# Roadmap & Aktionsplan pathOS > Stand: 2026-04-22 | Konsolidierung aller Findings aus Phase 1-3 --- ## Management Summary pathOS ist ein funktionierendes, aktiv entwickeltes System mit solidem Tech-Stack (Java 21, Spring Boot, Angular 21, Camunda 8, Kafka, Kubernetes). Die Architektur ist gut dokumentiert (arc42 Runbook, 75 ADRs) und Security wird ernst genommen (Renovate, Trivy, Fortify, DefectDojo). **Die Hauptrisiken liegen nicht im Code, sondern in der operativen Komplexitaet:** - 17+ Umgebungen mit manueller Orchestrierung - 47 Infra-Projekte bei einem Team (STeam) - Spring Boot EOL in 2 Monaten - Parallelbetrieb mit Altsystem TPN --- ## Priorisierter Aktionsplan ### SOFORT (naechste 2 Monate, vor Spring Boot EOL) | # | Aktion | Begruendung | Aufwand | Verantwortlich | |---|--------|-------------|---------|---------------| | A1 | **Spring Boot 4 Upgrade starten** | EOL 3.5 ist Juni 2026. Betrifft alle Services. | HOCH (2-4 Sprints) | Alle Teams | | A2 | **Parent-POM Java auf 21 anheben** | Inkonsistenz: Parent=17, Services=21 | NIEDRIG (1 Tag) | STeam | | A3 | **Parent-POM Konsolidierung pruefen** | SV hat eigenen Parent → Versionsdivergenzen | MITTEL (1 Sprint) | CIB + STeam | ### KURZFRISTIG (naechste 2-3 PIs) | # | Aktion | Begruendung | Aufwand | Verantwortlich | |---|--------|-------------|---------|---------------| | A4 | **Deployment-Automatisierung** | Smoketests nach Deployment, Release-Checkliste in Pipeline | MITTEL (2 Sprints) | STeam + alle | | A5 | **DevOps-Wissen verteilen** | Jedes Team 2+ Personen mit Deployment-Faehigkeit | MITTEL (laufend) | Alle Teams | | A6 | **Camunda 8.8 → 8.9 Upgrade** | Roadmap Item 8.2, inkl. PITR | MITTEL (1-2 Sprints) | CIB | | A7 | **Monitoring-Konzept abschliessen** | Roadmap Item 4.1, in Arbeit seit PI 39 | MITTEL (1 Sprint) | STeam | | A8 | **Disaster-Recovery-Test 3** | Roadmap Item 5.2/5.3, Validierung auf Staging | MITTEL (1 Sprint) | STeam | | A9 | **Secret-Rotation Konzept** | Roadmap Item 3.2, kein Ticket | MITTEL (1 Sprint) | STeam | | A10 | **AppMesh-Alternative** | AWS EOL 2026, CNP arbeitet daran | ABHAENGIG von CNP | STeam | | A11 | **Repo-Beschreibungen ergaenzen** | 60% ohne Beschreibung, Quick Win | NIEDRIG (1 Tag) | Alle Teams | | A12 | **Archivierte Repos aufraeumen** | 32 archivierte Projekte erzeugen Rauschen | NIEDRIG (1 Tag) | STeam | ### MITTELFRISTIG (3-6 Monate) | # | Aktion | Begruendung | Aufwand | Verantwortlich | |---|--------|-------------|---------|---------------| | A13 | **Infra-Verantwortung aufteilen** | STeam als Bottleneck entlasten, Teams uebernehmen eigene Infra | HOCH (mehrere PIs) | Alle Teams | | A14 | **Contract Testing einfuehren** | 10+ APIs ohne Contract Tests, ADR-50 war obsolet | MITTEL (2-3 Sprints) | Alle Teams | | A15 | **Umgebungen konsolidieren** | 17+ ist zu viel, SAT1/SAT2/SAT3 pruefen | MITTEL (1-2 Sprints) | STeam | | A16 | **Full-Table-Scans in AV beheben** | Roadmap Item 7.1, Performance-Problem | MITTEL (1-2 Sprints) | CIB | | A17 | **Daten-Partitionierung nach Fahrplanjahr** | Roadmap Item 7.2, bis Maerz 2027 | HOCH (2-3 Sprints) | CIB | | A18 | **Keycloak-Projekte konsolidieren** | 5+ separate Repos | NIEDRIG (1 Sprint) | STeam | | A19 | **API-Versionierung formalisieren** | Roadmap Item 6.4 | MITTEL (1 Sprint) | Alle Teams | | A20 | **GitLab-Repos restrukturieren** | Roadmap Item 6.7 | MITTEL (1-2 Sprints) | STeam | ### LANGFRISTIG (6+ Monate) | # | Aktion | Begruendung | Aufwand | Verantwortlich | |---|--------|-------------|---------|---------------| | A21 | **Team-Schnitt an Subdomaenen** | Klare Ownership pro Bounded Context | HOCH (Orga) | PM/RTE | | A22 | **STeam → Platform Team** | Self-Service-Tools statt Bottleneck | HOCH (Orga) | PM/RTE | | A23 | **TTT-Entkopplung** | Eigene E2E-Tests, weniger TTT-Abhaengigkeit | HOCH (mehrere PIs) | Alle Teams | | A24 | **TPN-Abloesung abschliessen** | Parallelbetrieb beenden | SEHR HOCH | Programm-Ebene | --- ## Risiko-Matrix | Risiko | Wahrscheinlichkeit | Impact | Massnahme | |--------|-------------------|--------|-----------| | Spring Boot EOL ohne Upgrade | HOCH (2 Monate) | KRITISCH | A1: Sofort starten | | AppMesh EOL ohne Alternative | MITTEL | HOCH | A10: CNP-Abhaengigkeit | | Deployment-Ausfall durch Komplexitaet | MITTEL | HOCH | A4, A5, A15 | | STeam-Mitarbeiter verlassen Projekt | MITTEL | KRITISCH | A5, A13, A22 | | Datenbank-Performance bei Wachstum | MITTEL | HOCH | A16, A17 | | Security-Incident durch veraltete Deps | NIEDRIG (Renovate aktiv) | HOCH | Laufend | --- ## Zeitplan-Uebersicht ``` Apr 2026 ████ Phase 1-3 Analyse (HEUTE) Mai 2026 ████ A1: Spring Boot 4 Upgrade beginnen ██ A2: Parent-POM Java 21 ██ A11: Repo-Beschreibungen Jun 2026 ████ A1: Spring Boot 4 Upgrade (EOL!) ███ A4: Deployment-Automatisierung ██ A6: Camunda 8.9 Jul 2026 ███ A7: Monitoring abschliessen ███ A8: DR-Test 3 ██ A9: Secret-Rotation Aug 2026 ███ A13: Infra-Verantwortung aufteilen (Start) ██ A14: Contract Testing (Start) Sep 2026 ███ A15: Umgebungen konsolidieren ██ A16: Full-Table-Scans Okt 2026 ███ A17: Daten-Partitionierung (Start) ██ A19: API-Versionierung Q1 2027 ████ A21-A24: Langfristige Massnahmen ```