Seminar Fedora CoreOS – Intensivseminar Betrieb, Sicherheit und Lifecycle

Dieses fünftägige Intensivseminar bündelt den sicheren und belastbaren Lebenszyklus von Fedora-CoreOS-Systemen. Netzwerk, Storage, Härtung, Updates, Observability, Diagnose, Systemanpassung und Migration werden in ein gemeinsames Betriebsmodell überführt.

Der Seminaraufbau verbindet nachvollziehbare technische Grundlagen mit durchgängigen Übungen. Jede Konfiguration wird geplant, umgesetzt, geprüft und in ein wiederverwendbares Betriebsschema überführt.

Abgedeckte Themenfelder

  • Fleet Management, Update-Strategien und Zincati
  • Netzwerk, DNS und Host-Firewall
  • Storage, RAID, LUKS und persistente Daten
  • Sicherheit, SELinux und Systemhärtung
  • Logging, Monitoring und Betriebsbeobachtung
  • Fehlerdiagnose und Wiederherstellung
  • Migration von klassischen Linux-Containerhosts
  • Systemanpassung, OS Extensions und Day-2-Konfiguration

Inhaltsübersicht

  1. Betriebsmodell, Inventar und Serviceverantwortung
  2. Netzwerk, DNS und Host-Firewall
  3. Persistenter Storage, RAID und Verschlüsselung
  4. Identitäten, SELinux und Systemhärtung
  5. Geheimnisse, Lieferkette und Datenschutzkontrollen
  6. Fleet-Updates, Zincati und Rollout-Ringe
  7. Logging, Metriken und Alarmierung
  8. Diagnose, Recovery und Reprovisionierung
  9. Systemanpassung und Migrationsweg
  10. Betriebsübergabe und Störungssimulation

Lernziele

  • Betriebsmodell, Inventar und Serviceverantwortung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Netzwerk, DNS und Host-Firewall strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Persistenter Storage, RAID und Verschlüsselung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Identitäten, SELinux und Systemhärtung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Geheimnisse, Lieferkette und Datenschutzkontrollen strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Fleet-Updates, Zincati und Rollout-Ringe strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
  • Konfigurationsentscheidungen dokumentieren und in reproduzierbare Betriebsabläufe überführen

Seminarinhalte

1. Betriebsmodell, Inventar und Serviceverantwortung

Der Themenblock ordnet Betriebsmodell, Inventar und Serviceverantwortung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Systemrollen und geschäftskritische Dienste erfassen.
  2. Schritt 2: Sollzustände für Version, Konfiguration und Anwendungen definieren.
  3. Schritt 3: Eigentum, Bereitschaft und Eskalation zuordnen.
  4. Schritt 4: Messwerte und Serviceziele für den Betrieb festlegen.

2. Netzwerk, DNS und Host-Firewall

Der Themenblock ordnet Netzwerk, DNS und Host-Firewall in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: NetworkManager-Keyfiles reproduzierbar erzeugen.
  2. Schritt 2: Bonding, VLANs, Bridges und statische Routen modellieren.
  3. Schritt 3: DNS, NTP, Proxy und Egress kontrollieren.
  4. Schritt 4: Host-Firewall und Containerports mit Prüfschritten absichern.

3. Persistenter Storage, RAID und Verschlüsselung

Der Themenblock ordnet Persistenter Storage, RAID und Verschlüsselung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Datenklassen und Pfade unter /var zuordnen.
  2. Schritt 2: Partitionen, Dateisysteme und Mount-Units definieren.
  3. Schritt 3: RAID- und Bootspiegel-Szenarien planen.
  4. Schritt 4: LUKS mit TPM2 oder Tang nach Schutzbedarf einrichten.

4. Identitäten, SELinux und Systemhärtung

Der Themenblock ordnet Identitäten, SELinux und Systemhärtung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Benutzer, SSH und Sudo nach Minimalprinzip konfigurieren.
  2. Schritt 2: SELinux-Ereignisse analysieren und korrekte Labels herstellen.
  3. Schritt 3: Secure Boot, Schlüssel und Registry-Vertrauen einordnen.
  4. Schritt 4: Härtungsmaßnahmen mit Funktions- und Wiederanlauftests belegen.

