Sie kann Dienste provisionieren, Konfiguration ausrollen, den beabsichtigten Zustand validieren, Betriebsdaten sammeln, Abweichungen erkennen und Behebung auslösen. Ziel ist kontrollierte, konsistente Ausführung in einem Tempo und Maßstab, den manuelle Gerät-für-Gerät-Arbeit nicht zuverlässig liefern kann.
Automatisierung kombiniert üblicherweise ein autoritatives Inventar, Konfigurationsvorlagen oder Datenmodelle, versionskontrollierte Richtlinie, Geräte- und Controller-Schnittstellen, Validierungstests, Telemetrie und einen Orchestrierungs-Workflow. Reifere Systeme vergleichen Soll- und Ist-Zustand oder nutzen Rückmeldungen, um Änderungen einzuleiten. Diese Feedbackschleife macht ein System nicht autonom: Menschliche Freigabe, begrenzte Berechtigungen, gestufte Bereitstellung, Rollback und Ausnahmebehandlung können weiterhin essenziell sein.
Wichtigste Punkte
ProvisioningNeue Standorte und Dienste, Adress- und VLAN-Vergabe (Virtual Local Area Network), Zugriffskontrolländerungen, Zertifikatsrotation und Software-Upgrades automatisieren.
ZusicherungKonfiguration vor und nach der Bereitstellung validieren, beabsichtigten mit beobachtetem Zustand vergleichen, Beweise sammeln und auf definierte Fehler reagieren.
SchnittstellenModellgetriebene Schnittstellen wie YANG können Konsistenz und Validierung über Systeme hinweg verbessern, die die relevanten Modelle korrekt implementieren.
Wichtige EinschränkungAutomatisierung verstärkt korrekte wie inkorrekte Anweisungen. Schlechte Quelldaten, unsichere Vorlagen, übermäßige Credentials, unvollständige Tests, API-Änderungen (Application Programming Interface) oder kompromittierte Orchestrierung können viele Geräte schnell treffen; Backups allein stellen nicht sicher, dass eine fehlgeschlagene Änderung sicher rückgängig gemacht werden kann.