Zentrale Verwaltung von Talos-Flotten mit Omni: Architektur, sichere SideroLink-Anbindung, Identitäten, Teams, Maschinenklassen, Cluster-Templates, Erstellung, Import, Upgrades, Backups, Richtlinien und Flottenbetrieb.
Inhaltsverzeichnis
- Zielsetzung und Einsatzbereich
- Zielgruppe und Vorkenntnisse
- Seminarinhalte
- Omni-Architektur und Betriebsmodell
- Sichere Anbindung mit SideroLink
- Identitäten, Teams und Berechtigungen
- Maschinenklassen und Cluster-Templates
- Clustererstellung und Import
- Flottenweite Upgrades und Backups
- Richtlinien, Audit und Flottenbetrieb
- Praxisübungen
- Methodik und Zeitbedarf
Zielsetzung und Einsatzbereich
Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.
Zielgruppe und Vorkenntnisse
Teilnehmerkreis: Plattformadministration, SRE, Multi-Cluster-Betrieb, DevOps, Security Engineering und technische Architektur.
Voraussetzungen: Gute Talos- und Kubernetes-Grundkenntnisse, Clusterbetriebserfahrung und PKI-Wissen; Kenntnisse zu Identitätsdiensten und Netzwerksegmentierung sind hilfreich.
Seminarinhalte
- Omni-Architektur und Betriebsmodell
- Sichere Anbindung mit SideroLink
- Identitäten, Teams und Berechtigungen
- Maschinenklassen und Cluster-Templates
- Clustererstellung und Import
- Flottenweite Upgrades und Backups
- Richtlinien, Audit und Flottenbetrieb
1. Omni-Architektur und Betriebsmodell
- Managementebene, verwaltete Cluster und lokale Talos-Zugriffe voneinander abgrenzen.
- Verfügbarkeit, Datenhaltung, Netzzonen und ausgehende Verbindungen planen.
- Verantwortung zwischen Omni, Talos, Kubernetes und Identitätsdiensten zuordnen.
- Managementausfall und lokalen Break-Glass-Betrieb berücksichtigen.
2. Sichere Anbindung mit SideroLink
- Maschinenidentität und verschlüsselte Managementverbindung einordnen.
- Registrierungs- und Freigabeprozess für neue Maschinen definieren.
- NAT-, Standort-, Proxy- und Cloud-Szenarien testen.
- Entzug, Ersatz und Wiederaufnahme einer Maschinenverbindung durchführen.
3. Identitäten, Teams und Berechtigungen
- Teams, Rollen und Umgebungsgrenzen nach minimaler Berechtigung modellieren.
- Externe Identität und administrative Notfallzugänge planen.
- Produktions- und Nichtproduktionszugriffe trennen.
- Nachvollziehbarkeit administrativer Operationen und Reviews sicherstellen.
4. Maschinenklassen und Cluster-Templates
- Maschinen nach Standort, Hardware, Rolle und Lebenszyklus klassifizieren.
- Wiederverwendbare Cluster- und Patch-Templates erstellen.
- Versionen, Netzwerk, Extensions und Kubernetes-Einstellungen parametrisieren.
- Änderungen über Teststufen, Canary-Cluster und Freigaben kontrollieren.
5. Clustererstellung und Import
- Neue Cluster aus freigegebenen Maschinen und Templates aufbauen.
- Control Plane, Worker und Failure Domains nachvollziehbar zuordnen.
- Bestehende Talos-Cluster mit Vorprüfung und Rückfallplan importieren.
- Clusterzugriff, Workloads und Managementzustand nach Übernahme validieren.
6. Flottenweite Upgrades und Backups
- Talos- und Kubernetes-Versionen über alle Cluster inventarisieren.
- Rolloutwellen, Wartungsfenster und Abbruchschwellen definieren.
- Upgrades und Maschinenersatz mit Health-Prüfungen steuern.
- etcd-Backups und Recovery-Verantwortung in den Flottenbetrieb integrieren.
7. Richtlinien, Audit und Flottenbetrieb
- Erlaubte Konfigurationen, Versionen und Extensions als Standards festlegen.
- Abweichungen erkennen und zeitlich begrenzte Ausnahmen verwalten.
- Flottenzustand nach Version, Standort, Risiko und Betriebsstatus strukturieren.
- Massenänderungen und Managementstörungen mit abgestuften Runbooks bearbeiten.
Praxisübungen
- Mehrere Labormaschinen anbinden
- Parametriertes Cluster-Template erstellen
- Talos-Cluster zentral bereitstellen
- Teams und eingeschränkte Rollen modellieren
- Vorbereiteten Cluster importieren
- Gestaffelten Upgrade-Rollout planen und testen
Methodik und Zeitbedarf
Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.
Drei Tage sind erforderlich, um Architektur, sichere Anbindung, Identitäten, Templates, Clusterimport, Lifecycle und Flottenbetrieb praktisch zu behandeln.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, SRE, Multi-Cluster-Betrieb, DevOps, Security Engineering und technische Architektur. |
| Voraussetzungen: | Gute Talos- und Kubernetes-Grundkenntnisse, Clusterbetriebserfahrung und PKI-Wissen; Kenntnisse zu Identitätsdiensten und Netzwerksegmentierung sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
