Inhaltsverzeichnis
- Seminarüberblick
- Einordnung und Praxisbezug
- Schrittweise Seminarinhalte
- Praxisübungen
- Zielgruppe und Voraussetzungen
Seminarüberblick
Dieser Intensivpfad konsolidiert die Betriebs- und Governance-Themen des gesamten Portfolios. Er richtet sich an Teams, die eine bestehende oder geplante Control Plane sicher ausliefern, überwachen, aktualisieren und in regulierte Betriebsprozesse integrieren müssen.
GitOps, Mandantenfähigkeit, Policy as Code, Paketlieferkette, Metriken, Runbooks, Operations, Upgrades und Ressourcenübernahme werden in einem zusammenhängenden Betriebsmodell verbunden. Vorbereitete Störungen und Migrationsszenarien sorgen für realistische Entscheidungen.
Einordnung und Praxisbezug
- Vollständiges Betriebsmodell mit GitOps, SLOs, Security und Change-Prozess.
- Kontrollierte Verfahren für Upgrade, Migration, Import und Rollback.
- Geprüfte Diagnose- und Notfall-Runbooks.
- Auditierbare Governance über APIs, Identitäten, Pakete und externe Ressourcen.
Schrittweise Seminarinhalte
Schritt 1: Service- und Betriebsmodell definieren
- Rollen, SLOs, Wartungsfenster und Eskalationswege festlegen.
- Core, Provider, Functions und externe Systeme als Dienstkette erfassen.
Schritt 2: GitOps-Repository strukturieren
- Bootstrap, Pakete, Plattformcode, Umgebungen und Instanzen trennen.
- Ownership zwischen GitOps und Crossplane eindeutig zuordnen.
Schritt 3: Argo CD und Flux integrieren
- Tracking, Health, Abhängigkeiten und Synchronisationsreihenfolge konfigurieren.
- Client-Limits und lange Paketlaufzeiten berücksichtigen.
Schritt 4: Mandantenfähigkeit und RBAC umsetzen
- Namespaces, Rollen und ProviderConfigs nach Team und Umgebung trennen.
- Clusterweite Legacy-Ressourcen besonders absichern.
Schritt 5: Provider-Identitäten und Secrets schützen
- Workload Identity und minimale externe Rollen verwenden.
- Secret-Speicherung, Ausgabe und Rotation kontrollieren.
Schritt 6: Policy as Code einführen
- API-Werte, Regionen, Größen, Verschlüsselung und Tags erzwingen.
- Admission Policies und Composition-Logik auf passende Ebenen verteilen.
Schritt 7: Paketlieferkette absichern
- Registry-Vertrauen, Digests, Signaturen und ImageConfig einsetzen.
- Freigabegates für Provider, Functions und Configurations aufbauen.
Schritt 8: Observability und SLOs aufbauen
- Conditions, Events, Logs und Metriken korrelieren.
- Dashboards und Alerts an Nutzerwirkung und Reconcile-Zeiten ausrichten.
Schritt 9: Troubleshooting standardisieren
- Composite-to-Provider-Diagnosekette anwenden.
- Credentials, Quotas, Functions und API-Last unterscheiden.
Schritt 10: Operations kontrolliert nutzen
- Operation, CronOperation und WatchOperation abgrenzen.
- Retries, RBAC, Credentials und Monitoring sicher konfigurieren.
Schritt 11: Hochverfügbarkeit und Kapazität planen
- Replikation, Ressourcen, API-Server-Last und Safe-Start bewerten.
- Provider-Runtimes und Ausfallbereiche abstimmen.
Schritt 12: Upgrades und Rollbacks durchführen
- Versionen inventarisieren, Canary und Wartungsfenster einsetzen.
- Core-, Paket- und Composition-Rollback voneinander unterscheiden.
Schritt 13: v1-auf-v2-Migration planen
- Legacy-Funktionen, Claims, Patch-and-Transform und RuntimeConfig analysieren.
- Test-Control-Plane, Cutover und Abbruchkriterien festlegen.
Schritt 14: Bestehende Ressourcen übernehmen
- Observe-Modus, externe Identität und Management Policies einsetzen.
- Löschschutz, Drift und Rückgabe der Verantwortung testen.
Schritt 15: Game Day und Betriebsabnahme durchführen
- Störungen, Upgrade und Recovery in einem kombinierten Szenario bewältigen.
- Runbooks, Nachweise und Verbesserungsbacklog finalisieren.
Praxisübungen
- Aufbau eines GitOps- und Governance-Modells.
- Implementierung von RBAC-, Provider- und Policy-Grenzen.
- Erstellung von Dashboard, Alerts und SLOs.
- Durchführung eines Paket- und Core-Upgrades mit Rollbackentscheidung.
- Game Day mit Credential-, Function- und Providerstörung.
- Import einer bestehenden Ressource im kontrollierten Stufenmodell.
Zielgruppe und Voraussetzungen
Zielgruppe: Crossplane-Administratoren, Platform Engineers, Site Reliability Engineers, Security Engineers und GitOps-Verantwortliche.
Voraussetzungen: Gute Crossplane- und Kubernetes-Kenntnisse sowie praktische Erfahrung mit GitOps, Monitoring, IAM und produktivem Clusterbetrieb.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Crossplane-Administratoren, Platform Engineers, Site Reliability Engineers, Security Engineers und GitOps-Verantwortliche |
| Voraussetzungen: | Gute Crossplane- und Kubernetes-Kenntnisse sowie praktische Erfahrung mit GitOps, Monitoring, IAM und produktivem Clusterbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
