Deklarative Anwendungsressourcen werden mit identitätsbasiertem Zugriff verbunden. Namespace-Grenzen, Zertifikatsverantwortung, Policy-Governance und aktuelle Grenzen der Gateway API bleiben dabei eindeutig.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Clusterarchitektur
- Installation im Cluster
- Ingress Controller
- TLS und cert-manager
- Gateway API und HTTPRoute
- RBAC und GitOps
- Skalierung und Upgrade
- Praxisübungen
- Didaktik und Arbeitsweise
Zielsetzung
Die Schulung führt von nachvollziehbaren Anforderungen über konkrete Konfigurationen bis zu überprüfbaren Betriebs- und Sicherheitsschritten. Jede fachliche Entscheidung wird mit einem technischen Prüfpunkt und einem dokumentierten Negativfall verbunden.
Zielgruppe und Voraussetzungen
Zielgruppe: Kubernetes-Administration, Plattformengineering, DevOps, Cloud Engineering, Security Engineering und GitOps-Teams.
Voraussetzungen: Praktische Kubernetes-Kenntnisse zu Deployments, Services, Ingress, Secrets und RBAC sowie Pomerium-, DNS- und TLS-Grundlagen.
Lernziele
- die Zusammenhänge von Clusterarchitektur fachlich einordnen
- die Konfigurationsschritte zu Installation im Cluster reproduzierbar ausführen
- erlaubte und abgelehnte Zugriffe mit definierten Testfällen prüfen
- Fehler entlang von Identität, Policy, Transport und Upstream systematisch abgrenzen
- Änderungen, Rücknahme und Betriebsverantwortung nachvollziehbar dokumentieren
- die behandelten Verfahren auf eine produktive Zielumgebung übertragen
Clusterarchitektur
Dieses Kapitel behandelt Clusterarchitektur. Ausgangspunkt ist, Cluster-, Namespace- und Plattformgrenzen erfassen. Anschließend werden Pomerium-Dienste, Controller und Databroker zuordnen und Load Balancer und DNS planen. Die technische Umsetzung wird durch die Schritte zentralen und dezentralen Route-Besitz vergleichen und Servicekonten und minimale RBAC-Rechte definieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Cluster-, Namespace- und Plattformgrenzen erfassen
- Pomerium-Dienste, Controller und Databroker zuordnen
- Load Balancer und DNS planen
- zentralen und dezentralen Route-Besitz vergleichen
- Servicekonten und minimale RBAC-Rechte definieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Installation im Cluster
Dieses Kapitel behandelt Installation im Cluster. Ausgangspunkt ist, Namespace und Servicekonten anlegen. Anschließend werden Konfigurationen und Secrets getrennt bereitstellen und Pomerium-Komponenten und Controller ausrollen. Die technische Umsetzung wird durch die Schritte Readiness, Liveness und Ressourcen prüfen und Basisfunktion mit Testanwendung abnehmen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Namespace und Servicekonten anlegen
- Konfigurationen und Secrets getrennt bereitstellen
- Pomerium-Komponenten und Controller ausrollen
- Readiness, Liveness und Ressourcen prüfen
- Basisfunktion mit Testanwendung abnehmen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Ingress Controller
Dieses Kapitel behandelt Ingress Controller. Ausgangspunkt ist, Ingress mit Host und Serviceziel erstellen. Anschließend werden TLS-Secret und Zertifikatsquelle zuordnen und Pomerium-spezifische Eigenschaften ergänzen. Die technische Umsetzung wird durch die Schritte Policy-Verweis festlegen und Controller-Ereignisse und erzeugte Konfiguration prüfen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Ingress mit Host und Serviceziel erstellen
- TLS-Secret und Zertifikatsquelle zuordnen
- Pomerium-spezifische Eigenschaften ergänzen
- Policy-Verweis festlegen
- Controller-Ereignisse und erzeugte Konfiguration prüfen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
TLS und cert-manager
