So bauen Sie hochautomatisierte und sichere Systeme für Produktiv-Workloads aufGitOps sorgt gemeinsam mit der etablierten CI/CD-Praxis für den durchgängigen, automatisierten Fluss vom Commit bis zum laufenden System und stellt damit einen zentralen Bestandteil moderner Container-Infrastrukturen dar. Nur so können Produkte sicher, voll auditierbar und flexibel veröffentlicht werden. Wie Sie abseits von kurzlebigen Hypes resiliente, hochautomatisierte und sichere Systeme für Produktiv-Workloads aufbauen, zeigt Ihnen Oliver Liebel anhand praktischer Szenarien. Sie erfahren, wie Sie CI/CD-GitOps-Systeme unter Berücksichtigung von Security- und Compliance-Aspekten nahtlos in moderne Container-Infrastrukturen integrieren, sie Operator-gestützt mit Kubernetes/OpenShift verwalten und Setups für den Unternehmenseinsatz implementieren. Sogar die vollautomatisierte Erzeugung und Verwaltung ganzer Cluster-Flotten sowie Infrastrukturen sind so möglich.Kein Vendor Lock-In dank anbieterunabhängiger Tools wie Tekton (OpenShift Pipelines) und Argo (OpenShift GitOps), der Cluster-API, Crossplane und vielen anderen, die sich auf Kubernetes- und OpenShift-Plattformen seit vielen Jahren in der Praxis bewährt haben und alle Schwerpunkte abdecken, die im Unternehmenseinsatz wichtig sind.Aus dem Inhalt:CI/CD und GitOps: Grundlagen und Use Cases, strategische BetrachtungenOperator Foundations und CI/CD-GitOps-Systeme im ÜberblickGitOps (CI-Fokus) unter OpenShift/Kubernetes mit Tekton (OpenShift-PipelinesPipelines mit Checks, Approval, konditionaler Ausführung, Tekton Bundles, Artifact Hubs, Pipeline DebuggingSupply Chain Security (SLSA) in Theorie und Praxis: Sigstore, Cosign und mehrPipelines für vollautomatisierte Operator-Build Prozesse, Pipelines as Code, Argo WorkflowsGitOps (CD Fokus) mit ArgoCD: Konfiguration und Management, Security, ComplianceApplications und ApplicationSets, AppSets im RHACM Umfeld, App ProjectsSecurity für CI/CD-GitOps-Systeme: Secret Management, Chains, Vault, Kyverno, OPA Gatekeeper und mehrArgo Rollouts: Blue/Green, Canary, Extended Healthchecks, Auto-RollbacksKubernetes-Cluster via Cluster API ausrollen und mit Apps provisionierenIaC: Everything as Code - externe Infrastrukturen in der Cloud und on-prem souverän mit Crossplane managen
Best Practices für Planung und Umsetzung
CI/CD-GitOps-Systeme optimieren Container-Infrastrukturen und sorgen für Marktvorteile durch schnelle Innovations- und Release-Zyklen, automatisierte Deployments und integrierte Sicherheits- und Audit-Checks. Durchdachte Planung ist jedoch unabdingbar. Mit Hintergrundwissen und fundierten Markteinschätzungen treffen Sie die richtigen Entscheidungen.
Bewährte Technologie-Stacks für praxistaugliche Setups
Kubernetes und OpenShift bieten mit Tekton (OpenShift Pipelines), ArgoCD (OpenShift GitOps), Argo Rollouts, der Cluster-API, Crossplane und vielen Audit- und Security-Tools alles mit, was Sie für einen unabhängigen und hocheffizienten CI/CD-GitOps-Stack benötigen. Kein Vendor-Lock in, sondern CNCF-gestützte Industriestandards, die mit OpenShift EUS-SLAs bis zu drei Jahre pro Version unterstützt werden. Das sorgt für portable Setups. Oliver Liebel kennt die Systeme aus jahrelanger Erfahrung und zeigt Ihnen mögliche Probleme und Fallstricke auf. Auf dieser Basis entstehen moderne, standardisierte, sichere und leistungsfähige Pipelines mit langfristigem Planungshorizont, sowohl in der Cloud als auch On-Premises.
Zuverlässig und automatisiert
Operator-gestützte Vollautomation ist ein Muss, um containerisierte CI/CD- und GitOps-Systeme resilient, vielseitig konfigurierbar und kosteneffizient zu betreiben. Hands-on führen Sie durch zahlreiche Beispiele und Konfigurationen von Praxissystemen, die durch ihren hohen Automationsgrad und intelligente, modulare Lösungen für aktuelle und zukünftige Anforderungen gerüstet sind. Verwalten Sie vollautomatisiert und zuverlässig ganze Cluster-Flotten und Infrastrukturen.