Das Intensivseminar verbindet die technische Arbeit auf openCode in einem einzigen Projektzusammenhang. Aus einem vorbereiteten Repository entsteht ein betreuter Entwicklungsablauf mit klaren Rollen, nachvollziehbaren Reviews, automatisierten Prüfungen und kontrollierter Bereitstellung. Die Arbeitsschritte bauen aufeinander auf: Eine Änderung wird eingeplant, umgesetzt, geprüft, sicherheitsbezogen bewertet und als eindeutig zuordenbarer Softwarestand bereitgestellt. Dadurch werden Wechselwirkungen zwischen Administration, Entwicklung und Softwarelieferkette unmittelbar sichtbar.
Gebündelt werden die fünf Einzelseminare zu Git und GitLab, Administration, CI/CD und Runnern, Migration und Spiegelung sowie Softwarequalität mit DevGuard und SBOM. Wiederholte Einführungen und separate Projektaufbauten werden durch eine gemeinsame Fallstudie ersetzt. Das setzt vorhandene Git-Routine und vorbereitete Systeme voraus. Zusammen mit dem organisatorischen Intensivseminar deckt dieses Angebot sämtliche Themengebiete des Einzelprogramms ab. Die ausführlichen Einzelseminare bleiben für einen langsameren Einstieg oder zusätzliche Übungsvarianten geeignet.
Gebündelte Themen
Das Intensivseminar verbindet die folgenden Einzelangebote in einem gemeinsamen Projekt:
- openCode – Git und GitLab für die Zusammenarbeit
- openCode – Administration von Gruppen, Projekten und Zugängen
- openCode – CI/CD und Runner in der Praxis
- openCode – Softwarequalität, DevGuard und SBOM
- openCode – Migration, Spiegelung und Projektübergabe
Inhaltsübersicht
- Zusammenarbeit und nachvollziehbare Änderungen
- Gruppen, Rollen und Zugangspflege
- Pipelines und kontrollierte Artefakte
- Runner und Ausführungsumgebung
- DevGuard und Schwachstellenbearbeitung
- SBOM und nachvollziehbare Qualitätsmerkmale
- Migration und kontrollierte Synchronisierung
- Technische Projektwerkstatt
1. Zusammenarbeit und nachvollziehbare Änderungen
- Arbeitskopie, Index und Historie auffrischen; kontrollierte Commits, Branches, Fetch, Pull und Push in einem gemeinsamen Ablauf einsetzen.
- Issues, Merge Requests, Reviews und Konfliktlösung miteinander verbinden; fehlerhafte Änderungen nachvollziehbar zurücknehmen.
- Fork- und Branch-Zusammenarbeit, Tags und Releases passend zu den Projektberechtigungen einordnen.
Praxisübung: Ein Issue bearbeiten, einen Konflikt auflösen, die Änderung gegenprüfen lassen und den abgestimmten Stand kennzeichnen.
2. Gruppen, Rollen und Zugangspflege
- Gruppenstruktur, Sichtbarkeit und direkte sowie geerbte Mitgliedschaften an einem Organisationsbeispiel konfigurieren.
- Hauptbranch und Tags schützen; Rollenwirkung sowie Zugriffe von Projektteam und Dienstleister praktisch prüfen.
- Zugangsmittel, Rotation, 2FA-Supportweg, Projektübergabe und Archivierung in einen nachvollziehbaren Verwaltungsablauf einordnen.
Praxisübung: Mehrere Rollen einrichten, die Schutzregeln testen und einen Dienstleisterwechsel einschließlich Entzug alter Zugangsmittel nachstellen.
3. Pipelines und kontrollierte Artefakte
- Jobs, Stages, rules und Abhängigkeiten in einer wartbaren .gitlab-ci.yml zusammenführen.
- Tests, Artefakte, Cache und wiederverwendbare Konfigurationsbausteine für den gemeinsamen Projektstand aufbauen.
- Geschützte Variablen, manuelle Freigaben und versionsbezogene Artefakte zu einem überprüfbaren Releaseweg verbinden.
Praxisübung: Eine Pipeline mit Test, Build und Freigabe erstellen und einen eingebauten Fehler bei Artefakten oder Variablen diagnostizieren.
