Externe Bibliotheken beschleunigen die Softwareentwicklung, vergrößern jedoch den Aufwand für Pflege, Fehleranalyse und Sicherheitsentscheidungen. Bereits ein kleines Projekt kann zahlreiche indirekt eingebundene Komponenten enthalten. Dieses Seminar macht die Zusammenhänge zwischen Paketmanifest, aufgelöstem Abhängigkeitsbaum, Paketquelle und tatsächlich installierter Version verständlich. Der Schwerpunkt liegt auf Entscheidungen, die Entwicklung, Administration und Projektverantwortliche gemeinsam tragen können.
Behandelt werden Auswahl und Bewertung neuer Pakete, der bewusste Umgang mit Versionsbereichen und die Bedeutung kontrollierter Aktualisierungen. Sicherheitsmeldungen, Wartungszustand, Lizenzangaben und technische Eignung werden zu einem praktikablen Prüfverfahren verbunden. Ein vorbereitetes Projekt ermöglicht den Einstieg ohne vertiefte Kenntnisse eines bestimmten Paketmanagers. Die Übungen zeigen zugleich, weshalb ein unverändertes Lockfile allein weder einen sicheren Softwarebestand noch identische Build-Artefakte garantiert.
Inhaltsverzeichnis
- Abhängigkeiten und ihre Lebenszyklen
- Versionen und verlässliche Installationen
- Paketauswahl und Risikobewertung
- Verantwortung und geregelte Änderungen
Lernziele
- Direkte, transitive sowie nur für Build und Tests benötigte Abhängigkeiten unterscheiden.
- Versionsbereiche, festgelegte Versionen und Lockfiles im jeweiligen Projektkontext einordnen.
- Pakete anhand technischer, sicherheitsbezogener und organisatorischer Kriterien bewerten.
- Zuständigkeiten für Freigaben, Aktualisierung, Ausnahmen und Ablösung beschreiben.
Zielgruppe
Entwickler, Administratoren, technische Projektleiter, Softwarearchitekten und Verantwortliche für Softwarequalität
Voraussetzungen
Grundkenntnisse der Softwareentwicklung oder des IT-Betriebs; keine Erfahrung mit einem bestimmten Paketmanager erforderlich
1. Abhängigkeiten und ihre Lebenszyklen
- Paket, Bibliothek, Framework, Build-Werkzeug und Laufzeit unterscheiden; Herkunft und Einbindungsweg eines Pakets feststellen.
- Direkte und transitive Beziehungen lesen; Entwicklungs- und Produktionsabhängigkeiten erkennen; nicht mehr benötigte Komponenten identifizieren.
2. Versionen und verlässliche Installationen
- Major-, Minor- und Patch-Versionen sowie Vorabversionen einordnen; Grenzen der Annahme einer durchgehend eingehaltenen semantischen Versionierung.
- Manifest und Lockfile vergleichen; Installation und Aktualisierung trennen; Toolchain und Paketquellen als zusätzliche Einflussgrößen erfassen.
3. Paketauswahl und Risikobewertung
- Funktionaler Bedarf, Wartungsaktivität, Supportperspektive, Lizenzmetadaten und Alternativen in einer Entscheidungsmatrix zusammenführen.
- Schwachstellenhinweise, unklare Herkunft und Namensverwechslungen beurteilen; Downloadzahlen nicht als alleinigen Qualitätsnachweis verwenden.
4. Verantwortung und geregelte Änderungen
- Paketverantwortliche, Freigabekriterien, Aktualisierungsrhythmus und befristete Ausnahmen festlegen.
- Reguläres Update, dringliche Sicherheitskorrektur und geplante Ablösung unterscheiden; Nachweise für Tests und Rücknahme festhalten.
Praxisübungen
- Ein vorbereitetes Projektmanifest öffnen und direkte Abhängigkeiten den Bereichen Anwendung, Build und Test zuordnen.
- Den aufgelösten Abhängigkeitsbaum auswerten und den Einbindungsweg einer indirekten Komponente dokumentieren.
- Zwei Kandidaten für eine Bibliothek anhand einer vorgegebenen Bewertungsmatrix vergleichen.
- Eine begründete Freigabeentscheidung einschließlich Verantwortlichem und Wiedervorlagetermin formulieren.
- Eine Versionsänderung im Beispielprojekt nachvollziehen und erforderliche Kontrollen vor der Übernahme benennen.
Technische Voraussetzungen
Vorbereiteter Arbeitsplatz mit Git, Editor und einem kleinen Beispielprojekt. Die Arbeitsumgebung und Übungsdaten stehen zu Seminarbeginn bereit; Installationsarbeiten sind nicht Bestandteil des Grundlagentages.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, Administratoren, technische Projektleiter, Softwarearchitekten und Verantwortliche für Softwarequalität |
| Voraussetzungen: | Grundkenntnisse der Softwareentwicklung oder des IT-Betriebs; keine Erfahrung mit einem bestimmten Paketmanager erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
