Seminar / Training
Das Seminar führt durch eine kontrollierte Tetragon-Bereitstellung auf Kubernetes. Der Schwerpunkt liegt auf nachvollziehbaren Vorprüfungen, einer wartbaren Helm-Konfiguration, sicherer Rechtevergabe, vollständiger Knotenabdeckung und klaren Abnahmekriterien.
Die Installation wird nicht als einzelner Befehl behandelt, sondern als Betriebsprozess mit Pilotierung, Validierung, Monitoring, Rücksetzstrategie und dokumentierter Übergabe.
Inhaltsverzeichnis
- Lernziele
- Seminarinhalte
- Schritt 1: Zielbild und Einsatzgrenzen festlegen
- Schritt 2: Cluster- und Knotenanforderungen prüfen
- Schritt 3: Helm-Werte strukturieren
- Schritt 4: Berechtigungen und Sicherheitskontext konfigurieren
- Schritt 5: Agent und Operator bereitstellen
- Schritt 6: Ereignisexport und CLI-Zugriff einrichten
- Schritt 7: Basiskonfiguration und erste Policy laden
- Schritt 8: Funktions- und Abnahmetests durchführen
- Schritt 9: Ressourcen und Stabilität bewerten
- Schritt 10: Rollout und Rücksetzung planen
- Schritt 11: Betriebsübergabe erstellen
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Lernziele
- Cluster- und Kernel-Voraussetzungen vor der Installation prüfen
- eine wartbare Helm-Wertebasis für verschiedene Umgebungen erstellen
- Agent, Operator, Rechte, Scheduling und Export sicher konfigurieren
- Rollout und Funktionsprüfung mit klaren Abnahmekriterien durchführen
- Upgrade-, Rollback- und Betriebsabläufe bereits bei der Installation vorbereiten
Seminarinhalte
Schritt 1: Zielbild und Einsatzgrenzen festlegen
Clusterumfang, zu beobachtende Knoten, Namespaces, Datenverbraucher und Betriebsverantwortung werden definiert.
- Beobachtung und Enforcement werden für die Erstinstallation getrennt geplant.
- Verfügbarkeits-, Datenschutz- und Aufbewahrungsanforderungen werden aufgenommen.
Schritt 2: Cluster- und Knotenanforderungen prüfen
Kubernetes-Version, Knotenbetriebssystem, Kernel-Funktionen, Container-Laufzeit und erforderliche Privilegien werden kontrolliert.
- Sonderfälle wie unterschiedliche Knotengruppen, Taints und eingeschränkte Knoten werden erfasst.
- Nicht geeignete Knoten werden bewusst ausgeschlossen oder technisch vorbereitet.
Schritt 3: Helm-Werte strukturieren
Standardwerte, umgebungsspezifische Werte und Geheimnisse werden getrennt verwaltet.
- Namensräume, Ressourcen, Scheduling, Tolerations, Affinitäten und Prioritäten werden festgelegt.
- Änderungen werden versionierbar und prüfbar aufgebaut.
Schritt 4: Berechtigungen und Sicherheitskontext konfigurieren
Service Accounts, Rollen, Clusterrechte, Hostzugriffe und Container-Sicherheitskontext werden geprüft.
- Rechte werden auf den notwendigen Umfang begrenzt, ohne die Sensorfunktion zu beeinträchtigen.
- Abweichungen von internen Plattformstandards werden dokumentiert und freigegeben.
Schritt 5: Agent und Operator bereitstellen
Installationsreihenfolge, Namespaces, Releases und Abhängigkeiten werden kontrolliert umgesetzt.
- DaemonSet-Abdeckung und Operator-Bereitschaft werden geprüft.
- Fehlerzustände während der Initialisierung werden von dauerhaften Störungen unterschieden.
Schritt 6: Ereignisexport und CLI-Zugriff einrichten
Ausgabeziele, Pufferung und lokale Diagnosewege werden konfiguriert.
- Tetra-Zugriff wird für Betrieb und Test abgesichert.
- Datenmenge und Schutz sensibler Inhalte werden berücksichtigt.
Schritt 7: Basiskonfiguration und erste Policy laden
Ein minimaler, beobachtender Policy-Satz wird mit klarer Reichweite eingespielt.
- Status, Sensorladung und Ereignisfluss werden kontrolliert.
- Eine fehlerhafte Beispielpolicy dient zur Erprobung der Diagnosewege.
Schritt 8: Funktions- und Abnahmetests durchführen
Prozessstart, Filterung, Workload-Kontext, Policy-Aktualisierung und Export werden getestet.
- Knotenabdeckung, Neustartverhalten und kurzlebige Workloads werden einbezogen.
- Akzeptanzkriterien werden in einem formalen Abnahmeprotokoll festgehalten.
Schritt 9: Ressourcen und Stabilität bewerten
CPU, Arbeitsspeicher, Ereignisrate, Puffer und Fehlerindikatoren werden unter Grundlast gemessen.
- Ressourcenanforderungen und Limits werden auf Basis der Messung angepasst.
- Breite Policies werden als mögliche Lastquelle identifiziert.
Schritt 10: Rollout und Rücksetzung planen
Pilotknoten, Rolloutwellen, Wartungsfenster und Kommunikationswege werden festgelegt.
- Rollback für Release, Werte und Policies wird praktisch vorbereitet.
- Nachkontrollen und Beobachtungszeitraum werden definiert.
Schritt 11: Betriebsübergabe erstellen
Konfigurationsablage, Verantwortlichkeiten, Standardprüfungen und Störungswege werden dokumentiert.
- Upgrade- und Zertifikatsaufgaben werden in den Wartungsplan aufgenommen.
- Die Installation wird mit einem reproduzierbaren Sollzustand übergeben.
Praxisübungen
- Knoten- und Kernel-Checkliste für einen Beispielcluster ausfüllen
- mehrstufige Helm-Wertebasis für Test und Produktion erstellen
- Tetragon mit kontrollierter Knotenabdeckung bereitstellen
- Abnahme mit Prozessereignis, Policy-Ladung und Exportprüfung durchführen
- Rollback für eine fehlerhafte Konfigurationsänderung erproben
Zielgruppe
Kubernetes-Administratoren, Plattformteams, DevOps, SRE, Security Engineering und technische Betriebsverantwortliche.
Voraussetzungen
Sichere Kubernetes- und Helm-Grundkenntnisse, Linux-Basiswissen sowie Berechtigung zum Arbeiten in einer Testumgebung.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Kubernetes-Administratoren, Plattformteams, DevOps, SRE, Security Engineering und technische Betriebsverantwortliche. |
| Voraussetzungen: | Sichere Kubernetes- und Helm-Grundkenntnisse, Linux-Basiswissen sowie Berechtigung zum Arbeiten in einer Testumgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
