Das Seminar behandelt den vollständigen Registrierungslebenszyklus von Managed Clustern. Neben dem Standard-Join werden Zertifikate, Double Opt-in, Proxy- und gRPC-Szenarien, Klusterlet-Varianten sowie kontrollierte Trennung geübt.
Zielsetzung
Managed Cluster werden unter realistischen Netzwerk- und Sicherheitsbedingungen angebunden, geprüft, getrennt und erneut aufgenommen. Fehler im Bootstrap- und Zertifikatspfad werden reproduzierbar diagnostiziert.
Zielgruppe
- Kubernetes- und OCM-Administratoren
- Netzwerk- und Plattformteams
- Cloud Security Engineers
Voraussetzungen
Kubernetes-Administration, X.509-Grundlagen, kubectl, DNS und Netzwerkdiagnose; ein vorbereiteter Hub und mehrere Testcluster.
Inhaltsübersicht
- Tag 1: Standardregistrierung, Netzwerk und Double Opt-in
- Tag 2: Sonderformen, Proxy-Anbindung und kontrollierte Trennung
Kapitel 1 – Tag 1: Standardregistrierung, Netzwerk und Double Opt-in
Inhaltsverzeichnis: Netzwerk- und DNS-Voraussetzungen zwischen Spoke und Hub; Bootstrap-Kubeconfig, CertificateSigningRequest und Annahmeprozess; clusteradm init, join und accept; ManagedCluster-Status, Lease und Zertifikatsablage
Fachliche Inhalte
- Netzwerk- und DNS-Voraussetzungen zwischen Spoke und Hub
- Bootstrap-Kubeconfig, CertificateSigningRequest und Annahmeprozess
- clusteradm init, join und accept
- ManagedCluster-Status, Lease und Zertifikatsablage
Schritt-für-Schritt-Anleitung
- Schritt 1: Erreichbarkeit, Zertifikatsnamen, Proxy-Einstellungen und Kubernetes-Kontexte vor dem Join prüfen.
- Schritt 2: Den Klusterlet per clusteradm installieren und die entstehenden CSR- und ManagedCluster-Objekte beobachten.
- Schritt 3: Die Registrierung auf Hub-Seite kontrolliert annehmen und die beidseitige Zustimmung verifizieren.
- Schritt 4: Lease, Conditions, Hub-Kubeconfig-Secret und Agent-Protokolle als Abnahmekriterien auswerten.
Praxisprüfung
Ein fehlerhaftes Zertifikatsszenario wird absichtlich erzeugt, diagnostiziert und ohne Neuaufbau des gesamten Clusters korrigiert.
Kapitel 2 – Tag 2: Sonderformen, Proxy-Anbindung und kontrollierte Trennung
Inhaltsverzeichnis: Hosted- und Singleton-Klusterlet; Registrierung über gRPC oder vorhandene Proxy-Infrastruktur; Ressourcen- und Namenskonfiguration der Agenten; Unjoin, Entfernung, Bereinigung und Zertifikatsrotation
Fachliche Inhalte
- Hosted- und Singleton-Klusterlet
- Registrierung über gRPC oder vorhandene Proxy-Infrastruktur
- Ressourcen- und Namenskonfiguration der Agenten
- Unjoin, Entfernung, Bereinigung und Zertifikatsrotation
Schritt-für-Schritt-Anleitung
- Schritt 1: Für ein vorgegebenes Betriebsmodell die passende Klusterlet-Variante auswählen und die Auswirkungen dokumentieren.
- Schritt 2: Proxy- oder gRPC-Pfade konfigurieren und die minimale ausgehende Kommunikation des Spokes validieren.
- Schritt 3: CPU-, Speicher- und Namespace-Vorgaben für die Agenten definieren und auf dem Zielcluster anwenden.
- Schritt 4: Einen Cluster geordnet trennen, verbleibende Ressourcen prüfen und einen erneuten Join ohne Altlasten durchführen.
Praxisprüfung
Die Praxisprüfung umfasst einen vollständigen Join-Unjoin-Rejoin-Zyklus einschließlich Zertifikats- und Ressourcenbereinigung.
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes- und OCM-Administratoren; Netzwerk- und Plattformteams; Cloud Security Engineers |
| Voraussetzungen: | Kubernetes-Administration, X.509-Grundlagen, kubectl, DNS und Netzwerkdiagnose; ein vorbereiteter Hub und mehrere Testcluster. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
