Dieses fünftägige Intensivseminar bündelt den sicheren und belastbaren Lebenszyklus von Fedora-CoreOS-Systemen. Netzwerk, Storage, Härtung, Updates, Observability, Diagnose, Systemanpassung und Migration werden in ein gemeinsames Betriebsmodell überführt.
Der Seminaraufbau verbindet nachvollziehbare technische Grundlagen mit durchgängigen Übungen. Jede Konfiguration wird geplant, umgesetzt, geprüft und in ein wiederverwendbares Betriebsschema überführt.
Abgedeckte Themenfelder
- Fleet Management, Update-Strategien und Zincati
- Netzwerk, DNS und Host-Firewall
- Storage, RAID, LUKS und persistente Daten
- Sicherheit, SELinux und Systemhärtung
- Logging, Monitoring und Betriebsbeobachtung
- Fehlerdiagnose und Wiederherstellung
- Migration von klassischen Linux-Containerhosts
- Systemanpassung, OS Extensions und Day-2-Konfiguration
Inhaltsübersicht
- Betriebsmodell, Inventar und Serviceverantwortung
- Netzwerk, DNS und Host-Firewall
- Persistenter Storage, RAID und Verschlüsselung
- Identitäten, SELinux und Systemhärtung
- Geheimnisse, Lieferkette und Datenschutzkontrollen
- Fleet-Updates, Zincati und Rollout-Ringe
- Logging, Metriken und Alarmierung
- Diagnose, Recovery und Reprovisionierung
- Systemanpassung und Migrationsweg
- Betriebsübergabe und Störungssimulation
Lernziele
- Betriebsmodell, Inventar und Serviceverantwortung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Netzwerk, DNS und Host-Firewall strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Persistenter Storage, RAID und Verschlüsselung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Identitäten, SELinux und Systemhärtung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Geheimnisse, Lieferkette und Datenschutzkontrollen strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Fleet-Updates, Zincati und Rollout-Ringe strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Konfigurationsentscheidungen dokumentieren und in reproduzierbare Betriebsabläufe überführen
Seminarinhalte
1. Betriebsmodell, Inventar und Serviceverantwortung
Der Themenblock ordnet Betriebsmodell, Inventar und Serviceverantwortung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Systemrollen und geschäftskritische Dienste erfassen.
- Schritt 2: Sollzustände für Version, Konfiguration und Anwendungen definieren.
- Schritt 3: Eigentum, Bereitschaft und Eskalation zuordnen.
- Schritt 4: Messwerte und Serviceziele für den Betrieb festlegen.
2. Netzwerk, DNS und Host-Firewall
Der Themenblock ordnet Netzwerk, DNS und Host-Firewall in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: NetworkManager-Keyfiles reproduzierbar erzeugen.
- Schritt 2: Bonding, VLANs, Bridges und statische Routen modellieren.
- Schritt 3: DNS, NTP, Proxy und Egress kontrollieren.
- Schritt 4: Host-Firewall und Containerports mit Prüfschritten absichern.
3. Persistenter Storage, RAID und Verschlüsselung
Der Themenblock ordnet Persistenter Storage, RAID und Verschlüsselung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Datenklassen und Pfade unter /var zuordnen.
- Schritt 2: Partitionen, Dateisysteme und Mount-Units definieren.
- Schritt 3: RAID- und Bootspiegel-Szenarien planen.
- Schritt 4: LUKS mit TPM2 oder Tang nach Schutzbedarf einrichten.
4. Identitäten, SELinux und Systemhärtung
Der Themenblock ordnet Identitäten, SELinux und Systemhärtung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Benutzer, SSH und Sudo nach Minimalprinzip konfigurieren.
- Schritt 2: SELinux-Ereignisse analysieren und korrekte Labels herstellen.
- Schritt 3: Secure Boot, Schlüssel und Registry-Vertrauen einordnen.
- Schritt 4: Härtungsmaßnahmen mit Funktions- und Wiederanlauftests belegen.
5. Geheimnisse, Lieferkette und Datenschutzkontrollen
Der Themenblock ordnet Geheimnisse, Lieferkette und Datenschutzkontrollen in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Geheimnisflüsse von Provisionierung bis Anwendung erfassen.
