Schneller End-to-End-Einstieg mit Architektur, Installation, Bootstrap, Machine Configuration, Node-Lifecycle, Sicherheitsbaseline, Monitoring, Backup, Troubleshooting und kontrolliertem Upgrade.
Inhaltsverzeichnis
- Zielsetzung und Einsatzbereich
- Zielgruppe und Vorkenntnisse
- Seminarinhalte
- Positionierung und Einsatzmodell
- Installations- und Laborplanung
- Installation, etcd-Bootstrap und Kubeconfig
- Patches und Umgebungsvarianten
- Cordon, Drain, Reboot und Wartung
- Talos-Sicherheitsbaseline und Hardening
- Talos Health und Systemdienste
- etcd-Snapshots und geschützte Ablage
- Strukturierte Störungsaufnahme
- Versions- und Upgrade-Strategie
- Praxisübungen
- Methodik und Zeitbedarf
Zielsetzung und Einsatzbereich
Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.
Zielgruppe und Vorkenntnisse
Teilnehmerkreis: Talos- und Kubernetes-Administration, SRE, Plattformbetrieb und technische Betriebsverantwortung.
Voraussetzungen: Solide Kubernetes-Grundkenntnisse, TCP/IP-Basiswissen und Erfahrung mit Kommandozeilenwerkzeugen; Talos-Vorkenntnisse sind nicht erforderlich.
Seminarinhalte
- Positionierung und Einsatzmodell
- Installations- und Laborplanung
- Installation, etcd-Bootstrap und Kubeconfig
- Patches und Umgebungsvarianten
- Cordon, Drain, Reboot und Wartung
- Talos-Sicherheitsbaseline und Hardening
- Talos Health und Systemdienste
- etcd-Snapshots und geschützte Ablage
- Strukturierte Störungsaufnahme
- Versions- und Upgrade-Strategie
1. Positionierung und Einsatzmodell
- Talos Linux von allgemeinen Linux-Distributionen und verwalteten Kubernetes-Angeboten abgrenzen.
- Verantwortungsgrenzen zwischen Betriebssystem, Kubernetes, Infrastruktur und Plattformdiensten bestimmen.
- Geeignete Einsatzszenarien sowie technische und organisatorische Voraussetzungen bewerten.
- Entscheidungskriterien für Einführung, Pilotierung und produktive Nutzung dokumentieren.
2. Installations- und Laborplanung
- Control-Plane- und Worker-Anzahl, Adressierung, API-Endpunkt und Failure Domains festlegen.
- DNS, NTP, Load Balancer oder virtuelle IP sowie Firewallfreigaben prüfen.
- Installationsziel, Plattform, Bootweg und erforderliche System Extensions bestimmen.
- Abnahmekriterien für Talos, etcd, Kubernetes, Netzwerk und Storage definieren.
3. Installation, etcd-Bootstrap und Kubeconfig
- Control-Plane- und Worker-Konfigurationen generieren, anpassen und anwenden.
- Installation, Reboot und Übergang in den regulären Betriebszustand verfolgen.
- etcd genau einmal auf einem geeigneten Control-Plane-Knoten initialisieren.
- Kubeconfig sicher abrufen und API, etcd sowie zentrale Systemdienste validieren.
4. Patches und Umgebungsvarianten
- Kleine nachvollziehbare Patches statt vollständiger Konfigurationskopien erstellen.
- Gemeinsame Basis mit Rollen-, Standort-, Plattform- und Knotenvarianten kombinieren.
- Patch-Reihenfolge, Überschreibungen und resultierende Endkonfiguration prüfen.
- Konfigurationen in Git versionieren und über Review freigeben.
5. Cordon, Drain, Reboot und Wartung
- Quorum, verfügbare Replikate, lokale Daten und PodDisruptionBudgets vorab prüfen.
- Knoten cordonen und Workloads kontrolliert drainen.
- Dienst- oder Knotenrestart in dokumentierter Reihenfolge ausführen.
- Scheduling, Netzwerk, Storage und Systemdienste nach der Wartung validieren.
6. Talos-Sicherheitsbaseline und Hardening
- Minimale Systemoberfläche und fehlenden SSH-Zugang als Kontrollen einordnen.
- Erlaubte Extensions, Kernelparameter, Dienste und Maschinenrollen festlegen.
- Konfigurationsdrift und nicht freigegebene Abweichungen erkennen.
- Baseline als versionierte und prüfbare Konfiguration führen.
7. Talos Health und Systemdienste
- Maschinen- und Cluster-Health in einzelne technische Prüfungen zerlegen.
- Servicezustände, Neustarts, Abhängigkeiten und Versionsstände überwachen.
- Zertifikatslaufzeiten und Konfigurationsstand in regelmäßige Kontrollen aufnehmen.
- Wartungszustände von echten Störungen und schleichender Degradation unterscheiden.
8. etcd-Snapshots und geschützte Ablage
- Snapshots kontrolliert erzeugen und mit Clusteridentität, Version und Zeitstempel versehen.
- Sicherungen außerhalb des Clusters verschlüsselt und unveränderbar ablegen.
- Aufbewahrung, Rotation und Löschung anhand der Recovery-Ziele festlegen.
- Lesbarkeit, Vollständigkeit und Aktualität automatisiert prüfen.
9. Strukturierte Störungsaufnahme
- Symptom, Auswirkung, Beginn, Reichweite und letzte Änderung präzise erfassen.
- Clusterweite Störung von Knoten-, Namespace- und Workloadproblem unterscheiden.
- Relevante Beweise sichern, bevor Zustände verändert oder Dienste neu gestartet werden.
- Hypothesen priorisieren und riskante Eingriffe mit Abbruchkriterien versehen.
10. Versions- und Upgrade-Strategie
- Zielversionen, unterstützte Upgradepfade und Abhängigkeiten erfassen.
- Talos-, Kubernetes-, CNI-, CSI-, Ingress- und Extensionversionen gemeinsam bewerten.
- Wartungsfenster, Canary-Knoten, Wellen und maximale Parallelität festlegen.
- Abbruch-, Rollback- und Recoverykriterien vor Beginn dokumentieren.
Praxisübungen
- Kleinen Talos-Cluster installieren
- Machine Configuration patchen und anwenden
- Worker drainen und neu starten
- etcd-Snapshot erstellen
- Vorbereiteten Störungsfall diagnostizieren
- Kontrolliertes Labor-Upgrade durchführen
Methodik und Zeitbedarf
Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.
Drei Tage sind für das Kompaktformat erforderlich, weil ein vollständiger Cluster aufgebaut, betrieben, gesichert, diagnostiziert und einmal aktualisiert wird.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Talos- und Kubernetes-Administration, SRE, Plattformbetrieb und technische Betriebsverantwortung. |
| Voraussetzungen: | Solide Kubernetes-Grundkenntnisse, TCP/IP-Basiswissen und Erfahrung mit Kommandozeilenwerkzeugen; Talos-Vorkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