4. Runner und Ausführungsumgebung
- Bereitgestellte Runner und einen eigenen Projekt-Runner entsprechend den Jobanforderungen auswählen.
- Runner-Authentifizierung, Tags, Ausführungsumgebung und Ressourcen nachvollziehbar konfigurieren.
- Fehler bei Jobzuordnung und Netzwerkzugriff unterscheiden; Schutzbedarf fremder Beiträge und verwendeter Zugangsmittel prüfen.
Praxisübung: Einen vorbereiteten eigenen Runner anbinden, einen getaggten Job ausführen und eine Fehlzuordnung korrigieren.
5. DevGuard und Schwachstellenbearbeitung
- DevGuard-Setup prüfen und in die bestehende Übungspipeline übernehmen; Berichte dem analysierten Quellstand zuordnen.
- Befunde anhand betroffener Version, Einsatzkontext und erforderlicher Maßnahme priorisieren.
- Korrektur, Nachtest und situationsgerechte Sicherheitskommunikation zu einem vollständigen Bearbeitungsablauf verbinden.
Praxisübung: Einen vorbereiteten Befund bewerten, eine Abhängigkeit kontrolliert aktualisieren und den korrigierten Stand erneut prüfen.
6. SBOM und nachvollziehbare Qualitätsmerkmale
- Direkte und transitive Komponenten sowie mitgelieferte Laufzeiten erfassen; Lizenz- und Versionsangaben auf Plausibilität prüfen.
- SPDX und CycloneDX einordnen, maschinenlesbare Komponentenlisten von PDF-Darstellungen unterscheiden und Artefaktbezug dokumentieren.
- Badges und BadgeReport als ergänzende Qualitätsinformationen auswerten und ihre Aussagegrenzen in der Freigabe berücksichtigen.
Praxisübung: SBOM, Artefakt und Qualitätsbericht vergleichen, eine Unstimmigkeit erkennen und den korrigierten Zusammenhang dokumentieren.
7. Migration und kontrollierte Synchronisierung
- Git-Bestand und Plattformdaten inventarisieren; Import, Fork, Spiegelung und führendes Repository begründet auswählen.
- Eine Push-Spiegelung sowie einen CI-basierten Synchronisierungsweg mit geschützter Steuerung und begrenzten Zielbranches umsetzen.
- Auseinanderlaufende Stände, fehlende Metadaten, Übergabe, Zugriffsentzug und Rückfallweg bei der Abnahme berücksichtigen.
Praxisübung: Ein Quellprojekt übernehmen, eine Änderung gezielt synchronisieren und die Vollständigkeit einschließlich gesonderter Plattformdaten kontrollieren.
8. Technische Projektwerkstatt
- Einen Änderungsauftrag durch den gesamten Arbeitsablauf von Issue bis Release führen.
- Rollen, Pipeline, Runner, Komponentenliste und Sicherheitsentscheidung durch eine zweite Gruppe überprüfen lassen.
- Zuständigkeiten und prüfbare Abnahmekriterien für den technischen Projektbetrieb festhalten.
Praxisübung: Den vollständigen Projektablauf mit einer erfolgreichen Veröffentlichung und einem kontrolliert abgebrochenen Fehlerfall demonstrieren.
Schulungsumgebung
Der Kunde stellt eine freigegebene openCode-Übungsgruppe mit mehreren Rollen, Quell- und Zielrepositories, DevGuard-Zugang sowie eine vorbereitete Linux-VM für den eigenen Runner bereit. Git, Editor, Container-Laufzeit, Netzwerkzugriffe und Beispieldaten werden vorab geprüft. Sämtliche Veröffentlichungen erfolgen in freigegebenen Übungszielen.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage mit ca. 6 Unterrichtsstunden pro Tag; Beginn am 1. Tag: 10:00 Uhr; weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Entwickler, Maintainer, DevOps-Teams, Fachadministratoren und technische Projektleitungen mit Verantwortung für openCode-Projekte |
| Voraussetzungen: | Sichere Git-Grundkenntnisse, praktische Linux- und Terminalerfahrung sowie Grundlagen von YAML und Containern. openCode-Grundlagen oder vergleichbare Plattformkenntnisse werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Praxisübungen, Fallstudien und gemeinsame Gegenprüfung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | Teilnahmebescheinigung von Seminar-Experts |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
