True IT Stories

Drei Werkzeuge, drei Aufgaben

Eine Dokumentation gab es. Sie war in Nautobot angefangen, nicht fertig, aber immerhin. Bei einer Bestandsaufnahme vor Kurzem blieben trotzdem viele Fragen offen, die niemand beantworten konnte.

Was macht dieses Gerät da im Schrank? Wo steht der Host, der in der Liste auftaucht? Wer bei welchem Dienstleister hat eigentlich Zugang? Wie ist das hier verkabelt?

Keine dieser Antworten stand in Nautobot. Und das lag nicht nur daran, dass die Doku unfertig war.

Das Werkzeug war nicht falsch, nur für eine andere Aufgabe

Nautobot beschreibt sich selbst als Network Source of Truth und Plattform für Netzautomatisierung . Das ist es auch, und dafür ist es gut. Switches, VLANs, Verkabelung, Patchplan: Das gehört dort hinein.

Was nicht hineingehört: welche Dienste auf einer VM laufen und wovon sie abhängen. Welche Zugänge es gibt und wer sie hat. Welcher Wartungsvertrag für welches Gerät gilt. Wie man einen Dienst nach einem Ausfall wieder hochfährt. Das ist IT-Dokumentation, keine Netzdokumentation.

Wer beides in ein Netzwerkzeug zwingt, bekommt eine Netzdoku mit Lücken und eine IT-Doku, die keiner findet.

Die Aufteilung, die wir vorschlagen

Nautobot für das Netz. Switches, VLANs, Verkabelung, Patchplan. Vollständig, und auf das Netz beschränkt. Der BSI-Baustein NET.1.1 „Netzarchitektur und -design“ verlangt eine vollständige Netzdokumentation mit Netzplan, die gepflegt wird und auch alle Änderungen enthält.

Eine IT-Dokumentationsplattform für alles andere. Wir setzen dafür selbst Hudu ein, andere Werkzeuge gehen auch. Dort stehen Systeme und Dienste, ihre Abhängigkeiten, Zugänge und Passwörter, Verträge, Anleitungen und das Notfallhandbuch.

Ein Ticketsystem für Änderungen und Störungen. Zum Beispiel Zammad. Jede Änderung ist ein Ticket. Dann lässt sich später nachlesen, wer wann was geändert hat und warum.

Für den dritten Punkt gibt es eine klare Vorgabe. Der Baustein OPS.1.1.2 „Ordnungsgemäße IT-Administration“ nennt, was aus der Dokumentation einer Administrationstätigkeit hervorgehen soll: was geändert wurde, wann, von wem, aus welchem Anlass, und wo von Standards abgewichen wurde. Ein Ticket mit diesen Feldern erfüllt das nebenbei.

Was die offenen Fragen gemeinsam hatten

Im Nachhinein passte jede der offenen Fragen in genau eins der drei Werkzeuge. Die Verkabelung ins Netzwerkzeug. Das unbekannte Gerät und der fehlende Host in die IT-Doku. Die Zugänge der Dienstleister ebenfalls, und ihre Vergabe ins Ticketsystem.

Welches Produkt man nimmt, ist zweitrangig. Wichtig ist, dass jede Information genau einen Ort hat, und dass jeder im Team weiß, welchen.

Wie die Dokumentation dann auch wirklich entsteht, steht in Die Dokumentation, die nie fertig wird . Warum sie überhaupt so wichtig ist, in Das Betriebswissen stand nur in den Köpfen .

Wie wir das bei uns selbst machen, mit Hudu als einziger Pflegestelle und Tickets, die daraus von selbst entstehen, steht in Eine Pflegestelle, und die Tickets kommen von selbst .