Dieses Seminar führt durch Planung, Vorbereitung, Installation und technische Abnahme einer Business-Hub-Umgebung auf einem bestehenden Kubernetes-Cluster mit Helm und Argo CD. Der Schwerpunkt liegt auf GitOps-Struktur, Abhängigkeiten, Secrets, Storage, Ingress, Datenbank, Images, Updates und reproduzierbarem Betrieb.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Methodik
Einordnung und Lernziele
Das Seminar ist auf eine nachvollziehbare, praktisch überprüfbare Arbeitsweise ausgerichtet. Die fachlichen und technischen Ziele werden vor jeder Konfiguration in prüfbare Schritte übersetzt.
- eine unterstützte Zielarchitektur und belastbare Installationsvoraussetzungen festlegen
- Helm-Werte, Secrets und GitOps-Repositories kontrolliert strukturieren
- Business Hub mit Argo CD reproduzierbar ausrollen und abnehmen
- Storage, Datenbank, Ingress, Identität und Executor-Komponenten integrieren
- Updates, Rollbacks, Driftkontrolle und Betriebsübergabe vorbereiten
Zielgruppe
Kubernetes-Plattformteams, DevOps Engineers, Site Reliability Engineers, Hub-Administratoren und technische Architekten
Voraussetzungen
Sichere Kubernetes-, Helm-, Git- und Linux-Kenntnisse sowie Erfahrung mit DNS, TLS, Ingress, Storage und Datenbanken
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Arbeitsschritt enthält einen eindeutigen Prüfpunkt und wird in Demonstrationen oder Übungen nachvollzogen.
Modul 1: Installationsoptionen und Zielarchitektur
- Schritt 1: Betriebs-, Verfügbarkeits-, Sicherheits- und Skalierungsanforderungen erfassen.
- Schritt 2: Bestehenden Cluster, Namespace-Modell, GitOps-Werkzeuge und Infrastrukturservices inventarisieren.
- Schritt 3: Unterstützte Komponenten und Verantwortungsgrenzen zwischen Produkt- und Plattformbetrieb festlegen.
- Schritt 4: Ein Architekturdiagramm mit Datenflüssen, Persistenz und externen Abhängigkeiten erstellen.
Modul 2: Cluster- und Plattformvoraussetzungen
- Schritt 1: Kubernetes-Version, Ressourcen, Node Pools, Taints, Quotas und Netzwerkrichtlinien prüfen.
- Schritt 2: Storage Classes, Volume-Expansion, Snapshots und Wiederherstellbarkeit verifizieren.
- Schritt 3: DNS, Zertifikatsausstellung, Load Balancer und Ingress- beziehungsweise Gateway-Modell vorbereiten.
- Schritt 4: Preflight-Checkliste mit eindeutigen Erfolgs- und Abbruchkriterien ausführen.
Modul 3: Datenbank, Objekt- und Dateispeicher
- Schritt 1: Datenbankendpunkte, leere Datenbanken, Konten, Rechte und Verbindungsschutz vorbereiten.
- Schritt 2: Blob- oder Objektspeicher sowie persistente Volumes nach Kapazität und Schutzbedarf konfigurieren.
- Schritt 3: Netzwerkpfade und DNS aus dem Zielnamespace testen.
- Schritt 4: Backup-, Restore- und Monitoring-Verantwortung vor der Installation festlegen.
Modul 4: GitOps-Repository und App-of-Apps
- Schritt 1: Repository-Struktur für Basis, Umgebungen, Werte, Secrets-Verweise und Freigaben entwerfen.
- Schritt 2: Argo-CD-Projekte, Repositories, Zielcluster und Namespaces mit Minimalrechten anbinden.
- Schritt 3: App-of-Apps-Abhängigkeiten und Synchronisationsreihenfolge nachvollziehbar modellieren.
- Schritt 4: Änderung, Review, Freigabe und Rollback als Git-basierten Prozess festlegen.
Modul 5: Helm-Werte und Secret-Management
- Schritt 1: Globale Domain-, Registry-, Storage-, Datenbank- und Ressourcenwerte erfassen.
