Seminar Talos Linux – Container Runtime, Registries und Image Caching

Zuverlässige und sichere Container-Image-Versorgung mit CRI- und Runtime-Verständnis, Registry-Mirrors, Authentifizierung, eigener CA, Image Cache, Freigabeprozess und Pull-Fehleranalyse.

Inhaltsverzeichnis

  • Zielsetzung und Einsatzbereich
  • Zielgruppe und Vorkenntnisse
  • Seminarinhalte
  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Registry-Authentifizierung und TLS
  • Image Cache und vorab geladene Images
  • Freigabe und Image-Supply-Chain
  • Diagnose von Image-Pull-Problemen
  • Praxisübungen
  • Methodik und Zeitbedarf

Zielsetzung und Einsatzbereich

Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.

Zielgruppe und Vorkenntnisse

Teilnehmerkreis: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.

Voraussetzungen: Grundkenntnisse in Kubernetes-Pods, OCI-Images, TLS und Talos Machine Configuration.

Seminarinhalte

  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Registry-Authentifizierung und TLS
  • Image Cache und vorab geladene Images
  • Freigabe und Image-Supply-Chain
  • Diagnose von Image-Pull-Problemen

1. Container Runtime und CRI-Datenpfad

  1. Kubernetes-Anforderung, CRI, Runtime und Registry als Verarbeitungskette abbilden.
  2. Systemimages, Anwendungsimages und Talos-Installationsartefakte unterscheiden.
  3. Tags, Digests, Plattformarchitekturen und Manifestlisten korrekt einordnen.
  4. Lokale Cachezustände und erneute Pull-Vorgänge nachvollziehen.

2. Registry- und Mirror-Topologie

  1. Zentrale, regionale und clusternahe Registries nach Latenz und Verfügbarkeit bewerten.
  2. Mirror-Reihenfolge und Fehlerverhalten bei nicht erreichbaren Endpunkten planen.
  3. Namensräume, Repositories, Aufbewahrung und Replikation strukturieren.
  4. Bootstrap- und Laufzeitabhängigkeiten getrennt dokumentieren.

3. Registry-Authentifizierung und TLS

  1. Zugangsdaten mit minimaler Berechtigung und definierter Laufzeit bereitstellen.
  2. Eigene CA-Zertifikate und vertrauenswürdige Endpunkte in Talos integrieren.
  3. Hostname, Zertifikatskette und Server Name Indication konsistent prüfen.
  4. Unsichere Ausnahmen vermeiden oder eng begrenzen und dokumentieren.

4. Image Cache und vorab geladene Images

  1. Erforderliche Images für Systemkomponenten und ausgewählte Workloads ermitteln.
  2. Image-Cache-Artefakte passend zum Talos-Image erzeugen und versionieren.
  3. Cachetreffer, Speicherbedarf und Aktualisierungsstrategie kontrollieren.
  4. Einsatzgrenzen gegenüber einer hochverfügbaren Registry bewerten.

5. Freigabe und Image-Supply-Chain

  1. Imagequelle, Digest, Signatur und Schwachstellenstatus als Freigabedaten führen.
  2. Promotion zwischen Entwicklungs-, Test- und Produktionsrepository gestalten.
  3. Admission-Regeln und Pull-Policies mit dem Freigabeprozess abstimmen.
  4. Rückruf und Sperrung kompromittierter Images vorbereiten.

6. Diagnose von Image-Pull-Problemen

  1. Kubernetes-Events, Runtime-, Netzwerk- und Registrylogs zeitlich korrelieren.
  2. DNS-, Routing-, Proxy-, TLS- und Authentifizierungsfehler unterscheiden.
  3. Fehlende Architekturvarianten, falsche Digests und Rate Limits erkennen.
  4. Probleme mit einer reproduzierbaren Prüfkette eingrenzen und dokumentieren.

Praxisübungen

  1. Registry-Mirror einrichten
  2. Private CA und Registry-Authentifizierung integrieren
  3. Image-Cache-Artefakt erzeugen und testen
  4. Image über Digest bereitstellen
  5. Mehrere Image-Pull-Fehler diagnostizieren

Methodik und Zeitbedarf

Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.

Zwei Tage sind erforderlich, um Registry, Vertrauenskette, Image Cache, Freigabe und praktische Fehlerdiagnose vollständig zu verbinden.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.
Voraussetzungen: Grundkenntnisse in Kubernetes-Pods, OCI-Images, TLS und Talos Machine Configuration.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben