Patching und Servicing
Einführung · 4 Abschnitte · ~11 Min Lesezeit · Stand
Patch erfolgreich ist nicht Dienst verfügbar
Ein Update kann technisch installiert sein und trotzdem eine fachliche Störung erzeugen: ein Treiber verhält sich anders, ein Clusterknoten kommt nicht zurück oder ein Dienstvertrag wird erst vom Client verletzt. Patchen ist deshalb ein kontrollierter Produktionschange.
Ringe reduzieren den Ausfallradius
- Relevanz, Abhängigkeiten und bekannte Risiken bewerten
- Repräsentativen Canary mit Rückfallweg wählen
- Technische und fachliche Erfolgssignale prüfen
- Erst dann ringweise fortsetzen oder stoppen
| **Installiert** | Der Installer meldet Erfolg; das ist notwendig, aber nicht ausreichend. |
|---|---|
| **Gesund** | Knoten, Dienste und Monitoring zeigen den erwarteten Zustand. |
| **Abgenommen** | Ein repräsentativer Client oder synthetischer Test erfüllt den Dienstvertrag. |
Reboot ist ein geplanter Zustand
Ein notwendiger Neustart wird nicht versteckt oder endlos verschoben. Er gehört mit Kapazitätsreserve, Wartungsfenster, Kommunikation und nachfolgender Verifikation in den Plan.
Im Check
- Canary und Produktrepräsentativität unterscheiden.
- Installationsstatus von fachlicher Verifikation trennen.
- Bei Fehlersignalen kontrolliert stoppen statt gleichzeitig weiterzurollen.