Planung und Betrieb vollständig oder teilweise abgeschotteter Talos- und Kubernetes-Umgebungen mit lokalen Registries, Image Factory, interner PKI, Offline-Bootstrap, Updates und Notfallverfahren.
Inhaltsverzeichnis
- Zielsetzung und Einsatzbereich
- Zielgruppe und Vorkenntnisse
- Seminarinhalte
- Schutzbedarf und Offline-Abhängigkeitsinventar
- Interne Registry- und Spiegelarchitektur
- Offline-Boot- und Installationsartefakte
- Interne Basisdienste und Vertrauenskette
- Offline-Installation und Bootstrap
- Offline-Update, Rollback und Notfallbetrieb
- Praxisübungen
- Methodik und Zeitbedarf
Zielsetzung und Einsatzbereich
Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.
Zielgruppe und Vorkenntnisse
Teilnehmerkreis: Security Engineering, Platform Engineering, DevSecOps, SRE und compliance-nahe Technikrollen.
Voraussetzungen: Sichere Talos- und Kubernetes-Grundkenntnisse, Erfahrung mit Container-Images, TLS und Netzwerksegmentierung.
Seminarinhalte
- Schutzbedarf und Offline-Abhängigkeitsinventar
- Interne Registry- und Spiegelarchitektur
- Offline-Boot- und Installationsartefakte
- Interne Basisdienste und Vertrauenskette
- Offline-Installation und Bootstrap
- Offline-Update, Rollback und Notfallbetrieb
1. Schutzbedarf und Offline-Abhängigkeitsinventar
- Netzzonen, Freigabegrenzen und zulässige Transferwege erfassen.
- Talos-, Kubernetes-, CNI-, CSI- und Anwendungsartefakte vollständig inventarisieren.
- DNS, NTP, Zertifikatsprüfung und Updatequellen als Betriebsabhängigkeiten modellieren.
- Verantwortung für Beschaffung, Prüfung, Freigabe und Verteilung festlegen.
2. Interne Registry- und Spiegelarchitektur
- Interne OCI-Registries nach Verfügbarkeit, Trennung und Aufbewahrung dimensionieren.
- Registry-Mirrors, Authentifizierung und Vertrauensanker in Talos abbilden.
- Images nach Digest referenzieren und Herkunftsnachweise führen.
- Synchronisation mit Positivlisten, Quarantäne und Freigabestatus strukturieren.
3. Offline-Boot- und Installationsartefakte
- Schematics für Plattform, Extensions und Kernelparameter festlegen.
- ISO-, PXE-, Installer- und Image-Cache-Artefakte intern erzeugen oder übernehmen.
- Prüfsummen, Signaturen und Versionen in einer Artefaktakte zusammenführen.
- Alle benötigten Komponenten vor Trennung vom Transferbereich testen.
4. Interne Basisdienste und Vertrauenskette
- DNS-, NTP-, Load-Balancer- und Registrydienste redundant auslegen.
- Interne Root- und Zwischenzertifikate kontrolliert einbinden.
- Ablauf, Sperrung und Erneuerung von Zertifikaten als Prozess definieren.
- Unerwartete externe Abhängigkeiten durch gezielte Verbindungstests ausschließen.
5. Offline-Installation und Bootstrap
- Knoten im Wartungsmodus starten und Netzwerk sowie Installationsziel prüfen.
- Machine Configurations mit internen Endpunkten und Spiegeln anwenden.
- etcd initialisieren und Systemkomponenten ausschließlich intern laden.
- Clusterzustand, Imageherkunft und Verbindungsversuche kontrollieren.
6. Offline-Update, Rollback und Notfallbetrieb
- Talos- und Kubernetes-Versionen einschließlich abhängiger Images paketieren.
- Import, Test, Freigabe und Produktion über getrennte Stufen durchführen.
- Rollbackartefakte und Wiederanlaufreihenfolge vor der Änderung bereitstellen.
- Ausfälle von Registry, DNS oder Zeitversorgung mit abgestuften Runbooks bearbeiten.
Praxisübungen
- Vollständiges Offline-Artefaktmanifest erstellen
- Registry-Mirror mit eigener Zertifikatskette konfigurieren
- Testcluster ohne externen Netzwerkzugriff bootstrappen
- Fehlgeschlagenen Image-Pull systematisch beheben
- Kontrolliertes Offline-Upgradepaket entwerfen
Methodik und Zeitbedarf
Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.
Drei Tage sind erforderlich, weil Registry, Bootartefakte, interne Basisdienste, PKI, Bootstrap, Update und Notfallbetrieb praktisch zusammengeführt werden.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, Platform Engineering, DevSecOps, SRE und compliance-nahe Technikrollen. |
| Voraussetzungen: | Sichere Talos- und Kubernetes-Grundkenntnisse, Erfahrung mit Container-Images, TLS und Netzwerksegmentierung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
