Das Seminar entwickelt ein reproduzierbares Container- und Kubernetes-Betriebsmodell für Enonic XP 8. Build, Konfiguration, persistente Daten, Geheimnisse, Netzwerke und Betriebsaufgaben werden von Anfang an getrennt und automatisierbar gestaltet.
Eine lokale Containerumgebung wird schrittweise in ein Kubernetes-Deployment überführt. Deployment, Skalierung, Update, Backup und Störungsdiagnose werden an denselben Artefakten durchgeführt, damit Infrastrukturcode und Betriebsablauf konsistent bleiben.
Inhaltsübersicht
- Containerarchitektur und Verzeichnisdesign
- Docker-Image und lokaler Start
- Konfiguration und Secrets
- Containerhärtung und Ressourcen
- Kubernetes-Grundstruktur
- XP Operator und Custom Resources
- Ingress, TLS und VHosts
- Persistenz, Skalierung und Clusterbetrieb
- Automatisierte Bereitstellung und Updates
- Day-2-Betrieb und Störungsanalyse
Lernziele
- offizielle Images und persistente Verzeichnisse korrekt einsetzen
- Konfiguration und Secrets umgebungsbezogen verwalten
- XP Operator, Custom Resources und Ingress sicher nutzen
- Deployment, Skalierung und Updates automatisieren
- Monitoring, Backup und Troubleshooting in den Day-2-Betrieb integrieren
Praxisorientierte Lernschritte
1. Containerarchitektur und Verzeichnisdesign
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Runtime, Konfiguration, Daten, Logs und temporäre Dateien in Containergrenzen einordnen
- Schritt 2: zustandslose und zustandsbehaftete Anteile klar voneinander trennen
- Schritt 3: ein Volumen- und Berechtigungsmodell für Entwicklungs- und Produktionsbetrieb erstellen
2. Docker-Image und lokaler Start
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: geeignetes Image und feste Versionskennzeichnung auswählen
- Schritt 2: Ports, Umgebungsvariablen und Mounts für einen reproduzierbaren Start definieren
- Schritt 3: Start, Health Check und Persistenz nach Containerneustart verifizieren
3. Konfiguration und Secrets
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: System-, App- und VHost-Konfiguration nach Umgebung organisieren
- Schritt 2: Kennwörter, Token und Zertifikate aus Images und Quellcode heraushalten
- Schritt 3: Änderungen, Rotation und Zugriffsrechte für Geheimnisse kontrolliert testen
4. Containerhärtung und Ressourcen
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: nicht privilegierten Benutzer, Dateirechte und schreibbare Pfade prüfen
- Schritt 2: CPU-, Memory- und JVM-Grenzen aufeinander abstimmen
- Schritt 3: Read-only-Anteile, Netzwerkzugriff und Imageprüfung in eine Sicherheitsbaseline aufnehmen
5. Kubernetes-Grundstruktur
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Namespaces, Services, ConfigMaps, Secrets und Volumes für XP zuordnen
- Schritt 2: Readiness-, Liveness- und Startup-Prüfungen sinnvoll unterscheiden
- Schritt 3: ein minimales Deployment mit persistenter Datenhaltung ausrollen
6. XP Operator und Custom Resources
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: gewünschten Zustand einer XP-Instanz als Custom Resource beschreiben
- Schritt 2: Operator-Verhalten bei Erstellung, Änderung und Wiederherstellung beobachten
- Schritt 3: Statusbedingungen und Ereignisse für Diagnose und Automatisierung auswerten
7. Ingress, TLS und VHosts
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: öffentliche, administrative und API-bezogene Ingresspfade trennen
- Schritt 2: Proxy-Header, TLS-Terminierung und XP-VHost-Kontext aufeinander abstimmen
- Schritt 3: Fehlrouten, Hostwechsel und nicht vertrauenswürdige Zugriffe testen
8. Persistenz, Skalierung und Clusterbetrieb
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: lokale Indexvolumes und verteilten Blobstore korrekt bereitstellen
- Schritt 2: Knotenrollen, Replikas und Scheduling-Anforderungen definieren
- Schritt 3: Skalierung und Pod-Neustart ohne unbeabsichtigten Datenverlust prüfen
9. Automatisierte Bereitstellung und Updates
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Images, Konfiguration und Custom Resources versionsgeführt verwalten
- Schritt 2: Pipeline für Test, Scan, Deployment und Verifikation aufbauen
- Schritt 3: Update, Rollback und Freigabegates an einem kontrollierten Release durchführen
10. Day-2-Betrieb und Störungsanalyse
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Logs, Events, Metriken und Operatorstatus zu einem Diagnosepfad verbinden
- Schritt 2: Backup- und JVM-Diagnosewerkzeuge im Containerkontext einsetzen
- Schritt 3: Incident-Runbook für fehlerhafte Pods, Storage- und Konfigurationsprobleme erstellen
Zielgruppe und Vorkenntnisse
Zielgruppe: DevOps- und Plattformteams, Kubernetes-Administratoren, SRE, Cloud-Architekten, Systemadministration und technische Betriebsverantwortung.
Vorkenntnisse: Sichere Docker- und Kubernetes-Grundkenntnisse, Erfahrung mit Volumes, Ingress, Secrets und CI/CD sowie grundlegende Enonic-XP-Administrationskenntnisse.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Implementierungsschritte und kontrollierte Fehlerfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Dadurch bleiben die erarbeiteten Abläufe für Projekt- und Betriebsstandards nachvollziehbar.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps- und Plattformteams, Kubernetes-Administratoren, SRE, Cloud-Architekten, Systemadministration und technische Betriebsverantwortung. |
| Voraussetzungen: | Sichere Docker- und Kubernetes-Grundkenntnisse, Erfahrung mit Volumes, Ingress, Secrets und CI/CD sowie grundlegende Enonic-XP-Administrationskenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
