Einordnung: Das Seminar behandelt den produktionsnahen Einsatz von Pulsar auf Embedded-Linux-Systemen und containerisierten Geräten. Kernelprüfung, Cross-Architektur-Bereitstellung, Dienstintegration, Modulwahl, Containerkontext, Protokollierung, Ressourcenbudgets und robuste Start- und Updateverfahren werden praktisch umgesetzt.
Inhaltsübersicht
- Zielplattform qualifizieren
- Binärdateien und Konfiguration bereitstellen
- Dienststart und Lebenszyklus integrieren
- Containerkontext verstehen
- Module und Ereignisumfang anpassen
- Regeln für Embedded- und Containerbetrieb gestalten
- Protokollierung und Weiterverarbeitung
- Stabilität und Fehlerdiagnose
Zielgruppe
Embedded-Linux-Entwickler, Plattform- und Containerteams, DevSecOps-Fachkräfte, Systemintegratoren, Security Engineers und technische Betriebsverantwortliche.
Lernziele
- Zielsysteme auf Kernel-, BTF-, BPF- und Ressourcenanforderungen prüfen.
- Pulsar reproduzierbar auf Embedded- und Containerplattformen bereitstellen.
- Container- und Hostereignisse korrekt voneinander unterscheiden.
- Module, Regeln und Protokollierung an Ressourcenbudgets anpassen.
- Start, Update, Rückfall und Fehlerdiagnose produktionsnah gestalten.
Seminarinhalte
Zielplattform qualifizieren
- Schritt 1: Kernelversion, BPF-, BTF- und LSM-Funktionen sowie Prozessorarchitektur erfassen.
- Schritt 2: Dateisystem, Init-System, Container-Runtime, Speicher- und CPU-Budget dokumentieren.
- Schritt 3: Technische Lücken, notwendige Kerneloptionen und geeignete Bereitstellungsform festlegen.
Binärdateien und Konfiguration bereitstellen
- Schritt 1: Passende Architekturartefakte auswählen oder einen reproduzierbaren Cross-Build vorbereiten.
- Schritt 2: Daemon, CLI, Regeln und Konfiguration in ein eindeutiges Verzeichnis- und Paketlayout überführen.
- Schritt 3: Integrität, Eigentümer, Rechte und schreibgeschützte Produktionsbereiche kontrollieren.
Dienststart und Lebenszyklus integrieren
- Schritt 1: Startreihenfolge, Abhängigkeiten, Neustartverhalten und Fehlergrenzen im Init-System definieren.
- Schritt 2: Socket-, Regel- und Protokollpfade für Read-only-Rootfs und persistente Partitionen anpassen.
- Schritt 3: Update und Rollback von Binärdateien, Konfiguration und Regeln getrennt planen.
Containerkontext verstehen
- Schritt 1: Hostprozesse, Containerprozesse, Namespaces und Prozesshierarchien in Ereignissen unterscheiden.
- Schritt 2: Containerbezogene Metadaten und Filter für die Zuordnung zu Workloads nutzen.
- Schritt 3: Kurzlebige Container, Neustarts und dynamische Identitäten in Regeln berücksichtigen.
Module und Ereignisumfang anpassen
- Schritt 1: Process-, File-System- und Network-Monitor nach dem benötigten Schutzumfang auswählen.
- Schritt 2: Nicht benötigte Funktionen deaktivieren und Ereignisvolumen durch gezielte Konfiguration begrenzen.
- Schritt 3: Auswirkungen jeder Änderung auf Erkennungsabdeckung und Fehlersuche dokumentieren.
Regeln für Embedded- und Containerbetrieb gestalten
- Schritt 1: Erlaubte Binärpfade, Dateibereiche und Kommunikationsmuster als Baseline festlegen.
- Schritt 2: Image-spezifische und produktübergreifende Regeln getrennt verwalten.
- Schritt 3: Regeln gegen legitime Wartungs-, Update- und Orchestrierungsabläufe testen.
Protokollierung und Weiterverarbeitung
- Schritt 1: Bedrohungs- und Diagnosemeldungen getrennt behandeln und geeignete Logziele festlegen.
- Schritt 2: Rotation, Speichergrenzen und Verhalten bei nicht erreichbaren Sammelsystemen definieren.
- Schritt 3: Ereignisse mit Geräte-, Image- und Containeridentität für nachgelagerte Analyse anreichern.
Stabilität und Fehlerdiagnose
- Schritt 1: Boot-, Last-, Containerstart- und Netzwerkspitzen mit und ohne Pulsar vergleichen.
- Schritt 2: Probleme an BPF-Laden, Berechtigungen, Kernelmerkmalen, Socket und Modulstatus systematisch eingrenzen.
- Schritt 3: Gesundheitsprüfung, Rückfallkonfiguration und technische Abbruchkriterien für den Pilotbetrieb festlegen.
Praxisübungen
- Pulsar wird auf einem Embedded-Linux-Laborsystem als Systemdienst bereitgestellt.
- Host- und Containerereignisse werden erzeugt, zugeordnet und mit zielgerichteten Regeln bewertet.
- Module und Protokollierung werden auf ein vorgegebenes Ressourcenbudget optimiert.
- Ein fehlerhafter Start und ein unterbrochenes Regelupdate werden diagnostiziert und zurückgerollt.
Arbeitsweise
Deployment-, Container- und Troubleshooting-Labore werden mit Messungen und einer produktionsnahen Dienstkonfiguration verbunden.
Voraussetzungen
Gute Linux-Kenntnisse, grundlegendes Verständnis von Containern und Systemdiensten. Erste Pulsar-Erfahrung oder Teilnahme am Grundlagenseminar wird empfohlen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Embedded Linux, Containerplattformen, DevSecOps, Systemintegration und Security Engineering |
| Voraussetzungen: | Gute Linux- und Containerkenntnisse; Pulsar-Grundlagen werden empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