- Schritt 2: Klartext in Ignition, Logs und Repositories vermeiden.
- Schritt 3: Images anhand von Digests und Freigaben kontrollieren.
- Schritt 4: Aufbewahrung, Zugriff und Löschung betrieblicher Daten festlegen.
6. Fleet-Updates, Zincati und Rollout-Ringe
Der Themenblock ordnet Fleet-Updates, Zincati und Rollout-Ringe in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Stream- und Freigabestrategie bestimmen.
- Schritt 2: Zincati-Policies und Wartungsfenster konfigurieren.
- Schritt 3: Canary-, Produktions- und Sperrringe bilden.
- Schritt 4: Rollback und Wiederfreigabe als standardisierten Ablauf testen.
7. Logging, Metriken und Alarmierung
Der Themenblock ordnet Logging, Metriken und Alarmierung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: persistentes Journal und Weiterleitung festlegen.
- Schritt 2: Host-, Container- und Updatezustand messen.
- Schritt 3: Alarmgrenzen und Korrelationen für typische Fehlerbilder definieren.
- Schritt 4: Dashboards und Betriebsberichte aus einem Runbook ableiten.
8. Diagnose, Recovery und Reprovisionierung
Der Themenblock ordnet Diagnose, Recovery und Reprovisionierung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Boot-, Ignition-, Netzwerk-, Storage- und Containerfehler eingrenzen.
- Schritt 2: Toolbx für kontrollierte Zusatzdiagnose einsetzen.
- Schritt 3: rpm-ostree-Rollback und Notstart durchführen.
- Schritt 4: Reparatur gegen vollständige Reprovisionierung anhand von Kriterien entscheiden.
9. Systemanpassung und Migrationsweg
Der Themenblock ordnet Systemanpassung und Migrationsweg in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Hostanpassungen nach Notwendigkeit klassifizieren.
- Schritt 2: systemd, Dateien, Kernelargumente und OS Extensions kontrolliert einsetzen.
- Schritt 3: bestehende Containerhosts inventarisieren und Datenpfade übertragen.
- Schritt 4: Cutover, Parallelbetrieb und Rückfall planen.
10. Betriebsübergabe und Störungssimulation
Der Themenblock ordnet Betriebsübergabe und Störungssimulation in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Sollkonfiguration und Prüfkatalog finalisieren.
- Schritt 2: Update-, Sicherheits- und Recovery-Runbooks zusammenführen.
- Schritt 3: komplexen Störfall mit Rollen und Zeitlinie bearbeiten.
- Schritt 4: Betriebsfreigabe anhand dokumentierter Nachweise erteilen.
Praxisübungen
- Härtung eines Hosts mit Netzwerk-, Storage- und Identitätsvorgaben
- Einrichtung einer gestuften Updatepolitik mit kontrolliertem Neustart
- Aufbau eines Host- und Container-Monitorings mit Alarmregeln
- Diagnose eines kombinierten Netzwerk-, SELinux- und Storage-Fehlers
- Migration eines Beispiel-Containerdienstes mit Cutover und Rückfall
Zielgruppe
Erfahrene Linux-Administration, Plattformbetrieb, DevSecOps, Site Reliability Engineering, Netzwerk- und Sicherheitsverantwortliche
Voraussetzungen
Sichere Linux-, systemd-, Netzwerk- und Containerkenntnisse sowie erste praktische Erfahrung mit Fedora CoreOS, Butane oder Ignition
Arbeitsweise
Vortrag, Systemdemonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationsdateien werden versionierbar aufgebaut, mit Werkzeugen validiert und in kontrollierten Testsystemen ausgeführt. Fehlerbilder werden bewusst erzeugt und mit definierten Diagnose- und Rückfallverfahren bearbeitet.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Linux-Administration, Plattformbetrieb, DevSecOps, Site Reliability Engineering, Netzwerk- und Sicherheitsverantwortliche |
| Voraussetzungen: | Sichere Linux-, systemd-, Netzwerk- und Containerkenntnisse sowie erste praktische Erfahrung mit Fedora CoreOS, Butane oder Ignition |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
