# Netzwerkobservability und Incident-Triage

> Metriken, Flows, Logs und Paketspuren für belastbare Netzdiagnosen verbinden.

Track: [Netzwerk, DNS, DHCP & IPAM](https://physar.tech/learn/network-services)  
Kanonische Fassung: https://physar.tech/learn/network-services/network-observability  
Stand: 2026-07-28  
Interaktiver Teil: 6 Checks (nur im Browser)

## Netzwerkobservability und Incident-Triage

### Kein Einzelindikator entscheidet

Interfacefehler, Latenz, Flow-Logs und Pakete beantworten unterschiedliche Fragen. Eine hohe CPU erklärt keinen Paketverlust; ein erfolgreicher Flow zeigt nicht die Anwendungsantwort.

> **Lernziel:** Du kannst Metrik, Flow und Paketspur zeitlich verbinden und Ursache von Folge trennen.

### Evidenzkette

Auswirkung und Zeitfenster festlegen → Metrik und Interfacezustand vergleichen → Flow- oder Firewalllogs an der Grenze prüfen → Paketspur nur gezielt einsetzen und Dienstwirkung verifizieren

### Im Check

Monitoring darf nicht nur „Up“ melden. Es braucht Kapazitäts-, Fehler- und Dienstsignale sowie Retention für die zeitliche Korrelation.

## Quellen

- rfc-editor.org/rfc/rfc2863 — https://www.rfc-editor.org/rfc/rfc2863
- rfc-editor.org/rfc/rfc9293 — https://www.rfc-editor.org/rfc/rfc9293
- rfc-editor.org/rfc/rfc8969 — https://www.rfc-editor.org/rfc/rfc8969
- rfc-editor.org/rfc/rfc2330 — https://www.rfc-editor.org/rfc/rfc2330
- rfc-editor.org/rfc/rfc3954 — https://www.rfc-editor.org/rfc/rfc3954
- rfc-editor.org/rfc/rfc7011 — https://www.rfc-editor.org/rfc/rfc7011
- rfc-editor.org/rfc/rfc6973 — https://www.rfc-editor.org/rfc/rfc6973
- sre.google/workbook/alerting-on-slos — https://sre.google/workbook/alerting-on-slos/
