Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Souveränität im DevSecOps-Bereich mit GitLab
- Vergleich zwischen GitLab CE, EE und GitLab.com hinsichtlich Funktionen sowie Steuerungsmöglichkeiten.
- Die Omnibus-Architektur sowie Einsatzoptionen des Kubernetes-Helm-Charts.
- Risiken durch Abhängigkeit von SaaS-Diensten und Anforderungen zur Datenspeicherung in der Region.
Installation und Architekturkonzepte
- Omnibus-Installation auf Ubuntu unter Verwendung von PostgreSQL und Redis.
- Einsatz des GitLab-Helm-Charts in Kubernetes mit persistenter Datenspeicherung.
- Externe Dienste: Objektspeicher, SMTP sowie LDAP-Einrichtungen.
- Geo-Replikation für regionsübergreifende Ausfallsicherheit und Disaster Recovery.
Verwaltung von Repositories und Projekten
- Gruppen, Untergruppen sowie hierarchische Strukturen in Projekten.
- Arbeitsabläufe bei Merge Requests, Code-Reviews und Genehmigungsregeln.
- Issue-Boards, Epics und Meilensteine zur agilen Planung.
- Nutzung der Wiki-Funktion, Schnipselverwaltung sowie Veröffentlichungsmanagement.
Aufbau von CI/CD-Pipelines
- Syntax von .gitlab-ci.yml-Dateien, Definition von Phasen sowie Abhängigkeiten zwischen Aufgaben.
- Arten von Runners: gemeinsam genutzte, gruppenspezifische und individuell konfigurierte Runner.
- Docker-Executor, Kubernetes-Executor sowie automatische Skalierung.
- Verwaltung von Artefakten, Publikation in der Registry sowie Ausführung von Deployment-Schritten.
Sicherheitsanalysen und Scans
- Einsatz von SAST- und DAST-Tools, Abhängigkeitsprüfungen sowie Container-Analysen.
- Erkennung potenziell ungeschützter Geheimdaten sowie Überprüfung der Lizenzkonformität.
- Einblick in Vulnerability-Dashboards zur Verfolgung und Beseitigung von Sicherheitslücken.
Authentifizierung und Berechtigungsverwaltung
- Nutzung von LDAP, SAML sowie OpenID Connect für Single Sign-On-Lösungen.
- Einrichtung der Zwei-Faktor-Authentifizierung sowie Umgang mit persönlichen Zugriffstoken.
- IP-basierte Zugriffsbeschränkungen sowie Protokollierung von Audit-Ereignissen.
Paket- und Container-Verwaltung
- Container-Registry: Authentifizierung, Bereinigungsrichtlinien sowie Replikationseinstellungen.
- Nutzung der Paketverwaltung für Maven-, npm-, PyPI- und Conan-Pakete.
- Hochladen eigener interner Artefakte via generischer Paketfunktion.
Überwachung und Skalierung der Plattform
- Auswertung von Metriken mittels GitLab Exporter sowie Einrichtung von Grafana-Dashboards.
- Optimierung der Datenbankleistung unter Verwendung von PgBouncer zur Verbindungssteuerung.
- Horizontales Skalieren von Web-, API- und Sidekiq-Knotenpunkten.
- Auswahl passender Backup-Methoden: Nutzung von Rake-Tasks, Objektspeicher sowie Verifikation nach Wiederherstellung.
Voraussetzungen
- Fortgeschrittene Kenntnisse in der Linux-Systemadministration sowie Grundkenntnisse in Ruby und Go.
- Grundsätzliches Verständnis von CI/CD-Prozessen, Container-Orchestrierung sowie Git-Arbeitsabläufen.
- Erfahrung im Umgang mit PostgreSQL und Redis in großem Maßstab.
Zielgruppe
- Unternehmensinterne DevOps-Teams, die GitLab.com oder GitHub Enterprise ersetzen möchten.
- Organisationen, die vollständige Kontrolle über ihr DevSecOps-Toolset benötigen.
- Branchen mit strengen Regulierungen, bei denen on-premises CI/CD-Lösungen und Container-Registry unerlässlich sind.
21 Stunden
Erfahrungsberichte (1)
Mir gefällt, dass ich sofort Antworten auf meine Fragen erhalte.
Szabolcs Kriston - Ericsson
Kurs - Advanced GitLab
Maschinelle Übersetzung