Seminar Dependency Management – Automatisierte Updates mit Renovate und Dependabot

Automatisch erzeugte Update-Anfragen bringen wenig, wenn sie ohne klare Priorität anwachsen oder ungeprüft übernommen werden. Das Seminar zeigt, wie Renovate und Dependabot mit den Verantwortlichkeiten eines Entwicklungsteams verbunden werden. Ziel ist ein überschaubarer Arbeitsvorrat mit sinnvollen Regeln für Routinepflege, Sicherheitskorrekturen und größere Versionswechsel.

Die Praxis konzentriert sich auf die Konfiguration von Renovate in vorbereiteten Repositories. Dependabot wird mit einem gesonderten Beispiel behandelt, damit seine Konfiguration und Arbeitsweise nicht mit Renovate gleichgesetzt werden. Gruppen, Zeitfenster, Freigaben und erforderliche Prüfungen werden anhand konkreter Änderungen erprobt. Wartezeiten für neue Releases werden als zusätzliche Risikobremse behandelt; sie ersetzen weder Sicherheitsanalyse noch Tests. Für dringende Sicherheitsupdates wird ein gesondert kontrollierter Ablauf vorgesehen.

Inhaltsverzeichnis

  • Update-Prozess entwerfen
  • Renovate konfigurieren
  • Dependabot praktisch einordnen
  • Prüfung, Freigabe und Betrieb

Lernziele

  • Paketupdates nach Risiko, Änderungsart und Verantwortlichkeit automatisiert aufbereiten.
  • Renovate-Regeln und eine passende Dependabot-Konfiguration erstellen und prüfen.
  • Automatische Übernahmen auf eindeutig definierte und getestete Fälle begrenzen.
  • Fehlgeschlagene Updates, private Paketquellen und Ausnahmen strukturiert bearbeiten.

Zielgruppe

Entwickler, DevOps Engineers, Repository-Verantwortliche und technische Teamleiter

Voraussetzungen

Git, Pull- oder Merge-Requests und grundlegende CI-Erfahrung; sichere Anwendung mindestens eines Paketmanagers

1. Update-Prozess entwerfen

  • Versionspflege und Sicherheitsupdates unterscheiden; Zuständigkeiten, Reaktionsziele und Grenzen automatischer Übernahme festlegen.
  • Testabdeckung, Branch-Schutz und Review-Anforderungen als Voraussetzung für Automatisierung prüfen.

2. Renovate konfigurieren

  • Onboarding, unterstützte Manager, zentrale Vorgaben und packageRules einsetzen; Paketgruppen, Zeitfenster und Major-Updates gezielt behandeln.
  • Dependency Dashboard, Lockfile-Pflege, Mindestalter neuer Releases und private Registries konfigurieren; Grenzen von Zeitstempeldaten berücksichtigen.

3. Dependabot praktisch einordnen

  • Paketökosysteme, Verzeichnisse, Zeitplanung, Gruppen und private Registries konfigurieren; Anforderungen der verwendeten Hosting-Plattform beachten.
  • Versionsupdates und Sicherheitsupdates im bereitgestellten Projekt vergleichen; botseitige Konfiguration von plattformseitigen Freigaberegeln trennen.

4. Prüfung, Freigabe und Betrieb

  • Erforderliche Statusprüfungen, begrenztes Automerge, Warteschlangen und Benachrichtigungen aufeinander abstimmen.
  • Fehlgeschlagene Auflösung, Rate Limits und Token-Probleme untersuchen; Update-Flut begrenzen und eine fehlerhafte Änderung nachvollziehbar zurücknehmen.

Praxisübungen

  1. Ein Testrepository inventarisieren und Regeln für Routine-, Major- und Sicherheitsupdates festlegen.
  2. Renovate konfigurieren, Konfiguration validieren und die erzeugten Update-Vorschläge auf richtige Zuordnung prüfen.
  3. Eine zusammengehörige Paketgruppe sowie eine gesonderte Freigabe für größere Versionswechsel einrichten.
  4. Für ein zweites Repository eine Dependabot-Konfiguration erstellen und den unterschiedlichen Ablauf vergleichen.
  5. Ein fehlschlagendes Update anhand der Pipeline-Ausgabe untersuchen, korrigieren oder zurückstellen und den Entscheidungsgrund dokumentieren.

Technische Voraussetzungen

Vorbereitete Git- und CI-Umgebung mit funktionsfähigem Renovate sowie ein bereitgestelltes Repository für die Dependabot-Übung. Erforderliche Konten, Integrationen und Übungstokens sind vor Seminarbeginn eingerichtet.

Fachliche Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Entwickler, DevOps Engineers, Repository-Verantwortliche und technische Teamleiter
Voraussetzungen: Git, Pull- oder Merge-Requests und grundlegende CI-Erfahrung; sichere Anwendung mindestens eines Paketmanagers
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben