Mit zunehmender Zahl von Projekten innerhalb einer .NET-Lösung wachsen auch die Unterschiede zwischen verwendeten Paketversionen, Ziel-Frameworks und Restore-Konfigurationen. Das Seminar zeigt, wie diese Unterschiede sichtbar werden und mit NuGet nachvollziehbar gesteuert werden können. Eine zentrale Paketdefinition reduziert Pflegeaufwand, verlangt jedoch weiterhin ein Verständnis der tatsächlichen Auflösung und der Auswirkungen auf einzelne Projekte.
Im Mittelpunkt stehen Central Package Management, Directory.Packages.props, packages.lock.json und Package Source Mapping. Die Übungen berücksichtigen transitive Abhängigkeiten, mehrere Ziel-Frameworks und den Einfluss des .NET SDK. Sicherheitsbefunde werden nach Einbindungsweg und Einsatzkontext bewertet. An einer kontrollierten Paketquelle wird außerdem untersucht, weshalb bereits gefüllte Caches bei der Prüfung einer Quellenzuordnung gesondert berücksichtigt werden müssen.
Inhaltsverzeichnis
- NuGet-Auflösung und Projektstruktur
- Zentrale Versionssteuerung
- Lockfiles und Paketquellen
- Audit, Update und CI
Lernziele
- Paketabhängigkeiten einer Mehrprojektlösung nachvollziehen und Versionsabweichungen beheben.
- Zentrale Paketversionen und bei Bedarf gesperrte Restore-Stände einführen.
- Interne und externe Pakete eindeutig den zulässigen Quellen zuordnen.
- Updates mit Audit-Auswertung, Tests und kontrolliertem CI-Restore absichern.
Zielgruppe
.NET- und C#-Entwickler, Build Engineers, Softwarearchitekten und Verantwortliche für Entwicklungsplattformen
Voraussetzungen
Praktische C#- oder .NET-Kenntnisse, grundlegende NuGet-Erfahrung sowie Git- und Kommandozeilenkenntnisse
1. NuGet-Auflösung und Projektstruktur
- PackageReference, transitive Abhängigkeiten, Versionsbereiche und Ziel-Frameworks untersuchen; Projekt- und Paketabhängigkeiten unterscheiden.
- SDK-gesteuerte Komponenten, direkt deklarierte Pakete und veraltete Bibliotheken erkennen; Paketkonflikte anhand der Restore-Ausgaben erklären.
2. Zentrale Versionssteuerung
- Central Package Management mit Directory.Packages.props einrichten; Geltungsbereich und Vererbung innerhalb der Verzeichnisstruktur prüfen.
- Ausnahmen und transitive Versionsvorgaben bewusst behandeln; zentrale Pflege mit projektspezifischer Kompatibilität abstimmen.
3. Lockfiles und Paketquellen
- packages.lock.json erzeugen und dotnet restore --locked-mode verwenden; Paketänderungen von einem reinen Restore trennen.
- nuget.config und Package Source Mapping konfigurieren; Zugriffstokens und Credential Provider einordnen; Zuordnung mit einem isolierten Cache prüfen.
4. Audit, Update und CI
- Direkte und transitive Sicherheitsbefunde auswerten; Datenaktualität, Ziel-Framework und tatsächlichen Einbindungsweg berücksichtigen.
- Ein Paketupdate mit passender Testauswahl durchführen; SDK-Stand, Restore und veröffentlichte Artefakte in einer Pipeline kontrollieren.
Praxisübungen
- Eine Mehrprojektlösung analysieren und uneinheitliche Paketversionen einschließlich ihrer transitiven Folgen erfassen.
- Gemeinsame Versionen in eine zentrale Paketdefinition überführen und den erfolgreichen Build prüfen.
- Lockfiles erzeugen und einen abweichenden Restore im gesperrten Modus als Fehlerfall behandeln.
- Interne Pakete einer vorgegebenen Quelle zuordnen und die Zuordnung mit einer isolierten Paketablage verifizieren.
- Eine als betroffen gemeldete Bibliothek aktualisieren, Tests ausführen und die Änderung in der CI nachvollziehen.
Technische Voraussetzungen
Vorbereitetes .NET SDK, Editor oder IDE, Git, Mehrprojektlösung, private NuGet-Übungsquelle und CI-Runner. Es werden SDK-basierte Projekte verwendet.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | .NET- und C#-Entwickler, Build Engineers, Softwarearchitekten und Verantwortliche für Entwicklungsplattformen |
| Voraussetzungen: | Praktische C#- oder .NET-Kenntnisse, grundlegende NuGet-Erfahrung sowie Git- und Kommandozeilenkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
