Seminar Talos Linux – Intensivseminar Plattform, Netzwerk und Storage

Integrierte Plattformarchitektur mit Hochverfügbarkeit, erweitertem Netzwerk, KubeSpan, Storage und CSI, Verschlüsselung, Runtime und Registries, Bare Metal, Virtualisierung, Cloud und technischer Abnahme.

Inhaltsverzeichnis

  • Zielsetzung und Einsatzbereich
  • Zielgruppe und Vorkenntnisse
  • Seminarinhalte
  • Verfügbarkeitsziele und Fehlerdomänen
  • Netzwerkmodell und Datenflüsse
  • VLANs, Bonds und Bridges
  • Multihoming, Routing und MTU
  • KubeSpan und standortübergreifende Verbindungen
  • Storageebenen und Datenklassen
  • Datenträgerverschlüsselung und Schlüsselmanagement
  • CSI-Integration und Kubernetes-Persistenz
  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Image Cache und vorab geladene Images
  • Image Factory und reproduzierbare Schematics
  • Portables Plattformdesign
  • Cloudnetz, Load Balancer und Storage
  • Ausfalltests und Produktionsabnahme
  • Praxisübungen
  • Methodik und Zeitbedarf

Zielsetzung und Einsatzbereich

Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.

Zielgruppe und Vorkenntnisse

Teilnehmerkreis: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.

Voraussetzungen: Gute Talos- und Kubernetes-Kenntnisse sowie praktische Erfahrung mit produktionsnahen Clustern. Praktische Erfahrung mit TCP/IP, VLANs, Load Balancern, Block- und Dateispeicher sowie Virtualisierung wird vorausgesetzt.

Seminarinhalte

  • Verfügbarkeitsziele und Fehlerdomänen
  • Netzwerkmodell und Datenflüsse
  • VLANs, Bonds und Bridges
  • Multihoming, Routing und MTU
  • KubeSpan und standortübergreifende Verbindungen
  • Storageebenen und Datenklassen
  • Datenträgerverschlüsselung und Schlüsselmanagement
  • CSI-Integration und Kubernetes-Persistenz
  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Image Cache und vorab geladene Images
  • Image Factory und reproduzierbare Schematics
  • Portables Plattformdesign
  • Cloudnetz, Load Balancer und Storage
  • Ausfalltests und Produktionsabnahme

1. Verfügbarkeitsziele und Fehlerdomänen

  1. SLO, RTO, RPO und zulässige Wartungsunterbrechungen festlegen.
  2. Host-, Rack-, Strom-, Netzwerk-, Storage- und Standortausfälle modellieren.
  3. Control Plane, Worker und Plattformdienste auf unabhängige Failure Domains verteilen.
  4. Externe Abhängigkeiten in die Verfügbarkeits- und Wiederanlaufplanung aufnehmen.

2. Netzwerkmodell und Datenflüsse

  1. Management-, etcd-, API-, Pod-, Service-, Storage- und Ingressverkehr erfassen.
  2. Quell- und Zielzonen, Protokolle, Ports und Abhängigkeiten dokumentieren.
  3. DNS, NTP, Registries, Load Balancer und externe Dienste einordnen.
  4. Mess- und Abnahmepunkte für jeden relevanten Datenpfad festlegen.

3. VLANs, Bonds und Bridges

  1. VLAN-Trunks und getaggte Subinterfaces nach Netzsegmenten aufbauen.
  2. Bondingmodus, Linküberwachung und Switchkonfiguration aufeinander abstimmen.
  3. Bridges für Virtualisierung oder besondere Datenpfade gezielt einsetzen.
  4. Failover und Paketpfad mit kontrollierten Linkausfällen testen.

4. Multihoming, Routing und MTU

  1. Mehrere Uplinks und Quelladressen mit eindeutiger Routingstrategie planen.
  2. Asymmetrische Pfade und unerwünschte Default-Routen erkennen.
  3. MTU über Underlay, Overlay und verschlüsselte Tunnel konsistent bestimmen.
  4. Fragmentierung und Path-MTU-Probleme mit reproduzierbaren Tests eingrenzen.

5. KubeSpan und standortübergreifende Verbindungen

  1. Anwendungsfälle für verschlüsselte Node-zu-Node-Verbindungen bewerten.
  2. Adressierung, Peer-Erkennung, NAT und Schlüssellebenszyklus planen.
  3. Standort- oder Cloudknoten kontrolliert in das Overlay einbinden.
  4. Latenz, Failover und Recovery in die technische Abnahme aufnehmen.

6. Storageebenen und Datenklassen

  1. Talos-Systemzustand, Ephemeral Storage, Containerimages und Nutzerdaten unterscheiden.
  2. Kubernetes-Persistent-Volumes und externe Datendienste in die Gesamtarchitektur einordnen.
  3. Datenklassen nach Verfügbarkeit, Vertraulichkeit und Recovery-Ziel bewerten.
  4. Verantwortung zwischen Node-, CSI-, Storage- und Anwendungsebene festlegen.

