Schulungsübersicht
Quellcode-Souveränität
- Warum Cloud-Git-Plattformen proprietären Code und Geschäftsgeheimnisse offenlegen.
- Gitea-Architektur im Vergleich zu GitHub, GitLab und Forgejo.
- Lizenzen, Nutzungsbedingungen und Datenexportüberlegungen.
Installation und Konfiguration
- Docker Compose-Bereitstellung mit PostgreSQL und Redis.
- Binärinstallation unter Linux mit systemd-Dienst.
- Reverse-Proxy, TLS und SSH-Port-Konfiguration.
- Ersteinrichtungsassistent: Datenbank, Admin-Account und App.ini-Anpassung.
Repository-Verwaltung
- Organisationen, Teams und Repositories erstellen.
- Branch-Schutz, erforderliche Überprüfungen und signierte Commits.
- Issue-Tracking, Labels, Meilensteine und Kanban-Boards.
- Wiki und Veröffentlichungsartefakte Hosting.
CI/CD mit Gitea Actions
- Aktivierung von Gitea Actions und Registrierung von Act Runnern.
- Schreiben von Workflow-YAML für Build, Test und Deployment.
- Sicherheit selbstgehosteter Runner und Containerisolierung.
- Artefakt-Caching und Matrix-Builds.
Migration von Cloud-Forges
- Repository-Mirroring und Import von GitHub/GitLab.
- Migrieren von Issues, Pull Requests und Release Notes.
- Beibehaltung von Commit-Signaturen und GPG-Schlüsselvertrauen.
Authentifizierung und Zugriffskontrolle
- LDAP-, Active Directory- und OpenID Connect-Integration.
- Zwei-Faktor-Authentifizierung und Deploy-Token-Verwaltung.
- Repository-Sichtbarkeit: öffentlich, intern und privat.
Sicherheit und Compliance
- Durchsetzung von Commit-Signaturen mit GPG- und SSH-Schlüsseln.
- Audit-Logging für Repository-Zugriff und Admin-Änderungen.
- Abhängigkeitsscanning und Vulnerability-Webhook-Benachrichtigungen.
Wartung und Skalierung
- Backup-Strategien für Git-Daten, Issues und Anhänge.
- Datenbankoptimierung und Offloading von Anhängen zu S3.
- Gitea-Upgrades und Umgang mit Breaking Changes.
Voraussetzungen
- Fortgeschrittene Kenntnisse in Git und Versionskontrollkonzepten.
- Administration von Linux-Servern einschließlich Docker.
- Bekanntschaft mit CI/CD-Pipelines und Webhooks.
Zielgruppe
- Entwicklungsteams, die GitHub oder GitLab.com ersetzen möchten.
- Organisationen, die On-Premise-Quellcodeverwaltung benötigen.
- Regierungs- und Verteidigungsauftragnehmer mit Exportbeschränkungen für Code.
Erfahrungsberichte (2)
Mir gefällt, dass ich sofort Antworten auf meine Fragen erhalte.
Szabolcs Kriston - Ericsson
Kurs - Advanced GitLab
Maschinelle Übersetzung
Ich mochte die einfache Kommunikation zwischen dem Trainer und uns, die Aufmerksamkeit, die unseren Problemen, Einsichten und zusätzlichen Kenntnissen in den Antworten auf unsere Fragen gewidmet wurde. Ich mochte das Tempo, es fühlte sich zu keinem Zeitpunkt überstürzt an, selbst bei technischen Schwierigkeiten. Jedes Thema wurde angemessen behandelt.
Melania Mieczkowska - IAV Poland
Kurs - Gitlab and Gitlab CI
Maschinelle Übersetzung