Seminar / Training
Überblick
Dieses Intensivseminar fasst die Themen private Repositories, Signierung, Supply-Chain-Kontrollen, CI/CD und Image-Bereitstellung zusammen. Es richtet sich an Teams, die interne Alpine-Paketstände mit klaren Sicherheits- und Betriebsprozessen führen.
Zielgruppe
Plattformteams, Security-Teams, Release Engineers, DevOps-Verantwortliche und Betreiber interner Paketplattformen.
Voraussetzungen
Linux-Administration, apk-Grundlagen, Git-Grundlagen und Grundverständnis von CI/CD-Prozessen.
Inhaltsübersicht
- Private Repository-Architektur
- Signierung und Vertrauenskette
- Supply-Chain-Kontrollen im Paketbau
- Images und Zielumgebungen
- Betrieb, Audits und Notfallprozesse
Seminarinhalte
Kapitel 1: Private Repository-Architektur
Inhaltsverzeichnis dieses Kapitels: Repository-Zonen für Entwicklung, Test und Produktion definieren; Architekturen, Paketbereiche und Aufbewahrung planen; Zugriffs- und Verantwortlichkeitsmodell festlegen; Betriebsanforderungen für Verfügbarkeit und Pflege notieren
- Schritt 1: Repository-Zonen für Entwicklung, Test und Produktion definieren
- Schritt 2: Architekturen, Paketbereiche und Aufbewahrung planen
- Schritt 3: Zugriffs- und Verantwortlichkeitsmodell festlegen
- Schritt 4: Betriebsanforderungen für Verfügbarkeit und Pflege notieren
Kapitel 2: Signierung und Vertrauenskette
Inhaltsverzeichnis dieses Kapitels: Schlüsselrollen und Gültigkeit definieren; Paketindex und Paketartefakte signieren; Schlüsselverteilung auf Clients planen; Schlüsselwechsel und Sperrverfahren vorbereiten
- Schritt 1: Schlüsselrollen und Gültigkeit definieren
- Schritt 2: Paketindex und Paketartefakte signieren
- Schritt 3: Schlüsselverteilung auf Clients planen
- Schritt 4: Schlüsselwechsel und Sperrverfahren vorbereiten
Kapitel 3: Supply-Chain-Kontrollen im Paketbau
Inhaltsverzeichnis dieses Kapitels: Quellen, Checksummen und Patches nachvollziehbar prüfen; Build-Umgebung gegen Verunreinigung absichern; Artefakte und Protokolle revisionssicher ablegen; Freigabekriterien für Pakete definieren
- Schritt 1: Quellen, Checksummen und Patches nachvollziehbar prüfen
- Schritt 2: Build-Umgebung gegen Verunreinigung absichern
- Schritt 3: Artefakte und Protokolle revisionssicher ablegen
- Schritt 4: Freigabekriterien für Pakete definieren
Kapitel 4: Images und Zielumgebungen
Inhaltsverzeichnis dieses Kapitels: Paketstand für Image- oder Appliance-Build festlegen; Repository in den Build-Prozess einbinden; Zielartefakt installieren und testen; Update- und Rollback-Verhalten im Zielsystem prüfen
- Schritt 1: Paketstand für Image- oder Appliance-Build festlegen
- Schritt 2: Repository in den Build-Prozess einbinden
- Schritt 3: Zielartefakt installieren und testen
- Schritt 4: Update- und Rollback-Verhalten im Zielsystem prüfen
Kapitel 5: Betrieb, Audits und Notfallprozesse
Inhaltsverzeichnis dieses Kapitels: Release-Protokolle und Paketstände auditfähig dokumentieren; Notfallablauf für fehlerhafte Pakete definieren; Rollback und Paketentzug testen; Regelmäßige Wartung und Verantwortlichkeiten festlegen
- Schritt 1: Release-Protokolle und Paketstände auditfähig dokumentieren
- Schritt 2: Notfallablauf für fehlerhafte Pakete definieren
- Schritt 3: Rollback und Paketentzug testen
- Schritt 4: Regelmäßige Wartung und Verantwortlichkeiten festlegen
Praxisübungen
- Aufbau eines signierten privaten Repositorys mit mehreren Freigabestufen
- Einbindung von Supply-Chain-Prüfungen in den Paketbau
- Bereitstellung eines Paketstands für ein Zielimage
- Simulation von Rollback, Schlüsselwechsel und Sicherheitskorrektur
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformteams, Security-Teams, Release Engineers, DevOps-Verantwortliche |
| Voraussetzungen: | Linux-Administration, apk-Grundlagen, Git-Grundlagen und Grundverständnis von CI/CD-Prozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
