Kontakt aufnehmen

Schulungsübersicht

DevSecOps-Souveränität mit GitLab

  • GitLab CE vs. EE vs. GitLab.com: Vergleich der Funktionen und Kontrollmöglichkeiten.
  • Omnibus-Architektur und Kubernetes Helm-Bereitstellungsoptionen.
  • Risiken der SaaS-Lock-in und Anforderungen an die Datensouveränität.

Installation und Architektur

  • Omnibus-Installation auf Ubuntu mit PostgreSQL und Redis.
  • GitLab Helm Chart auf Kubernetes mit persistenten Volumes.
  • Externe Dienste: Object Storage, SMTP, LDAP.
  • Geo-Replikation für die disaster recovery über mehrere Regionen hinweg.

Repository- und Projektmanagement

  • Gruppen, Untergruppen und Projekthierarchien.
  • Merge-Request-Workflows, Code-Reviews und Genehmigungsregeln.
  • Aufgabenboards, Epics und Meilensteine für das Agile Planning.
  • Wiki, Snippets und Release-Management.

CI/CD-Pipeline-Engineering

  • .gitlab-ci.yml-Syntax, Stufen und Job-Abhängigkeiten.
  • Runner-Typen: Shared-, Group- und Specific Runners.
  • Docker Executor, Kubernetes Executor und Auto-Scaling.
  • Artifact-Caching, Registry-Publishing und Deployment-Stufen.

Sicherheitsscanning

  • SAST, DAST, Abhängigkeitsscanning und Container-Scanning.
  • Secret-Erkennung und Lizenzkonformität.
  • Verletzbarkeits-Dashboards und Nachverfolgung der Behebung.

Authentifizierung und Autorisierung

  • LDAP, SAML und OpenID Connect SSO.
  • Zwei-Faktor-Authentifizierung und persönliche Zugriffstokens.
  • IP-Whitelisting und Protokollierung von Audit-Ereignissen.

Registry- und Paketmanagement

  • Container-Registry: Authentifizierung, Bereinigungsrichtlinien und Replikation.
  • Paketregistry für Maven, npm, PyPI und Conan.
  • Allgemeine Paket-Uploads für interne Artefakte.

Monitoring und Skalierung

  • GitLab Exporter-Metriken und Grafana-Dashboards.
  • Datenbank-Tuning und PgBouncer-Verbindungs-Pooling.
  • Horizontales Skalieren von Web-, API- und Sidekiq-Knoten.
  • Sicherungskonzepte: rake Tasks, Object Storage und Wiederherstellungsverifizierung.

Voraussetzungen

  • Fortschrittliche Linux-Systemadministration und Grundkenntnisse in Ruby/Go.
  • Verständnis von CI/CD, Container-Orchestrierung und Git-Workflows.
  • Erfahrung mit PostgreSQL und Redis im großen Maßstab.

Zielgruppe

  • Enterprise-DevOps-Teams, die GitLab.com oder GitHub Enterprise ersetzen.
  • Organisationen, die vollständige Souveränität über ihre DevSecOps-Toolchain benötigen.
  • Gesetzlich regulierte Branchen, die On-Premise-CI/CD und eine Registry benötigen.
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien