Seminar Tetragon – Installation auf Kubernetes mit Helm

Seminar / Training

Das Seminar führt durch eine kontrollierte Tetragon-Bereitstellung auf Kubernetes. Der Schwerpunkt liegt auf nachvollziehbaren Vorprüfungen, einer wartbaren Helm-Konfiguration, sicherer Rechtevergabe, vollständiger Knotenabdeckung und klaren Abnahmekriterien.

Die Installation wird nicht als einzelner Befehl behandelt, sondern als Betriebsprozess mit Pilotierung, Validierung, Monitoring, Rücksetzstrategie und dokumentierter Übergabe.

Inhaltsverzeichnis

  • Lernziele
  • Seminarinhalte
  • Schritt 1: Zielbild und Einsatzgrenzen festlegen
  • Schritt 2: Cluster- und Knotenanforderungen prüfen
  • Schritt 3: Helm-Werte strukturieren
  • Schritt 4: Berechtigungen und Sicherheitskontext konfigurieren
  • Schritt 5: Agent und Operator bereitstellen
  • Schritt 6: Ereignisexport und CLI-Zugriff einrichten
  • Schritt 7: Basiskonfiguration und erste Policy laden
  • Schritt 8: Funktions- und Abnahmetests durchführen
  • Schritt 9: Ressourcen und Stabilität bewerten
  • Schritt 10: Rollout und Rücksetzung planen
  • Schritt 11: Betriebsübergabe erstellen
  • Praxisübungen
  • Zielgruppe
  • Voraussetzungen

Lernziele

  • Cluster- und Kernel-Voraussetzungen vor der Installation prüfen
  • eine wartbare Helm-Wertebasis für verschiedene Umgebungen erstellen
  • Agent, Operator, Rechte, Scheduling und Export sicher konfigurieren
  • Rollout und Funktionsprüfung mit klaren Abnahmekriterien durchführen
  • Upgrade-, Rollback- und Betriebsabläufe bereits bei der Installation vorbereiten

Seminarinhalte

Schritt 1: Zielbild und Einsatzgrenzen festlegen

Clusterumfang, zu beobachtende Knoten, Namespaces, Datenverbraucher und Betriebsverantwortung werden definiert.

  • Beobachtung und Enforcement werden für die Erstinstallation getrennt geplant.
  • Verfügbarkeits-, Datenschutz- und Aufbewahrungsanforderungen werden aufgenommen.

Schritt 2: Cluster- und Knotenanforderungen prüfen

Kubernetes-Version, Knotenbetriebssystem, Kernel-Funktionen, Container-Laufzeit und erforderliche Privilegien werden kontrolliert.

  • Sonderfälle wie unterschiedliche Knotengruppen, Taints und eingeschränkte Knoten werden erfasst.
  • Nicht geeignete Knoten werden bewusst ausgeschlossen oder technisch vorbereitet.

Schritt 3: Helm-Werte strukturieren

Standardwerte, umgebungsspezifische Werte und Geheimnisse werden getrennt verwaltet.

  • Namensräume, Ressourcen, Scheduling, Tolerations, Affinitäten und Prioritäten werden festgelegt.
  • Änderungen werden versionierbar und prüfbar aufgebaut.

Schritt 4: Berechtigungen und Sicherheitskontext konfigurieren

Service Accounts, Rollen, Clusterrechte, Hostzugriffe und Container-Sicherheitskontext werden geprüft.

  • Rechte werden auf den notwendigen Umfang begrenzt, ohne die Sensorfunktion zu beeinträchtigen.
  • Abweichungen von internen Plattformstandards werden dokumentiert und freigegeben.

Schritt 5: Agent und Operator bereitstellen

Installationsreihenfolge, Namespaces, Releases und Abhängigkeiten werden kontrolliert umgesetzt.

  • DaemonSet-Abdeckung und Operator-Bereitschaft werden geprüft.
  • Fehlerzustände während der Initialisierung werden von dauerhaften Störungen unterschieden.

Schritt 6: Ereignisexport und CLI-Zugriff einrichten

Ausgabeziele, Pufferung und lokale Diagnosewege werden konfiguriert.

  • Tetra-Zugriff wird für Betrieb und Test abgesichert.
  • Datenmenge und Schutz sensibler Inhalte werden berücksichtigt.

Schritt 7: Basiskonfiguration und erste Policy laden

Ein minimaler, beobachtender Policy-Satz wird mit klarer Reichweite eingespielt.

  • Status, Sensorladung und Ereignisfluss werden kontrolliert.
  • Eine fehlerhafte Beispielpolicy dient zur Erprobung der Diagnosewege.

Schritt 8: Funktions- und Abnahmetests durchführen

Prozessstart, Filterung, Workload-Kontext, Policy-Aktualisierung und Export werden getestet.

  • Knotenabdeckung, Neustartverhalten und kurzlebige Workloads werden einbezogen.
  • Akzeptanzkriterien werden in einem formalen Abnahmeprotokoll festgehalten.

Schritt 9: Ressourcen und Stabilität bewerten

CPU, Arbeitsspeicher, Ereignisrate, Puffer und Fehlerindikatoren werden unter Grundlast gemessen.

  • Ressourcenanforderungen und Limits werden auf Basis der Messung angepasst.
  • Breite Policies werden als mögliche Lastquelle identifiziert.

Schritt 10: Rollout und Rücksetzung planen

Pilotknoten, Rolloutwellen, Wartungsfenster und Kommunikationswege werden festgelegt.

  • Rollback für Release, Werte und Policies wird praktisch vorbereitet.
  • Nachkontrollen und Beobachtungszeitraum werden definiert.

Schritt 11: Betriebsübergabe erstellen

Konfigurationsablage, Verantwortlichkeiten, Standardprüfungen und Störungswege werden dokumentiert.

  • Upgrade- und Zertifikatsaufgaben werden in den Wartungsplan aufgenommen.
  • Die Installation wird mit einem reproduzierbaren Sollzustand übergeben.

Praxisübungen

  1. Knoten- und Kernel-Checkliste für einen Beispielcluster ausfüllen
  2. mehrstufige Helm-Wertebasis für Test und Produktion erstellen
  3. Tetragon mit kontrollierter Knotenabdeckung bereitstellen
  4. Abnahme mit Prozessereignis, Policy-Ladung und Exportprüfung durchführen
  5. Rollback für eine fehlerhafte Konfigurationsänderung erproben

Zielgruppe

Kubernetes-Administratoren, Plattformteams, DevOps, SRE, Security Engineering und technische Betriebsverantwortliche.

Voraussetzungen

Sichere Kubernetes- und Helm-Grundkenntnisse, Linux-Basiswissen sowie Berechtigung zum Arbeiten in einer Testumgebung.

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Kubernetes-Administratoren, Plattformteams, DevOps, SRE, Security Engineering und technische Betriebsverantwortliche.
Voraussetzungen: Sichere Kubernetes- und Helm-Grundkenntnisse, Linux-Basiswissen sowie Berechtigung zum Arbeiten in einer Testumgebung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben