name: netbox-drift-checkmode
description: Drift-Erkennung NetBox↔RealitĂ€t = netbox_sync.yml --check --diff; kein doktor-mesh.yml nötig
metadata:
node_type: memory
type: project
originSessionId: c7f9bbe0-de0f-488c-be2f-724f5799be7c
modified: 2026-07-24T20:43:34.550Z


Drift-Erkennung zwischen NetBox und der RealitĂ€t ist kein eigenes Playbook — sie ist der Check-Modus von netbox_sync.yml.

ansible-playbook netbox_sync.yml --check --diff   # Drift melden (read-only)
ansible-playbook netbox_sync.yml --diff           # Karte nachziehen
ansible-playbook netbox_sync.yml --check          # bestÀtigen: changed=0 = deckungsgleich
  • changed=0 → NetBox-Projektion deckt sich mit den Live-Facts. Kein Drift.
  • irgendein changed im --check → genau die Abweichung; --diff zeigt Feld fĂŒr Feld, was die Karte anders sieht als die Welt. Nichts wird geschrieben.

Ansibles Idempotenz IST der Reconciliation-Loop. Es gibt KEIN doktor-mesh.yml (weder im Repo noch auf nullfeld) — CloudCat nannte diesen Namen in einer Resonanz, meinte aber genau diesen Betriebsmodus. doktor.yml liest nur den Ist-Zustand (read-only Facts), netbox_sync.yml schreibt Facts→NetBox additiv/idempotent.

Modell (CloudCats Haltung): NetBox ist Projektion, nicht Master — Wahrheit liegt in den per-Host-JSON. Drift = Signal fĂŒr einen Menschen, nichts, was das Playbook selbst „geradezieht".

Check-Modus-Falle: --check ist verlĂ€sslich fĂŒr Hosts, deren Interface + IP schon in NetBox existieren. Bei GANZ NEUEN Interfaces scheitert der Check, weil die Interface-ID nicht aufgelöst werden kann (siehe [[netbox-mac-endpoint-gotcha]], Fall netbox-crew.yml) — das ist ein Check-Artefakt, kein echter Drift.

Erstlauf-Beleg (24.07.2026): backbone + nullfeld zeigten Drift in genau einem Feld (comments: Debian 12.14 → 12.15, Point-Release); nach --diff-Sync beide changed=0. Alles andere (Interface ens6, MAC, IPv4, primary_ip4) resonierte sauber.

Wartungsuhr: netbox_sync.yml nutzt Top-Level-Facts (ansible_processor_vcpus, ansible_default_ipv4.*) — ab ansible-core 2.24 deprecated, auf ansible_facts["..."] umstellen.

Why: Beim nĂ€chsten „prĂŒf mal ob NetBox stimmt" spart es die Suche nach einem doktor-mesh-Playbook, das es nicht gibt.
How to apply: Drift prĂŒfen → netbox_sync.yml --check --diff. Verwandt: [[sternenkarte-constellation]] (Vektor-Projektion), [[transparenz-repo-oder-netbox]] (Wissen gehört sichtbar in Repo/NetBox).