7. Datenträgerverschlüsselung und Schlüsselmanagement

  1. Schutzbedarf von Systemzustand, Ephemeral Storage und Nutzerdaten bestimmen.
  2. LUKS2-Optionen und geeignete Schlüsselquellen auswählen.
  3. TPM-Bindung, Wiederherstellungsschlüssel und Hardwaretausch berücksichtigen.
  4. Reset, RMA und Datenträgerentsorgung in den Schlüsselprozess integrieren.

8. CSI-Integration und Kubernetes-Persistenz

  1. CSI-Controller, Node-Plugin, StorageClass, PV und PVC als Datenpfad abbilden.
  2. Provisioning, Attach, Mount, Expansion und Snapshot funktional prüfen.
  3. Access Modes, Reclaim Policy und Volume Binding an Workloadanforderungen anpassen.
  4. Berechtigungen und privilegierte CSI-Komponenten sicher begrenzen.

9. Container Runtime und CRI-Datenpfad

  1. Kubernetes-Anforderung, CRI, Runtime und Registry als Verarbeitungskette abbilden.
  2. Systemimages, Anwendungsimages und Talos-Installationsartefakte unterscheiden.
  3. Tags, Digests, Plattformarchitekturen und Manifestlisten korrekt einordnen.
  4. Lokale Cachezustände und erneute Pull-Vorgänge nachvollziehen.

10. Registry- und Mirror-Topologie

  1. Zentrale, regionale und clusternahe Registries nach Latenz und Verfügbarkeit bewerten.
  2. Mirror-Reihenfolge und Fehlerverhalten bei nicht erreichbaren Endpunkten planen.
  3. Namensräume, Repositories, Aufbewahrung und Replikation strukturieren.
  4. Bootstrap- und Laufzeitabhängigkeiten getrennt dokumentieren.

11. Image Cache und vorab geladene Images

  1. Erforderliche Images für Systemkomponenten und ausgewählte Workloads ermitteln.
  2. Image-Cache-Artefakte passend zum Talos-Image erzeugen und versionieren.
  3. Cachetreffer, Speicherbedarf und Aktualisierungsstrategie kontrollieren.
  4. Einsatzgrenzen gegenüber einer hochverfügbaren Registry bewerten.

12. Image Factory und reproduzierbare Schematics

  1. Plattformoptionen, System Extensions und Kernelparameter als versioniertes Schematic definieren.
  2. ISO-, Installer-, Disk- und PXE-Artefakte passend zum Bereitstellungsweg erzeugen.
  3. Prüfsummen, Signaturen und Freigabestatus dokumentieren.
  4. Änderungen am Schematic mit Test-, Freigabe- und Rückfallprozess verbinden.

13. Portables Plattformdesign

  1. Talos-Maschinenkonfiguration von Hypervisor- oder Cloudressourcen trennen.
  2. Gemeinsame Rollen-, Netzwerk- und Sicherheitsbaseline definieren.
  3. Providerspezifische Images, Metadaten und Treiber als Adapter modellieren.
  4. Verfügbarkeits-, Kosten- und Betriebsziele je Plattform vergleichen.

14. Cloudnetz, Load Balancer und Storage

  1. Internen oder externen Load Balancer für die Kubernetes-API auslegen.
  2. Private Netze, Routing, DNS, NAT und Firewallregeln konfigurieren.
  3. Cloudvolumes, Zonenbindung, Attachgrenzen und Storageklassen einordnen.
  4. Providerabhängigkeiten mit portabler Talos-Konfiguration verbinden.

15. Ausfalltests und Produktionsabnahme

  1. Worker-, Control-Plane-, Link- und API-Endpunktausfälle kontrolliert auslösen.
  2. Auswirkungen auf Scheduling, etcd, Netzwerk, Storage und Workloads messen.
  3. Ersatz, Failover und Rückkehr in den Sollzustand durchführen.
  4. Ergebnisse gegen SLO, Abnahmekriterien und Betriebsrunbooks bewerten.

Praxisübungen

  1. HA-Referenztopologie umsetzen
  2. VLAN, Bond oder Routing konfigurieren
  3. CSI-Volume bereitstellen und testen
  4. Registry-Mirror und Image Cache einrichten
  5. Bare-Metal- oder PXE-Knoten booten
  6. Cluster auf Virtualisierungsplattform bereitstellen
  7. Ausfall- und Performanceabnahme durchführen

Methodik und Zeitbedarf

Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.

Fünf Tage sind erforderlich, um Netzwerk, Storage, Imageversorgung und mehrere Bereitstellungsplattformen mit gemeinsamer Ausfall- und Performanceabnahme zu verbinden.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.
Voraussetzungen: Gute Talos- und Kubernetes-Kenntnisse sowie praktische Erfahrung mit produktionsnahen Clustern. Praktische Erfahrung mit TCP/IP, VLANs, Load Balancern, Block- und Dateispeicher sowie Virtualisierung wird vorausgesetzt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben