Automatisch erzeugte Update-Anfragen bringen wenig, wenn sie ohne klare Priorität anwachsen oder ungeprüft übernommen werden. Das Seminar zeigt, wie Renovate und Dependabot mit den Verantwortlichkeiten eines Entwicklungsteams verbunden werden. Ziel ist ein überschaubarer Arbeitsvorrat mit sinnvollen Regeln für Routinepflege, Sicherheitskorrekturen und größere Versionswechsel.
Die Praxis konzentriert sich auf die Konfiguration von Renovate in vorbereiteten Repositories. Dependabot wird mit einem gesonderten Beispiel behandelt, damit seine Konfiguration und Arbeitsweise nicht mit Renovate gleichgesetzt werden. Gruppen, Zeitfenster, Freigaben und erforderliche Prüfungen werden anhand konkreter Änderungen erprobt. Wartezeiten für neue Releases werden als zusätzliche Risikobremse behandelt; sie ersetzen weder Sicherheitsanalyse noch Tests. Für dringende Sicherheitsupdates wird ein gesondert kontrollierter Ablauf vorgesehen.
Inhaltsverzeichnis
- Update-Prozess entwerfen
- Renovate konfigurieren
- Dependabot praktisch einordnen
- Prüfung, Freigabe und Betrieb
Lernziele
- Paketupdates nach Risiko, Änderungsart und Verantwortlichkeit automatisiert aufbereiten.
- Renovate-Regeln und eine passende Dependabot-Konfiguration erstellen und prüfen.
- Automatische Übernahmen auf eindeutig definierte und getestete Fälle begrenzen.
- Fehlgeschlagene Updates, private Paketquellen und Ausnahmen strukturiert bearbeiten.
Zielgruppe
Entwickler, DevOps Engineers, Repository-Verantwortliche und technische Teamleiter
Voraussetzungen
Git, Pull- oder Merge-Requests und grundlegende CI-Erfahrung; sichere Anwendung mindestens eines Paketmanagers
1. Update-Prozess entwerfen
- Versionspflege und Sicherheitsupdates unterscheiden; Zuständigkeiten, Reaktionsziele und Grenzen automatischer Übernahme festlegen.
- Testabdeckung, Branch-Schutz und Review-Anforderungen als Voraussetzung für Automatisierung prüfen.
2. Renovate konfigurieren
- Onboarding, unterstützte Manager, zentrale Vorgaben und packageRules einsetzen; Paketgruppen, Zeitfenster und Major-Updates gezielt behandeln.
- Dependency Dashboard, Lockfile-Pflege, Mindestalter neuer Releases und private Registries konfigurieren; Grenzen von Zeitstempeldaten berücksichtigen.
3. Dependabot praktisch einordnen
- Paketökosysteme, Verzeichnisse, Zeitplanung, Gruppen und private Registries konfigurieren; Anforderungen der verwendeten Hosting-Plattform beachten.
- Versionsupdates und Sicherheitsupdates im bereitgestellten Projekt vergleichen; botseitige Konfiguration von plattformseitigen Freigaberegeln trennen.
4. Prüfung, Freigabe und Betrieb
- Erforderliche Statusprüfungen, begrenztes Automerge, Warteschlangen und Benachrichtigungen aufeinander abstimmen.
- Fehlgeschlagene Auflösung, Rate Limits und Token-Probleme untersuchen; Update-Flut begrenzen und eine fehlerhafte Änderung nachvollziehbar zurücknehmen.
Praxisübungen
- Ein Testrepository inventarisieren und Regeln für Routine-, Major- und Sicherheitsupdates festlegen.
- Renovate konfigurieren, Konfiguration validieren und die erzeugten Update-Vorschläge auf richtige Zuordnung prüfen.
- Eine zusammengehörige Paketgruppe sowie eine gesonderte Freigabe für größere Versionswechsel einrichten.
- Für ein zweites Repository eine Dependabot-Konfiguration erstellen und den unterschiedlichen Ablauf vergleichen.
- Ein fehlschlagendes Update anhand der Pipeline-Ausgabe untersuchen, korrigieren oder zurückstellen und den Entscheidungsgrund dokumentieren.
Technische Voraussetzungen
Vorbereitete Git- und CI-Umgebung mit funktionsfähigem Renovate sowie ein bereitgestelltes Repository für die Dependabot-Übung. Erforderliche Konten, Integrationen und Übungstokens sind vor Seminarbeginn eingerichtet.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, DevOps Engineers, Repository-Verantwortliche und technische Teamleiter |
| Voraussetzungen: | Git, Pull- oder Merge-Requests und grundlegende CI-Erfahrung; sichere Anwendung mindestens eines Paketmanagers |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
