Seminar Tetragon – Intensiv: Plattformbetrieb, Monitoring und Integration

Seminar / Training

Das Intensivseminar bündelt alle plattform- und integrationsorientierten Themen in einem fünftägigen Betriebslehrgang. Es führt von Architektur und Bereitstellung über Monitoring und Kapazitätsplanung bis zu zentralen Datenpipelines, API-Integration, Upgrade und Störungsbearbeitung.

Policies werden in der für Betrieb und Messbarkeit erforderlichen Tiefe behandelt. Der Schwerpunkt liegt auf reproduzierbaren Sollzuständen, kontrollierten Änderungen, vollständiger Beobachtbarkeit und stabilen Übergaben an Security Operations und nachgelagerte Systeme.

Inhaltsverzeichnis

  • Lernziele
  • Seminarinhalte
  • Schritt 1: Plattformanforderungen und Referenzarchitektur erstellen
  • Schritt 2: Kernel- und Plattformvoraussetzungen prüfen
  • Schritt 3: Kubernetes-Bereitstellung mit Helm standardisieren
  • Schritt 4: Linux-, Container- und systemd-Betrieb standardisieren
  • Schritt 5: Konfigurations- und Policy-Verteilung organisieren
  • Schritt 6: Betriebsstatus und Knotenabdeckung überwachen
  • Schritt 7: Ereignisqualität messen
  • Schritt 8: Ressourcen und BPF-Performance analysieren
  • Schritt 9: Kapazitäts- und Lastplanung durchführen
  • Schritt 10: Exportarchitektur gestalten
  • Schritt 11: Normalisierung und Datenmodell aufbauen
  • Schritt 12: OpenTelemetry-Pipeline betreiben
  • Schritt 13: SIEM- und Logging-Anbindung abnehmen
  • Schritt 14: gRPC-Client und API-Zugriff absichern
  • Schritt 15: Betriebsdashboards und Serviceziele erstellen
  • Schritt 16: Upgradeverfahren entwickeln
  • Schritt 17: Troubleshooting methodisch durchführen
  • Schritt 18: Betriebs- und Notfall-Runbooks fertigstellen
  • Schritt 19: Produktionsabnahme und Übergabe durchführen
  • Praxisübungen
  • Zielgruppe
  • Voraussetzungen

Lernziele

  • eine produktionsreife Tetragon-Plattform für Cluster und Hosts entwerfen
  • Bereitstellung, Konfiguration und Policy-Basis automatisierbar gestalten
  • Gesundheit, Datenqualität, Ressourcen und BPF-Kosten überwachen
  • Logging-, SIEM-, OpenTelemetry- und gRPC-Integrationen robust betreiben
  • Upgrades und Störungen mit getesteten Runbooks beherrschen

Seminarinhalte

Schritt 1: Plattformanforderungen und Referenzarchitektur erstellen

Cluster, Hosts, Vertrauenszonen, Datenverbraucher, Verfügbarkeit und Verantwortlichkeiten werden aufgenommen.

  • Komponenten, Konfigurationsquellen, Exportpfade und Monitoring werden in einer Zielarchitektur verbunden.
  • Sicherheits- und Betriebsgrenzen werden dokumentiert.

Schritt 2: Kernel- und Plattformvoraussetzungen prüfen

Kernel-Funktionen, Betriebssysteme, Container-Laufzeiten, Rechte und Knotengruppen werden inventarisiert.

  • Heterogene Umgebungen erhalten eine Kompatibilitätsmatrix.
  • Nicht unterstützte oder eingeschränkte Bereiche werden früh sichtbar.

Schritt 3: Kubernetes-Bereitstellung mit Helm standardisieren

Helm-Werte, Namespaces, Rechte, Scheduling, Ressourcen und Knotenabdeckung werden versionierbar aufgebaut.

  • Agent und Operator werden gestuft bereitgestellt.
  • Funktions- und Rollbacktests sichern den Sollzustand.

Schritt 4: Linux-, Container- und systemd-Betrieb standardisieren

Ablage, Rechte, Dienststart, Container-Mounts und Konfiguration werden als reproduzierbares Hostprofil umgesetzt.

  • Lokale Diagnose und Ereignisexport werden eingerichtet.
  • Neustart, Shutdown und Recovery werden getestet.

Schritt 5: Konfigurations- und Policy-Verteilung organisieren

Umgebungswerte, Geheimnisse, Basispolicies und anwendungsspezifische Policies werden getrennt.

  • Validierung, Review und gestufte Verteilung verhindern ungeprüfte Änderungen.
  • Drift wird zwischen Soll- und Istzustand erkannt.

Schritt 6: Betriebsstatus und Knotenabdeckung überwachen

Instanzen, Bereitschaft, Neustarts, Sensoren, Policies und Knoten werden als Serviceindikatoren erfasst.

  • Teilweise Ausfälle erhalten eigene Warnungen.
  • Runbooks verknüpfen jede Warnung mit Diagnose und Reaktion.

Schritt 7: Ereignisqualität messen

Raten, Verluste, Drosselung, unvollständiger Kontext und ungewöhnliche Volumensprünge werden überwacht.

  • Quell-, Pipeline- und Zielprobleme werden voneinander getrennt.
  • Kontrollereignisse prüfen die tatsächliche End-to-End-Abdeckung.

Schritt 8: Ressourcen und BPF-Performance analysieren

CPU, Speicher, Dateideskriptoren, Netzwerk und BPF-Laufzeit werden korreliert.

  • Teure Hooks, breite Selektoren und redundante Argumente werden identifiziert.
  • Optimierung wird mit Vorher-Nachher-Messung abgesichert.

Schritt 9: Kapazitäts- und Lastplanung durchführen

Grundlast, Ereignisspitzen, Workloadwachstum und Ausfall eines Verbrauchers werden simuliert.

  • Puffer, Ressourcenreserven und Skalierungsgrenzen werden festgelegt.
  • Abbruch- und Lastabwurfstrategien werden dokumentiert.

Schritt 10: Exportarchitektur gestalten

Datei-, Stream-, Agent- und API-basierte Wege werden nach Volumen und Zuverlässigkeit ausgewählt.

  • Puffer, Batch, Kompression, Wiederholungen und Rückstau werden abgestimmt.
  • Datensparsamkeit und Zugriffsschutz werden in den Datenfluss eingebaut.

Schritt 11: Normalisierung und Datenmodell aufbauen

Prozess-, Workload-, Datei-, Netzwerk- und Enforcement-Felder werden in ein stabiles Schema überführt.

  • Originaldaten und Anreicherung bleiben nachvollziehbar getrennt.
  • Schemaänderungen werden mit Kompatibilitätstests abgesichert.

Schritt 12: OpenTelemetry-Pipeline betreiben

Collector-Komponenten, Verarbeitung, Routing, Batch und Fehlerpfad werden konfiguriert.

  • Hohe Kardinalität, sensible Attribute und langsame Ziele werden kontrolliert.
  • Pipeline-Metriken und Runbooks sichern den Betrieb.

Schritt 13: SIEM- und Logging-Anbindung abnehmen

Suchen, Dashboards und Alarme nutzen konsistente Prozess- und Workload-Felder.

  • Ein Testereignis wird bis zur zentralen Auswertung verfolgt.
  • Verlust, Dubletten und Zeitabweichungen werden geprüft.

Schritt 14: gRPC-Client und API-Zugriff absichern

Streaming, Filter, Statusabfragen, TLS und gegenseitige Authentisierung werden umgesetzt.

  • Wiederverbindung, Zeitlimits und Backpressure schützen die Integration.
  • Client- und Serverzustand werden überwacht.

Schritt 15: Betriebsdashboards und Serviceziele erstellen

Übersicht, Komponenten, Datenqualität, Ressourcen, BPF-Kosten und Pipeline erhalten getrennte Ansichten.

  • Serviceziele definieren zulässige Ausfall- und Verlustgrenzen.
  • Warnungen werden nach Dringlichkeit und Ursache gruppiert.

Schritt 16: Upgradeverfahren entwickeln

Versionen, Voraussetzungen, Konfigurationsänderungen und Testkatalog werden vorab geprüft.

  • Pilotknoten und Rolloutwellen begrenzen das Risiko.
  • Rollback und Nachkontrolle werden praktisch ausgeführt.

Schritt 17: Troubleshooting methodisch durchführen

Fehlende Ereignisse, nicht geladene Sensoren, Policy-Fehler, hohe Last, Exportstau und Zertifikatsprobleme werden bearbeitet.

  • Logs, Status, Metriken und BPF-Statistiken werden zeitlich korreliert.
  • Minimaltests bestätigen oder widerlegen Ursachenhypothesen.

Schritt 18: Betriebs- und Notfall-Runbooks fertigstellen

Standardprüfung, Upgrade, Rücksetzung, Datenverlust, Lastspitze und API-Ausfall erhalten klare Arbeitsfolgen.

  • Verantwortung, Eskalation und erforderliche Diagnosedaten werden festgelegt.
  • Runbooks werden mit simulierten Störungen verifiziert.

Schritt 19: Produktionsabnahme und Übergabe durchführen

Sollzustand, Sicherheitsgrenzen, Messwerte, Tests, Runbooks und Verantwortlichkeiten werden vollständig geprüft.

  • Offene Einschränkungen erhalten Maßnahmen und Termine.
  • Die Plattform wird mit einem wiederholbaren Abnahmeprotokoll übergeben.

Praxisübungen

  1. Referenzarchitektur für Kubernetes- und Linux-Betrieb erstellen
  2. Helm- und systemd-Bereitstellung mit Sollzustand und Rollback aufbauen
  3. Monitoring, BPF-Statistik und Performanceoptimierung an einer Lastpolicy durchführen
  4. OpenTelemetry- und SIEM-Pipeline mit Ausfall- und Rückstautest abnehmen
  5. gRPC-Client mit TLS, Filter und Wiederverbindung betreiben
  6. Upgrade- und Troubleshooting-Runbooks in simulierten Störungen anwenden

Zielgruppe

Plattformbetrieb, Kubernetes- und Linux-Administration, SRE, DevOps, Observability-, SIEM- und Integrationsteams sowie technische Architekten.

Voraussetzungen

Sichere Linux- und Kubernetes-Kenntnisse, Erfahrung mit Helm, systemd, Metriken und zentralen Datenpipelines; Tetragon-Grundkenntnisse sind hilfreich.

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformbetrieb, Kubernetes- und Linux-Administration, SRE, DevOps, Observability-, SIEM- und Integrationsteams sowie technische Architekten.
Voraussetzungen: Sichere Linux- und Kubernetes-Kenntnisse, Erfahrung mit Helm, systemd, Metriken und zentralen Datenpipelines; Tetragon-Grundkenntnisse sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben