Das Seminar vermittelt den sicheren Aufbau und Betrieb von Containern auf Oracle Linux. Podman wird für rootless und systemweiten Betrieb eingesetzt, Buildah für reproduzierbare Images und Skopeo für Prüfung und Transport. Der Schwerpunkt liegt auf nachvollziehbaren Images, begrenzten Rechten, systemd-Integration und sauberer Fehleranalyse.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Container- und Imagekonzepte unter Oracle Linux sicher anwenden
- Rootless Container, Netzwerke, Volumes und Ressourcen verwalten
- Images reproduzierbar bauen, prüfen und verteilen
- Containerdienste mit systemd betreiben und absichern
Zielgruppe
Linux-Administratoren, DevOps-Teams, Entwickler mit Betriebsverantwortung, Plattformbetreiber und technische Consultants.
Voraussetzungen
Sichere Linux-Grundlagen, Shell, Prozesse, Netzwerk und Dateirechte; Container-Vorkenntnisse sind hilfreich.
Seminarinhalte
- Schritt 1: Containerarchitektur einordnen
Namespaces, Kontrollgruppen, Capabilities, Images, Layer, Registry und Laufzeit werden voneinander abgegrenzt. Unterschiede zwischen Container, virtueller Maschine und klassischem Prozess werden anhand der Betriebsfolgen erläutert.
- Schritt 2: Podman installieren und prüfen
Pakete, Registries, Konfiguration, Storage-Treiber und Laufzeitverzeichnisse werden kontrolliert eingerichtet. Rootless und rootful Betrieb werden getrennt getestet.
- Schritt 3: Images auswählen und untersuchen
Image-Metadaten, Tags, Digests, Plattformen, Labels und Historie werden geprüft. Vertrauenswürdige Herkunft und unveränderliche Referenzen werden in den Arbeitsablauf aufgenommen.
- Schritt 4: Container starten und steuern
Ports, Umgebungsvariablen, Entrypoint, Kommandos, Benutzer, Ressourcen und Lebenszyklus werden praktisch konfiguriert. Temporäre Tests werden von dauerhaften Diensten unterschieden.
- Schritt 5: Rootless Betrieb absichern
Benutzer-Namespaces, Sub-UIDs, Sub-GIDs, Dateirechte, privilegierte Ports und Sitzungsabhängigkeiten werden behandelt. Rechteprobleme werden ohne pauschalen Root-Betrieb gelöst.
- Schritt 6: Netzwerke konfigurieren
Bridge-Netze, Portweiterleitung, Namensauflösung und Container-zu-Container-Kommunikation werden aufgebaut. Paketweg und Firewallwirkung werden bei Störungen geprüft.
- Schritt 7: Persistente Daten verwalten
Bind Mounts, benannte Volumes, SELinux-Kontexte, Besitzverhältnisse und Backup-Anforderungen werden angewendet. Daten bleiben auch nach Ersatz eines Containers konsistent verfügbar.
- Schritt 8: Images mit Buildah erstellen
Containerfile, Build-Kontext, mehrstufige Builds, Paketinstallation, Benutzer und Bereinigung werden zu einem kleinen, reproduzierbaren Image kombiniert.
- Schritt 9: Images mit Skopeo prüfen und übertragen
Remote-Inspektion, Digest-Prüfung, Kopieren zwischen Speichern und Registry-Anmeldung werden eingesetzt. Transporte werden ohne unnötiges lokales Starten eines Containers durchgeführt.
- Schritt 10: Pods und gemeinsame Dienste nutzen
Mehrere Container werden in einem Pod zusammengefasst. Gemeinsames Netzwerk, Startreihenfolge und Seitendienstmuster werden anhand einer kleinen Anwendung demonstriert.
- Schritt 11: systemd-Integration aufbauen
Container- und Pod-Definitionen werden als verwaltete Dienste bereitgestellt. Start beim Booten, Abhängigkeiten, Neustartregeln und Journalintegration werden getestet.
- Schritt 12: Sicherheitsgrenzen anwenden
Capabilities, Read-only-Dateisysteme, Ressourcenlimits, Secrets, SELinux und nicht privilegierte Benutzer werden zu einem Härtungsprofil kombiniert.
- Schritt 13: Fehler systematisch analysieren
Image-Pull, Registry-Zugriff, Portbelegung, Rechte, SELinux, DNS, Storage und Anwendungsstart werden in einer festen Reihenfolge geprüft.
- Schritt 14: Aktualisierung und Rollback organisieren
Neue Image-Digests werden getestet, kontrolliert ausgerollt und bei Fehlern zurückgenommen. Datenmigration und Kompatibilität werden getrennt vom Imagewechsel betrachtet.
- Schritt 15: Betriebsstandard dokumentieren
Namensregeln, Registry-Strategie, Buildprozess, Sicherheitsvorgaben, systemd-Betrieb, Backup und Monitoring werden als wiederverwendbarer Standard festgehalten.
Praxisübungen
- Rootless Webdienst mit Netzwerk, Volume und SELinux-Kontext bereitstellen
- Kleines Anwendungsimage mit mehrstufigem Build erzeugen und per Digest prüfen
- Mehrcontainer-Pod als systemd-Dienst betreiben
- Fehlerhafte Registry-, Rechte- und Netzwerkfälle anhand einer Diagnosematrix beheben
Methodik
Die Übungen führen von einzelnen Containern zu einem dauerhaften, gehärteten Dienst. Jeder Schritt umfasst Aufbau, Funktionsprüfung, Sicherheitskontrolle und dokumentierten Rückbau.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administratoren, DevOps-Teams, Entwickler mit Betriebsverantwortung, Plattformbetreiber und technische Consultants. |
| Voraussetzungen: | Sichere Linux-Grundlagen, Shell, Prozesse, Netzwerk und Dateirechte; Container-Vorkenntnisse sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
