Station 00/Der Bestand: was Sie eigentlich betreiben·Vorschau
Station 00 · „Läuft“ ist kein Zustand/Phase 3

Der Bestand: was Sie eigentlich betreiben

Die Liste, die es fast nie gibt — und ohne die jede weitere Frage unbeantwortbar ist.

Vor jeder Sicherung, jedem Alarm und jedem Notfallplan steht eine Frage, die überraschend oft nicht beantwortet werden kann: Was betreiben wir eigentlich? Nicht „welche Software haben wir gekauft“, sondern: Welche Dinge laufen, für die jemand zuständig ist, wenn sie stehen?

Das Beispiel dieses KursesDrei Anwendungen, eine Vertretung, zwei Wochen Abwesenheit
WAS SIE BETREIBEN — DAS BEISPIEL DIESES KURSESEIN SERVERwebsitedie öffentliche Seitefällt sofort auf,kostet aber wenigausleiheaus Kurs 1 · mit DatenbankBetrieb steht still,Daten sind heikelbelegaus Kurs 2 · läuft nachtsfällt tagelang nicht auf —das ist das TeureDie VertretungEine Kollegin, keine Entwicklerin.Muss im Ernstfall hineinkommenund handeln können.14. bis 28. JuliZwei Wochen ohne den Kümmerer.Jede Station beantwortet einStück dieser Frage; Station 09macht daraus die Probe.Der Gegenstand dieses Kurses ist nicht eine Anwendung, sondern dieser Bestand.Deshalb steht hier auch die Liste selbst auf der Prüfliste: Wer sie nicht hat, betreibt Dinge, an die er sich erinnern muss.

Das durchgehende Beispiel

Kurs 1 hat die Anwendung „Ausleihe“, Kurs 2 den Agenten „Beleg“. Dieser Kurs hat kein Beispielprogramm — sein Gegenstand ist ja keines. Sein Beispiel ist ein Bestand: drei Anwendungen auf einem Server, eine Kollegin als Vertretung, und ein Urlaub vom 14. bis 28. Juli.

Die drei Anwendungen sind mit Absicht so gewählt, dass sie unterschiedlich ausfallen: Die Website merkt jeder sofort, aber es kostet fast nichts. Die Ausleihe legt den Betrieb lahm. Der Belegagent fällt tagelang niemandem auf — und das ist der teuerste der drei Fälle.

Ihre eigene Liste

Legen Sie jetzt eine Datei an — sie wird später das Betriebsbuch (Station 09). Eine Zeile je Ding, das läuft:

betriebsbuch.md — der Anfang
# Was wir betreiben

| Anwendung | Adresse            | Zweck                  | Wer braucht sie   | Ausfall merkt man |
|-----------|--------------------|------------------------|-------------------|-------------------|
| website   | example.de         | Außendarstellung       | alle              | sofort            |
| ausleihe  | ausleihe.apps…     | Geräteausleihe intern  | Werkstatt, 6 Pers.| innerhalb 1 Std.  |
| beleg     | kein Webzugang       | Belegeingang nachts    | Buchhaltung       | nach Tagen        |
Vergessen wird zuverlässig, was keine Adresse hat. Der nächtliche Agent, das Skript auf dem alten Rechner unter dem Schreibtisch, die Datenbank, die nur eine andere Anwendung benutzt. Genau diese Dinge fallen im Ernstfall zuletzt auf — und sind am schwersten wiederherzustellen, weil niemand sie beschrieben hat.
  • Die Liste ist vollständig, wenn Sie zu jeder Zeile sagen können
  • Prüfliste Station 00
Auf Stufe 2 (Fortgeschritten) steht hier zusätzlich: wie aus dieser Liste zwei Zahlen je Anwendung werden, aus denen Sicherungsplan und Übungsrhythmus folgen
WarumWarum die Liste öfter fehlt, als man denkt

Ein Bestandsverzeichnis entsteht nicht von selbst, weil jede einzelne Anwendung zu einem Zeitpunkt entstanden ist, an dem sie die einzige war. Beim ersten Ding schreibt niemand eine Liste mit einer Zeile. Beim zweiten erinnert man sich an beide. Beim vierten fehlt eines — und zwar zuverlässig das, das gut funktioniert und deshalb nie Aufmerksamkeit bekommt.

Der zweite Grund ist die Frage, was überhaupt dazugehört. Eine Web-Anwendung ist offensichtlich. Ein nächtliches Skript, ein Cron-Eintrag, ein Datenbankdienst, den nur eine andere Anwendung benutzt, ein Uptime-Kuma, das die anderen überwacht — all das läuft, all das kann ausfallen, und nichts davon hat eine Adresse, die jemand im Browser aufruft.

Die brauchbare Abgrenzung ist deshalb nicht „was hat eine Oberfläche?“, sondern: Wofür wäre jemand zuständig, wenn es stillstünde?

TiefeDie Liste als Datei statt als Tabelle — und warum das eine Rolle spielt

Die naheliegende Form ist eine Tabellenkalkulation. Sie hat drei Nachteile, die im Ernstfall zählen: Sie liegt meist in einem Cloudordner mit eigenem Zugang, sie hat keine Historie, und sie wird von niemandem angefasst, der gerade an der Anwendung arbeitet.

Eine Markdown-Datei im Repository hat die umgekehrten Eigenschaften: Sie ist für jeden erreichbar, der ohnehin am Code arbeitet, sie wird beim Ändern mit versioniert (git log betriebsbuch.md zeigt, wann zuletzt jemand etwas nachgetragen hat), und sie ist Teil der Sicherung, weil das Repository ohnehin an zwei Orten liegt.

Der Preis ist, dass sie hässlicher aussieht. Für ein Dokument, das im Ernstfall gelesen wird und sonst nie, ist das der richtige Tausch.

Zugang erhalten
Fortschritt merken?Mit Zugang bleiben Häkchen und erledigte Phasen am Konto — auf jedem Gerät.