Seminar Gravitee API Management – Kubernetes, GKO und GitOps

Seminar / Training

Das Seminar verbindet den Kubernetes-Betrieb von Gravitee mit deklarativer API-Verwaltung durch den Gravitee Kubernetes Operator. Helm, Ressourcen, Readiness, Secrets, ManagementContext, API-Custom-Resources, Synchronisation, GitOps-Promotion, Drift und Mehrcluster-Szenarien werden praktisch umgesetzt.

Seminarprofil

Die Inhalte werden als zusammenhängende Arbeitsstrecke aufgebaut. Jedes Modul verbindet Einordnung, Konfiguration, kontrollierte Tests und betriebliche Dokumentation. Entscheidungen werden nicht als Einzeloptionen betrachtet, sondern in Bezug auf API-Lifecycle, Security, Consumer und Betrieb bewertet.

Zielgruppe

Kubernetes-Administratoren, Platform Engineering, DevOps, SRE, GitOps-Teams und API-Plattformbetrieb

Voraussetzungen

Sichere Kubernetes- und YAML-Grundkenntnisse, Erfahrung mit Helm, Git und grundlegenden Gravitee-Konzepten

Lernziele

  • Plattformbild, Rollen und Kernkomponenten fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Kubernetes- und Helm-Betrieb fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Gravitee Kubernetes Operator und deklarative APIs fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • GitOps, Promotion und Konfigurationsgovernance fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Security-Architektur und Defense in Depth fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Hochverfügbarkeit, Skalierung und Performance fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Analytics, Dashboards und Nutzungsanalyse fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • die zusätzlichen Vertiefungsmodule zu einer konsistenten Gravitee-Arbeitsstrecke verbinden
  • Änderungen, Tests, Risiken und Betriebsanforderungen nachvollziehbar dokumentieren

Inhaltsübersicht

  1. Plattformbild, Rollen und Kernkomponenten
  2. Kubernetes- und Helm-Betrieb
  3. Gravitee Kubernetes Operator und deklarative APIs
  4. GitOps, Promotion und Konfigurationsgovernance
  5. Security-Architektur und Defense in Depth
  6. Hochverfügbarkeit, Skalierung und Performance
  7. Analytics, Dashboards und Nutzungsanalyse
  8. Logging und strukturierte Ursachenanalyse
  9. Tests, Abnahme und Qualitätsnachweis
  10. Durchgängiges Praxisprojekt und Betriebsübergabe
  11. Durchgängiges Praxisprojekt, Abnahme und Transfer in den Betriebsprozess

Seminarinhalte

1. Plattformbild, Rollen und Kernkomponenten

Dieses Modul ordnet plattformbild, rollen und kernkomponenten in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway, Management API, Management Console und Developer Portal im Zusammenspiel
  • Organisationen, Environments, APIs, Applications, Plans und Subscriptions
  • Control Plane, Data Plane, Self-Hosted-, Cloud- und Hybrid-Betriebsmodelle
  • Abgrenzung von API Gateway, API Management, Developer Experience und Governance

Schrittweise Umsetzung

  1. Ein Zielbild mit Produzenten, Konsumenten, Plattformdiensten und Verantwortlichkeiten zeichnen.
  2. Control-Plane- und Data-Plane-Komponenten den benötigten Sicherheitszonen zuordnen.
  3. Ein Environment mit Namens-, Rollen- und Mandantenvorgaben strukturieren.
  4. Die Entscheidung für Self-Hosted, Cloud oder Hybrid anhand nachvollziehbarer Kriterien dokumentieren.

2. Kubernetes- und Helm-Betrieb

Dieses Modul ordnet kubernetes- und helm-betrieb in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Namespaces, Services, Ingress, Volumes, ConfigMaps, Secrets und Zertifikate
  • Helm Values, Umgebungsvarianten und kontrollierte Chart-Änderungen
  • Readiness, Liveness, Ressourcen, Pod Disruption und Rolling Updates
  • Cluster-Dienste, Netzwerkregeln, Observability und Troubleshooting

Schrittweise Umsetzung

  1. Namespace-, Netzwerk-, Storage- und Ingress-Anforderungen vor dem Deployment prüfen.
  2. Helm Values für Umgebung, Ressourcen, Zertifikate und Abhängigkeiten strukturieren.
  3. Deployment ausführen und alle Komponenten über Readiness und Funktionsaufrufe validieren.
  4. Rolling Update, Pod-Ausfall und Rückfall mit beobachtbaren Kriterien testen.

