Das Kompaktseminar vermittelt die zentralen OCM-Arbeitsabläufe in drei dicht aufgebauten Tagen. Architektur, Installation, Registrierung, Inventar, Ressourcenverteilung, Platzierung, Governance, GitOps, Sicherheit und Betrieb werden in einem durchgängigen Labor verbunden.
Zielsetzung
Eine kleine Multi-Cluster-Umgebung wird von Grund auf eingerichtet und für typische Plattformaufgaben genutzt. Das Seminar schafft eine belastbare Orientierung, ersetzt jedoch nicht die jeweilige Vertiefung der Spezialseminare.
Zielgruppe
- Kubernetes-Administratoren und Platform Engineers
- Cloud- und Lösungsarchitekten mit Praxisbedarf
- SRE- und DevOps-Teams
Voraussetzungen
Solide Kubernetes-Administration, kubectl, YAML, RBAC und grundlegende GitOps-Kenntnisse.
Inhaltsübersicht
- Tag 1: Architektur, Installation und Registrierung
- Tag 2: Inventar, Work Distribution und Placement
- Tag 3: Governance, GitOps, Sicherheit und Betrieb
Kapitel 1 – Tag 1: Architektur, Installation und Registrierung
Inhaltsverzeichnis: Hub-Spoke- und Hub-Agent-Prinzipien; ClusterManager, Klusterlet, Registration Agent und Work Agent; Netzwerk- und DNS-Voraussetzungen zwischen Spoke und Hub; Bootstrap-Kubeconfig, CertificateSigningRequest und Annahmeprozess
Fachliche Inhalte
- Hub-Spoke- und Hub-Agent-Prinzipien
- ClusterManager, Klusterlet, Registration Agent und Work Agent
- Netzwerk- und DNS-Voraussetzungen zwischen Spoke und Hub
- Bootstrap-Kubeconfig, CertificateSigningRequest und Annahmeprozess
Schritt-für-Schritt-Anleitung
- Schritt 1: Kubernetes-Kontexte prüfen, Namenskonventionen festlegen und die Laborumgebung reproduzierbar vorbereiten.
- Schritt 2: Den OCM-Control-Plane-Stack initialisieren und die erzeugten Operatoren, Deployments und Custom Resources inventarisieren.
- Schritt 3: Den Klusterlet per clusteradm installieren und die entstehenden CSR- und ManagedCluster-Objekte beobachten.
- Schritt 4: Die Registrierung auf Hub-Seite kontrolliert annehmen und die beidseitige Zustimmung verifizieren.
Praxisprüfung
Ein Hub und zwei Spokes werden aufgebaut; Registrierung, Conditions und Agentenstatus werden vollständig geprüft.
Kapitel 2 – Tag 2: Inventar, Work Distribution und Placement
Inhaltsverzeichnis: ManagedCluster-Lebenszyklus und Statusmodell; reservierte und benutzerdefinierte ClusterClaims; Aufbau und Namespace-Zuordnung von ManifestWork; Eingaben und Ausgaben des Placement-Controllers
Fachliche Inhalte
- ManagedCluster-Lebenszyklus und Statusmodell
- reservierte und benutzerdefinierte ClusterClaims
- Aufbau und Namespace-Zuordnung von ManifestWork
- Eingaben und Ausgaben des Placement-Controllers
Schritt-für-Schritt-Anleitung
- Schritt 1: Status, Version, Kapazität, Conditions und Leases mehrerer ManagedCluster vergleichbar erfassen.
- Schritt 2: Organisationsspezifische Claims für Umgebung, Region, Kostenstelle und Compliance-Stufe modellieren.
- Schritt 3: Ein mehrteiliges Manifest mit Namespace, Konfiguration und Deployment in einer ManifestWork-Struktur modellieren.
- Schritt 4: Den zulässigen Clusterraum über gebundene ClusterSets begrenzen.
Praxisprüfung
Clustermerkmale steuern eine Placement-Entscheidung; eine ManifestWork wird an die ausgewählten Ziele verteilt und verifiziert.
Kapitel 3 – Tag 3: Governance, GitOps, Sicherheit und Betrieb
Inhaltsverzeichnis: Policy Propagator und Policy Framework Add-on; Push- gegenüber Pull-Modell; Double Opt-in, Zertifikate und Rotation; Conditions, Leases und Add-on-Health
Fachliche Inhalte
- Policy Propagator und Policy Framework Add-on
- Push- gegenüber Pull-Modell
- Double Opt-in, Zertifikate und Rotation
- Conditions, Leases und Add-on-Health
Schritt-für-Schritt-Anleitung
- Schritt 1: Eine Policy mit mehreren Templates modellieren und einem klaren Geltungsbereich zuordnen.
- Schritt 2: Eine Zielauswahl aus PlacementDecision in ein ApplicationSet überführen.
- Schritt 3: Hub- und Spoke-Berechtigungen auf minimale Aktionen reduzieren und mit Negativtests prüfen.
- Schritt 4: Fehler anhand der betroffenen API, Condition und zuständigen Controllerkomponente klassifizieren.
Praxisprüfung
Eine Policy und eine GitOps-Anwendung werden auf denselben Geltungsbereich ausgerollt; Health-, Security- und Fehlerpfade werden abschließend geprüft.
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Administratoren und Platform Engineers; Cloud- und Lösungsarchitekten mit Praxisbedarf; SRE- und DevOps-Teams |
| Voraussetzungen: | Solide Kubernetes-Administration, kubectl, YAML, RBAC und grundlegende GitOps-Kenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
