Seminar / Training
Das Seminar behandelt den verlässlichen Tagesbetrieb einer Tetragon-Umgebung. Im Mittelpunkt stehen reproduzierbare Betriebsabläufe, sichere Konfigurationsänderungen, kontrollierte Versionswechsel und eine Diagnose, die Symptome konsequent auf Ursachen zurückführt.
Der Ablauf orientiert sich an einem vollständigen Betriebszyklus: Zustand erfassen, Änderung planen, technische Vorbedingungen prüfen, kontrolliert ausrollen, Wirkung messen und bei Abweichungen geordnet zurücksetzen.
Inhaltsverzeichnis
- Lernziele
- Seminarinhalte
- Schritt 1: Betriebszustand und Verantwortlichkeiten erfassen
- Schritt 2: Gesundheits- und Bereitschaftsprüfungen standardisieren
- Schritt 3: Konfiguration kontrolliert verwalten
- Schritt 4: Policy-Lebenszyklus betreiben
- Schritt 5: Upgrade vorbereiten
- Schritt 6: Upgrade kontrolliert ausrollen
- Schritt 7: Fehler methodisch eingrenzen
- Schritt 8: Häufige Störungen beheben
- Schritt 9: Runbooks und Diagnosepakete erstellen
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Lernziele
- einen belastbaren Betriebsstandard für Tetragon aufbauen
- Konfigurationen und Policies kontrolliert ändern und verteilen
- Upgrades mit Vorprüfung, Rollback und Nachkontrolle durchführen
- Fehler in Agent, Operator, Sensoren, Export und Policy-Ladung eingrenzen
- Störungen mit verwertbaren Diagnosepaketen dokumentieren
Seminarinhalte
Schritt 1: Betriebszustand und Verantwortlichkeiten erfassen
Komponenten, Instanzen, Konfigurationsquellen und Abhängigkeiten werden inventarisiert.
- Sollzustände, Zuständigkeiten und Eskalationswege werden für Normalbetrieb und Störung festgelegt.
- Eine minimale Betriebsdokumentation wird aufgebaut.
Schritt 2: Gesundheits- und Bereitschaftsprüfungen standardisieren
Prozessstatus, Pods, DaemonSet-Abdeckung, Sensorzustand, Policy-Ladung und Exportpfade werden geprüft.
- Warn- und Fehlerzustände werden von erwartbaren Übergangszuständen unterschieden.
- Prüfkommandos werden in einer wiederholbaren Checkliste zusammengeführt.
Schritt 3: Konfiguration kontrolliert verwalten
Konfigurationsparameter, Umgebungswerte, Helm-Werte und Hostoptionen werden nach Verantwortungsbereich geordnet.
- Änderungen werden versioniert, geprüft und mit klarer Rücksetzstrategie vorbereitet.
- Konfigurationsdrift zwischen Umgebungen wird systematisch erkannt.
Schritt 4: Policy-Lebenszyklus betreiben
Einspielen, Aktualisieren, Validieren, Deaktivieren und Entfernen von Policies werden als eigener Betriebsprozess gestaltet.
- Fehlerhafte oder nicht unterstützte Policies werden anhand von Status und Diagnosemeldungen erkannt.
- Reihenfolge, Abhängigkeiten und Namenskonventionen werden festgelegt.
Schritt 5: Upgrade vorbereiten
Istversion, Zielversion, Kernel- und Plattformvoraussetzungen, Konfigurationsänderungen und Ressourcenbedarf werden abgeglichen.
- Testfälle für Beobachtung, Export, Enforcement und Monitoring werden definiert.
- Backup-, Rollback- und Wartungsfenster werden technisch vorbereitet.
Schritt 6: Upgrade kontrolliert ausrollen
Pilotknoten oder Pilot-Workloads werden zuerst aktualisiert und gegen definierte Messwerte geprüft.
- Rolloutgeschwindigkeit, Verfügbarkeit und Ereignisqualität werden während der Umstellung beobachtet.
- Abbruchkriterien und Rücksetzschritte werden praktisch angewendet.
Schritt 7: Fehler methodisch eingrenzen
Symptome werden den Bereichen Installation, Berechtigung, Kernel-Funktion, Policy, Export, Netzwerk oder Ressourcen zugeordnet.
- Logs, Statusinformationen, Metriken und BPF-Statistiken werden zeitlich korreliert.
- Hypothesen werden mit kleinen, risikoarmen Prüfungen bestätigt oder verworfen.
Schritt 8: Häufige Störungen beheben
Fehlende Ereignisse, nicht geladene Sensoren, übermäßige Datenmengen, Exportabbrüche und unerwartete Enforcement-Wirkungen werden bearbeitet.
- Unterschiede zwischen lokaler, containerisierter und Kubernetes-Bereitstellung werden berücksichtigt.
- Die Wiederherstellung endet erst nach technischer und fachlicher Nachkontrolle.
Schritt 9: Runbooks und Diagnosepakete erstellen
Für wiederkehrende Störungen werden Erkennung, Prüfung, Korrektur, Rollback und Eskalation dokumentiert.
- Diagnosedaten werden vollständig, datensparsam und zeitlich nachvollziehbar zusammengestellt.
- Die Runbooks werden anhand eines simulierten Vorfalls getestet.
Praxisübungen
- Betriebscheck für eine fehlerhaft wirkende Installation durchführen
- Upgradeplan mit Pilotierung, Abbruchkriterien und Rollback erstellen
- eine fehlerhafte Policy-Ladung anhand von Status und Logs eingrenzen
- Runbook für fehlende Ereignisse und Exportstörungen formulieren
Zielgruppe
Plattformbetrieb, Linux- und Kubernetes-Administration, DevOps, SRE, Security Operations und technische Anwendungsbetreuung.
Voraussetzungen
Praktische Grundkenntnisse in Linux oder Kubernetes sowie grundlegende Erfahrung mit Tetragon-Installation und Policies.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformbetrieb, Linux- und Kubernetes-Administration, DevOps, SRE, Security Operations und technische Anwendungsbetreuung. |
| Voraussetzungen: | Praktische Grundkenntnisse in Linux oder Kubernetes sowie grundlegende Erfahrung mit Tetragon-Installation und Policies. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
