LI530: Kubernetes Advanced UPDATE

Training: Linux/Unix

Dieser Workshop vermittelt praxisnahes Know-how für den sicheren, skalierbaren Betrieb produktiver Kubernetes-Plattformen. Fokus sind Security, GitOps, Policy Enforcement, Supply Chain Security, Service Mesh und Cluster Lifecycle Management mit Cluster API. Der Hands-on-Kurs richtet sich an erfahrene Admins, die Kubernetes-Umgebungen professionell absichern, automatisieren und betreiben wollen.

Hybrid-Event Hybrid-Event

Start: 13.04.2026 | 10:00 Uhr

Ende: 17.04.2026 | 13:30 Uhr

Ort: Nürnberg

Preis: 2.990,00 € zzgl. MwSt.

Hybrid-Event Hybrid-Event

Start: 18.05.2026 | 10:00 Uhr

Ende: 22.05.2026 | 13:30 Uhr

Ort: Nürnberg

Preis: 2.990,00 € zzgl. MwSt.

Hybrid-Event Hybrid-Event

Start: 31.08.2026 | 10:00 Uhr

Ende: 04.09.2026 | 13:30 Uhr

Ort: Nürnberg

Preis: 2.990,00 € zzgl. MwSt.

Hybrid-Event Hybrid-Event

Start: 02.11.2026 | 10:00 Uhr

Ende: 06.11.2026 | 13:30 Uhr

Ort: Nürnberg

Preis: 2.990,00 € zzgl. MwSt.

Wunschzeitraum für Termin anfragen:

* Alle Felder, die mit einem Sternchen versehen sind, sind Pflichtfelder.

Agenda:

Bereitstellung von Applikationen im Container
  • Übersicht der Deployment und Template Engines
  • Helm, Charts und Repo
  • Aufbau von Helm Charts

Zugriffsberechtigungen auf die Kubernetes API
  • Übersicht:
    • Service Account Tokens (JWT)
    • OpenID Connect Tokens (JWT)
    • Webhook Token Authentication
  • Beispiele und Übungen

Sicherheitseinstellungen für den Kubernetes-Cluster
  • Absicherung der Kubernetes-Server-Komponenten
  • Policies im Kubernetes-Cluster
    • PodSecurityAdmission
    • NetworkPolicies
    • Webhook Admission Controller
    • Beispiele und Übungen
  • Image & Container Security
    • Container Image CVE Scanning
    • Container Image signieren

Image & Container Security
  • Image Hardening & Scanning
  • CVE Scanning
  • Supply Chain Security

Service Mesh
  • Was ist ein ServiceMesh?
  • Übersicht
  • ServiceMesh am Beispiel Istio

Kubernetes Operatoren
  • Funktionsweise von Operatoren in Kubernetes
  • Erstellen eines Operator

Ziele:

Am Ende des Trainings LI530 Kubernetes Advanced sind die Teilnehmer in der Lage, die vorgestellten Konzepte, insbesondere das Sicherheitskonzept und darauf aufbauend die ServiceMesh-Technologie, in eigenen Projekten sinnvoll einzusetzen.

Zielgruppe:

Das Seminar LI530 Kubernetes Advanced richtet sich in erster Linie an Linux/Unix Administratoren.

Voraussetzungen:

Um dem Kursinhalten und dem Lerntempo des Workshops LI530 Kubernetes Advanced gut folgen zu können, sollten die Teilnehmer bereits über grundlegende Kubernetes-Kenntnisse sowie gute Kenntnisse der Linux-Systemadministration (RHCE, SCA, LPIC1 oder vergleichbar) verfügen.

Wir empfehlen Ihnen dringend den vorherigen Besuch der folgenden Kurse:

Beschreibung:

Der Workshop LI530 Kubernetes Advanced vermittelt fundiertes Praxiswissen für den sicheren, skalierbaren und professionellen Betrieb moderner Kubernetes-Plattformen.

Im Fokus stehen Kubernetes Security auf API-, Cluster- und Workload-Ebene, inklusive Threat Modeling nach den 4C’s of Cloud Native Security und praxisnaher Cluster-Härtung. Die Teilnehmenden lernen Advanced Application Delivery mit Containern, Helm, Kustomize und GitOps mit Argo CD für reproduzierbare und auditierbare Deployments. Ein weiterer Schwerpunkt liegt auf Policy Enforcement und Secure Supply Chain, einschließlich Admission Controllern, Policy-as-Code sowie Image- und Container-Security.

Ergänzend werden Service-Mesh-Konzepte mit Istio und Linkerd zur sicheren Service-zuService-Kommunikation behandelt. Zu guter Letzt vermittelt der Kurs Cluster Lifecycle Management mit Cluster API, von der deklarativen Provisionierung bis zu Upgrades und Scaling. Der Kurs ist hands-on-orientiert, sicherheitsfokussiert und richtet sich an erfahrene Kubernetes-Anwender, die produktive Plattformen verantworten.

Wir empfehlen als Aufbaukurse:
- LI560 Kubernetes Security
- LI590 Kubernetes Cluster Management mit SUSE™ Rancher
Check Icon

Durchführungsgarantie:

ab 2 Teilnehmer

Buchungsinformationen:

Kursdauer:

5 Tage

Preis:

2.990,00 € zzgl. MwSt.

(inklusive Mittagessen & Getränke bei Präsenzteilnahme vor Ort)

Kundenstimmen:

Autorisierter Trainingspartner

NetApp Partner Authorized Learning
Commvault Training Partner
CQI | IRCA Approved Training Partner
Veeam Authorized Education Center
Acronis Authorized Training Center
AWS Partner Select Tier Training
ISACA Accredited Partner
iSAQB
CompTIA Authorized Partner
EC-Council Accredited Training Center

Mitgliedschaften

Allianz für Cyber-Sicherheit
TeleTrust Pioneers in IT security
Bundesverband der IT-Sachverständigen und Gutachter e.V.
Bundesverband mittelständische Wirtschaft (BVMW)
Allianz für Sicherheit in der Wirtschaft
NIK - Netzwerk der Digitalwirtschaft
BVSW
Bayern Innovativ
KH-iT
CAST
IHK Nürnberg für Mittelfranken
eato e.V.
Sicherheitsnetzwerk München e.V.