Kubernetes Advanced Training – Networking, Security, Observability & GitOps (3 Tage)

Kubernetes Advanced Training – Networking, Security, Observability & GitOps

Dein Cluster läuft. In 3 Tagen lernst du, ihn wirklich zu beherrschen: NetworkPolicies, RBAC, Vault, Autoscaling, Prometheus, Istio und GitOps, alles hands-on im Live-Cluster.

👉 Jetzt Training anfragen


Das Problem

Ganz ehrlich: Den ersten Cluster hochziehen ist heute keine Kunst mehr. kubeadm init, ein paar Manifeste, fertig. Das Deployment ist grün, alle klatschen.

Und dann kommt der Alltag.

Jeder im Team hat cluster-admin, weil das am Anfang einfacher war. NetworkPolicies gibt es keine, jeder Pod darf mit jedem reden. Die Datenbank-Passwörter stehen base64-kodiert im Git, und alle wissen, dass base64 keine Verschlüsselung ist. Skaliert wird per Hand, wenn jemand merkt, dass es hakt. Und wenn ein Pod nachts um drei stirbt, fängt das Raten an: Logs, Events, describe, irgendwann ein Neustart und Daumen drücken.

Ausgerollt wird von dem Laptop, auf dem gerade die richtige Kubeconfig liegt. Wer was wann geändert hat, weiß keiner so genau.

Das ist kein Vorwurf. Das ist der Zustand von den meisten Clustern, die ich in Trainings sehe. Das Fundament steht, aber die zweite Hälfte fehlt: die, mit der aus einem laufenden Cluster ein Cluster wird, den du ruhig schlafen lassen kannst.


Die Lösung: Das Kubernetes Advanced Training

In meinem Kubernetes Advanced Training gehen wir genau diese zweite Hälfte an. Drei Tage, ein eigener Live-Cluster pro Teilnehmer, und zu jedem Thema eine Übung, die du selbst durchziehst.

Du fängst beim Netzwerk an und verstehst, was CNI, CIDRs und Calico unter der Haube machen, damit du NetworkPolicies nicht nur kopierst, sondern schreibst. Du räumst mit RBAC auf, holst die Secrets aus dem YAML raus und in Vault rein, bringst Autoscaling zum Laufen und lernst, Pods und Nodes mit kubectl debug zu sezieren statt zu raten.

Am dritten Tag kommt der Überbau: Monitoring und Logging, die dir Fehler zeigen, bevor die Nutzer anrufen. Ein Service Mesh mit Istio. Und GitOps mit Flux, damit der Cluster sich selbst aus Git baut und der Laptop keine Rolle mehr spielt.

Was ich nicht mache: Folien vorlesen. Theorie gibt es genau so viel, wie du brauchst, um die Übung zu verstehen. Und wenn dein Setup anders ist als meins, dann bauen wir die Übung um. Ich mache das Training für dich, nicht für die Agenda.


Inhalte & Ablauf

Tag 1 – Cluster-Interna & Networking

  • Architektur-Deep-Dive: Control Plane, Ports und Protokolle, kubelet Garbage Collection
  • Control Plane betreiben: HA-Cluster, Zertifikate erneuern
  • Installation mit kubeadm und Cluster API
  • Kubernetes-Networking unter der Haube: CNI, Cluster-, Pod- und Service-CIDR, vom Pod zum Host-Interface
  • Calico als CNI installieren, MetalLB als Load Balancer auf Bare Metal
  • NetworkPolicies: Standard vs. Calico-Policies (Ordering, Implicit Deny)

Tag 2 – Security, Secrets & Betrieb

  • RBAC und Least Privilege: User mit Zertifikat anlegen, can-i, ServiceAccounts und Automount
  • RBAC-Hygiene: Label-Konventionen prüfen, Nutzung im Audit-Log nachweisen
  • Pod Security Admission
  • Secrets Management mit HashiCorp Vault: Vault Secrets Operator und Agent Injector
  • Probes, QoS-Klassen, Requests und Limits: warum Pods evicted werden
  • Autoscaling mit HPA und KEDA (eigene Metriken aus Prometheus)
  • Deployment-Strategien: Rolling Update, Blue/Green, Canary
  • Backup mit Velero, Cluster-Upgrade

Tag 3 – Observability, Troubleshooting, Service Mesh & GitOps

  • Prometheus und Grafana mit Helm, ServiceMonitor und Exporter als Sidecar
  • Logging-Stack EFK: Fluentd vs. Fluent Bit, DaemonSet vs. Sidecar
  • Troubleshooting: Ephemeral Container mit kubectl debug, Node erforschen, ClusterIP debuggen
  • Service Mesh mit Istio: Architektur, Envoy, Sidecar- und Ambient-Modus, Header-Routing, Traffic Shifting
  • GitOps mit Flux: HelmRepository, HelmRelease, eigenes Chart aus Git ausrollen
  • Abschluss: typische Fehler, Debugging-Strategien, offene Fragen aus eurem Alltag

Für wen ist das Training gedacht?

