Kontakt aufnehmen

Schulungsübersicht

DevSecOps-Souveränität mit GitLab

  • GitLab CE vs. EE vs. GitLab.com: Vergleich der Funktionen und Kontrollmöglichkeiten.
  • Omnibus-Architektur und Kubernetes-Helm-Bereitstellungsoptionen.
  • Gefahren durch SaaS-Lock-in und Anforderungen an die Datenresidenz.

Installation und Architektur

  • Omnibus-Installation auf Ubuntu mit PostgreSQL und Redis.
  • GitLab-Helm-Chart auf Kubernetes mit persistenten Volumes.
  • Externe Dienste: Object Storage, SMTP, LDAP.
  • Geo-Replikation für standortübergreifende Disaster Recovery.

Repository- und Projektverwaltung

  • Gruppen, Untergruppen und Projekt-Hierarchien.
  • Merge-Request-Workflows, Code-Reviews und Freigaberegeln.
  • Issue-Bords, Epics und Meilensteine für Agile Planungen.
  • Wiki, Snippets und Release-Management.

CI/CD-Pipeline Engineering

  • .gitlab-ci.yml-Syntax, Stages und Job-Abhängigkeiten.
  • Runner-Typen: Shared, Group und Specific Runners.
  • Docker-Executor, Kubernetes-Executor und Auto-Scaling.
  • Artifact-Caching, Registry-Veröffentlichungen und Deployment-Stages.

Sicherheitsscans

  • SAST, DAST, Abhängigkeits-Scans und Container-Scans.
  • Geheimnis-Erkennung und Lizenz-Compliance.
  • Vulnerability-Dashboards und Nachverfolgung der Behebung.

Authentifizierung und Autorisierung

  • LDAP, SAML und OpenID Connect für Single Sign-On (SSO).
  • Zwei-Faktor-Authentifizierung und persönliche Zugriffstoken.
  • IP-Erlaubnisliste und Protokollierung von Audit-Ereignissen.

Registry- und Paketverwaltung

  • Container-Registry: Authentifizierung, Bereinigungsrichtlinien und Replikation.
  • Paket-Registry für Maven, npm, PyPI und Conan.
  • Upload generischer Pakete für interne Artefakte.

Überwachung und Skalierung

  • GitLab-Exporter-Metriken und Grafana-Dashboards.
  • Datenbank-Tuning und PgBouncer-Verbindungspooling.
  • Horizontale Skalierung von Web-, API- und Sidekiq-Knoten.
  • Sicherungsstrategien: rake-Aufgaben, Object Storage und Wiederherstellungsüberprüfung.

Voraussetzungen

  • Fortgeschrittene Linux-Systemadministration sowie Grundlagen in Ruby/Go.
  • Verständnis von CI/CD, Container-Orchestrierung und Git-Workflows.
  • Erfahrung mit PostgreSQL und Redis im Grossbetrieb.

Zielgruppe

  • Enterprise-DevOps-Teams, die GitLab.com oder GitHub Enterprise ersetzen.
  • Organisationen, die volle Souveränität über ihre DevSecOps-Toolkette benötigen.
  • Gesetzte Branchen, die On-Premise-CI/CD und eine eigene Registry erfordern.
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien