Seminarbeschreibung
Dieses Intensivseminar verbindet die automatisierte Bereitstellung von Cloud-Ressourcen mit dem Lebenszyklus von Kubernetes-Clustern und einem überprüfbaren Betrieb. Ein gemeinsames Praxisprojekt wird über mehrere Werkzeuge hinweg weiterentwickelt. Die Übergänge zwischen Infrastruktur, Konfiguration und Anwendung erhalten klare Prüfpunkte und Zuständigkeiten.
Zusammengefasst werden die Fachseminare zu Automatisierung, Kubernetes, Sicherheit und Betrieb. Vorbereitete Management-, Monitoring- und IAM-Komponenten schaffen Raum für die integrativen Übungen. Die fünf Tage konzentrieren sich auf einen Cluster, einen Anwendungsfall und ausgewählte Änderungs- und Störungsszenarien. Breitere Grundlagen und weitere Fehlerklassen werden in den Fachseminaren vertieft.
Zusammengefasste Fachseminare
- SCS Automatisierung: OpenTofu, Ansible und GitOps
- SCS Kubernetes: Cluster API und Cluster Stacks betreiben
- SCS Sicherheit: IAM, Mandantentrennung und Härtung
- SCS Betrieb: Monitoring, Wartung und Troubleshooting
Seminarinhalte
Automatisierungsgrundlage aufbauen
- Repository, Werkzeugversionen, Projektzugriff und Zustandsverwaltung vorbereiten.
- OpenStack-Ressourcen mit OpenTofu beschreiben und den Plan kontrollieren.
- Anwendungsbezogene Konfiguration mit cloud-init und Ansible abstimmen.
Änderungen reproduzierbar machen
- Geschütztes State-Backend, Freigaben und Drift-Erkennung im Praxisfall einsetzen.
- Validierung und Funktionstests in einen vorbereiteten Pipeline-Ablauf aufnehmen.
- Den definierten Infrastrukturstand kontrolliert erneut herstellen.
Kubernetes-Management einordnen
- Management-Cluster, Cluster-API-Provider und Workload-Cluster mit ihren Rechten zuordnen.
- ClusterClass, Cluster Stacks und abgestimmte Images verbinden.
- Projektquoten und Netzvoraussetzungen vor der Clusteranlage prüfen.
Cluster und Anwendung bereitstellen
- Ein Workload-Cluster aus einem geprüften Stack bereitstellen und den Zustand kontrollieren.
- CNI-, CSI- und Cloud-Controller-Anbindung an einem Beispielworkload prüfen.
- Anwendungszustand über die vorbereitete Flux-Integration versioniert verwalten.
Identitäten und Berechtigungen prüfen
- Keystone-Rollen, Application Credentials und Kubernetes-RBAC auf notwendige Tätigkeiten begrenzen.
- Keycloak-Claims und vorbereitete Mapping-Regeln nachvollziehen.
- Rollenänderung, Neuanmeldung und tatsächlichen Zugriffsverlust kontrollieren.
Isolation und Geheimnisse absichern
- Cloud-Netzregeln und Kubernetes-Netzrichtlinien mit erlaubten Kommunikationsbeziehungen abgleichen.
- Secrets, Zertifikate und Repository-Zugänge in ihren jeweiligen Lebenszyklen prüfen.
- Positive und negative Berechtigungstests im Praxisprojekt durchführen.
Cluster-Lifecycle bearbeiten
- Worker-Kapazität deklarativ anpassen und die Ressourcenwirkung beobachten.
- Einen vorab getesteten Knotenwechsel mit Anwendungsprüfungen begleiten.
- Managementzustand, Clusterneubau und Sicherung persistenter Anwendungsdaten getrennt planen.
Monitoring und Alarmierung nutzen
- Dienstzustand mit Metriken, Protokollen und Funktionsprüfungen verbinden.
- Prometheus-Regeln, Grafana-Dashboards und Testalarmierung dem Beispielservice zuordnen.
- Kapazitäts- und Verfügbarkeitsbeobachtungen für eine Wartungsentscheidung nutzen.
Störungen systematisch analysieren
- Fehler bei Reconciliation, Berechtigungen oder persistenten Ressourcen reproduzieren.
- Metriken, Events und Protokolle anhand einer Hypothese korrelieren.
- Eine freigegebene Korrektur durchführen und die Anwendungsfunktion erneut kontrollieren.
Betriebsablauf vervollständigen
- Bereitstellung, Änderung, Wartung und Störungsbearbeitung im selben Projekt dokumentieren.
- Ein Runbook mit Zuständigkeiten, Prüfschritten und Eskalation erstellen.
- Den reproduzierbaren Anwendungsstand mit Berechtigungs- und Funktionstests abnehmen.
Praxisübungen
Plattformprojekt umsetzen
Ressourcen automatisiert bereitstellen, ein vorbereitetes Cluster-Stack-Profil verwenden, eine persistente Anwendung ausrollen und deren Zustand über GitOps ändern.
Sicheren Betrieb nachweisen
Zugriffe begrenzen, eine Rollenänderung prüfen, einen Knotenwechsel beobachten, einen Testalarm bearbeiten und eine Störung anhand des Runbooks beheben.
Schulungsumgebung
Die Schulungsumgebung wird kundenseitig bereitgestellt. Benötigt werden OpenStack-Projekte, ein vorbereitetes Cluster-API-Management mit Cluster Stacks, ein Versionswechselpaar, Git und State-Backend, Flux, Keycloak sowie Prometheus, Alertmanager und Grafana. Funktionsfähige Basisstände und begrenzte Testdaten sind vor Seminarbeginn bereitzustellen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Plattformingenieure, Kubernetes-Administratoren, DevOps-Teams und technische Betriebsverantwortliche |
| Voraussetzungen: | Sichere OpenStack-Nutzung, praktische Kubernetes-Administration, Git und YAML, Ansible-Grundkenntnisse sowie Erfahrung mit Rollenmodellen und Monitoring |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
