Site icon bintorosoft.com

Dokumentation mit Nornir/Ansible: Inventar und Facts automatisch pflegen

Dokumentation mit Nornir/Ansible ist eine der pragmatischsten Methoden, um Netzwerk-Inventar und Device-Facts nicht nur einmalig zu erfassen, sondern dauerhaft aktuell zu halten. In vielen Teams entsteht Dokumentationsdrift, weil Veränderungen schneller passieren als manuelle Updates in Wiki, Excel oder Diagrammen. Genau hier setzen Automatisierungs-Frameworks an: Nornir (Python-basiert, flexibel, parallel) und Ansible (deklarativ, verbreitet, rollen- und playbookorientiert) können regelmäßig „Facts“ aus Geräten auslesen, normalisieren und in eine Source of Truth (z. B. NetBox oder eine CMDB) zurückschreiben – oder zumindest Abweichungen als Aufgaben/Tickets sichtbar machen. Der entscheidende Punkt ist dabei nicht das Tool, sondern das Betriebsmodell: Welche Daten gelten als „Fakten“ (aus der Realität messbar), welche als „Intent“ (architektonische Vorgabe), und welche Felder dürfen automatisch gepflegt werden, ohne dass Governance und Ownership verwässern? Dieser Artikel zeigt Best Practices, um Inventar und Facts mit Nornir/Ansible automatisiert zu pflegen: von Datenquellen und Normalisierung über robuste Runbooks/Jobs bis zu Qualitätschecks, Versionierung und Sicherheitsregeln.

Warum automatisierte Facts-Dokumentation im Netzwerkbetrieb so viel bringt

„Inventar“ ist mehr als eine Geräteliste. Für Betrieb, Security, Compliance und Troubleshooting zählt, ob Informationen schnell auffindbar und vertrauenswürdig sind: Welche Geräte gibt es? Wo stehen sie? Welche Rollen haben sie? Welche Interfaces sind aktiv? Welche IPs sind konfiguriert? Welche Routing-Sessions existieren? Welche Softwarestände laufen? Wenn diese Informationen unvollständig oder veraltet sind, steigt MTTR, Changes werden riskanter und Audits werden hektisch. Automatisiertes Fact-Collection reduziert diesen Schmerz, weil es die Daten an der Quelle abholt: am Gerät.

Fakten vs. Intent: Das wichtigste Architekturprinzip

Damit automatisierte Dokumentation nicht zur „nächsten Wahrheit“ neben der Wahrheit wird, müssen Sie Fakten und Intent trennen. Nornir/Ansible sind hervorragend darin, Fakten zu sammeln. Intent kommt typischerweise aus Architektur, Standards, Change-Records und Source-of-Truth-Modellen.

Best Practice ist: Automation schreibt Faktenfelder automatisch, Intent-Felder nur kontrolliert (Review/Approval) oder gar nicht. So bleibt Ihre Governance stabil, während der Ist-Zustand automatisch aktuell wird.

Nornir und Ansible: Unterschiede, die in der Praxis zählen

Beide Werkzeuge können „Facts“ sammeln, aber sie passen zu unterschiedlichen Team- und Betriebsmodellen.

In vielen Teams koexistieren beide: Ansible für „standardisierte Betriebsaufgaben“ (z. B. Compliance-Checks, Baseline-Konfiguration), Nornir für „Datenpipelines“ und maßgeschneiderte Integrationen (z. B. NetBox-Updates, Graph-Modelle, komplexe Abgleiche).

Welche Facts sich wirklich lohnen: Minimaler, aber wertvoller Katalog

Der häufigste Fehler ist „wir sammeln alles“. Das erzeugt Datenmüll und erschwert Reviews. Besser ist ein minimaler Fact-Katalog, der operativ den größten Nutzen bringt.

Inventar- und Identitäts-Facts

Interface- und Link-Facts

IPAM-nahe Facts

Control-Plane Facts

Inventar-Quelle: Woher kommen die Devices überhaupt?

Facts sammeln setzt ein verlässliches Inventar voraus. Genau hier entscheidet sich, ob Ihre Pipeline stabil wird. In der Praxis gibt es drei Muster, die sich bewährt haben:

Für NetBox als technische SoT ist der API-Zugriff zentral; Einstieg: NetBox REST API. Wenn Sie Ansible nutzen, ist das NetBox-Inventory-Plugin ein gängiger Weg, um Hosts dynamisch zu laden.

Fact Collection in Ansible: Strukturiert, wiederholbar, teamfähig

In Ansible besteht ein typischer Fact-Workflow aus drei Teilen: (1) Host-Inventar und Variablen, (2) modulbasierte Abfragen (show commands, facts modules), (3) Normalisierung und Output (JSON, NetBox-Update, Report). In Multivendor-Umgebungen ist es entscheidend, Vendor-spezifische Facts auf ein neutrales Zielmodell zu mappen.

