Seminar Talos Linux – Container Runtime, Registries und Image Caching

Zuverlässige und sichere Container-Image-Versorgung mit CRI- und Runtime-Verständnis, Registry-Mirrors, Authentifizierung, eigener CA, Image Cache, Freigabeprozess und Pull-Fehleranalyse.

Inhaltsverzeichnis

  • Zielsetzung und Einsatzbereich
  • Zielgruppe und Vorkenntnisse
  • Seminarinhalte
  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Registry-Authentifizierung und TLS
  • Image Cache und vorab geladene Images
  • Freigabe und Image-Supply-Chain
  • Diagnose von Image-Pull-Problemen
  • Praxisübungen
  • Methodik und Zeitbedarf

Zielsetzung und Einsatzbereich

Das Seminar vermittelt einen reproduzierbaren Arbeitsablauf von der technischen Einordnung über Planung und Umsetzung bis zur belastbaren Prüfung. Entscheidungen werden anhand von Abhängigkeiten, Risiken, Freigabepunkten und Rückfallmöglichkeiten dokumentiert.

Zielgruppe und Vorkenntnisse

Teilnehmerkreis: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.

Voraussetzungen: Grundkenntnisse in Kubernetes-Pods, OCI-Images, TLS und Talos Machine Configuration.

Seminarinhalte

  • Container Runtime und CRI-Datenpfad
  • Registry- und Mirror-Topologie
  • Registry-Authentifizierung und TLS
  • Image Cache und vorab geladene Images
  • Freigabe und Image-Supply-Chain
  • Diagnose von Image-Pull-Problemen

1. Container Runtime und CRI-Datenpfad

  1. Kubernetes-Anforderung, CRI, Runtime und Registry als Verarbeitungskette abbilden.
  2. Systemimages, Anwendungsimages und Talos-Installationsartefakte unterscheiden.
  3. Tags, Digests, Plattformarchitekturen und Manifestlisten korrekt einordnen.
  4. Lokale Cachezustände und erneute Pull-Vorgänge nachvollziehen.

2. Registry- und Mirror-Topologie

  1. Zentrale, regionale und clusternahe Registries nach Latenz und Verfügbarkeit bewerten.
  2. Mirror-Reihenfolge und Fehlerverhalten bei nicht erreichbaren Endpunkten planen.
  3. Namensräume, Repositories, Aufbewahrung und Replikation strukturieren.
  4. Bootstrap- und Laufzeitabhängigkeiten getrennt dokumentieren.

3. Registry-Authentifizierung und TLS

  1. Zugangsdaten mit minimaler Berechtigung und definierter Laufzeit bereitstellen.
  2. Eigene CA-Zertifikate und vertrauenswürdige Endpunkte in Talos integrieren.
  3. Hostname, Zertifikatskette und Server Name Indication konsistent prüfen.
  4. Unsichere Ausnahmen vermeiden oder eng begrenzen und dokumentieren.

4. Image Cache und vorab geladene Images

  1. Erforderliche Images für Systemkomponenten und ausgewählte Workloads ermitteln.
  2. Image-Cache-Artefakte passend zum Talos-Image erzeugen und versionieren.
  3. Cachetreffer, Speicherbedarf und Aktualisierungsstrategie kontrollieren.
  4. Einsatzgrenzen gegenüber einer hochverfügbaren Registry bewerten.

5. Freigabe und Image-Supply-Chain

  1. Imagequelle, Digest, Signatur und Schwachstellenstatus als Freigabedaten führen.
  2. Promotion zwischen Entwicklungs-, Test- und Produktionsrepository gestalten.
  3. Admission-Regeln und Pull-Policies mit dem Freigabeprozess abstimmen.
  4. Rückruf und Sperrung kompromittierter Images vorbereiten.

6. Diagnose von Image-Pull-Problemen

  1. Kubernetes-Events, Runtime-, Netzwerk- und Registrylogs zeitlich korrelieren.
  2. DNS-, Routing-, Proxy-, TLS- und Authentifizierungsfehler unterscheiden.
  3. Fehlende Architekturvarianten, falsche Digests und Rate Limits erkennen.
  4. Probleme mit einer reproduzierbaren Prüfkette eingrenzen und dokumentieren.

Praxisübungen

  1. Registry-Mirror einrichten
  2. Private CA und Registry-Authentifizierung integrieren
  3. Image-Cache-Artefakt erzeugen und testen
  4. Image über Digest bereitstellen
  5. Mehrere Image-Pull-Fehler diagnostizieren

Methodik und Zeitbedarf

Die Inhalte werden als fachlich strukturierter Vortrag, geführte Demonstration und schrittweise praktische Übung vermittelt. Jede Arbeitsphase endet mit technischen Prüfpunkten, dokumentierten Sollwerten und einer kontrollierten Fehler- oder Rückfallsituation.

Zwei Tage sind erforderlich, um Registry, Vertrauenskette, Image Cache, Freigabe und praktische Fehlerdiagnose vollständig zu verbinden.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Platform Engineering, Infrastruktur-, Netzwerk- und Storage-Administration, SRE und technische Architektur.
Voraussetzungen: Grundkenntnisse in Kubernetes-Pods, OCI-Images, TLS und Talos Machine Configuration.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben