Einführung in Kyverno
Workshop

Plattformteams wissen meist, welche Regeln für ihre Kubernetes-Cluster gelten sollen: keine privilegierten Container, nur freigegebene Images und einheitliche Vorgaben für Labels oder Netzwerke. Schwierig ist, diese Regeln zuverlässig zu prüfen, Ausnahmen sauber zu dokumentieren und Änderungen einzuführen, ohne unerwartet Deployments zu blockieren. Kyverno bildet solche Anforderungen als Kubernetes-Ressourcen ab. Die Regeln werden mit CEL formuliert und können Anfragen validieren, Ressourcen verändern oder erzeugen, Testressourcen zeitgesteuert löschen und Images prüfen. Der Workshop verbindet

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerBITMARCKUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosInheadenSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Workshop Übersicht

Dauer, Preis pro Teilnehmer und Organisation für Einführung in Kyverno.

Vor Ort Optionen

  • Live-Online oder vor Ort beim Kunden

  • Firmenschulung: Inhalte, Dauer und Schwerpunkte anpassbar

  • Flexible Termine, ab 1 Teilnehmer

  • Deutsch; Englisch auf Anfrage

  • Vorkonfigurierte Cloud-Lernumgebung (auch vor Ort)

  • Offene Gruppen: max. 8 Personen

  • Teilnehmerpreis wie Online: 721,50 € × Tage, zzgl. MwSt.

  • Vor-Ort-Firmenschulung: individuelles Angebot (Anfahrt/Organisation nach Aufwand)

  • Kein veröffentlichter pauschaler Vor-Ort-Zuschlag

  • Kunde stellt Schulungsraum und Internet bereit

  • Offene Termine: 09:00–16:00 Uhr (MEZ/MESZ)

Curriculum

Tagesthemen und Inhalte im Überblick.

Tag 1: Kubernetes-Regeln schreiben, testen und schrittweise aktivieren

  • Kubernetes-Validierung und Kyverno vergleichen
  • CEL-Grundlagen für Kubernetes-Regeln
  • Eine Validierungsregel entwickeln und testen
  • Policy-Ergebnisse richtig auswerten
  • Vom Beobachten zum Blockieren wechseln
Tag 1

Tag 2: Kubernetes-Ressourcen ergänzen, erzeugen und gezielt löschen

  • Workload-Defaults ohne Konflikte ergänzen
  • Änderungen mit GitOps abstimmen
  • Namespace-Standards automatisch erzeugen
  • Löschregeln auf Testressourcen begrenzen
  • Externe Datenquellen für Policies bewerten
Tag 2

Tag 3: Images prüfen, Policies in CI testen und eine Störung diagnostizieren

  • Vertrauensregeln für Container-Images festlegen
  • Signaturen und Attestierungen prüfen
  • Policy-Tests in CI integrieren
  • Einen Webhook-Ausfall geführt diagnostizieren
  • Bestehende Kyverno-Policies gezielt migrieren
Tag 3

Workshop Ablauf

Veröffentlichtes Tagesraster. Die Themen stehen im Curriculum.

09:00–16:00 Uhr (MEZ/MESZ)

Offizielles Zeitfenster der offenen Termine.

Rahmen

09:00 – Vorstellungsrunde

Am ersten Tag: Dozent, Teilnehmer, Agenda und Ablauf des Workshops kennenlernen.

Tag 1

09:00 – Fragen & Antworten

An Folgetagen offene Fragen aus dem Vortag klären, bevor die Tagesthemen beginnen (in der Regel 09:00–09:30 oder 09:00–10:00).

Folgetage

Themenblöcke laut Curriculum

Theorie und Hands-on in den Blöcken vor und nach der Mittagspause. Die inhaltliche Agenda steht im Curriculum oben.

Themen

12:00–13:00 – Mittagspause

Gemeinsame Pause vor dem Nachmittag.

Pause

16:00–16:30 – Fragen & Antworten

Abschluss des Tages: Fragen, Austausch und Ausblick.

Abschluss

Voraussetzungen

Was Teilnehmer mitbringen sollten.

Arbeitsgerät

Eigenes Notebook (Linux, macOS oder Windows) mit der Möglichkeit, Software zu installieren. Gegen Aufpreis stellen wir Geräte bereit.

HardwareNotebook

Umgebung

Jeder Teilnehmer arbeitet in einer bereitgestellten Cloud-Lernumgebung. Eine lokale Installation der Schulungstools ist nicht erforderlich.

LabCloud

Vorkenntnisse

Grundlegende Linux-/Terminal-Kenntnisse sind hilfreich.

Vorkenntnisse

Weiterführende Workshops

Passende Folgeschulungen aus dem Katalog.