Ein Cluster aufzusetzen dauert einen Nachmittag. Es zwei Jahre lang verlässlich zu betreiben, ist die eigentliche Aufgabe. Diese Schulung behandelt genau den Teil, der in Einsteigerkursen fehlt.
Inhalte
Tag 1 – Absichern und strukturieren
- Namespaces als Organisations- und Sicherheitsgrenze
- RBAC: Rollen, Bindings und das Prinzip der geringsten Rechte
- Service Accounts und was Workloads wirklich dürfen sollten
- NetworkPolicies: Standardmäßig blockieren, gezielt erlauben
- Secrets-Verwaltung und externe Secret-Stores
- Pod Security Standards und Admission Control
- Images prüfen: Schwachstellen-Scans in der Pipeline
Tag 2 – Betreiben und überleben
- Cluster-Upgrades: Reihenfolge, Node-Draining, Rückfallebene
- Backup von etcd und von persistenten Volumes
- Wiederanlauf üben: Cluster verloren – was jetzt?
- Monitoring mit Prometheus, Visualisierung mit Grafana
- Logs sammeln und durchsuchbar machen
- Alarme, die jemanden erreichen, und solche, die nur Lärm sind
- GitOps: Cluster-Zustand versioniert und nachvollziehbar
Voraussetzungen
Praktische Erfahrung mit Kubernetes oder Besuch der Schulung Kubernetes – Grundlagen.
Was Sie mitnehmen
Eine Betriebs-Checkliste, Vorlagen für RBAC und NetworkPolicies sowie einen Wiederanlaufplan, den Sie auf Ihre Umgebung anpassen können.
