Zum Inhalt springen
Schulung · K8S-AIRGAP

Kubernetes Aufbaukurs: Air-Gapped Kubernetes

Air-Gap-Cluster sicher planen, offline aktualisieren und revisionsfest im Betrieb nachweisen

  • Air-Gap-Architektur entwerfen
  • Registry und Repos offline betreiben
  • Images, SBOMs und Signaturen prüfen
  • 3 Tage
  • Aufbau
  • Online
Kubernetes Aufbaukurs: Air-Gapped Kubernetes
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Air-Gap-Architektur entwerfen
  • Registry und Repos offline betreiben
  • Images, SBOMs und Signaturen prüfen
  • Offline-Scans mit Trivy durchführen
  • Upgrades und Rollbacks planen
  • Policies und Audit-Runbooks nutzen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Kubernetes-Administratorinnen und Kubernetes-Administratoren mit Verantwortung für abgeschottete oder regulierte Cluster
  • Platform Engineers und SREs im On-Prem-, KRITIS-, Behörden- oder High-Security-Betrieb
  • Security Engineers mit Aufgaben in Supply-Chain-Kontrollen, Admission Policies und Auditfähigkeit
  • IT-Betriebsteams, die Kubernetes ohne Internetzugang stabil, updatefähig und nachvollziehbar betreiben

Das bringst du mit

  • Solide Kubernetes-Grundkenntnisse zu Workloads, Services, Namespaces und kubectl, zum Beispiel aus dem Kubernetes Grundkurs
  • Linux-Administrationskenntnisse für Paketverwaltung, Systemdienste, Netzwerk und Zertifikate
  • Erste Erfahrung mit Container Images und Registries, alternativ Vorbereitung über den Linux Container Workshop mit Docker und podman
Ablauf

Dein Lernweg

  1. Tag 1: Air-Gap-Design und Artefakt-Basis

    Der erste Tag behandelt Bedrohungsmodell, Zonen, Trust Boundaries, Datenflüsse und interne Basisdienste wie DNS, NTP und PKI. Anschließend werden interne Registry-Strukturen, Offline-Repositories, Artefakt-Transport, Freigabeprozesse, Image-Digests und Version-Pinning aufgebaut.

  2. Tag 2: Bootstrap, Supply Chain und Policies

    Der zweite Tag konzentriert sich auf kubeadm-nahe Bootstrap-Workflows, Add-ons wie CNI, CSI und Ingress sowie die Bereitstellung von Helm-Charts in abgeschotteten Umgebungen. Danach folgen Signaturen mit cosign, SBOMs mit Syft, Vulnerability-Scans mit Trivy sowie Admission Policies mit Kyverno oder OPA Gatekeeper.

  3. Tag 3: Updates, Betrieb und Incident Response

    Der dritte Tag behandelt Kubernetes-Upgrades, OS- und Runtime-Patching, Wartungsfenster, Validierungschecks und Rollback-Strategien. Zum Abschluss werden Observability ohne externe Endpunkte, Audit Logs, forensische Datensicherung, Chain of Custody und Incident Runbooks für Störungen, Zertifikate, etcd und Node-Drain besprochen.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Kurze Theorie-Impulse mit anschließenden geführten Hands-on-Übungen in bereitgestellten Umgebungen
  • Praxisaufgaben zu Artefakt-Import, Promotion, Signaturprüfung, Policy-Checks, Upgrade-Planung und Troubleshooting
  • Fallarbeit zu typischen Air-Gap-Szenarien aus regulierten IT-Umgebungen, KRITIS und High-Security-Netzen
  • Gemeinsame Auswertung mit Checklisten, Runbooks und Vorlagen für den Kubernetes-Betrieb

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 11. November 2026 bis 13. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 13. Januar 2027 bis 15. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 10. März 2027 bis 12. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 12. Mai 2027 bis 14. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Kubernetes Aufbaukurs: Air-Gapped Kubernetes

Welche Kubernetes-Distribution wird im Seminar genutzt?

Die Übungen orientieren sich an kubeadm-nahen Workflows und gängigen On-Prem-Setups. Die Konzepte sind auf viele Distributionen übertragbar, weil sie Registry, Artefakte, Policies, Upgrade-Prozesse und interne Basisdienste adressieren.

Geht es mehr um Security oder mehr um Betrieb?

Beides. Du arbeitest an einem Betriebsmodell für Air-Gapped Kubernetes und verankerst Security Controls direkt im Lifecycle: Signaturen, SBOMs, Scans, Admission Policies, Audit Logs und nachvollziehbare Freigaben.

Werden echte Offline-Szenarien geübt?

Ja. Die Übungen sind so aufgebaut, dass typische Air-Gap-Aufgaben wie Spiegeln, Importieren, Verifizieren, Upgraden, Policy-Prüfung und Troubleshooting nachvollziehbar durchgespielt werden.

Welche Vorkenntnisse sind für den Air-Gapped Kubernetes Aufbaukurs sinnvoll?

Du solltest Kubernetes-Grundlagen, kubectl, Linux-Administration und grundlegende Container-Konzepte sicher beherrschen. Wenn diese Basis noch fehlt, ist der Kubernetes Grundkurs eine passende Vorbereitung.

Welche Tools kommen im Seminar vor?

Im Mittelpunkt stehen kubeadm-nahe Workflows, interne Registries, Helm, cosign, Syft, Trivy sowie Admission Policies mit Kyverno oder OPA Gatekeeper. Die Tools werden im Kontext eines abgeschotteten Betriebsmodells eingesetzt, nicht als isolierte Produktschulung.

Wie werden Updates ohne Internetzugang vorbereitet?

Der Kurs behandelt kontrollierte Artefakt-Sammlungen, Version-Pinning, Freigabeprozesse, Wartungsfenster, Validierungschecks und Rollback-Strategien. Dadurch werden Kubernetes-Updates auch ohne direkten Zugriff auf öffentliche Paket- oder Image-Quellen planbar.

Ist Observability in Air-Gapped Kubernetes Teil des Trainings?

Ja. Logging, Monitoring, Audit Logs und Incident Runbooks gehören zum Seminarumfang. Für eine breitere Vertiefung klassischer Monitoring-Werkzeuge bietet sich zusätzlich Monitoring mit Prometheus und Grafana an.

Bereit?

Bring dein Team mit Kubernetes Aufbaukurs: Air-Gapped Kubernetes weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Kubernetes Aufbaukurs: Air-Gapped Kubernetes

Nächster Termin: 11. November 2026 · Online

ab1.890 €netto