Dieses Fachseminar entwickelt einen belastbaren Betriebsansatz für Fedora CoreOS in vollständig abgeschotteten oder streng kontrollierten Netzen. Im Mittelpunkt stehen reproduzierbare Artefaktketten, lokale Bereitstellungsdienste, kontrollierte Updates und nachweisbare Wiederanlaufverfahren.
Der Seminaraufbau verbindet nachvollziehbare technische Grundlagen mit durchgängigen Übungen. Jede Konfiguration wird geplant, umgesetzt, geprüft und in ein wiederverwendbares Betriebsschema überführt.
Inhaltsübersicht
- Zielbild, Zonen und Abhängigkeiten
- Vertrauenswürdige Offline-Artefaktkette
- Ignition und Butane ohne externe Abhängigkeiten
- Private Container-Registries und Spiegelung
- Kontrollierte OS-Updates und Rollout-Ringe
- Audit, Notbetrieb und Wiederherstellung
Lernziele
- Zielbild, Zonen und Abhängigkeiten strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Vertrauenswürdige Offline-Artefaktkette strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Ignition und Butane ohne externe Abhängigkeiten strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Private Container-Registries und Spiegelung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Kontrollierte OS-Updates und Rollout-Ringe strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Audit, Notbetrieb und Wiederherstellung strukturiert planen, konfigurieren und anhand technischer Prüfkriterien bewerten
- Konfigurationsentscheidungen dokumentieren und in reproduzierbare Betriebsabläufe überführen
Seminarinhalte
1. Zielbild, Zonen und Abhängigkeiten
Der Themenblock ordnet Zielbild, Zonen und Abhängigkeiten in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Schutz- und Verfügbarkeitsanforderungen je Zone erfassen.
- Schritt 2: benötigte Betriebssystem-, Container- und Konfigurationsartefakte inventarisieren.
- Schritt 3: zulässige Datenwege und Übergabepunkte festlegen.
- Schritt 4: Abnahme- und Wiederanlaufkriterien dokumentieren.
2. Vertrauenswürdige Offline-Artefaktkette
Der Themenblock ordnet Vertrauenswürdige Offline-Artefaktkette in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: passende Fedora-CoreOS-Artefakte und Stream-Metadaten auswählen.
- Schritt 2: Prüfsummen und Signaturen vor der Übernahme kontrollieren.
- Schritt 3: Versionen in einem internen Freigabekatalog erfassen.
- Schritt 4: reproduzierbare Medien- und Paketbündel erzeugen.
3. Ignition und Butane ohne externe Abhängigkeiten
Der Themenblock ordnet Ignition und Butane ohne externe Abhängigkeiten in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Butane-Quellen in einem internen Repository strukturieren.
- Schritt 2: lokale Dateien und Zertifikate kontrolliert einbetten.
- Schritt 3: Ignition-Konfigurationen validieren und mit Hashwerten absichern.
- Schritt 4: Konfigurationen über ISO, PXE oder interne Dienste bereitstellen.
4. Private Container-Registries und Spiegelung
Der Themenblock ordnet Private Container-Registries und Spiegelung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: internes Registry-Ziel und Namenskonzept definieren.
- Schritt 2: benötigte Images inklusive abhängiger Tags und Digests spiegeln.
- Schritt 3: Registry-Vertrauen und Authentifizierung auf den Hosts konfigurieren.
- Schritt 4: Pull-, Start- und Wiederanlauftests ohne Außenverbindung durchführen.
5. Kontrollierte OS-Updates und Rollout-Ringe
Der Themenblock ordnet Kontrollierte OS-Updates und Rollout-Ringe in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Updatequellen und Freigabeverfahren für die abgeschottete Umgebung festlegen.
- Schritt 2: Test-, Canary- und Produktionsringe bilden.
- Schritt 3: Wartungsfenster und Neustartkoordination konfigurieren.
- Schritt 4: Rollback und Wiederaufnahme nach fehlgeschlagenen Updates erproben.
6. Audit, Notbetrieb und Wiederherstellung
Der Themenblock ordnet Audit, Notbetrieb und Wiederherstellung in den Fedora-CoreOS-Betrieb ein und führt von der Ausgangsanalyse bis zur überprüfbaren Zielkonfiguration.
- Schritt 1: Protokollierung der Artefaktherkunft und Freigaben einrichten.
- Schritt 2: Notfallmedien und Ersatzkonfigurationen versioniert vorhalten.
- Schritt 3: Wiederherstellung aus einem definierten Ausgangszustand durchführen.
- Schritt 4: Betriebshandbuch und Eskalationspfade anhand eines Störfalls prüfen.
Praxisübungen
- Aufbau eines vollständigen Offline-Bundles aus Systemabbild, Ignition-Konfiguration und Container-Images
- Einrichtung einer privaten Registry mit Vertrauensstellung und Digest-Prüfung
- Durchführung eines gestuften Updates mit Canary-System und anschließendem Rollback
- Wiederherstellung eines nicht mehr startenden Knotens mit vorbereitetem Installationsmedium
Zielgruppe
Systemadministration, Plattformbetrieb, DevSecOps, Rechenzentrumsbetrieb und Sicherheitsverantwortliche mit Aufgaben in abgeschotteten Umgebungen
Voraussetzungen
Sichere Linux-Grundkenntnisse, Erfahrung mit Netzwerken und Containern sowie Grundverständnis von Fedora CoreOS, Ignition oder vergleichbaren Provisionierungsverfahren
Arbeitsweise
Vortrag, Systemdemonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationsdateien werden versionierbar aufgebaut, mit Werkzeugen validiert und in kontrollierten Testsystemen ausgeführt. Fehlerbilder werden bewusst erzeugt und mit definierten Diagnose- und Rückfallverfahren bearbeitet.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Plattformbetrieb, DevSecOps, Rechenzentrumsbetrieb und Sicherheitsverantwortliche mit Aufgaben in abgeschotteten Umgebungen |
| Voraussetzungen: | Sichere Linux-Grundkenntnisse, Erfahrung mit Netzwerken und Containern sowie Grundverständnis von Fedora CoreOS, Ignition oder vergleichbaren Provisionierungsverfahren |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – alle Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
