Netzwerkobservability und Incident-Triage
Einführung · 3 Abschnitte · ~11 Min Lesezeit · Stand
Kein Einzelindikator entscheidet
Interfacefehler, Latenz, Flow-Logs und Pakete beantworten unterschiedliche Fragen. Eine hohe CPU erklärt keinen Paketverlust; ein erfolgreicher Flow zeigt nicht die Anwendungsantwort.
Evidenzkette
- Auswirkung und Zeitfenster festlegen
- Metrik und Interfacezustand vergleichen
- Flow- oder Firewalllogs an der Grenze prüfen
- Paketspur nur gezielt einsetzen und Dienstwirkung verifizieren
Im Check
Monitoring darf nicht nur „Up“ melden. Es braucht Kapazitäts-, Fehler- und Dienstsignale sowie Retention für die zeitliche Korrelation.