • Guardrails stufenweise testen und über Hierarchien wirksam machen
  • Ausnahmen zeitlich begrenzen, kompensieren und automatisch nachhalten

Übungen

  • 1. EntscheidungWas ist der erste belastbare Schritt?
  • 2. EntscheidungWelcher Vertrag reduziert das Betriebsrisiko am wirksamsten?
  • 3. EntscheidungWann gilt der Übergang als abgeschlossen?
  • 4. EntscheidungWie wird die Diagnose geführt?
  • 5. EntscheidungWo verankerst du die Regel?
  • 6. EntscheidungWie entscheidest du?
  • 7. EntscheidungWie setzt du die beiden Anforderungen um?
  • 8. EntscheidungWie wird die Entscheidung verteidigbar getroffen?
Quellen & Aktualität5 Primärquellen · zuletzt geprüft:
  1. 01NIST SP 800-53 Rev. 5 — Security and Privacy Controls
  2. 02AWS Well-Architected Framework, Security Pillar
  3. 03Microsoft Azure Cloud Adoption Framework: Governance
  4. 04Google Cloud: Organization policy constraints overview
  5. 05AWS: Service control policies (SCPs)

Verfasst von Julian Zentgraf