- Schritt 2: Geheime Werte aus dem Repository heraushalten und über ein freigegebenes Secret-Verfahren einbinden.
- Schritt 3: Umgebungsspezifische Overrides von produktübergreifenden Standards trennen.
- Schritt 4: Gerenderte Manifeste vor dem Rollout auf Namespaces, Images, Rechte und sensible Inhalte prüfen.
Modul 6: Installation und Synchronisation
- Schritt 1: Namespaces, Service Accounts, Rollen und benötigte Plattformobjekte vorbereiten.
- Schritt 2: Argo-CD-Anwendungen in der vorgesehenen Reihenfolge synchronisieren.
- Schritt 3: Hooks, Jobs, Datenbankmigrationen, Pods, Services und Stateful-Komponenten bis zur Stabilität beobachten.
- Schritt 4: Fehlerhafte Synchronisation nach Manifest, Berechtigung, Image, Storage und Netzwerk eingrenzen.
Modul 7: Ingress, Gateway, TLS und externe Erreichbarkeit
- Schritt 1: Externe und interne Hostnamen, Zertifikate und Routingregeln vollständig zuordnen.
- Schritt 2: Gateway- oder Ingress-Konfiguration mit Headern, Timeouts und Uploadgrenzen abstimmen.
- Schritt 3: TLS-Kette, Browserzugriff, API-Zugriff und Callback-Endpunkte prüfen.
- Schritt 4: Zertifikatserneuerung und Domainänderung als wiederholbaren Betriebsprozess dokumentieren.
Modul 8: Initialisierung und Executor-Bereitstellung
- Schritt 1: Erstanmeldung, Lizenz, globale Administration und Grundeinstellungen kontrolliert durchführen.
- Schritt 2: Team, Space, Benutzer und Rollen für den technischen Abnahmetest anlegen.
- Schritt 3: Executor-Images und Execution Contexts mit Ressourcen und Registry-Zugriff konfigurieren.
- Schritt 4: Ad-hoc-Ausführung, Data App, Schedule und API Service exemplarisch testen.
Modul 9: Sicherheit und technische Abnahme
- Schritt 1: Rollen, Service Accounts, Netzwerkrichtlinien und Secrets gegen das Minimalprinzip prüfen.
- Schritt 2: Persistenz, Neustart, Skalierung und geplante Pod-Unterbrechung testen.
- Schritt 3: Protokolle, Metriken, Alarmierung und Diagnosezugänge abnehmen.
- Schritt 4: Abnahmeprotokoll mit offenen Punkten, Verantwortlichen und Betriebsfreigabe erstellen.
Modul 10: Updates, Rollback und Driftkontrolle
- Schritt 1: Versionswechsel zunächst in einer getrennten Umgebung mit vollständigem Prüfkatalog durchführen.
- Schritt 2: Helm- und Produktänderungen über Pull Request, Synchronisation und Nachkontrolle steuern.
- Schritt 3: Rollback-Grenzen für Manifeste, Datenmigrationen und persistente Daten festlegen.
- Schritt 4: Argo-CD-Drift, manuelle Änderungen und Ausnahmeverfahren in einen Wartungsprozess integrieren.
Praktische Übungen
Eine vollständige GitOps-Struktur wird für eine Beispielumgebung entworfen. Übungen umfassen Preflight-Prüfung, Helm-Werte, Secret-Verweise, App-of-Apps, Synchronisationsanalyse, Ingress- und TLS-Test, Executor-Abnahme sowie einen kontrollierten Versionswechsel mit Rollbackentscheidung.
Methodik
Vortrag, fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, Fehlerdiagnose, praktische Übungen am System und strukturierte Prüflisten werden kombiniert. Konfigurationen werden nicht nur angelegt, sondern anhand definierter Sollzustände kontrolliert.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Plattformteams, DevOps Engineers, Site Reliability Engineers, Hub-Administratoren und technische Architekten |
| Voraussetzungen: | Sichere Kubernetes-, Helm-, Git- und Linux-Kenntnisse sowie Erfahrung mit DNS, TLS, Ingress, Storage und Datenbanken |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop; alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