Für Admins und Platform-Engineers, die einen Cluster betreiben und wissen, dass da noch Lücken sind. Für DevOps-Engineers, die Deployments, Monitoring und Secrets sauber automatisieren wollen. Und für Entwickler, die gerade Verantwortung für die Plattform übernehmen und mehr brauchen als kubectl apply.

👉 Voraussetzung: Du kannst mit kubectl umgehen und kennst Pods, Deployments, Services und Ingress. Das ist das Niveau nach meinem Kubernetes Einführung Training. Mehr brauchst du nicht.


Warum bei mir?

Ich bin Jochen, im Blaumann. Ich stehe seit über 15 Jahren in Trainingsräumen und Cluster-Konsolen, und ich habe keine Lust auf Trainings, bei denen man nach drei Tagen genauso schlau ist wie vorher.

Über 1.120 Teilnehmer, mehr als 224 Trainings bei Kunden wie BVG, BWI, Bundesdruckerei und UKE, eine Durchschnittsbewertung von 1,05 in den Evaluationen. Das sind die Zahlen. Wichtiger ist mir das hier: Du bringst dein Problem mit, und ich hänge mich rein, bis es gelöst ist. Auch, wenn ich dafür morgens um vier noch eine Übung umbaue.

Support gibt es auch nach dem Kurs: Ein Jahr Q&A ist mit drin.


Stimmen aus dem Training

★★★★★

„Der Trainer hat ein großes Wissen und geht sehr gut auf die persönlichen Sachstände und Probleme ein. Auch für persönliche Anwendungsfälle/Fragen hat er spezifische Lösungen vorbereitet oder rausgesucht. Die Schulung, vor allem der fortgeschrittene Teil, war sehr hilfreich und lohnenswert.“ Malte, Kubernetes Advanced, September 2026

★★★★★

„Sehr guter Input und teils auch praktische Übungen. Man merkt sehr stark, der Trainer lebt das Thema.“ Lorenzo, Kubernetes Advanced, September 2026

★★★★★

„Viel Arbeit mit CLI → Hands on.“ Manuel C., Kubernetes Advanced, September 2026


FAQ

Welche Vorkenntnisse brauche ich für das Kubernetes Advanced Training? Du solltest mit kubectl umgehen können und wissen, was Pods, Deployments, Services und Ingress sind. Das ist das Niveau nach meinem Kubernetes Einführung Training. Wer schon einen Cluster betreibt, ist genau richtig.

Was ist der Unterschied zu deinen Security-, Networking- oder Monitoring-Trainings? Die sind Tiefenbohrungen in je ein Thema. Das Advanced Training ist die Breite: alles, was du nach dem ersten Cluster brauchst, in drei Tagen zusammen. Danach weißt du, wo du tiefer einsteigen willst.

Kann ich Module tauschen? Ja. Bei Istio wahlweise Sidecar oder Ambient Mode, beim Logging der Stack, den ihr im Einsatz habt. Sag mir vorher, was bei euch läuft, dann passe ich die Übungen an.

Arbeiten wir an einem echten Cluster? Ja, jeder bekommt einen eigenen Live-Cluster. Da wird installiert, kaputtgemacht und repariert. Etwa 85 % der Zeit sitzt du an der Kommandozeile.

Online oder vor Ort? Beides. Remote klappt mit dem Live-Cluster genauso gut wie bei euch im Haus.

Gibt es Unterlagen und Support danach? Du bekommst alle Übungen und Materialien auf GitHub und als PDF. Dazu ein Jahr Q&A-Support: Wenn du danach im Projekt hängst, schreibst du mir.


Und danach? Wo du tiefer einsteigen kannst

Nach den drei Tagen weißt du, welches Thema bei euch am meisten brennt. Dafür gibt es die Tiefenbohrungen:

👉 Fürs ganze Team statt als Einzelperson? Dann schau dir mein Kubernetes Firmentraining an – individuell, vor Ort, mit frei wählbaren Themen.


Dein nächster Schritt

Dein Cluster läuft schon. Jetzt sorg dafür, dass er auch dann läuft, wenn du nicht hinschaust: abgesichert, überwacht, automatisiert.

👉 Jetzt anfragen: Kubernetes Advanced Training