5. Geheimnisse, Lieferkette und Datenschutzkontrollen

Der Themenblock ordnet Geheimnisse, Lieferkette und Datenschutzkontrollen in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Geheimnisflüsse von Provisionierung bis Anwendung erfassen.
  2. Schritt 2: Klartext in Ignition, Logs und Repositories vermeiden.
  3. Schritt 3: Images anhand von Digests und Freigaben kontrollieren.
  4. Schritt 4: Aufbewahrung, Zugriff und Löschung betrieblicher Daten festlegen.

6. Fleet-Updates, Zincati und Rollout-Ringe

Der Themenblock ordnet Fleet-Updates, Zincati und Rollout-Ringe in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Stream- und Freigabestrategie bestimmen.
  2. Schritt 2: Zincati-Policies und Wartungsfenster konfigurieren.
  3. Schritt 3: Canary-, Produktions- und Sperrringe bilden.
  4. Schritt 4: Rollback und Wiederfreigabe als standardisierten Ablauf testen.

7. Logging, Metriken und Alarmierung

Der Themenblock ordnet Logging, Metriken und Alarmierung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: persistentes Journal und Weiterleitung festlegen.
  2. Schritt 2: Host-, Container- und Updatezustand messen.
  3. Schritt 3: Alarmgrenzen und Korrelationen für typische Fehlerbilder definieren.
  4. Schritt 4: Dashboards und Betriebsberichte aus einem Runbook ableiten.

8. Diagnose, Recovery und Reprovisionierung

Der Themenblock ordnet Diagnose, Recovery und Reprovisionierung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Boot-, Ignition-, Netzwerk-, Storage- und Containerfehler eingrenzen.
  2. Schritt 2: Toolbx für kontrollierte Zusatzdiagnose einsetzen.
  3. Schritt 3: rpm-ostree-Rollback und Notstart durchführen.
  4. Schritt 4: Reparatur gegen vollständige Reprovisionierung anhand von Kriterien entscheiden.

9. Systemanpassung und Migrationsweg

Der Themenblock ordnet Systemanpassung und Migrationsweg in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Hostanpassungen nach Notwendigkeit klassifizieren.
  2. Schritt 2: systemd, Dateien, Kernelargumente und OS Extensions kontrolliert einsetzen.
  3. Schritt 3: bestehende Containerhosts inventarisieren und Datenpfade übertragen.
  4. Schritt 4: Cutover, Parallelbetrieb und Rückfall planen.

10. Betriebsübergabe und Störungssimulation

Der Themenblock ordnet Betriebsübergabe und Störungssimulation in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.

  1. Schritt 1: Sollkonfiguration und Prüfkatalog finalisieren.
  2. Schritt 2: Update-, Sicherheits- und Recovery-Runbooks zusammenführen.
  3. Schritt 3: komplexen Störfall mit Rollen und Zeitlinie bearbeiten.
  4. Schritt 4: Betriebsfreigabe anhand dokumentierter Nachweise erteilen.

Praxisübungen

  • Härtung eines Hosts mit Netzwerk-, Storage- und Identitätsvorgaben
  • Einrichtung einer gestuften Updatepolitik mit kontrolliertem Neustart
  • Aufbau eines Host- und Container-Monitorings mit Alarmregeln
  • Diagnose eines kombinierten Netzwerk-, SELinux- und Storage-Fehlers
  • Migration eines Beispiel-Containerdienstes mit Cutover und Rückfall

Zielgruppe

Erfahrene Linux-Administration, Plattformbetrieb, DevSecOps, Site Reliability Engineering, Netzwerk- und Sicherheitsverantwortliche

Voraussetzungen

Sichere Linux-, systemd-, Netzwerk- und Containerkenntnisse sowie erste praktische Erfahrung mit Fedora CoreOS, Butane oder Ignition

Arbeitsweise

Vortrag, Systemdemonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationsdateien werden versionierbar aufgebaut, mit Werkzeugen validiert und in kontrollierten Testsystemen ausgeführt. Fehlerbilder werden bewusst erzeugt und mit definierten Diagnose- und Rückfallverfahren bearbeitet.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Linux-Administration, Plattformbetrieb, DevSecOps, Site Reliability Engineering, Netzwerk- und Sicherheitsverantwortliche
Voraussetzungen: Sichere Linux-, systemd-, Netzwerk- und Containerkenntnisse sowie erste praktische Erfahrung mit Fedora CoreOS, Butane oder Ignition
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop – alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Vereinbarung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch – bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben