Schulungsübersicht
Quellcode-Souveränität
- Warum Cloud-Git-Plattformen proprietären Code und Geschäftsgeheimnisse gefährden können.
- Gitea-Architektur im Vergleich zu GitHub, GitLab und Forgejo.
- Lizenzierung, Nutzungsbedingungen und Aspekte des Datenexports.
Installation und Konfiguration
- Bereitstellung mit Docker Compose unter Verwendung von PostgreSQL und Redis.
- Binäre Installation auf Linux mit systemd-Dienst.
- Konfiguration von Reverse Proxy, TLS und SSH-Ports.
- Ersteinrichtung-Assistent: Datenbank, Admin-Konto und Feinabstimmung der app.ini.
Repository-Verwaltung
- Erstellung von Organisationen, Teams und Repositories.
- Branch-Schutz, erforderliche Reviews und signierte Commits.
- Issue-Tracking, Labels, Meilensteine und Kanban-Bretter.
- Wiki und Hosting von Release-Artefakten.
CI/CD mit Gitea Actions
- Aktivieren von Gitea Actions und Registrieren von Act Runners.
- Schreiben von Workflow-YAML-Dateien für Build, Test und Deployment.
- Sicherheit selbst gehosteter Runner und Container-Isolation.
- Artifacts-Caching und Matrix-Builds.
Migration von Cloud-Forges
- Repository-Mirroring und Import aus GitHub/GitLab.
- Migrieren von Issues, Pull Requests und Release-Notes.
- Erhaltung von Commit-Signaturen und GPG-Key-Vertrauen.
Authentifizierung und Zugriffssteuerung
- Integration von LDAP, Active Directory und OpenID Connect.
- Zwei-Faktor-Authentifizierung und Verwaltung von Deployment-Tokens.
- Repository-Sichtbarkeit: Öffentlich, intern und privat.
Sicherheit und Compliance
- Durchsetzung der Commit-Signierung mit GPG- und SSH-Schlüsseln.
- Audit-Protokollierung für Repository-Zugriffe und Administratoränderungen.
- Abhängigkeits-Scanning und Vulnerability-Webhook-Benachrichtigungen.
Wartung und Skalierung
- Sicherungsstrategien für Git-Daten, Issues und Anhänge.
- Datenbankoptimierung und Auslagerung von Anhängen auf S3.
- Aktualisierung von Gitea und Umgang mit Breaking Changes.
Voraussetzungen
- Grundlegende bis fortgeschrittene Kenntnisse in Git und Versionskontrollkonzepten.
- Erfahrung in der Linux-Serveradministration, einschließlich Docker.
- Vertrautheit mit CI/CD-Pipelines und Webhooks.
Zielgruppe
- Entwicklungsteams, die GitHub oder GitLab.com durch eine eigene Lösung ersetzen möchten.
- Organisationen, die ihre Quellcode-Infrastruktur eigenständig betreiben müssen.
- Behörden und Verteidigungsunternehmen mit strengen Vorgaben bzgl. des Codesexports.
Erfahrungsberichte (2)
Mir gefällt, dass ich sofort Antworten auf meine Fragen erhalte.
Szabolcs Kriston - Ericsson
Kurs - Advanced GitLab
Maschinelle Übersetzung
Ich mochte die einfache Kommunikation zwischen dem Trainer und uns, die Aufmerksamkeit, die unseren Problemen, Einsichten und zusätzlichen Kenntnissen in den Antworten auf unsere Fragen gewidmet wurde. Ich mochte das Tempo, es fühlte sich zu keinem Zeitpunkt überstürzt an, selbst bei technischen Schwierigkeiten. Jedes Thema wurde angemessen behandelt.
Melania Mieczkowska - IAV Poland
Kurs - Gitlab and Gitlab CI
Maschinelle Übersetzung