Talos Linux Schulung
Kubernetes mit Talos Linux installieren, betreiben und absichern

Vor Ort oder Remote: 100% DSGVO konform

Diese Schulung führen wir wahlweise remote oder vor Ort bei Ihnen durch, je nachdem, was für Ihr Team am besten passt.
Für Remote-Schulungen nutzen wir unser eigenes, in Europa betriebenes Schulungssystem: Sie benötigen lediglich einen Webbrowser, wir stellen Video/Audio, Präsentation und Praxisumgebung ohne zusätzliche Softwareinstallation bei Ihnen bereit. Alle Datenübertragungen erfolgen selbstverständlich verschlüsselt.
Bei Inhouse-Schulungen kommen unsere Trainer zu Ihnen und stellen auf Wunsch eine Praxisumgebung passend zu Ihrer Schulung bereit.
Bitte sprechen Sie uns an, wir erklären Ihnen gerne die Details und Konditionen.


Talos Linux ist ein Linux-Betriebssystem, das ausschließlich für den Betrieb von Kubernetes entwickelt wurde. Es ist auf die dafür notwendigen Bestandteile reduziert: Es gibt keinen Paketmanager, keine Shell und keinen SSH-Zugang. Sämtliche Interaktion erfolgt über eine per mTLS abgesicherte API, die mit dem Werkzeug talosctl angesprochen wird.

Das Dateisystem des Betriebssystems ist unveränderlich, die Konfiguration liegt vollständig als deklarative Machine Config vor. Ein Upgrade besteht darin, ein neues Image in einen zweiten Boot-Slot zu schreiben und neu zu starten, vergleichbar mit dem Vorgehen bei Mobiltelefonen. Damit entfallen viele Aufgaben des klassischen Konfigurationsmanagements, gleichzeitig ändern sich Arbeitsweisen bei Installation, Betrieb und Fehlersuche.

Talos Linux lässt sich auf Bare Metal, in Virtualisierungsumgebungen und bei Cloudanbietern wie Hetzner Cloud, AWS oder Azure einsetzen.

Unsere Kubernetes Grundlagenschulung finden Sie hier: Kubernetes Schulung

Schulungsziel

Die Schulung versetzt Teilnehmer in die Lage, Kubernetes Cluster mit Talos Linux eigenständig aufzusetzen und zu betreiben.

Teilnehmer erzeugen Machine Configs, installieren Control-Plane- und Worker-Nodes, bootstrappen etcd und nehmen einen Cluster in Betrieb. Darauf aufbauend werden die Betriebsthemen behandelt: Konfigurationsänderungen per Patch, Upgrades von Talos und Kubernetes, Backup und Wiederherstellung von etcd sowie Diagnose ohne Shell-Zugang.

Ein weiterer Schwerpunkt liegt auf den Sicherheitseigenschaften: Rollen und Zertifikate der Talos API, Verschlüsselung der Systempartitionen mit LUKS2 sowie die Wahl des Schlüsselverfahrens, etwa nodeID, TPM oder ein netzwerkbasierter Key Management Service.

Nach Abschluss der Schulung kennen Sie das Betriebsmodell von Talos Linux und können bewerten, für welche Umgebungen sich der Einsatz eignet und welche Abläufe im eigenen Betrieb anzupassen sind.

Zielgruppe

Systemadministratoren, DevOps- und Plattform-Teams, die Kubernetes Cluster auf Talos Linux betreiben oder eine bestehende Kubernetes-Installation darauf umstellen möchten.

Vorkenntnisse

Kubernetes Grundlagen, sicherer Umgang mit Unix/Linux Kommandozeile, YAML

Dauer

2 Tage

Ort

Inhouse bei Ihnen oder als offene Schulung

Sprache

Deutsch, Englisch auf Anfrage

Anzahl Teilnehmer

Empfohlen: Maximal 8

Themen

Folgende Themen werden in dieser Schulung behandelt:

  • Einführung

    • Einordnung und Abgrenzung zu klassischen Linux-Distributionen

    • Aufbau von Talos Linux: unveränderliches Dateisystem, API statt SSH

    • Partitionen: META, STATE, EPHEMERAL

    • Installation von talosctl und Einrichten einer Beispielumgebung

  • Machine Config

    • Aufbau von machine und cluster

    • Erzeugen mit talosctl gen config

    • Umgang mit Secrets und Zertifikaten

    • Konfigurationspatches und Multi-Dokument-Konfiguration

    • Versionierung der Konfiguration

  • Installation und Bootstrap

    • Boot-Medien: ISO, PXE, Cloud-Images

    • Image Factory und Schematics

    • Maintenance Mode

    • Control Plane, Worker Nodes und talosctl bootstrap

    • Single-Node- und Multi-Node-Cluster

    • Installation in der Cloud am Beispiel Hetzner Cloud

  • Betrieb

    • talosctl im Alltag: health, services, logs, dmesg, containers

    • Ressourcen abfragen mit talosctl get

    • Fehlersuche ohne Shell, Support Bundles

    • Nodes hinzufügen, ersetzen und zurücksetzen (talosctl reset)

  • Netzwerk

    • Netzwerkkonfiguration von Nodes

    • Auswahl und Einrichtung des CNI, Flannel und Cilium

    • Dual-Stack mit IPv4 und IPv6

    • KubeSpan für Nodes über Standortgrenzen hinweg

  • Speicher und Erweiterungen

    • Volumes und User Volumes

    • System Extensions, zum Beispiel iscsi-tools oder Treiber

    • Anbindung von Storage-Lösungen

  • Sicherheit

    • Talos API: mTLS, Rollen und Zertifikate

    • Verschlüsselung von STATE und EPHEMERAL mit LUKS2

    • Schlüsselverfahren: nodeID, TPM, KMS

    • Secure Boot und Trusted Boot

  • Upgrades

    • Boot-Slots und Rollback

    • talosctl upgrade mit eigenen Schematics

    • Kubernetes Upgrade mit talosctl upgrade-k8s

    • Vorgehen bei Single-Node und Multi-Node

  • Backup und Wiederherstellung

    • etcd Snapshots erstellen und einspielen

    • Sicherung der Machine Config

    • Disaster Recovery eines Clusters

  • Automatisierung

    • Talos Cluster automatisiert provisionieren

    • Betrieb mehrerer Cluster

    • Überblick zu Omni und Cluster API / Sidero

Unsere Schulungen bieten wir auch als Inhouse Schulung an. Damit haben Sie die Möglichkeit die Schwerpunkte der Schulung zu beeinflussen und die Gruppenzusammensetzung für Ihren Schulungsbedarf zu optimieren.
Nehmen Sie Kontakt mit unsauf und stimmen den für Sie passenden Zeitraum ab.

Für spezielle Fragestellungen oder gezielte Unterstützung bieten wir sowohl Workshopsals auch Beratung an - senden Sie uns einfach eine Anfrage und schildern Sie Ihren Bedarf.

Diese Schulung wird von erfahrenen Entwicklern mit langjähriger Projekterfahrung durchgeführt.Lernen Sie unsere Trainer kennen.

Seit 2008IT-Schulungen in Deutschland
1.000+durchgeführte Schulungen
5.000+geschulte Teilnehmer
10+erfahrene Trainer

Suche

Los geht's!

Bitte teilen Sie uns mit, wie wir Sie am besten erreichen können.