Kontakt aufnehmen

Schulungsübersicht

Souveränität im DevSecOps-Bereich mit GitLab

  • Vergleich zwischen GitLab CE, EE und GitLab.com hinsichtlich Funktionen sowie Steuerungsmöglichkeiten.
  • Die Omnibus-Architektur sowie Einsatzoptionen des Kubernetes-Helm-Charts.
  • Risiken durch Abhängigkeit von SaaS-Diensten und Anforderungen zur Datenspeicherung in der Region.

Installation und Architekturkonzepte

  • Omnibus-Installation auf Ubuntu unter Verwendung von PostgreSQL und Redis.
  • Einsatz des GitLab-Helm-Charts in Kubernetes mit persistenter Datenspeicherung.
  • Externe Dienste: Objektspeicher, SMTP sowie LDAP-Einrichtungen.
  • Geo-Replikation für regionsübergreifende Ausfallsicherheit und Disaster Recovery.

Verwaltung von Repositories und Projekten

  • Gruppen, Untergruppen sowie hierarchische Strukturen in Projekten.
  • Arbeitsabläufe bei Merge Requests, Code-Reviews und Genehmigungsregeln.
  • Issue-Boards, Epics und Meilensteine zur agilen Planung.
  • Nutzung der Wiki-Funktion, Schnipselverwaltung sowie Veröffentlichungsmanagement.

Aufbau von CI/CD-Pipelines

  • Syntax von .gitlab-ci.yml-Dateien, Definition von Phasen sowie Abhängigkeiten zwischen Aufgaben.
  • Arten von Runners: gemeinsam genutzte, gruppenspezifische und individuell konfigurierte Runner.
  • Docker-Executor, Kubernetes-Executor sowie automatische Skalierung.
  • Verwaltung von Artefakten, Publikation in der Registry sowie Ausführung von Deployment-Schritten.

Sicherheitsanalysen und Scans

  • Einsatz von SAST- und DAST-Tools, Abhängigkeitsprüfungen sowie Container-Analysen.
  • Erkennung potenziell ungeschützter Geheimdaten sowie Überprüfung der Lizenzkonformität.
  • Einblick in Vulnerability-Dashboards zur Verfolgung und Beseitigung von Sicherheitslücken.

Authentifizierung und Berechtigungsverwaltung

  • Nutzung von LDAP, SAML sowie OpenID Connect für Single Sign-On-Lösungen.
  • Einrichtung der Zwei-Faktor-Authentifizierung sowie Umgang mit persönlichen Zugriffstoken.
  • IP-basierte Zugriffsbeschränkungen sowie Protokollierung von Audit-Ereignissen.

Paket- und Container-Verwaltung

  • Container-Registry: Authentifizierung, Bereinigungsrichtlinien sowie Replikationseinstellungen.
  • Nutzung der Paketverwaltung für Maven-, npm-, PyPI- und Conan-Pakete.
  • Hochladen eigener interner Artefakte via generischer Paketfunktion.

Überwachung und Skalierung der Plattform

  • Auswertung von Metriken mittels GitLab Exporter sowie Einrichtung von Grafana-Dashboards.
  • Optimierung der Datenbankleistung unter Verwendung von PgBouncer zur Verbindungssteuerung.
  • Horizontales Skalieren von Web-, API- und Sidekiq-Knotenpunkten.
  • Auswahl passender Backup-Methoden: Nutzung von Rake-Tasks, Objektspeicher sowie Verifikation nach Wiederherstellung.

Voraussetzungen

  • Fortgeschrittene Kenntnisse in der Linux-Systemadministration sowie Grundkenntnisse in Ruby und Go.
  • Grundsätzliches Verständnis von CI/CD-Prozessen, Container-Orchestrierung sowie Git-Arbeitsabläufen.
  • Erfahrung im Umgang mit PostgreSQL und Redis in großem Maßstab.

Zielgruppe

  • Unternehmensinterne DevOps-Teams, die GitLab.com oder GitHub Enterprise ersetzen möchten.
  • Organisationen, die vollständige Kontrolle über ihr DevSecOps-Toolset benötigen.
  • Branchen mit strengen Regulierungen, bei denen on-premises CI/CD-Lösungen und Container-Registry unerlässlich sind.
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien