Seminarbeschreibung
Dieses Seminar verbindet Runner, Container Registry und Security Scanning zu einer sicheren Software-Lieferkette. Behandelt werden Build-Ausführung, Image-Herkunft, Scan-Ergebnisse, Freigaben, Promotion und Governance.
Der Fokus liegt auf technischen Pipeline- und Plattformmustern, mit denen Software reproduzierbar gebaut, geprüft, gespeichert und kontrolliert weitergegeben wird.
Inhaltsübersicht
- Supply-Chain-Sicht auf GitLab CI/CD, Runner und Registry
- Runner-Isolation, Build-Umgebung, Secrets und vertrauenswürdige Ausführung
- Container Image Lifecycle mit Build, Tagging, Registry, Promotion und Cleanup
- Security Scanning für Code, Abhängigkeiten, Secrets und Container Images
- Freigabe- und Blockierungsregeln für riskante Befunde
- Nachvollziehbarkeit, Auditfähigkeit und Betriebsstandards für Plattformteams
Praxisorientierte Beschreibung
Das Seminar betrachtet GitLab aus Sicht der Lieferkette: Quellcode wird geändert, Pipeline-Jobs laufen auf Runnern, Container Images entstehen, werden in der Registry gespeichert und anschließend in Umgebungen ausgerollt. Jeder Übergang braucht technische Kontrolle.
Runner werden als Vertrauensgrenze behandelt. Behandelt werden isolierte Runner-Pools, Schutz für produktionsnahe Builds, Umgang mit Secrets, privilegierte Container und Abhängigkeiten zur Registry. Die gute alte Regel gilt: Build-Systeme sind Produktionsinfrastruktur, auch wenn sie im Keller stehen.
Security Scanning und Governance schließen die Kette. Befunde werden in Merge Requests und Release-Entscheidungen eingebunden, Images werden nach Regeln weitergereicht oder verworfen, und Cleanup verhindert eine unüberschaubare Image-Halde.
Schrittweiser Seminaraufbau
- Supply-Chain-Fluss von Commit bis Container Image modellieren
- Runner-Pools nach Vertrauensniveau und Workload trennen
- Image-Builds mit nachvollziehbarem Tagging und Registry-Push aufbauen
- Security Scans für Code, Abhängigkeiten und Images integrieren
- Freigabe- und Blockierungsregeln für Befunde definieren
- Governance- und Audit-Checkliste für die Lieferkette erstellen
Praktische Übungen
- Pipeline mit getrenntem Build-, Scan- und Publish-Abschnitt erstellen
- Runner-Zugriff und Tags für vertrauenswürdige Builds konfigurieren
- Image in der Registry veröffentlichen und Scan-Ergebnis bewerten
- Release-Tagging und Image-Promotion modellieren
- Supply-Chain-Risiken anhand eines Beispielprojekts dokumentieren
Zielgruppe
Geeignet für Teams, die GitLab als kontrollierte Build- und Lieferplattform einsetzen und technische Security-Anforderungen in Pipelines und Registry-Prozesse integrieren müssen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps Engineers, Security Engineers, Plattformteams, Release Manager, technische Architekten und Build-Verantwortliche |
| Voraussetzungen: | Gute Kenntnisse in GitLab CI/CD, Runner-Betrieb, Container Images und grundlegender Application Security |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