3. Gravitee Kubernetes Operator und deklarative APIs

Dieses Modul ordnet gravitee kubernetes operator und deklarative apis in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • ManagementContext und API-bezogene Custom Resources
  • Synchronisation mit Management API und Management Console
  • Namespaced-, Cluster- und Multi-Cluster-Szenarien
  • GitOps, Drift, Secrets, Statusbedingungen und Fehlerdiagnose

Schrittweise Umsetzung

  1. Einen ManagementContext mit minimalen, sicher verwalteten Zugangsdaten definieren.
  2. Eine API als Custom Resource anlegen und den Synchronisationsstatus prüfen.
  3. Änderungen über Versionsverwaltung und kontrollierte Pipeline ausrollen.
  4. Drift, fehlerhafte Ressourcen und unterbrochene Synchronisation reproduzierbar beheben.

4. GitOps, Promotion und Konfigurationsgovernance

Dieses Modul ordnet gitops, promotion und konfigurationsgovernance in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Repositories, Branching, Reviews, Umgebungswerte und Secrets
  • Promotion von Entwicklung über Test bis Produktion
  • Policy- und API-Definitionen als überprüfbare Artefakte
  • Drift-Erkennung, Rollback und Nachweisführung

Schrittweise Umsetzung

  1. Eine Repository-Struktur für Plattform-, API- und umgebungsspezifische Konfiguration entwerfen.
  2. Validierung, Review und Freigabe als Pipeline-Stufen definieren.
  3. Eine Änderung durch mehrere Environments promoten und technische Nachweise sammeln.
  4. Drift oder Fehlkonfiguration erkennen, zurücksetzen und die Ursache dokumentieren.

5. Security-Architektur und Defense in Depth

Dieses Modul ordnet security-architektur und defense in depth in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Bedrohungsmodell für Gateway, Management, Portal, Backends und Konsumenten
  • TLS, mTLS, Netzwerksegmentierung, Trust Stores und Zertifikatslebenszyklen
  • Least Privilege, Secrets, technische Konten und administrative Trennung
  • Schutz gegen Missbrauch, Injection, Datenabfluss und Fehlkonfiguration

Schrittweise Umsetzung

  1. Assets, Vertrauensgrenzen, Angriffswege und Schutzmaßnahmen in einem Bedrohungsmodell festhalten.
  2. TLS- und mTLS-Beziehungen zwischen Client, Gateway, Management und Backend planen.
  3. Secrets und Zertifikate mit Eigentümer, Ablage, Rotation und Ablaufüberwachung erfassen.
  4. Ein Hardening-Backlog priorisieren und mit überprüfbaren Kontrollen versehen.

6. Hochverfügbarkeit, Skalierung und Performance

Dieses Modul ordnet hochverfügbarkeit, skalierung und performance in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway- und Management-Skalierung, Zustandsanteile und Load Balancing
  • Repository-, Suchindex- und Cache-Abhängigkeiten
  • Multi-Zone-, Multi-Region- und Hybrid-Topologien
  • Lasttests, Kapazitätsmodell, Sizing und Engpassanalyse

Schrittweise Umsetzung

  1. Kritische Komponenten und Single Points of Failure in der Zielarchitektur identifizieren.
  2. Replikation, Load Balancing, Pod- oder Instanzanzahl und Ausfallzonen planen.
  3. Eine Lasttestmatrix mit Request-Mix, Datenvolumen, Latenzzielen und Fehlerraten erstellen.
  4. Skalierungsgrenzen messen und konkrete Kapazitäts- sowie Failover-Maßnahmen ableiten.

7. Analytics, Dashboards und Nutzungsanalyse

Dieses Modul ordnet analytics, dashboards und nutzungsanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway-Metriken, API- und Application-Sichten sowie Zeitreihen
  • Statuscodes, Latenzen, Durchsatz, Consumer und Endpoint-Verhalten
  • Message-Level- und Event-Daten in geeigneter Granularität
  • Datenschutz, Aufbewahrung, Sampling und aussagekräftige Dashboards

Schrittweise Umsetzung

  1. Fragen von Betrieb, Product Owner und Security in konkrete Kennzahlen übersetzen.
  2. Dashboard-Sichten für Traffic, Fehler, Latenz und Top Consumer aufbauen.
  3. Normalbereiche und auffällige Abweichungen anhand einer Testlast bestimmen.
  4. Aufbewahrung, Zugriff, Sampling und personenbezogene Felder kontrolliert festlegen.

