Seminar / Training
Das Seminar entwickelt ein Plattformmodell, in dem mehrere Teams Flux-Ressourcen und Anwendungen nutzen können, ohne unkontrollierte clusterweite Rechte zu erhalten. Technische Isolation wird mit einem klaren Onboarding-, Freigabe- und Betriebsprozess verbunden.
Zielsetzung
Die Inhalte führen von der fachlichen Einordnung über die technische Umsetzung bis zur belastbaren Betriebsroutine. Jede Lerneinheit wird schrittweise aufgebaut und unmittelbar an einer Kubernetes-Umgebung nachvollzogen.
- Mandanten- und Plattformverantwortung sauber trennen
- Namespaces, RBAC und ServiceAccounts nach Least Privilege konfigurieren
- Cross-Namespace-Referenzen und globale Ressourcen kontrollieren
- Repository-Onboarding und Delegation reproduzierbar gestalten
- Netzwerk-, Secret- und Betriebsgrenzen regelmäßig überprüfen
Inhaltsübersicht
- Mandantenmodell und Verantwortungsgrenzen
- RBAC und ServiceAccount-Impersonation
- Cross-Namespace- und Quellgrenzen
- Repository-Onboarding und Self-Service
- Netzwerk, Secrets und Betriebsprüfung
Seminarinhalte
Modul 1: Mandantenmodell und Verantwortungsgrenzen
Technische und organisatorische Grenzen werden vor der Konfiguration festgelegt.
- Schritt 1: Plattform-, Infrastruktur- und Anwendungsteams unterscheiden
- Schritt 2: Clusterweite und namespaced Ressourcen nach Risiko klassifizieren
- Schritt 3: Onboarding-, Änderungs- und Eskalationswege definieren
- Schritt 4: Geeignete Repository- und Namespace-Zuordnung auswählen
Modul 2: RBAC und ServiceAccount-Impersonation
Flux reconciliiert Mandantenressourcen mit gezielt eingeschränkten Identitäten.
- Schritt 1: ServiceAccounts und Rollen pro Mandant erstellen
- Schritt 2: Kustomization und HelmRelease an den vorgesehenen ServiceAccount binden
- Schritt 3: Erlaubte API-Gruppen, Ressourcen und Namespaces minimieren
- Schritt 4: Verbotene Aktionen durch Negativtests nachweisen
Modul 3: Cross-Namespace- und Quellgrenzen
Verweise zwischen Mandanten werden eingeschränkt und nachvollziehbar gemacht.
- Schritt 1: Cross-Namespace-SourceRefs und Wertequellen bewerten
- Schritt 2: Controller-Optionen für Mandanten-Lockdown konfigurieren
- Schritt 3: Quellen in Plattform- oder Mandanten-Namespaces platzieren
- Schritt 4: Gemeinsame Artefakte bereitstellen, ohne Schreibrechte zu delegieren
Modul 4: Repository-Onboarding und Self-Service
Neue Teams erhalten einen standardisierten, prüfbaren Einstieg.
- Schritt 1: Tenant-Ressourcen und Namespace-Basis als wiederverwendbare Vorlage erzeugen
- Schritt 2: Repository-Zugang, Deploy Key oder App-Identität bereitstellen
- Schritt 3: Policy- und Konformitätsprüfungen vor der Reconciliation integrieren
- Schritt 4: Onboarding mit einer isolierten Testanwendung validieren
Modul 5: Netzwerk, Secrets und Betriebsprüfung
Die Mandantentrennung wird über RBAC hinaus abgesichert.
- Schritt 1: Network Policies für Controller, Sources und Mandanten definieren
- Schritt 2: Secret-Sichtbarkeit, Verschlüsselung und Rotation prüfen
- Schritt 3: Metriken und Events nach Team, Namespace und Schutzbedarf kennzeichnen
- Schritt 4: Regelmäßige Berechtigungs- und Konfigurationsreviews als Betriebsprozess etablieren
Praxisübungen
- Aufbau zweier isolierter Mandanten
- ServiceAccount-basierte Reconciliation mit Negativtests
- Standardisiertes Repository-Onboarding
- Review von Cross-Namespace-, Netzwerk- und Secret-Grenzen
Zielgruppe
Plattformteams, Kubernetes-Sicherheitsverantwortliche, DevOps-Architekten, Administratoren gemeinsam genutzter Cluster.
Voraussetzungen
- Kubernetes-RBAC
- Flux-CD-Grundlagen
- Namespaces und ServiceAccounts
- Git-Repository-Berechtigungen
Arbeitsweise
Vortrag und Demonstration wechseln mit angeleiteten Schritt-für-Schritt-Übungen. Konfigurationen werden nachvollziehbar erstellt, geprüft, gezielt gestört und anhand von Statusinformationen, Ereignissen und Protokollen korrigiert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattform-, Kubernetes-Sicherheits-, DevOps- und Shared-Cluster-Teams |
| Voraussetzungen: | Kubernetes-RBAC, Flux CD, Namespaces, ServiceAccounts und Git-Berechtigungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen und angeleitete Schritt-für-Schritt-Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