Für die Praxis ist es hilfreich, Outputs nicht nur „zu speichern“, sondern direkt gegen Standards zu prüfen und Abweichungen in einem Report oder Ticketprozess sichtbar zu machen.

Fact Collection in Nornir: Pipeline-Denken und Normalisierung als Stärke

Nornir eignet sich besonders gut, wenn Sie Facts als Datenpipeline betrachten: sammeln, transformieren, matchen, validieren, schreiben. Durch Python haben Sie volle Freiheit für Normalisierung, Konfliktlogik und Integrationen (NetBox, CMDB, Graphdatenbanken, Slack/Email-Benachrichtigungen).

Ein häufig genutzter Baustein für Multivendor-Facts ist NAPALM, weil es ein vereinheitlichtes Datenmodell über Vendoren hinweg anstrebt. Einstieg: NAPALM Dokumentation.

Normalisierung: Der Schritt, der aus Daten wirklich Dokumentation macht

Egal ob Ansible oder Nornir: Rohdaten sind selten direkt dokumentationstauglich. Normalisierung heißt, Vendor-Varianten zu vereinheitlichen und auf Ihr Zielmodell zu bringen. Typische Normalisierungen:

Ohne Normalisierung entstehen zwei Probleme: (1) Reports sind nicht vergleichbar, (2) Visualisierungen werden unlesbar, weil gleiche Konzepte unterschiedlich heißen.

Updates in NetBox/CMDB: Schreibstrategie statt „alles pushen“

Automatisches Pflegen bedeutet nicht, alles automatisch zu überschreiben. Best Practice ist eine klare Schreibstrategie pro Feld. Ein bewährtes Modell:

Praktisch funktioniert das am besten über zwei Outputs: (1) ein Report („drift found“), (2) ein kontrollierter Update-Job („apply approved changes“). So behalten Sie Governance und vermeiden, dass ein Parsing-Fehler plötzlich Ihre SoT beschädigt.

Qualitätschecks: Damit Facts nicht zur nächsten „Diagramm-Lüge“ werden

Automatisch gepflegte Fakten schaffen Vertrauen nur, wenn sie validiert werden. Setzen Sie daher Quality Gates ein, die typische Fehlerbilder auffangen.

Dokumentations-Outputs: Welche Artefakte aus Facts wirklich nützlich sind

Facts sind Rohstoff. Wert entsteht, wenn Sie daraus konkrete Dokumentationsartefakte erzeugen, die im Alltag genutzt werden. Beispiele:

Für Visualisierung lohnt sich oft ein „One Diagram per Question“-Ansatz: Ein View für Onboarding, ein View für Incident, ein View für Security Boundaries. Facts liefern die Daten, Ihre Views liefern den Fokus.

Operativer Betrieb: Jobs, Zeitpläne und Definition of Done

Die beste Automatisierung scheitert, wenn sie nicht in Prozesse eingebettet ist. Definieren Sie daher, wann welche Facts gesammelt werden und wie Updates in SoT/CMDB in Changes eingebunden sind.

Wichtig ist eine Definition of Done: Ein Change gilt erst als abgeschlossen, wenn (1) SoT aktualisiert ist, (2) Fact-Job sauber durchläuft, (3) Drift-Report leer oder akzeptiert ist. Das koppelt Dokumentation an Realität.

Sicherheit: Automatisierung braucht privilegierte Zugriffe

Nornir/Ansible Jobs greifen auf Geräte zu – oft mit weitreichenden Rechten. Behandeln Sie Fact-Collection daher als Sicherheitskomponente.

Typische Anti-Pattern und wie Sie sie vermeiden

Pragmatischer Start: In vier Schritten zu automatisch gepflegtem Inventar

Checkliste: Dokumentation mit Nornir/Ansible Inventar und Facts automatisch pflegen

Cisco Netzwerkdesign, CCNA Support & Packet Tracer Projekte

Cisco Networking • CCNA • Packet Tracer • Network Configuration

Ich biete professionelle Unterstützung im Bereich Cisco Computer Networking, einschließlich CCNA-relevanter Konfigurationen, Netzwerkdesign und komplexer Packet-Tracer-Projekte. Die Lösungen werden praxisnah, strukturiert und nach aktuellen Netzwerkstandards umgesetzt.

Diese Dienstleistung eignet sich für Unternehmen, IT-Teams, Studierende sowie angehende CCNA-Kandidaten, die fundierte Netzwerkstrukturen planen oder bestehende Infrastrukturen optimieren möchten. Finden Sie mich auf Fiverr.

Leistungsumfang:

Lieferumfang:

Arbeitsweise:Strukturiert • Praxisorientiert • Zuverlässig • Technisch fundiert

CTA:
Benötigen Sie professionelle Unterstützung im Cisco Networking oder für ein CCNA-Projekt?
Kontaktieren Sie mich gerne für eine Projektanfrage oder ein unverbindliches Gespräch. Finden Sie mich auf Fiverr.

 

Exit mobile version