Seminar Project Calico – Intensivseminar Security, Policy und Betrieb

Seminar / Training

Die Veranstaltung fasst die Security-, Policy- und Betriebsseminare zusammen. Von der Bestandsaufnahme bis zur revisionsfähigen, beobachtbaren und störungsfesten Policy-Plattform entsteht ein vollständiges Vorgehensmodell.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
    • Policy-Grundlagen und Identitäten
    • Globale Richtlinien, Tiers und Staging
    • Zero Trust, Egress und Hostschutz
    • Observability und Policy-Betrieb
    • GitOps und Governance
    • Troubleshooting und Lifecycle
  • Praxisanteil

Zielsetzung

  • eine gestufte Zero-Trust-Policy-Architektur aufbauen
  • Host-, Workload- und Egress-Verkehr konsistent absichern
  • Policy-Änderungen beobachten, testen und automatisieren
  • Störungen, Upgrades und Notfälle beherrschbar machen

Zielgruppe

Security Engineers, Kubernetes-Administratoren, Plattform-Teams, SREs, DevSecOps-Teams und technische Compliance-Verantwortliche.

Voraussetzungen

Kubernetes- und Netzwerkgrundlagen sowie praktische Erfahrung mit YAML und kubectl. Calico-Grundkenntnisse sind empfohlen.

Seminarinhalte

1. Policy-Grundlagen und Identitäten

  1. Kubernetes- und Calico-Policy unterscheiden
  2. Labels, Namespaces und ServiceAccounts als Identitäten modellieren
  3. Ingress und Egress getrennt prüfen
  4. Default-Deny ohne Betriebsunterbrechung einführen

2. Globale Richtlinien, Tiers und Staging

  1. GlobalNetworkPolicy einsetzen
  2. Prioritäten und Pass-Aktionen strukturieren
  3. Tiers mit RBAC delegieren
  4. staged Policies und Log-Regeln für sichere Änderungen verwenden

3. Zero Trust, Egress und Hostschutz

  1. Kommunikationsbeziehungen inventarisieren
  2. Allow-Listen und NetworkSets aufbauen
  3. HostEndpoints und pre-DNAT integrieren
  4. WireGuard und technische Hardening-Maßnahmen einordnen

4. Observability und Policy-Betrieb

  1. Whisker und Flow-Informationen nutzen
  2. Policy-Metriken und Komponentenlogs korrelieren
  3. Fehlentscheidungen und Schattenregeln erkennen
  4. Alarmierung und Aufbewahrung definieren

5. GitOps und Governance

  1. Repository- und Rollenmodell entwickeln
  2. Validierung, Review und Freigabe automatisieren
  3. Promotion zwischen Umgebungen steuern
  4. Notfalländerungen und Rollbacks revisionsfähig gestalten

6. Troubleshooting und Lifecycle

  1. Policy-, DNS-, Service- und Hostfehler isolieren
  2. Upgrade- und Migrationsrisiken prüfen
  3. Runbooks und Break-Glass-Verfahren testen
  4. Produktionsabnahme und Wartungsplan erstellen

Praxisanteil

Ein mehrstufiges Anwendungssystem wird von einer offenen Ausgangslage in eine beobachtbare Zero-Trust-Architektur überführt und anschließend unter Fehler- und Upgradebedingungen betrieben.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Kubernetes-Administratoren, Plattform-Teams, SREs, DevSecOps-Teams und technische Compliance-Verantwortliche.
Voraussetzungen: Kubernetes- und Netzwerkgrundlagen sowie praktische Erfahrung mit YAML und kubectl. Calico-Grundkenntnisse sind empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Laborübungen, Designaufgaben und strukturierte Fehlersuche am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben