Talos Linux Schulung
Kubernetes mit Talos Linux installieren, betreiben und absichern
Vor Ort oder Remote: 100% DSGVO konform
Diese Schulung führen wir wahlweise remote oder vor Ort bei Ihnen durch, je nachdem, was für Ihr Team am besten passt.
Für Remote-Schulungen nutzen wir unser eigenes, in Europa betriebenes Schulungssystem: Sie benötigen lediglich einen Webbrowser, wir stellen Video/Audio, Präsentation und Praxisumgebung ohne zusätzliche Softwareinstallation bei Ihnen bereit. Alle Datenübertragungen erfolgen selbstverständlich verschlüsselt.
Bei Inhouse-Schulungen kommen unsere Trainer zu Ihnen und stellen auf Wunsch eine Praxisumgebung passend zu Ihrer Schulung bereit.
Bitte sprechen Sie uns an, wir erklären Ihnen gerne die Details und Konditionen.
Talos Linux ist ein Linux-Betriebssystem, das ausschließlich für den Betrieb von Kubernetes entwickelt wurde.
Es ist auf die dafür notwendigen Bestandteile reduziert: Es gibt keinen Paketmanager, keine Shell und keinen SSH-Zugang.
Sämtliche Interaktion erfolgt über eine per mTLS abgesicherte API, die mit dem Werkzeug talosctl angesprochen wird.
Das Dateisystem des Betriebssystems ist unveränderlich, die Konfiguration liegt vollständig als deklarative Machine Config vor. Ein Upgrade besteht darin, ein neues Image in einen zweiten Boot-Slot zu schreiben und neu zu starten, vergleichbar mit dem Vorgehen bei Mobiltelefonen. Damit entfallen viele Aufgaben des klassischen Konfigurationsmanagements, gleichzeitig ändern sich Arbeitsweisen bei Installation, Betrieb und Fehlersuche.
Talos Linux lässt sich auf Bare Metal, in Virtualisierungsumgebungen und bei Cloudanbietern wie Hetzner Cloud, AWS oder Azure einsetzen.
Unsere Kubernetes Grundlagenschulung finden Sie hier: Kubernetes Schulung
Schulungsziel
Die Schulung versetzt Teilnehmer in die Lage, Kubernetes Cluster mit Talos Linux eigenständig aufzusetzen und zu betreiben.
Teilnehmer erzeugen Machine Configs, installieren Control-Plane- und Worker-Nodes, bootstrappen etcd und nehmen einen Cluster in Betrieb. Darauf aufbauend werden die Betriebsthemen behandelt: Konfigurationsänderungen per Patch, Upgrades von Talos und Kubernetes, Backup und Wiederherstellung von etcd sowie Diagnose ohne Shell-Zugang.
Ein weiterer Schwerpunkt liegt auf den Sicherheitseigenschaften:
Rollen und Zertifikate der Talos API, Verschlüsselung der Systempartitionen mit LUKS2 sowie die Wahl des Schlüsselverfahrens, etwa nodeID, TPM oder ein netzwerkbasierter Key Management Service.
Nach Abschluss der Schulung kennen Sie das Betriebsmodell von Talos Linux und können bewerten, für welche Umgebungen sich der Einsatz eignet und welche Abläufe im eigenen Betrieb anzupassen sind.
Zielgruppe
Systemadministratoren, DevOps- und Plattform-Teams, die Kubernetes Cluster auf Talos Linux betreiben oder eine bestehende Kubernetes-Installation darauf umstellen möchten.
Vorkenntnisse |
Kubernetes Grundlagen, sicherer Umgang mit Unix/Linux Kommandozeile, YAML |
Dauer |
2 Tage |
Ort |
Inhouse bei Ihnen oder als offene Schulung |
Sprache |
Deutsch, Englisch auf Anfrage |
Anzahl Teilnehmer |
Empfohlen: Maximal 8 |
Themen
Folgende Themen werden in dieser Schulung behandelt:
-
Einführung
-
Einordnung und Abgrenzung zu klassischen Linux-Distributionen
-
Aufbau von Talos Linux: unveränderliches Dateisystem, API statt SSH
-
Partitionen:
META,STATE,EPHEMERAL -
Installation von
talosctlund Einrichten einer Beispielumgebung
-
-
Machine Config
-
Aufbau von
machineundcluster -
Erzeugen mit
talosctl gen config -
Umgang mit Secrets und Zertifikaten
-
Konfigurationspatches und Multi-Dokument-Konfiguration
-
Versionierung der Konfiguration
-
-
Installation und Bootstrap
-
Boot-Medien: ISO, PXE, Cloud-Images
-
Image Factory und Schematics
-
Maintenance Mode
-
Control Plane, Worker Nodes und
talosctl bootstrap -
Single-Node- und Multi-Node-Cluster
-
Installation in der Cloud am Beispiel Hetzner Cloud
-
-
Betrieb
-
talosctlim Alltag:health,services,logs,dmesg,containers -
Ressourcen abfragen mit
talosctl get -
Fehlersuche ohne Shell, Support Bundles
-
Nodes hinzufügen, ersetzen und zurücksetzen (
talosctl reset)
-
-
Netzwerk
-
Netzwerkkonfiguration von Nodes
-
Auswahl und Einrichtung des CNI, Flannel und Cilium
-
Dual-Stack mit IPv4 und IPv6
-
KubeSpan für Nodes über Standortgrenzen hinweg
-
-
Speicher und Erweiterungen
-
Volumes und User Volumes
-
System Extensions, zum Beispiel
iscsi-toolsoder Treiber -
Anbindung von Storage-Lösungen
-
-
Sicherheit
-
Talos API: mTLS, Rollen und Zertifikate
-
Verschlüsselung von
STATEundEPHEMERALmit LUKS2 -
Schlüsselverfahren:
nodeID, TPM, KMS -
Secure Boot und Trusted Boot
-
-
Upgrades
-
Boot-Slots und Rollback
-
talosctl upgrademit eigenen Schematics -
Kubernetes Upgrade mit
talosctl upgrade-k8s -
Vorgehen bei Single-Node und Multi-Node
-
-
Backup und Wiederherstellung
-
etcd Snapshots erstellen und einspielen
-
Sicherung der Machine Config
-
Disaster Recovery eines Clusters
-
-
Automatisierung
-
Talos Cluster automatisiert provisionieren
-
Betrieb mehrerer Cluster
-
Überblick zu Omni und Cluster API / Sidero
-
Unsere Schulungen bieten wir auch als Inhouse Schulung an. Damit haben Sie die Möglichkeit die Schwerpunkte der Schulung zu beeinflussen und die Gruppenzusammensetzung für Ihren Schulungsbedarf zu optimieren.
Nehmen Sie Kontakt mit unsauf und stimmen den für Sie passenden Zeitraum ab.
Für spezielle Fragestellungen oder gezielte Unterstützung bieten wir sowohl Workshopsals auch Beratung an - senden Sie uns einfach eine Anfrage und schildern Sie Ihren Bedarf.
Diese Schulung wird von erfahrenen Entwicklern mit langjähriger Projekterfahrung durchgeführt.Lernen Sie unsere Trainer kennen.