← Zurück zur Academy-Übersicht
Kubernetes-Kurse
Von der Einführung bis zu Multi-Cluster-GitOps und Service Mesh – nach Teilgebiet sortiert, 7 Untergruppen.
Kernkonzepte & Workloads
Kubernetes Anwendungsdesign — Multi-Container-Patterns, Jobs & Security Context
AufbauMulti-Container-Pod-Patterns, nodeSelector, Job/CronJob sowie securityContext-Härtung.
Kubernetes Einführung
EinstiegContainer-Evolution, Namespaces/Cgroups, Control-Plane-/Worker-Architektur und das erste eigene Cluster.
Kubernetes Fortgeschritten — k3d Multi-Node, OpenLens & Ingress
AufbauOpenLens, k3d Multi-Node-Cluster, Multi-Pod-Deployment, einfaches Ingress & Kubeconfig-Merge.
Kubernetes StatefulSets — Stabile Identität für zustandsbehaftete Workloads
AufbauStatefulSet vs. Deployment, volumeClaimTemplates, geordnetes Scaling, Headless Service.
Kubernetes Workloads & Konfiguration — die Objekte für den Alltag
AufbauPod-Lifecycle, Deployment mit Rolling Update/Rollback, Services, ConfigMap und Secret.
Kubernetes: Minikube, kubectl & Kubeconfig
EinstiegMinikube-Setup, kubectl/Kubeconfig, Hands-on von Deployment bis Debugging und Skalierung.
Networking & Storage
Kubernetes Networking Vertiefung — Service Discovery, DNS und Ingress-Pfadregeln
AufbauEndpoints/EndpointSlices, SRV-Records, dnsPolicy sowie Ingress-Vertiefung.
Kubernetes Storage — Volumes, PersistentVolumes & Claims
AufbauPersistentVolume, PersistentVolumeClaim und StorageClass für dynamische Provisionierung.
Administration & Betrieb
GitLab auf Kubernetes betreiben — Helm-Deployment, Backup/Restore & Runner-Skalierung
AufbauOffizieller GitLab-Helm-Chart auf Kubernetes: externe PostgreSQL/Redis, Gitaly-PVCs, Backup/Restore und Runner als Kubernetes-Executor.
Helm — Paketmanagement für Kubernetes
AufbauChart/Release/Repository, Go-Templates, Lifecycle install/upgrade/rollback.
Kubernetes Administration — RBAC, Node-Betrieb und Cluster-Netzwerk
AufbauNamespace/ResourceQuota, RBAC, CNI/kube-proxy/CoreDNS/NetworkPolicy, Node-Administration.
Kubernetes Monitoring & Troubleshooting
AufbauPrometheus-Scraping, Metrics Server, Debugging per kubectl exec/debug, Troubleshooting-Kette.
Kubernetes Ressourcenmanagement & Autoscaling — Requests, Limits und HorizontalPodAutoscaler
Aufbaurequests/limits, QoS-Klassen, LimitRange und HorizontalPodAutoscaler.
Security
Kubernetes Admission Controllers & Policy Engines — Kyverno vs. OPA Gatekeeper
AufbauKyverno gegen OPA Gatekeeper im direkten Vergleich, gleiche Pflicht-Label-Regel in beiden Tools.
Kubernetes Security Vertiefung — Pod Security Admission & Secrets-Härtung
AufbauPod Security Standards und -Admission, Secrets-Encryption-at-Rest.
Hochverfügbarkeit & Disaster Recovery
Kubernetes Cluster-Recovery — etcd Backup & Restore
Aufbauetcd-Snapshot per etcdctl und vollständige Restore-Übung.
Kubernetes Failure-Domain-Scheduling — Topology Spread Constraints & Pod Anti-Affinity
AufbautopologySpreadConstraints (maxSkew, DoNotSchedule/ScheduleAnyway) und Pod-Anti-Affinity live verglichen.
Kubernetes Hochverfügbarkeit — Multi-Master Control-Plane
AufbauStacked vs. External etcd, Drei-Node-Multi-Control-Plane-Cluster über kind.
Kubernetes Multi-Master Disaster Recovery
AufbauNode-Verlust vs. Quorum-Verlust, koordinierte Wiederherstellung mehrerer etcd-Member.
GitOps & Deployment-Automatisierung
Kubernetes CRDs & Operator Pattern — Kubernetes um eigene Objekte erweitern
AufbauEigene CustomResourceDefinition schreiben, Custom Resource vs. Controller/Operator.
Kubernetes GitOps — Deklaratives Deployment mit ArgoCD
AufbauArgoCD-Application-CRD, Sync/Health-Status, Drift Detection, Self-Healing, Rollback per git revert.
Kubernetes GitOps at Scale — App-of-Apps & Sync-Waves
AufbauApp-of-Apps-Pattern, Sync-Waves zur erzwungenen Reihenfolge.
Kubernetes GitOps at Scale — ApplicationSet & Generators
AufbauApplicationSet-Controller mit List-, Git-Directory- und Cluster-Generator.
Kubernetes GitOps at Scale — Matrix-Generator: Cluster × Verzeichnis kombiniert
AufbauMatrix-Generator kombiniert Cluster- und Git-Directory-Generator zu allen Kombinationen.
Kubernetes GitOps at Scale — Multi-Cluster mit dem ApplicationSet Cluster-Generator
AufbauCluster-Generator: eine Application pro Cluster-Secret auf drei kind-Clustern.
Kubernetes GitOps mit Flux — Abgrenzung und Umstieg von ArgoCD
AufbauFlux-Architektur im Vergleich zu ArgoCD, GitRepository und Kustomization.
Kubernetes Operator betreiben: Lifecycle-Management mit OLM
AufbauOLM lokal installieren, eigenes Bundle erzeugen, File-Based Catalog mit opm.
Kubernetes Operator entwickeln mit Kubebuilder (Go)
AufbauKubebuilder-Projekt, echter Reconciler mit client-go, Test mit envtest/Ginkgo.
Kubernetes Operator härten: Admission- & Conversion-Webhooks mit Kubebuilder
AufbauMutating-/Validating-Webhooks in Go, envtest, Conversion-Webhook v1alpha1→v1.
Kubernetes Progressive Delivery — Canary & Blue-Green mit Argo Rollouts
AufbauRollout-CR mit Canary/Blue-Green, AnalysisTemplate als Promotion-Gate.
Service Mesh & Observability
Kubernetes Service Mesh — Distributed Tracing mit Jaeger
AufbauTrace/Span-Propagation über Sidecar-Hops, Jaeger-Installation und Trace-Interpretation.
Kubernetes Service Mesh — Multi-Cluster mit Istio
AufbauZwei kind-Cluster, East-West-Gateway und gemeinsame Root-CA: echtes Cross-Cluster-Traffic-Splitting mit Istio.
Kubernetes Service Mesh — Traffic-Management mit Istio
AufbauSidecar-Proxy mit Envoy/istiod, VirtualService/DestinationRule für Traffic-Splitting.
Kubernetes Service Mesh Observability — Kiali & der Service-Graph
AufbauKiali als Observability-Dashboard für den Service-Graph, Fault-Injection live sichtbar.
Weiterbildungsgespräch buchen