End-to-End-Installation eines Talos-Clusters vom Bootimage und Wartungsmodus über Machine Secrets, Konfiguration und talosctl bis zu etcd-Bootstrap, Kubeconfig, CNI und Abnahme.
Inhaltsverzeichnis
- Zielsetzung und Einsatzbereich
- Zielgruppe und Vorkenntnisse
- Seminarinhalte
- Installations- und Laborplanung
- Images, Schematics und Plattformoptionen
- Wartungsmodus und Hardwareprüfung
- Machine Secrets und vertrauliche Konfiguration
- Installation, etcd-Bootstrap und Kubeconfig
- CNI, Systemkomponenten und Testworkload
- Praxisübungen
- Methodik und Zeitbedarf
Zielsetzung und Einsatzbereich
Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.
Zielgruppe und Vorkenntnisse
Teilnehmerkreis: Talos- und Kubernetes-Administration, SRE, Plattformbetrieb und technische Betriebsverantwortung.
Voraussetzungen: Grundkenntnisse in Kubernetes, IP-Netzen und TLS; das Grundlagenseminar oder vergleichbares Architekturwissen wird empfohlen.
Seminarinhalte
- Installations- und Laborplanung
- Images, Schematics und Plattformoptionen
- Wartungsmodus und Hardwareprüfung
- Machine Secrets und vertrauliche Konfiguration
- Installation, etcd-Bootstrap und Kubeconfig
- CNI, Systemkomponenten und Testworkload
1. Installations- und Laborplanung
- Control-Plane- und Worker-Anzahl, Adressierung, API-Endpunkt und Failure Domains festlegen.
- DNS, NTP, Load Balancer oder virtuelle IP sowie Firewallfreigaben prüfen.
- Installationsziel, Plattform, Bootweg und erforderliche System Extensions bestimmen.
- Abnahmekriterien für Talos, etcd, Kubernetes, Netzwerk und Storage definieren.
2. Images, Schematics und Plattformoptionen
- Passende Boot-, Installer- und Diskartefakte für Architektur und Plattform auswählen.
- Schematics für Plattformoptionen, System Extensions und Kernelparameter reproduzierbar beschreiben.
- Prüfsummen, Signaturen, Digests und Freigabestatus der Artefakte erfassen.
- Ziel- und Rückfallversionen vor Installation oder Änderung verfügbar machen.
3. Wartungsmodus und Hardwareprüfung
- Knoten starten und API-Erreichbarkeit im Wartungsmodus verifizieren.
- Netzwerkschnittstellen, Datenträger, CPU, Speicher und Plattformmerkmale auslesen.
- Installationsdatenträger über stabile Merkmale statt wechselnder Gerätenamen bestimmen.
- Boot-, DHCP-, Treiber- und Architekturfehler vor der Konfigurationsanwendung erkennen.
4. Machine Secrets und vertrauliche Konfiguration
- Clusterweite Geheimnisse kontrolliert erzeugen und getrennt von öffentlichen Konfigurationen sichern.
- Wiederverwendung, Rotation und Bindung an eine Clusteridentität korrekt behandeln.
- Secrets aus Repository, CI-Ausgaben, State-Dateien und Artefakten fernhalten.
- Wiederherstellungs- und Übergabeverfahren mit klaren Zuständigkeiten dokumentieren.
5. Installation, etcd-Bootstrap und Kubeconfig
- Control-Plane- und Worker-Konfigurationen generieren, anpassen und anwenden.
- Installation, Reboot und Übergang in den regulären Betriebszustand verfolgen.
- etcd genau einmal auf einem geeigneten Control-Plane-Knoten initialisieren.
- Kubeconfig sicher abrufen und API, etcd sowie zentrale Systemdienste validieren.
6. CNI, Systemkomponenten und Testworkload
- CNI und erforderliche Bootstrap-Manifeste in passender Abhängigkeitsreihenfolge installieren.
- CoreDNS, Netzwerkdatenpfad und Kubernetes-Systempods prüfen.
- Testworkload, Service und DNS-Auflösung bereitstellen.
- Pod-zu-Pod-, Pod-zu-Service- und externer Zugriff mit dokumentierten Prüfpunkten abnehmen.
Praxisübungen
- Drei-Knoten-Control-Plane-Labor planen
- Machine Configurations generieren und patchen
- Control Plane und Worker installieren
- etcd bootstrappen und Kubeconfig abrufen
- CNI und Testworkload installieren
- Cluster vollständig technisch abnehmen
Methodik und Zeitbedarf
Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.
Zwei Tage sind erforderlich, um Installation, Bootstrap, Netzwerk, Testworkload und nachvollziehbare Abnahme praktisch durchzuführen.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Talos- und Kubernetes-Administration, SRE, Plattformbetrieb und technische Betriebsverantwortung. |
| Voraussetzungen: | Grundkenntnisse in Kubernetes, IP-Netzen und TLS; das Grundlagenseminar oder vergleichbares Architekturwissen wird empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
