Seminarprofil
Inhaltsübersicht
- Seminarziel
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Seminarziel
Technische Vorbereitung und Validierung des Linux-Hosts als stabile Grundlage für ReDroid.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux-Systemadministratoren, Kernel-nahe DevOps-Fachkräfte und Plattformverantwortliche.
Voraussetzungen: Gute Linux-Kenntnisse, sicherer Umgang mit Kernelmodulen, systemd und Container-Grundlagen.
Lernziele
- erforderliche Host- und Kernelmerkmale nachvollziehbar prüfen
- BinderFS oder passende Binder-Geräte korrekt bereitstellen
- Fehler zwischen Host, Laufzeit und Android-Container trennen
- einen wiederholbaren Host-Abnahmestandard etablieren
Seminarinhalte
1. Hostarchitektur erfassen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für CPU-Architektur, Bare Metal oder virtuelle Maschine, Kernelherkunft, Distribution, Sicherheitsmodule und Patchstand festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Hostarchitektur erfassen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
2. Kernelanforderungen prüfen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Binder-Unterstützung, BinderFS, Namespaces, cgroups, memfd oder ältere Speichermechanismen, Dateisystem und Speicherseitengröße festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Kernelanforderungen prüfen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
3. Binder-Konzept verstehen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Binder-Treiber, Geräte, BinderFS-Mount, Instanzierung, Berechtigungen und Nutzung durch den Android Userspace festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Binder-Konzept verstehen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
4. BinderFS bereitstellen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Kernelkonfiguration, Modulstatus, Mountpunkt, Mountoptionen, systemd-Mount, Neustartpersistenz und Zugriffsprüfung festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „BinderFS bereitstellen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
5. Containerlaufzeit abstimmen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Docker oder Podman, privilegierter Betrieb, Device-Cgroup, Security Profile, Mount Propagation und Hostintegration festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Containerlaufzeit abstimmen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
6. Sicherheitsmodule behandeln
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für SELinux, AppArmor, seccomp, Auditmeldungen, notwendige Ausnahmen und Vermeidung pauschaler Deaktivierung festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Sicherheitsmodule behandeln“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
7. Speicher und I/O prüfen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Volume-Dateisystem, Inodes, Overlay-Unterstützung, I/O-Latenz, freier Platz und Schutz vor Hostüberfüllung festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Speicher und I/O prüfen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
8. Mehrinstanzfähigkeit testen
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Binder-Ressourcen, Ports, cgroups, Prozessgrenzen, Dateideskriptoren und kontrollierter Parallelstart festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Mehrinstanzfähigkeit testen“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
9. Fehler diagnostizieren
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für dmesg, Journal, Containerlog, fehlendes Device, Permission Denied, Bootschleife und reproduzierbare Minimalinstanz festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Fehler diagnostizieren“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
10. Hostabnahme automatisieren
- Schritt 1: Zielbild, Abhängigkeiten und prüfbare Sollwerte für Prüfskript, Ergebnisformat, Warn- und Fehlerklassen, Mindestwerte, Freigabe und Wiederholungsprüfung nach Kernelupdate festlegen.
- Schritt 2: Ausgangszustand auf Host, Container und Android-Instanz erfassen und Abweichungen nachvollziehbar protokollieren.
- Schritt 3: Den Themenblock „Hostabnahme automatisieren“ kontrolliert umsetzen; Konfigurationswerte und Entscheidungen versionierbar dokumentieren.
- Schritt 4: Funktion mit Positiv-, Negativ- und Neustarttest prüfen und anhand der festgelegten Kriterien abnehmen.
- Schritt 5: Abweichungen eingrenzen, eine sichere Rückfalloption vorhalten und das Betriebs- oder Testverfahren aktualisieren.
Praxisübungen
Übung 1: Kernelkonfiguration und Binder-Unterstützung vollständig inventarisieren
- Schritt 1: Ausgangszustand, benötigte Zugriffe und erwartetes Ergebnis festhalten.
- Schritt 2: Die Aufgabe „Kernelkonfiguration und Binder-Unterstützung vollständig inventarisieren“ anhand der Seminarumgebung schrittweise durchführen.
- Schritt 3: Technische Wirkung mit geeigneten Status-, Log- und Funktionstests überprüfen.
- Schritt 4: Änderungen dokumentieren, Umgebung bereinigen und einen reproduzierbaren Wiederholungsweg festlegen.
Übung 2: BinderFS dauerhaft einbinden und Berechtigungen prüfen
- Schritt 1: Ausgangszustand, benötigte Zugriffe und erwartetes Ergebnis festhalten.
- Schritt 2: Die Aufgabe „BinderFS dauerhaft einbinden und Berechtigungen prüfen“ anhand der Seminarumgebung schrittweise durchführen.
- Schritt 3: Technische Wirkung mit geeigneten Status-, Log- und Funktionstests überprüfen.
- Schritt 4: Änderungen dokumentieren, Umgebung bereinigen und einen reproduzierbaren Wiederholungsweg festlegen.
Übung 3: SELinux- oder AppArmor-Hinweis gezielt auswerten
- Schritt 1: Ausgangszustand, benötigte Zugriffe und erwartetes Ergebnis festhalten.
- Schritt 2: Die Aufgabe „SELinux- oder AppArmor-Hinweis gezielt auswerten“ anhand der Seminarumgebung schrittweise durchführen.
- Schritt 3: Technische Wirkung mit geeigneten Status-, Log- und Funktionstests überprüfen.
- Schritt 4: Änderungen dokumentieren, Umgebung bereinigen und einen reproduzierbaren Wiederholungsweg festlegen.
Übung 4: Parallelstart mehrerer Minimalinstanzen validieren
- Schritt 1: Ausgangszustand, benötigte Zugriffe und erwartetes Ergebnis festhalten.
- Schritt 2: Die Aufgabe „Parallelstart mehrerer Minimalinstanzen validieren“ anhand der Seminarumgebung schrittweise durchführen.
- Schritt 3: Technische Wirkung mit geeigneten Status-, Log- und Funktionstests überprüfen.
- Schritt 4: Änderungen dokumentieren, Umgebung bereinigen und einen reproduzierbaren Wiederholungsweg festlegen.
Übung 5: Host-Abnahmeskript mit klaren Fehlerklassen erstellen
- Schritt 1: Ausgangszustand, benötigte Zugriffe und erwartetes Ergebnis festhalten.
- Schritt 2: Die Aufgabe „Host-Abnahmeskript mit klaren Fehlerklassen erstellen“ anhand der Seminarumgebung schrittweise durchführen.
- Schritt 3: Technische Wirkung mit geeigneten Status-, Log- und Funktionstests überprüfen.
- Schritt 4: Änderungen dokumentieren, Umgebung bereinigen und einen reproduzierbaren Wiederholungsweg festlegen.
Methodik
Die Themen werden durch fachliche Einordnung, Live-Demonstrationen und angeleitete Übungen am System vermittelt. Jeder technische Block folgt demselben belastbaren Vorgehen: Anforderungen festlegen, Ausgangszustand prüfen, Änderung kontrolliert durchführen, Ergebnis verifizieren und Wiederanlauf beziehungsweise Rückfall dokumentieren.
Fachbereichsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Systemadministratoren, Kernel-nahe DevOps-Fachkräfte und Plattformverantwortliche. |
| Voraussetzungen: | Gute Linux-Kenntnisse, sicherer Umgang mit Kernelmodulen, systemd und Container-Grundlagen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete praktische Übungen und strukturierte Fehlerdiagnose am System |
| Seminararten: | Öffentlich, Webinar, Inhouse oder Workshop; Durchführung mit Trainer vor Ort, Webinar nur bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Datenträger oder Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke sowie Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
