Kubernetes Aufbaukurs: Air-Gapped Kubernetes
Air-Gap-Cluster sicher planen, offline aktualisieren und revisionsfest im Betrieb nachweisen
- Air-Gap-Architektur entwerfen
- Registry und Repos offline betreiben
- Images, SBOMs und Signaturen prüfen
- 3 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Air-Gap-Architektur entwerfen
- Registry und Repos offline betreiben
- Images, SBOMs und Signaturen prüfen
- Offline-Scans mit Trivy durchführen
- Upgrades und Rollbacks planen
- Policies und Audit-Runbooks nutzen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Kubernetes-Administratorinnen und Kubernetes-Administratoren mit Verantwortung für abgeschottete oder regulierte Cluster
- Platform Engineers und SREs im On-Prem-, KRITIS-, Behörden- oder High-Security-Betrieb
- Security Engineers mit Aufgaben in Supply-Chain-Kontrollen, Admission Policies und Auditfähigkeit
- IT-Betriebsteams, die Kubernetes ohne Internetzugang stabil, updatefähig und nachvollziehbar betreiben
Das bringst du mit
- Solide Kubernetes-Grundkenntnisse zu Workloads, Services, Namespaces und kubectl, zum Beispiel aus dem Kubernetes Grundkurs
- Linux-Administrationskenntnisse für Paketverwaltung, Systemdienste, Netzwerk und Zertifikate
- Erste Erfahrung mit Container Images und Registries, alternativ Vorbereitung über den Linux Container Workshop mit Docker und podman
Dein Lernweg
Tag 1: Air-Gap-Design und Artefakt-Basis
Der erste Tag behandelt Bedrohungsmodell, Zonen, Trust Boundaries, Datenflüsse und interne Basisdienste wie DNS, NTP und PKI. Anschließend werden interne Registry-Strukturen, Offline-Repositories, Artefakt-Transport, Freigabeprozesse, Image-Digests und Version-Pinning aufgebaut.
Tag 2: Bootstrap, Supply Chain und Policies
Der zweite Tag konzentriert sich auf kubeadm-nahe Bootstrap-Workflows, Add-ons wie CNI, CSI und Ingress sowie die Bereitstellung von Helm-Charts in abgeschotteten Umgebungen. Danach folgen Signaturen mit cosign, SBOMs mit Syft, Vulnerability-Scans mit Trivy sowie Admission Policies mit Kyverno oder OPA Gatekeeper.
Tag 3: Updates, Betrieb und Incident Response
Der dritte Tag behandelt Kubernetes-Upgrades, OS- und Runtime-Patching, Wartungsfenster, Validierungschecks und Rollback-Strategien. Zum Abschluss werden Observability ohne externe Endpunkte, Audit Logs, forensische Datensicherung, Chain of Custody und Incident Runbooks für Störungen, Zertifikate, etcd und Node-Drain besprochen.
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Kurze Theorie-Impulse mit anschließenden geführten Hands-on-Übungen in bereitgestellten Umgebungen
- Praxisaufgaben zu Artefakt-Import, Promotion, Signaturprüfung, Policy-Checks, Upgrade-Planung und Troubleshooting
- Fallarbeit zu typischen Air-Gap-Szenarien aus regulierten IT-Umgebungen, KRITIS und High-Security-Netzen
- Gemeinsame Auswertung mit Checklisten, Runbooks und Vorlagen für den Kubernetes-Betrieb
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Kubernetes Aufbaukurs: Air-Gapped Kubernetes
Welche Kubernetes-Distribution wird im Seminar genutzt?
Die Übungen orientieren sich an kubeadm-nahen Workflows und gängigen On-Prem-Setups. Die Konzepte sind auf viele Distributionen übertragbar, weil sie Registry, Artefakte, Policies, Upgrade-Prozesse und interne Basisdienste adressieren.
Geht es mehr um Security oder mehr um Betrieb?
Beides. Du arbeitest an einem Betriebsmodell für Air-Gapped Kubernetes und verankerst Security Controls direkt im Lifecycle: Signaturen, SBOMs, Scans, Admission Policies, Audit Logs und nachvollziehbare Freigaben.
Werden echte Offline-Szenarien geübt?
Ja. Die Übungen sind so aufgebaut, dass typische Air-Gap-Aufgaben wie Spiegeln, Importieren, Verifizieren, Upgraden, Policy-Prüfung und Troubleshooting nachvollziehbar durchgespielt werden.
Welche Vorkenntnisse sind für den Air-Gapped Kubernetes Aufbaukurs sinnvoll?
Du solltest Kubernetes-Grundlagen, kubectl, Linux-Administration und grundlegende Container-Konzepte sicher beherrschen. Wenn diese Basis noch fehlt, ist der Kubernetes Grundkurs eine passende Vorbereitung.
Welche Tools kommen im Seminar vor?
Im Mittelpunkt stehen kubeadm-nahe Workflows, interne Registries, Helm, cosign, Syft, Trivy sowie Admission Policies mit Kyverno oder OPA Gatekeeper. Die Tools werden im Kontext eines abgeschotteten Betriebsmodells eingesetzt, nicht als isolierte Produktschulung.
Wie werden Updates ohne Internetzugang vorbereitet?
Der Kurs behandelt kontrollierte Artefakt-Sammlungen, Version-Pinning, Freigabeprozesse, Wartungsfenster, Validierungschecks und Rollback-Strategien. Dadurch werden Kubernetes-Updates auch ohne direkten Zugriff auf öffentliche Paket- oder Image-Quellen planbar.
Ist Observability in Air-Gapped Kubernetes Teil des Trainings?
Ja. Logging, Monitoring, Audit Logs und Incident Runbooks gehören zum Seminarumfang. Für eine breitere Vertiefung klassischer Monitoring-Werkzeuge bietet sich zusätzlich Monitoring mit Prometheus und Grafana an.
Passende Schulungen
Kubernetes Aufbaukurs: Air-Gapped Kubernetes
Nächster Termin: 11. November 2026 · Online
ab1.890 €netto