Schulungsübersicht
Quellcode-Hoheit gewährleisten
- Warum Cloud-Git-Plattformen dazu führen, dass proprietärer Code und Geschäftsgeheimnisse preisgegeben werden.
- Architektur von Gitea im Vergleich zu GitHub, GitLab sowie Forgejo.
- Lizenzbestimmungen, Nutzungsbedingungen sowie Aspekte der Datenexportierung.
Installation und Konfiguration
- Einrichtung via Docker Compose inklusive PostgreSQL und Redis.
- Installation der Binärdatei auf Linux mit anschließender Einbindung in systemd.
- Konfiguration von Reverse Proxy, TLS-Verschlüsselung sowie SSH-Ports.
- Abschluss des Setup-Assistenten: Datenbankeinrichtung, Admin-Konto und Anpassungen in der Datei app.ini.
Repositorien verwalten
- Erstellung von Organisationen, Teams sowie Repositories.
- Einstellung von Branch-Schutzmechanismen, obligatorischen Reviews und signierten Commits.
- Issue-Tracking mit Etiketten, Meilensteinen sowie Kanban-Boards.
- Verwaltung von Wikis sowie Hosting von Release-Dateien.
CI/CD mit Gitea Actions
- Aktivierung von Gitea Actions und Registrierung der Act Runner-Komponenten.
- Erstellung von Workflows in YAML-Format für das Erstellen, Testen und Deployen von Software.
- Sicherheitsaspekte bei selbstgehosteten Runners sowie Isolierung innerhalb von Containern.
- Caching von Artefakten sowie parallele Ausführung mehrerer Builds.
Migration aus Cloud-basierten Git-Plattformen
- Spiegeln und Importieren von Repositories aus GitHub bzw. GitLab.
- Übertragung von Issues, Pull Requests sowie Release-Informationen.
- Aufrechterhaltung der Integrität signierter Commits sowie des Vertrauens in GPG-Schlüssel.
Authentifizierung und Zugriffskontrolle
- Integration von LDAP, Active Directory sowie OpenID Connect.
- Einrichtung der Zwei-Faktor-Authentifizierung sowie Verwaltung von Deploy-Token.
- Bestimmung der Sichtbarkeit von Repositories: öffentlich, intern oder privat.
Sicherheit und Compliance
- Erzwingen der Signatur aller Commits mittels GPG- bzw. SSH-Schlüsseln.
- Audit-Protokolle zur Nachverfolgung von Zugriffen auf Repositories und Admin-Aktionen.
- Überwachung auf potenzielle Sicherheitslücken sowie automatische Benachrichtigungen via Webhooks.
Wartung und Skalierung
- Strategien für Backups von Git-Daten, Issues und Anhängen.
- Optimierung der Datenbank sowie Auslagerung großer Dateianhänge auf ein S3-Speichersystem.
- Aktualisierung von Gitea sowie Handhabung möglicher Breaking Changes.
Voraussetzungen
- Gute Kenntnisse von Git sowie grundlegende Konzepte des Versionsmanagements.
- Erfahrung in der Verwaltung von Linux-Servern, einschließlich Docker.
- Grundverständnis für CI/CD-Pipelines und Webhooks.
Zielgruppe
- Entwicklungsteams, die GitHub oder GitLab.com ersetzen möchten.
- Organisationen, die Quellcode lokal verwalten und sichern müssen.
- Regierungs- sowie Rüstungsunternehmen mit besonderen Exportbeschränkungen für Code.
Erfahrungsberichte (2)
Mir gefällt, dass ich sofort Antworten auf meine Fragen erhalte.
Szabolcs Kriston - Ericsson
Kurs - Advanced GitLab
Maschinelle Übersetzung
Ich mochte die einfache Kommunikation zwischen dem Trainer und uns, die Aufmerksamkeit, die unseren Problemen, Einsichten und zusätzlichen Kenntnissen in den Antworten auf unsere Fragen gewidmet wurde. Ich mochte das Tempo, es fühlte sich zu keinem Zeitpunkt überstürzt an, selbst bei technischen Schwierigkeiten. Jedes Thema wurde angemessen behandelt.
Melania Mieczkowska - IAV Poland
Kurs - Gitlab and Gitlab CI
Maschinelle Übersetzung