Das Seminar verbindet die Fachthemen Ansible Vault und SOPS, Secret Scanning, CI/CD mit OIDC, Kubernetes-Secrets sowie Infisical zu einem durchgehenden Bereitstellungsfall. Eine vorbereitete Anwendung wird vom Repository bis zum laufenden Container betrachtet. Ein Secret-Wechsel und ein künstlicher Leak ergänzen die Integration um die notwendigen Betriebs- und Reaktionsschritte.
Die fünf Tage sind auf erfahrene Teams und vorbereitete Infrastruktur ausgelegt. Je Werkzeug wird ein repräsentativer Workflow vollständig bearbeitet; zusätzliche Anbieter, Randfälle und die ausführlichen Varianten der Fachseminare werden thematisch eingeordnet. Eine CI-Plattform und ein kompatibler externer Kubernetes-Secrets-Provider werden für den Termin verbindlich festgelegt.
Inhaltsübersicht
- Verschlüsselte Konfiguration und frühe Erkennung
- CI/CD mit gebundener Identität
- Kubernetes mit External Secrets Operator
- CSI und das Verhalten der Anwendung
- Infisical und technische Verbraucher
- Rotation und Leak-Reaktion
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Verschlüsselte Konfiguration und frühe Erkennung
- Ansible-Vault-Variablen und eine SOPS-Datei in einen vorbereiteten Git-Workflow einbauen.
- Schlüsselbereitstellung und klare Trennung der Umgebungen festlegen.
- Gitleaks lokal und in der Pipeline verwenden und einen Befund gezielt bearbeiten.
CI/CD mit gebundener Identität
- Eine OIDC-Vertrauensbeziehung für einen begrenzten Job einrichten.
- Projekt, Audience und Ausführungskontext an die zugelassenen Rechte binden.
- Secret-Ausgaben, Artefakte und Runner-Dateien auf unnötige Offenlegung untersuchen.
Kubernetes mit External Secrets Operator
- Namespacebezogene Ressourcen an den externen Speicher anbinden.
- Die Workload-Identität und den erlaubten Secret-Pfad begrenzen.
- Synchronisation und fremde Zugriffsversuche praktisch überprüfen.
CSI und das Verhalten der Anwendung
- Eine Alternative über einen kompatiblen Secrets-Store-CSI-Provider aufbauen.
- Dateibereitstellung und optionale Secret-Synchronisation unterscheiden.
- Änderungen im Speicher bis zum Nachladen des Prozesses verfolgen.
Infisical und technische Verbraucher
- Ein vorbereitetes Projekt mit Umgebungen und Machine Identity strukturieren.
- Einen begrenzten Anwendungsabruf ausführen und Berechtigungen testen.
- Den Workflow mit den anderen Integrationsmustern vergleichen.
Rotation und Leak-Reaktion
- Einen Zugang im Zielsystem ersetzen und Verbraucher kontrolliert umstellen.
- Alte Zugänge, aktive Tokens und vorhandene Kopien getrennt behandeln.
- Befundbearbeitung und Wiederanlauf anhand eines zusammenhängenden Szenarios überprüfen.
Praktische Übungen
- Verschlüsselte Anwendungswerte mit Ansible Vault und SOPS in vorbereitete Automatisierungen einbauen.
- Einen künstlichen Leak mit Gitleaks erkennen und die Pipeline kontrolliert blockieren.
- Einen CI-Job per OIDC authentisieren und einen nicht zugelassenen Kontext ablehnen.
- Die Anwendung zunächst über External Secrets Operator mit einem Wert versorgen.
- Eine CSI-Variante ergänzen und das Aktualisierungsverhalten der Anwendung vergleichen.
- Einen Infisical-Abruf mit einer getrennten Machine Identity ausführen.
- Einen Secret-Wechsel einschließlich Zielsystem und Verbraucher durchführen und den alten Zugang prüfen.
Schulungsumgebung
Vorbereitet sind Git-Repository, CI-Plattform und Runner, Ansible, SOPS, Kubernetes, externer Secrets-Provider, Infisical und eine gemeinsame Testanwendung. Die gewählten Editionen müssen die festgelegten Übungen unterstützen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene DevOps-Engineers, Plattformteams und Entwickler mit Verantwortung für automatisierte Bereitstellung und Kubernetes-Betrieb |
| Voraussetzungen: | Praktische Kenntnisse in Git, Ansible, CI/CD, Kubernetes, Helm und Rollenmodellen; Grundverständnis von OIDC und eines zentralen Secrets-Dienstes |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
