Kurzprofil
Container vereinfachen reproduzierbare Bereitstellung, lösen aber weder Datenhaltung noch Verfügbarkeit automatisch. Der Kurs betrachtet deshalb Authoritative Server, Recursor und dnsdist getrennt nach Zustand, Netzverhalten, Skalierbarkeit und Aktualisierungsstrategie.
In einer Kubernetes-Laborumgebung entstehen sichere Manifeste, Konfigurations- und Geheimnisverwaltung, Zustandsprüfungen, Service-Zugänge und kontrollierte Rollouts. Persistente Backends und externe Datenbanken werden ausdrücklich in die Architektur einbezogen.
Inhaltsübersicht
- Kurzprofil
- Zielgruppe
- Voraussetzungen
- Container- und Zustandsmodell
- Konfiguration und Geheimnisse
- Netzwerk und Dienste
- Authoritative Server und persistente Daten
- Recursor und dnsdist skalieren
- Rollouts und Versionswechsel
- Beobachtbarkeit und Fehleranalyse
- Sicherheit und Wiederherstellung
- Praxisübungen
- Methodik
Zielgruppe
DevOps-, Plattform- und Kubernetes-Administration, DNS- und Netzwerkbetrieb sowie Architekturteams für cloudnative Infrastruktur.
Voraussetzungen
Praktische Linux- und Containerkenntnisse, Grundlagen von Kubernetes sowie DNS-Grundwissen. Erste Erfahrung mit mindestens einer PowerDNS-Komponente ist hilfreich.
Seminarinhalte
Modul 1: Container- und Zustandsmodell
- Schritt 1: Prozess, Konfiguration, Zonendaten, Cache und Schlüsselmaterial getrennt klassifizieren.
- Schritt 2: Immutable Image und laufzeitabhängige Konfiguration voneinander trennen.
- Schritt 3: Schreibbare Pfade und notwendige Persistenz je Komponente bestimmen.
- Schritt 4: Ein reproduzierbares Image mit festgelegter Version und minimalem Umfang erstellen.
Modul 2: Konfiguration und Geheimnisse
- Schritt 1: Konfiguration in klar abgegrenzte Dateien und Parameter zerlegen.
- Schritt 2: Passwörter, API-Schlüssel und TLS-Material als Geheimnisse verwalten.
- Schritt 3: Dateirechte und Einbindungspfade im Container prüfen.
- Schritt 4: Änderungen so gestalten, dass Neustart und Rollback eindeutig sind.
Modul 3: Netzwerk und Dienste
- Schritt 1: UDP-, TCP-, TLS-, HTTP- und Verwaltungsports getrennt veröffentlichen.
- Schritt 2: Service-Typ, Quelladressenerhalt und Lastverteilung passend auswählen.
- Schritt 3: Netzrichtlinien für Client-, Backend- und Verwaltungsverkehr definieren.
- Schritt 4: DNS-Abfragen innerhalb und außerhalb des Clusters vollständig testen.
Modul 4: Authoritative Server und persistente Daten
- Schritt 1: Backend-Variante und Schreibpfad für den Clusterbetrieb auswählen.
- Schritt 2: Externe Datenbank oder persistentes Volume sicher anbinden.
- Schritt 3: Mehrere Instanzen ohne konkurrierende Schreibverantwortung betreiben.
- Schritt 4: Sicherung und Wiederherstellung außerhalb des Pod-Lebenszyklus verankern.
Modul 5: Recursor und dnsdist skalieren
- Schritt 1: Rekursive Instanzen mit lokaler Cachewirkung und horizontaler Skalierung planen.
- Schritt 2: dnsdist-Pools und Backend-Erkennung im Cluster konfigurieren.
- Schritt 3: Start-, Bereitschafts- und Lebensprüfungen fachlich korrekt trennen.
- Schritt 4: Skalierung anhand von Last, Latenz und Fehlerquote auslösen.
Modul 6: Rollouts und Versionswechsel
- Schritt 1: Vorprüfung von Konfiguration und Image automatisieren.
- Schritt 2: Rolling Update, Canary und vollständige Umschaltung vergleichen.
- Schritt 3: DNS-spezifische Auswirkungen auf UDP, TCP und Caches beobachten.
- Schritt 4: Fehlerhafte Version mit unveränderter Konfiguration kontrolliert zurückrollen.
Modul 7: Beobachtbarkeit und Fehleranalyse
- Schritt 1: Metriken, Logs und Ereignisse je Pod und Dienst zusammenführen.
- Schritt 2: Instanzwechsel und kurzlebige Pod-Namen in Dashboards berücksichtigen.
- Schritt 3: Netzwerk-, Orchestrierungs- und DNS-Fehler schichtweise eingrenzen.
- Schritt 4: Betriebsrunbooks für Pod-Ausfall, Datenproblem und Standortverlust erstellen.
Modul 8: Sicherheit und Wiederherstellung
- Schritt 1: Containerrechte, Dateisystem, Fähigkeiten und Image-Inhalt minimieren.
- Schritt 2: Geheimniswechsel ohne unnötige Gesamtunterbrechung durchführen.
- Schritt 3: Clusterunabhängige Sicherungen und Wiederherstellungspunkte prüfen.
- Schritt 4: Kompletten Wiederaufbau aus versionierten Artefakten testen.
Praxisübungen
- Erstellung eines reproduzierbaren Container-Images
- Bereitstellung von Authoritative Server, Recursor und dnsdist im Cluster
- Konfiguration von Services, Netzrichtlinien und Geheimnissen
- Einrichtung fachlich geeigneter Zustandsprüfungen
- Kontrollierter Rolling Update mit Rückfall
- Wiederherstellung einer Komponente aus versionierter Konfiguration
Methodik
Die Plattform wird schrittweise vom Einzelcontainer zum orchestrierten Mehrkomponentensystem aufgebaut. Jede Stufe wird durch Funktions-, Ausfall- und Wiederherstellungstests abgesichert.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps-, Plattform- und Kubernetes-Administration, DNS- und Netzwerkbetrieb sowie Architekturteams für cloudnative Infrastruktur. |
| Voraussetzungen: | Praktische Linux- und Containerkenntnisse, Grundlagen von Kubernetes sowie DNS-Grundwissen. Erste Erfahrung mit mindestens einer PowerDNS-Komponente ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
