Seminar / Training
Kubernetes erleichtert reproduzierbare Bereitstellung und Skalierung, erhöht jedoch die Zahl der zu beherrschenden Abhängigkeiten. Persistenz, Netzwerk, Probes, Secrets und Updates müssen an die Besonderheiten einer stateful Knowledge-Graph-Plattform angepasst werden.
Das Seminar entwickelt ein produktionsnahes Kubernetes-Deployment für Corporate Memory. Clusteranforderungen, Namespaces, Storage, Ingress, OIDC, Ressourcensteuerung, Beobachtbarkeit und kontrollierte Aktualisierung werden praktisch umgesetzt.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Schritt 1: Clusteranforderungen und Topologie
- Schritt 2: Deploymentartefakte und Konfigurationsmanagement
- Schritt 3: Persistenz und Datenhaltungsdienste
- Schritt 4: Services, Ingress und TLS
- Schritt 5: OIDC, RBAC und Network Policies
- Schritt 6: Ressourcen, Probes und Skalierung
- Schritt 7: Observability und Leistungsanalyse
- Schritt 8: Backup, Restore und Desastertests
- Schritt 9: Updates, Rollout und Rollback
- Praxisübungen
- Arbeitsweise
Seminarziel
- Corporate-Memory-Komponenten in eine tragfähige Kubernetes-Topologie überführen
- Persistenz, Netzwerk, Secrets und Identitätsanbindung sicher konfigurieren
- Ressourcen, Probes, Skalierung und Beobachtbarkeit auf reale Arbeitslasten abstimmen
- Updates, Backup, Restore und Störungsbehandlung im Cluster kontrolliert durchführen
Zielgruppe
Kubernetes-Administratoren, DevOps Engineers, Plattformarchitekten und technische Consultants mit Verantwortung für containerisierte Corporate-Memory-Umgebungen.
Voraussetzungen
Sichere Kubernetes-Grundkenntnisse einschließlich Workloads, Services, Ingress, Storage und RBAC. Linux-, DNS- und TLS-Kenntnisse werden vorausgesetzt.
Seminarinhalte
Schritt 1: Clusteranforderungen und Topologie
Aus Verfügbarkeits-, Leistungs- und Sicherheitsanforderungen wird eine Cluster- und Namespace-Struktur abgeleitet. Stateful und stateless Komponenten werden getrennt bewertet.
- Clusterklassen und Node Pools
- Namespaces und Mandantentrennung
- stateful und stateless Workloads
Schritt 2: Deploymentartefakte und Konfigurationsmanagement
Manifeste oder paketierte Deployments werden versionsfähig organisiert. Werte, ConfigMaps, Secrets und externe Geheimnisquellen bleiben klar getrennt.
- Manifest- und Chartstruktur
- ConfigMaps und Secrets
- Umgebungs-Overrides und Versionsführung
Schritt 3: Persistenz und Datenhaltungsdienste
Storage Classes, Persistent Volumes und Zugriffsmuster werden für Graphdaten, Konfiguration und weitere zustandsbehaftete Dienste festgelegt. Ausfall und Wiederanbindung werden getestet.
- Storage Classes und PVCs
- Leistung und Zugriffsmuster
- Reattach, Expansion und Sicherung
Schritt 4: Services, Ingress und TLS
Interne Services und externe Endpunkte werden konsistent benannt und geroutet. Ingress, Zertifikate, Truststores und Header werden für alle Komponenten abgestimmt.
- ClusterIP und interne Namensauflösung
- Ingress Controller
- TLS, Zertifikatsrotation und Proxyparameter
Schritt 5: OIDC, RBAC und Network Policies
Anwendungsidentitäten, Kubernetes-RBAC und Netzwerkregeln werden als getrennte Schutzschichten behandelt. Servicekonten und Kommunikationspfade folgen dem Minimalprinzip.
- OIDC- und Keycloak-Anbindung
- Service Accounts und RBAC
- Network Policies und Egresskontrolle
Schritt 6: Ressourcen, Probes und Skalierung
Requests, Limits, Start-, Readiness- und Liveness-Probes werden an das reale Start- und Lastverhalten angepasst. Skalierung wird nur für geeignete Komponenten aktiviert.
- CPU- und Memoryplanung
- Startup, Readiness und Liveness
- horizontale und vertikale Skalierung
Schritt 7: Observability und Leistungsanalyse
Metriken, Logs, Ereignisse und synthetische Prüfungen werden korreliert. Clusterprobleme werden von Anwendungs-, Graphspeicher- und Datenproblemen getrennt.
- Metriken und Dashboards
- zentrales Logging
- Events, Traces und Diagnosefolge
Schritt 8: Backup, Restore und Desastertests
Persistente Daten und Konfigurationen werden mit konsistentem Sicherungsplan geschützt. Wiederherstellung in einem getrennten Namespace prüft Daten und Funktionsfähigkeit.
- Volume- und anwendungskonsistente Sicherung
- Restore in Testnamespace
- Wiederanlauf und Abnahme
Schritt 9: Updates, Rollout und Rollback
Änderungen werden in Staging geprüft und mit passenden Rolloutstrategien ausgeführt. Datenmigrationen, PDBs, Reihenfolge und Rückfallpunkte werden explizit geplant.
- Rolling Update und Wartungsfenster
- Pod Disruption Budgets
- Migration, Rollback und Nachkontrolle
Praxisübungen
- Erstellung einer Namespace-, Storage- und Netzwerkarchitektur für Corporate Memory
- Bereitstellung einer Laborumgebung mit Ingress, TLS, OIDC, Persistenz und Probes
- Durchführung von Skalierungs-, Restore- und kontrollierten Updateübungen
Arbeitsweise
Die Themen werden in aufeinander aufbauenden Arbeitsschritten vermittelt. Fachliche Einordnung, Demonstration, angeleitete Konfiguration und selbstständige Übungen wechseln sich ab. Jeder größere Arbeitsschritt wird mit einer Prüfung des erzeugten Ergebnisses und einer kurzen technischen Dokumentation abgeschlossen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Administratoren, DevOps Engineers, Plattformarchitekten und technische Consultants mit Verantwortung für containerisierte Corporate-Memory-Umgebungen. |
| Voraussetzungen: | Sichere Kubernetes-Grundkenntnisse einschließlich Workloads, Services, Ingress, Storage und RBAC. Linux-, DNS- und TLS-Kenntnisse werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
