OPA und Gatekeeper
Workshop

Plattform- und Security-Teams kennen ihre Vorgaben meist genau: nur freigegebene Registries, verpflichtende Labels oder klar begrenzte Ressourcen. Schwierig wird es, diese Anforderungen so umzusetzen, dass die Regel verständlich getestet, schrittweise aktiviert und bei Problemen wieder zurückgenommen werden kann. OPA ist die Policy Engine, Rego ihre deklarative Sprache und Gatekeeper die Kubernetes-Integration für Admission-Validierung, Mutation und Audit. Ein ConstraintTemplate enthält wiederverwendbare Validierungslogik und das Parameterschema. Ein Constraint wendet diese Logik mit konkreten

Made in Germany ISO 27001 ISO 9001 DSGVO-konform DORA Compliant 24/7 Support
UDSVolkswagenLiebherrT-SystemsVendureecoConnextPortainerBITMARCKUelzener VersicherungenFJDDWTOCCReiner SCTCyrus IndustrialDGSIEMnanocosmosInheadenSplixSchwarzgruppeINHHadesHiOrg-Serverown3dTikfinityProgram51Buben & MädchenPrime InsightsTELTECElevantiqMoovitCFToolsStadt KölnVivavisAvemio

Workshop Übersicht

Dauer, Preis pro Teilnehmer und Organisation für OPA und Gatekeeper.

Vor Ort Optionen

  • Live-Online oder vor Ort beim Kunden

  • Firmenschulung: Inhalte, Dauer und Schwerpunkte anpassbar

  • Flexible Termine, ab 1 Teilnehmer

  • Deutsch; Englisch auf Anfrage

  • Vorkonfigurierte Cloud-Lernumgebung (auch vor Ort)

  • Offene Gruppen: max. 8 Personen

  • Teilnehmerpreis wie Online: 721,50 € × Tage, zzgl. MwSt.

  • Vor-Ort-Firmenschulung: individuelles Angebot (Anfahrt/Organisation nach Aufwand)

  • Kein veröffentlichter pauschaler Vor-Ort-Zuschlag

  • Kunde stellt Schulungsraum und Internet bereit

  • Offene Termine: 09:00–16:00 Uhr (MEZ/MESZ)

Curriculum

Tagesthemen und Inhalte im Überblick.

Tag 1: Rego verstehen und erste Gatekeeper-Policy bauen

  • OPA, Rego und Gatekeeper einordnen
  • Erste Rego-Regel schreiben und testen
  • Rego für Kubernetes-Objekte erweitern
  • ConstraintTemplate aus Rego bauen
  • Constraints parametrisieren und eingrenzen
Tag 1

Tag 2: Policies testen, Verstöße prüfen und schrittweise ausrollen

  • Admission und Audit gemeinsam auswerten
  • Cluster-Daten in Policies einbeziehen
  • Ausnahmen und Enforcement sicher verwalten
  • Policies mit OPA und gator testen
  • Policy-Tests in CI und GitOps verankern
Tag 2

Tag 3: Gatekeeper-Mutation absichern und Störungen beheben

  • Gatekeeper-Mutation richtig entwerfen
  • Mutatoren anwenden und Konflikte erkennen
  • Validierung und Mutation vergleichen
  • Externe Daten und Expansion bewerten
  • Fail-closed-Störung sicher beheben
Tag 3

Workshop Ablauf

Veröffentlichtes Tagesraster. Die Themen stehen im Curriculum.

09:00–16:00 Uhr (MEZ/MESZ)

Offizielles Zeitfenster der offenen Termine.

Rahmen

09:00 – Vorstellungsrunde

Am ersten Tag: Dozent, Teilnehmer, Agenda und Ablauf des Workshops kennenlernen.

Tag 1

09:00 – Fragen & Antworten

An Folgetagen offene Fragen aus dem Vortag klären, bevor die Tagesthemen beginnen (in der Regel 09:00–09:30 oder 09:00–10:00).

Folgetage

Themenblöcke laut Curriculum

Theorie und Hands-on in den Blöcken vor und nach der Mittagspause. Die inhaltliche Agenda steht im Curriculum oben.

Themen

12:00–13:00 – Mittagspause

Gemeinsame Pause vor dem Nachmittag.

Pause

16:00–16:30 – Fragen & Antworten

Abschluss des Tages: Fragen, Austausch und Ausblick.

Abschluss

Voraussetzungen

Was Teilnehmer mitbringen sollten.

Arbeitsgerät

Eigenes Notebook (Linux, macOS oder Windows) mit der Möglichkeit, Software zu installieren. Gegen Aufpreis stellen wir Geräte bereit.

HardwareNotebook

Umgebung

Jeder Teilnehmer arbeitet in einer bereitgestellten Cloud-Lernumgebung. Eine lokale Installation der Schulungstools ist nicht erforderlich.

LabCloud

Vorkenntnisse

Grundlegende Linux-/Terminal-Kenntnisse sind hilfreich.

Vorkenntnisse

Weiterführende Workshops

Passende Folgeschulungen aus dem Katalog.