Wat is een configuratie-rollback?
Een configuratie-rollback is het gericht terugzetten van een configuratie naar een eerdere, werkende stand, nadat een wijziging problemen heeft veroorzaakt. In plaats van de foutieve aanpassing handmatig na te bouwen, wordt een bekende toestand hersteld. De basis is altijd een referentietoestand, bijvoorbeeld een configuratie-snapshot of een sluitende wijzigingsgeschiedenis. Een rollback kan volledig zijn, dus de gehele stand terugzetten, of granulair, dus alleen de ene problematische wijziging terugdraaien. De granulaire weg is meestal veiliger, omdat hij de ingreep klein houdt. Belangrijk: de rollback is zelf een wijziging en hoort net zo gecontroleerd en gedocumenteerd te worden als de oorspronkelijke ingreep.
Configuratie-rollback in detail
Elke rollback heeft een referentiepunt nodig. Zonder snapshot vóór de wijziging of een fijnmazige geschiedenis blijft alleen de risicovolle reconstructie uit het geheugen over, die bij een storing tijd kost en nieuwe fouten veroorzaakt. Met een schone referentietoestand wordt de terugweg daarentegen planbaar. Hoe een afzonderlijke wijziging met veldverschil voor/na gericht is terug te halen, laat onze video van ongeveer twee minuten daarover zien. Een diffweergave verhoogt de zekerheid verder, omdat ze vóór het terugzetten laat zien welke waarden concreet veranderen.
Het verschil tussen een volledige en een granulaire rollback is in de praktijk doorslaggevend. Een volledige rollback is eenvoudig, maar maakt ook gewenste wijzigingen ongedaan die tussen de referentietoestand en de storing zijn bijgekomen. Een granulaire rollback draait gericht alleen de ene wijziging terug die problemen veroorzaakt en laat de rest staan. Bijzonder lastig zijn wijzigingen die buiten het gebruikelijke gereedschap zijn doorgevoerd: ook die moeten zichtbaar zijn, wil de rollback volledig grijpen.
Waarom telt een configuratie-rollback in de Zscaler-praktijk?
Als een regelwijziging in een Zscaler-omgeving de toegang breekt, telt elke minuut. Een betrouwbare rollback verkort de hersteltijd, omdat de weg terug niet eerst bedacht hoeft te worden. De granulaire aanpak houdt de schade daarbij klein: alleen de veroorzakende wijziging wordt teruggedraaid, terwijl alle andere, gewenste aanpassingen blijven bestaan. Dat verlaagt het risico dat de reparatie zelf nieuwe storingen veroorzaakt.
Voor bewijsvoering onder NIS2 of DORA is de rollback onderdeel van beheerst wijzigingsbeheer. Ook het terugzetten is een wijziging aan de actieve configuratie en hoort dezelfde spelregels te volgen: goedkeuring via het vierogenprincipe, een diffweergave vóór de uitvoering en een vermelding in de audit trail. Zo blijft navolgbaar wie wanneer welke stand om welke reden heeft hersteld, in plaats van dat een noodingreep de documentatie laat schieten.
Veelvoorkomende foutbronnen
- Geen referentietoestand: zonder snapshot of nette geschiedenis blijft alleen de risicovolle reconstructie uit het geheugen over.
- Volledige rollback bij een losse fout: dat maakt ook gewenste wijzigingen ongedaan die intussen zijn bijgekomen.
- Rollback zonder controle: terugzetten zonder goedkeuring en logboek breekt de bewijsketen op het meest kritieke punt.
- Externe wijzigingen over het hoofd gezien: aanpassingen buiten het gebruikelijke gereedschap blijven onzichtbaar en ontglippen de rollback.
Configuratie-rollback in de praktijk: wat CentaurNexus bijdraagt
Met Configuration Rollback draait CentaurNexus afzonderlijke configuratiewijzigingen gericht terug, in plaats van alles zonder onderscheid naar een oude stand te zetten. Een diffweergave laat vooraf zien wat er gaat veranderen, en ook aanpassingen die buiten CentaurNexus zijn doorgevoerd, worden daarbij meegenomen. Omdat het terugzetten zelf een wijziging is, verloopt het via hetzelfde vierogenprincipe en komt het in de append-only audit trail terecht. Zo blijft de terugweg precies, klein en navolgbaar. Hoe dat past in een beheerst wijzigingsproces, laat de gids zien: Ongebruikte Zscaler-regels vinden en opruimen.
Verwante begrippen
Veelgestelde vragen over configuratie-rollback
Een configuratie-rollback is het gericht terugzetten van een configuratie naar een eerdere, werkende stand, nadat een wijziging problemen heeft veroorzaakt. Het herstelt een bekende toestand, in plaats van de foutieve wijziging moeizaam handmatig na te bouwen. De basis is altijd een referentietoestand, bijvoorbeeld een snapshot of een sluitende wijzigingsgeschiedenis.
Een volledige rollback zet de gehele configuratie terug naar een eerdere stand. Een granulaire rollback draait alleen de ene problematische wijziging terug en laat al het overige ongemoeid. Granulair is meestal de betere keuze, omdat de ingreep klein blijft en er geen gewenste wijzigingen per ongeluk mee worden teruggedraaid.
Een betrouwbare referentietoestand: een snapshot van vóór de wijziging of een volledige, navolgbare wijzigingsgeschiedenis. Zonder deze basis blijft alleen de risicovolle reconstructie uit het geheugen over. Een diffweergave helpt daarnaast, omdat ze vóór het terugzetten laat zien wat er precies gaat veranderen.
Ja. Een rollback verandert de actieve configuratie en hoort daarom net zo beheerst te verlopen als elke andere wijziging: met vierogenprincipe, diffweergave en een vermelding in de audit trail. Zo is later navolgbaar wie wanneer welke stand om welke reden heeft hersteld.
Ja, als de wijzigingsgeschiedenis fijnmazig genoeg wordt bijgehouden. Dan is gericht één afzonderlijke wijziging terug te draaien, zonder de hele configuratie aan te raken. Een diffweergave maakt vooraf zichtbaar welke waarden zijn geraakt, zodat de ingreep precies en navolgbaar blijft.
- BSI IT-Grundschutz, bouwsteen OPS.1.1.3 Patch- und Änderungsmanagement - bsi.bund.de
- Zscaler Help Portal: Backing Up and Restoring Configuration - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.