Der Kubernetes Operator verbindet Cluster-native Services mit Netmaker-Netzen, ohne interne Dienste öffentlich bereitzustellen. Das Seminar setzt die drei Kernpfade Egress, Ingress und API-Zugriff praktisch um und verbindet sie mit RBAC, Secrets, DNS und Netzwerkregeln.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Operator-Architektur, Netclient-Sidecars, Service-Annotationen und Verkehrsrichtungen verstehen.
- Operator per Helm mit sicherer Tokenablage und überprüfbaren Rechten installieren.
- Kubernetes-Egress, Kubernetes-Ingress und privaten API-Zugriff konfigurieren und absichern.
- Multi-Cluster-Pfade, Monitoring, Updates und Troubleshooting systematisch betreiben.
Zielgruppe
Kubernetes-Administration, Platform Engineering, DevOps, Cloud- und Netzwerkengineering sowie technische Sicherheitsverantwortung
Voraussetzungen
Sichere Kubernetes- und kubectl-Kenntnisse, Helm-Grundlagen, Linux, Services, DNS, RBAC sowie Netmaker- oder WireGuard-Grundwissen
Seminarinhalte
Modul 1: Operator-Architektur und Anwendungsfälle
Ingress, Egress und API-Proxy werden als getrennte, aber kombinierbare Datenpfade betrachtet.
- Schritt 1: Netmaker-Netz, Operator, Controller, Proxy-Pods und Netclient-Sidecars zuordnen.
- Schritt 2: Verkehrsrichtung Kubernetes zu Netmaker und Netmaker zu Kubernetes unterscheiden.
- Schritt 3: Anwendungsfälle für Datenbanken, interne APIs, Clusterzugriff und Multi-Cluster auswählen.
Modul 2: Voraussetzungen, Token und Installation
Die Installation wird mit minimalen Rechten und sicherer Secret-Verwaltung vorbereitet.
- Schritt 1: Clusterzugriff, Namespace, Helm, Netmaker-Netz und Token prüfen.
- Schritt 2: Token als Kubernetes Secret im Operator-Namespace bereitstellen.
- Schritt 3: Operator installieren und Pods, Logs, Leader Election und Netzbeitritt verifizieren.
Modul 3: Egress Proxy
Workloads greifen über einen Kubernetes Service auf private Netmaker-Ziele zu.
- Schritt 1: Ziel-IP oder internen DNS-Namen und Zielport festlegen.
- Schritt 2: Service mit Egress-Annotation und passender Portabbildung erstellen.
- Schritt 3: Namensauflösung, Proxy-Pod, WireGuard-Pfad und Anwendungserreichbarkeit testen.
Modul 4: Ingress Proxy
Private Kubernetes-Dienste werden ausgewählten Netmaker-Geräten bereitgestellt.
- Schritt 1: Vorhandenen ClusterIP-Service und Zielports prüfen.
- Schritt 2: Ingress-Annotation sowie optionalen internen DNS-Namen konfigurieren.
- Schritt 3: Zugriff vom Netmaker-Netz bis zum Ziel-Pod mit ACL und Negativtest verifizieren.
Modul 5: API Proxy, Authentisierung und RBAC
Administrativer Clusterzugriff wird über den privaten Tunnel und vorhandene Rollen gesteuert.
- Schritt 1: Auth- oder No-Auth-Modus entsprechend dem Sicherheitsziel auswählen.
- Schritt 2: Netmaker-Gruppen und Kubernetes-Rollen beziehungsweise Bindings abgleichen.
- Schritt 3: Kubeconfig-Endpunkt, Benutzerzuordnung und verbotene Aktionen mit Tests prüfen.
Modul 6: Multi-Cluster und Hybridzugriffe
Ingress und Egress werden zu kontrollierten clusterübergreifenden Dienstpfaden kombiniert.
- Schritt 1: Dienst in Cluster A privat per Ingress bereitstellen.
- Schritt 2: Passenden Egress-Service in Cluster B erzeugen.
- Schritt 3: DNS, Ports, ACLs, Latenz und Rückfallverhalten Ende-zu-Ende prüfen.
Modul 7: Sicherheit, Betrieb und Fehleranalyse
Secrets, Richtlinien, Ressourcen und Upgradeverfahren werden produktionsnah abgesichert.
- Schritt 1: Service Accounts, RBAC, Secrets, Images und Netzrichtlinien härten.
- Schritt 2: Controller-, Proxy-, Netclient- und Servicezustand beobachten.
- Schritt 3: Fehler an Annotation, Secret, Endpoint, DNS, Port, ACL und Tunnel schichtweise diagnostizieren.
Praxisübungen
- Helm-Installation mit Secret-basierter Tokenübergabe und technischer Abnahme.
- Kubernetes-Egress zu einer privaten Datenbank oder API im Netmaker-Netz.
- Kubernetes-Ingress für einen internen Service mit ACL- und DNS-Prüfung.
- Privater API-Zugriff mit RBAC-Positiv- und Negativtest.
- Multi-Cluster-Servicepfad mit Fehlerdiagnose an Annotation oder Zielport.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Administration, Platform Engineering, DevOps, Cloud- und Netzwerkengineering sowie technische Sicherheitsverantwortung |
| Voraussetzungen: | Sichere Kubernetes- und kubectl-Kenntnisse, Helm-Grundlagen, Linux, Services, DNS, RBAC sowie Netmaker- oder WireGuard-Grundwissen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
