Inhaltsverzeichnis
- Seminarüberblick
- Einordnung und Praxisbezug
- Schrittweise Seminarinhalte
- Praxisübungen
- Zielgruppe und Voraussetzungen
Seminarüberblick
Azure-Abonnements, Ressourcengruppen und Regionen werden in ein kontrolliertes Provider- und Berechtigungsmodell übersetzt. Die Übungen berücksichtigen providerabhängige Unterschiede zwischen namespaced und älteren clusterweiten Managed Resources.
Aus Netzwerk, AKS, Datenbank und Identitätsbausteinen entsteht eine Self-Service-API. Governance über Tags, Regionen, Größen, Verschlüsselung und Löschschutz wird direkt in den Plattformprozess eingebettet.
Einordnung und Praxisbezug
- Saubere Trennung von Tenants, Subscriptions, Ressourcengruppen und Umgebungen.
- Authentisierung über verwaltete Identitäten und Workload Identity.
- Wiederverwendbare APIs für AKS-, Netzwerk- und Datendienste.
- Nachvollziehbare Betriebs- und Fehleranalyse für Azure-Provider.
Schrittweise Seminarinhalte
Schritt 1: Azure-Providerlandschaft bewerten
- Provider-Pakete, API-Gruppen und Dienstabdeckung untersuchen.
- Namespaced Unterstützung und Kompatibilitätsmodi für den eingesetzten Stand einordnen.
Schritt 2: Identitäten und Rollen modellieren
- Workload Identity, verwaltete Identitäten und föderierte Anmeldeinformationen einsetzen.
- Minimalberechtigungen auf Subscription- und Ressourcengruppenebene planen.
Schritt 3: ProviderConfigs mandantenfähig aufbauen
- Tenant, Subscription und Umgebung kontrolliert zuordnen.
- Selektoren, Defaults und explizite Referenzen ohne ungewollte Überschneidungen verwenden.
Schritt 4: Netzwerk und private Endpunkte bereitstellen
- Virtuelle Netze, Subnetze, Network Security Groups und private Endpunkte verbinden.
- DNS-, Routing- und Löschabhängigkeiten in Compositions berücksichtigen.
Schritt 5: AKS-Plattformbausteine komponieren
- Cluster, Node Pools, Identität und Basiskonfiguration zusammenführen.
- Cloud- und Kubernetes-Ressourcen über eine gemeinsame API ausrollen.
Schritt 6: Datenbanken und Speicherdienste integrieren
- Managed Datenbanken, Storage Accounts, Backups und Schlüsselverwaltung kombinieren.
- Verbindungsdaten und Endpunkte über kontrollierte Secrets bereitstellen.
Schritt 7: Azure Governance einbetten
- Tags, erlaubte Regionen, SKUs und Verschlüsselungsregeln erzwingen.
- Azure Policy und Kubernetes Admission Policies sinnvoll abgrenzen.
Schritt 8: Bestehende Azure-Ressourcen übernehmen
- Externe Identität und Beobachtungsmodus verwenden.
- Management Policies, Löschschutz und Rückgabe der Verantwortung testen.
Schritt 9: Provider und Ressourcen diagnostizieren
- Rollenverzögerungen, API-Versionen, Quotas und asynchrone Deployments analysieren.
- Conditions, Events und Azure-Statusinformationen in Runbooks zusammenführen.
Schritt 10: Plattformpakete versionieren
- XRDs, Compositions, Functions und Provider-Abhängigkeiten bündeln.
- Freigabekanäle für mehrere Subscriptions und Regionen aufbauen.
Praxisübungen
- Einrichtung eines Azure-Providers mit Workload Identity.
- Provisionierung eines privaten Netzwerksegments mit Sicherheitsregeln.
- Aufbau einer Plattform-API für AKS und Managed Database.
- Durchsetzung von Tags, Regionen und erlaubten Größen.
- Analyse typischer RBAC-, API- und Quota-Fehler.
Zielgruppe und Voraussetzungen
Zielgruppe: Azure Platform Engineers, Cloud Engineers, Kubernetes-Administratoren, DevOps Engineers und Cloud Architects.
Voraussetzungen: Sichere Kubernetes- und YAML-Kenntnisse, Azure-Grundlagen zu Entra ID, RBAC, Netzwerk und AKS sowie Crossplane-Grundkenntnisse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Azure Platform Engineers, Cloud Engineers, Kubernetes-Administratoren, DevOps Engineers und Cloud Architects |
| Voraussetzungen: | Sichere Kubernetes- und YAML-Kenntnisse, Azure-Grundlagen zu Entra ID, RBAC, Netzwerk und AKS sowie Crossplane-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