Dieses Kapitel behandelt TLS und cert-manager. Ausgangspunkt ist, Frontend- und Upstream-Zertifikate inventarisieren. Anschließend werden Ausstellung mit cert-manager oder internem Prozess planen und Secret-Zugriffe begrenzen. Die technische Umsetzung wird durch die Schritte CA-Bundles und Upstream-mTLS bereitstellen und Erneuerung und Reload testen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Frontend- und Upstream-Zertifikate inventarisieren
- Ausstellung mit cert-manager oder internem Prozess planen
- Secret-Zugriffe begrenzen
- CA-Bundles und Upstream-mTLS bereitstellen
- Erneuerung und Reload testen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Gateway API und HTTPRoute
Dieses Kapitel behandelt Gateway API und HTTPRoute. Ausgangspunkt ist, GatewayClass, Gateway und HTTPRoute zuordnen. Anschließend werden Unterstützungsstand der Version prüfen und Listener, Hostnamen und Parent References definieren. Die technische Umsetzung wird durch die Schritte HTTPRoute mit geschütztem Backend verbinden und nicht unterstützte Funktionen dokumentieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- GatewayClass, Gateway und HTTPRoute zuordnen
- Unterstützungsstand der Version prüfen
- Listener, Hostnamen und Parent References definieren
- HTTPRoute mit geschütztem Backend verbinden
- nicht unterstützte Funktionen dokumentieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
RBAC und GitOps
Dieses Kapitel behandelt RBAC und GitOps. Ausgangspunkt ist, Namespace- und Teamverantwortung festlegen. Anschließend werden RBAC auf notwendige Rollen reduzieren und Pflichtfelder automatisiert prüfen. Die technische Umsetzung wird durch die Schritte Repositories nach Plattform und Anwendung strukturieren und Notfalländerungen mit Ablauf regeln überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Namespace- und Teamverantwortung festlegen
- RBAC auf notwendige Rollen reduzieren
- Pflichtfelder automatisiert prüfen
- Repositories nach Plattform und Anwendung strukturieren
- Notfalländerungen mit Ablauf regeln
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Skalierung und Upgrade
Dieses Kapitel behandelt Skalierung und Upgrade. Ausgangspunkt ist, Replikate über Fehlerdomänen verteilen. Anschließend werden PodDisruptionBudget und Ressourcenlimits festlegen und Autoscaling an belastbare Metriken binden. Die technische Umsetzung wird durch die Schritte Upgrade in Vorstufe prüfen und Rollback und Wiederanlauf dokumentieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Replikate über Fehlerdomänen verteilen
- PodDisruptionBudget und Ressourcenlimits festlegen
- Autoscaling an belastbare Metriken binden
- Upgrade in Vorstufe prüfen
- Rollback und Wiederanlauf dokumentieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Praxisübungen
- Pomerium und Controller im Laborcluster installieren
- Anwendung per Ingress mit TLS und Policy schützen
- HTTPRoute erstellen und Grenzen dokumentieren
- RBAC für Plattform- und Anwendungsteam trennen
- Zertifikatsrotation und Rolling Upgrade testen
Didaktik und Arbeitsweise
Drei Tage sind erforderlich, weil mehrere technische Verantwortungsbereiche gemeinsam aufgebaut, getestet und in einen belastbaren Betriebs- oder Migrationsprozess überführt werden. Theorie allein reicht für diese Lernziele nicht aus.
Kurze Fachimpulse wechseln mit Demonstrationen, geführten Konfigurationsschritten, kontrollierten Fehlerfällen und eigenständigen Übungen. Alle Aufgaben verwenden definierte Ausgangswerte, erwartete Prüfergebnisse und dokumentierte Rücknahmeschritte.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Administration, Plattformengineering, DevOps, Cloud Engineering, Security Engineering und GitOps-Teams. |
| Voraussetzungen: | Praktische Kubernetes-Kenntnisse zu Deployments, Services, Ingress, Secrets und RBAC sowie Pomerium-, DNS- und TLS-Grundlagen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
