# Automatisierung und Konfigurationsdrift

> Idempotente Zielzustände, Secrets und kontrollierte Rollouts für Linux-Flotten gestalten.

Track: [Linux System Administration](https://physar.tech/learn/linux-system-administration)  
Kanonische Fassung: https://physar.tech/learn/linux-system-administration/automation-configuration  
Stand: 2026-07-28  
Interaktiver Teil: 2 Checks (nur im Browser)

## Flottenänderungen als überprüfbarer Zielzustand

### Die Betriebsfrage

Wie veränderst du viele Systeme wiederholbar, ohne Geheimnisse in Code zu legen oder einen fehlerhaften Zielzustand ungebremst zu verbreiten?

> **Lernziel:** Du kannst einen Zielzustand, seine Vorbedingungen, seine Verifikation und einen gestuften Rollout voneinander trennen.

### Kontrollschleife

Zielzustand und Inventar bestimmen → Syntax, Abhängigkeiten und Secrets getrennt prüfen → In kleiner Kohorte anwenden → Postconditions messen → Ausrollen, anhalten oder zurücknehmen

### Sicherheitsgeländer

> **Secrets:** Ein Repository, Log oder eine Variable ist kein automatisch sicherer Geheimnisspeicher. Geheimnisse benötigen einen vorgesehenen Zugriffspfad und dürfen nicht im Klartext in Artefakten landen.

## Quellen

- docs.ansible.com/projects/ansible/latest/playb…playbooks_intro.html — https://docs.ansible.com/projects/ansible/latest/playbook_guide/playbooks_intro.html
- 12factor.net/config — https://12factor.net/config
