Alle Online-Kurse mit Sofortzugang · Bundles bis zu 75 % günstiger · Teams: 5 Plätze zum Preis von 3
Kursfinder starten Bundles ansehen
Cloud, Netzwerk & DevOps · Neu

Kubernetes Workshop: Vom Anfänger zum Experten – mit Security-Spezialisierung

Kubernetes ist der Standard, um Container zuverlässig zu betreiben – und ein beliebtes Angriffsziel, wenn es falsch konfiguriert ist. In acht Wochen gehst du vom ersten Pod über Controller, Architektur und Networking bis zu RBAC, Pod Security, Policy-as-Code, Supply-Chain- und Runtime-Security, GitOps, Observability, Service Mesh, Backups und GPU-Workloads. Jeder Lerntag folgt dem Rhythmus 08:00–15:00 mit Theorie, Manifest-Playground (Schema-Validierung, Linter und simulierter Cluster mit kubectl, Helm, Argo CD, Trivy, Falco …), Quiz-Sprint und Wrap-up; freitags wählst du eine von fünf agentischen Challenges.

Level: Anfänger bis Experte Online8 Wochen40 Lerntage Deutsch Teilnahmezertifikat
Lernziele

Was du lernst.

  • Pods, Deployments, StatefulSets, DaemonSets, Jobs und CronJobs sicher einsetzen
  • Probes, Requests/Limits und Rollouts so konfigurieren, dass Apps selbst heilen
  • Services, Ingress, Gateway API und NetworkPolicies für Zero Trust aufbauen
  • Cluster mit RBAC, Pod Security Admission und Kyverno/OPA Gatekeeper härten
  • Images scannen und signieren, Falco-Regeln und Audit-Policies schreiben
  • Mit Helm, Argo CD, Prometheus und Istio produktionsreif betreiben – und KI-Agenten nur mit Leitplanken an den Cluster lassen
Ablauf

So ist der Kurs aufgebaut.

  1. Woche 1 · Core Objects & erste DeploymentsArchitektur, kubectl, Pods, Deployments, ReplicaSets, Services, Namespaces, Labels, ConfigMaps und Secrets, Mini-Projekt Stateless-Web-App.
  2. Woche 2 · Controller & WorkloadsRolling Updates und Rollbacks, StatefulSets mit PVCs, DaemonSets, Jobs und CronJobs, Probes, Resources und QoS, Mini-Projekt mit Backup-CronJob.
  3. Woche 3 · Architektur & RuntimeAPI-Server, etcd-Backups, Scheduler mit Taints/Tolerations und Affinity, kubelet, CRI, CNI, CoreDNS, Node-Pools simulieren.
  4. Woche 4 · Networking & IngressService-Discovery, Ingress mit TLS, Gateway API mit Canary-Routing, NetworkPolicies mit Default-Deny, Cilium und Calico.
  5. Woche 5 · Sicherheit I: RBAC, Policies, HardeningRoles und Bindings, ServiceAccounts und OIDC, Pod Security Standards, Kyverno und Gatekeeper, CIS-Benchmarks, Secrets-Management.
  6. Woche 6 · Sicherheit II: Supply Chain, Runtime, AuditTrivy, SBOM und SLSA, Cosign-Signaturen und verifyImages, Falco und Tetragon, Audit-Logs und Forensik, Secure-Pipeline.
  7. Woche 7 · GitOps, Observability, Service MeshHelm-Charts, Argo CD mit Self-Healing, Prometheus-Regeln und Grafana, OpenTelemetry, Istio mit mTLS und Traffic-Splitting.
  8. Woche 8 · Production, Multi-Cluster, AI-WorkloadsHA und Upgrades, Velero-Backups, Multi-Cluster, GPU-Scheduling, Kueue und Ray, FinOps und ein eigener Remediation-Agent als Abschlussprojekt.
Für wen?

Für Entwicklerinnen, Admins, DevOps-, Plattform- und Security-Engineers, die Kubernetes von Grund auf lernen und Cluster sicher betreiben wollen – auch mit KI-Agenten.

Voraussetzungen

Linux-Grundkenntnisse und ein erster Kontakt mit Containern (z. B. aus dem Docker Workshop). Für die Übungen genügt ein aktueller Browser.

Danach kannst du

Du betreibst Anwendungen auf Kubernetes zuverlässig und sicher, automatisierst Deployments per Helm und GitOps und lässt KI-Agenten nur mit klaren Leitplanken an deine Cluster.

FAQ

Häufige Fragen zu Kubernetes Workshop.

Brauche ich einen eigenen Kubernetes-Cluster?

Nein. Der Manifest-Playground simuliert ein Lab-Cluster mit Control Plane und drei Workern im Browser – inklusive kubectl, Helm, Argo CD, Velero, Trivy, Cosign und Falco. Für echte Cluster zeige ich kind und minikube.

Läuft Kubernetes wirklich im Browser?

Nein. Deine Manifeste werden wie von kubeconform und kube-linter geprüft, ein Mock-Cluster bildet Controller, Scheduler, Admission und Netzwerk nach und erzeugt realistische kubectl-Ausgaben. So übst du den Workflow apply → get → describe → logs gefahrlos.

Bereitet der Kurs auf CKA oder CKS vor?

Er deckt große Teile der Inhalte von CKA, CKAD und CKS ab – mit besonderem Schwerpunkt auf Security. Die Prüfungen selbst sind praktische Tests der Linux Foundation; dafür lohnt zusätzlich Übung an einem echten Cluster.

Welche Rolle spielen KI-Agenten?

Jeder Tag hat einen Agentic-Corner: Agenten schreiben und prüfen Manifeste, aber immer mit Leitplanken wie AGENTS.md, Dry-Run-Pflicht, Least-Privilege-RBAC und Pull-Request-Reviews.

Kostenlos

Der CLAUDE.md-Spickzettel.

Vorlage, Regeln und häufige Fehler auf zwei Seiten – dazu etwa zwei Praxis-Tipps im Monat. Jederzeit abbestellbar.

Double-Opt-in: Du bekommst zuerst eine E-Mail mit Bestätigungslink.

Kubernetes Workshop · 299 €