Resilienz und Netzsicherheit
Einführung · 3 Abschnitte · ~11 Min Lesezeit · Stand
Redundanz braucht Fehlerdomänen
Zwei Links am selben Switch, zwei Resolver im selben Brandabschnitt oder zwei Router mit derselben fehlerhaften Policy sind keine unabhängige Resilienz. Verfügbarkeit entsteht aus getesteten, getrennten Fehlerdomänen und kontrolliertem Failover.
Change-Gates
- Abhängigkeiten und Fehlerdomänen erfassen
- Failover- und Rückfalltest in begrenztem Scope planen
- Änderung mit Monitoring durchführen
- Primär- und Ersatzpfad am Dienstvertrag abnehmen
Sicherheitsvorfall
Bei verdächtigen Flows: zuständige Teams alarmieren, Scope begrenzen und Flow-/Logevidenz sichern. Breite Blocklisten oder das Löschen von Logs sind keine Ersatzdiagnose.