8. Logging und strukturierte Ursachenanalyse

Dieses Modul ordnet logging und strukturierte ursachenanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway-, Management-, Portal- und Repository-Logs
  • Request-Korrelation, technische IDs, Audit Events und Zeitbezug
  • Fehler in DNS, TLS, Backend, Policy, Subscription und Repository
  • Diagnosepfad von Symptom über Hypothese und Beleg zur Korrektur

Schrittweise Umsetzung

  1. Ein reproduzierbares Fehlerbild mit Zeitpunkt, Request und erwarteter Antwort erfassen.
  2. Gateway- und Managementsignale über Korrelation und Auditdaten zusammenführen.
  3. Netzwerk-, Sicherheits-, Policy- und Backend-Ursachen systematisch eingrenzen.
  4. Korrektur, Nachtest und Präventionsmaßnahme in einem Kurzbefund festhalten.

9. Tests, Abnahme und Qualitätsnachweis

Dieses Modul ordnet tests, abnahme und qualitätsnachweis in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Smoke-, Contract-, Security-, Last-, Resilienz- und Regressionstests
  • Testdaten, Environments, Mocking und reproduzierbare Requests
  • Akzeptanzkriterien für API, Gateway, Portal und Betrieb
  • Automatisierung, Nachweise und Freigabeentscheidung

Schrittweise Umsetzung

  1. Risiken und Anforderungen in eine priorisierte Testmatrix überführen.
  2. Reproduzierbare Tests für Zugriff, Policies, Fehler und Backend-Verhalten erstellen.
  3. Last- und Ausfalltests mit klaren Grenzwerten und Messpunkten ausführen.
  4. Befunde, Restrestrisiken und Freigabeentscheidung nachvollziehbar dokumentieren.

10. Durchgängiges Praxisprojekt und Betriebsübergabe

Dieses Modul ordnet durchgängiges praxisprojekt und betriebsübergabe in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • API-Produkt von Design über Security und Policies bis Veröffentlichung
  • Automatisierte Bereitstellung und kontrollierte Promotion
  • Analytics, Alerting, Diagnose und Wiederanlauf
  • Dokumentation, Rollen, Abnahme und Übergabe

Schrittweise Umsetzung

  1. Ein realistisches API-Produkt mit Zielgruppe, Spezifikation und Schutzbedarf planen.
  2. API, Plan, Policies, Portalinhalt und Consumerzugriff implementieren.
  3. Deployment, Monitoring, Alerting und ein definiertes Fehlerbild praktisch durchführen.
  4. Abnahmeunterlagen, Betriebscheckliste und Verantwortungsübergabe fertigstellen.

Praxisprojekt

Die Übungen werden in einem zusammenhängenden Szenario durchgeführt. Das Szenario beginnt mit Anforderungen und Verantwortlichkeiten und endet mit einer technisch sowie organisatorisch prüfbaren Übergabe.

  1. Ausgangslage, Zielgruppe, Schutzbedarf, Lastprofil und Akzeptanzkriterien erfassen.
  2. Gravitee-Struktur, API- oder Plattformobjekte und benötigte Rollen modellieren.
  3. Konfiguration in kleinen, nachvollziehbaren Änderungen umsetzen und versionieren.
  4. Normalfall, Grenzwert, Sicherheitsfehler und technischen Ausfall reproduzierbar testen.
  5. Metriken, Logs, Auditdaten und fachliche Prüfpunkte zur Bewertung heranziehen.
  6. Betriebs-, Support- und Änderungsverfahren mit Zuständigkeiten und Rückfalloptionen dokumentieren.

Weiterführende Vertiefung

  • Automatisierung mit Management API und Terraform
  • Betrieb, Hochverfügbarkeit und Skalierung

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Kubernetes-Administratoren, Platform Engineering, DevOps, SRE, GitOps-Teams und API-Plattformbetrieb
Voraussetzungen: Sichere Kubernetes- und YAML-Grundkenntnisse, Erfahrung mit Helm, Git und grundlegenden Gravitee-Konzepten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben