
Bewährte Verfahren


Leitfaden zur Einhaltung der PCI DSS 4.0.1-Vorgaben für KKP
Entwicklung und Wartung einer PCI DSS 4.0.1-konformen CDE auf der Kubermatic Kubernetes Platform (KKP): Festlegung des Anwendungsbereichs, Absicherung und Zuordnung von Kontrollmaßnahmen.

Automatisierung neu gedacht: Ein Leitfaden zur softwaredefinierten Automatisierung (SDA)
Erfahren Sie, wie Software Defined Automation (SDA) Software und Hardware voneinander trennt, um die Markteinführungszeit zu verkürzen, die Skalierbarkeit zu verbessern und die industrielle Automatisierung zu vereinfachen.

Die Schließung von Anthropic: ein Weckruf für die digitale Souveränität Europas

Schluss mit der Aufholjagd: Sichern Sie Ihre Zukunft, bevor die CRA zuschlägt!
Lassen Sie uns erkunden, wie Open Source Ihnen bereits bei der proaktiven Bewertung und Minderung von Risiken mit Tools für die SBOM-Generierung und Bedrohungserkennung helfen kann.

Absicherung von Kubernetes-Clustern: Von Zugangskontrolle bis Systemhärtung
Lernen Sie, wie Sie mit RBAC die geringsten Rechte durchsetzen, mit Netzwerkrichtlinien unerlaubten Datenverkehr blockieren und mit Tools wie Falco Anomalien in Echtzeit erkennen.

Schluss mit der Aufholjagd: Sichern Sie Ihre Zukunft, bevor die CRA zuschlägt!
Lassen Sie uns erkunden, wie Open Source Ihnen bereits bei der proaktiven Bewertung und Minderung von Risiken mit Tools für die SBOM-Generierung und Bedrohungserkennung helfen kann.

Aufbau eines Cloud Native Curriculums für Real-World-Readiness
In dieser Sitzung wird Marko berichten, wie sein Team einen praktischen Cloud Native-Kurs entwickelt hat, der die Studenten durch die Vermittlung von DevOps, Kubernetes, CI/CD und Open Source auf die Industrie vorbereitet.

Kyverno-Chroniken: Eine DevSecOps-Geschichte
In dieser Sitzung auf der Cloud Native Rejekts erkundet Koray Oksay von Kubermatic, wie Kyverno die Richtlinienverwaltung in Kubernetes einführt. In diesem Vortrag wird die Rolle von Kyverno bei der Zugangskontrolle, Sicherheit und Automatisierung in Ihren Clustern erläutert.

Schnell und sicher: Verpacken, Signieren, Überprüfen und Bereitstellen
Diese Sitzung befasst sich mit der Überschneidung von Supply Chain Security und Plattform-Engineering, indem sie GitOps, Sigstore und OCI-Artefakte und -Registries untersucht. Sie erfahren, wie einfach es ist, helm in einer OCI-Registry zu speichern, sie mit Cosign zu sichern und die Signatur mit Flux anhand einer gut gestalteten Demo zu überprüfen.

Cloud Native Sicherheit: Ein neues Paradigma für eine neue Welt
Entdecken Sie in diesem Vortrag auf der KCD München 2024 ein neues Sicherheitsparadigma in der Cloud Native Welt. Es werden die Konzepte der Zero-Trust-Sicherheit, der Shift-Links-Sicherheit und der kontinuierlichen Sicherheit vorgestellt und erklärt, wie diese Konzepte auf Cloud Native-Umgebungen angewendet werden können!

Keine YAML-Suppe mehr: Mit der Pipeline-als-Code-Philosophie von Dagger die Kontrolle übernehmen
Lassen Sie sich den Übergang von einer YAML-basierten Pipeline zu einem Dagger-basierten Setup detailliert erläutern, indem Sie den Prozess anhand von Beispielen und Best Practices aus der Praxis veranschaulichen!
Optimieren, sichern und automatisieren: Kubernetes in einer Multi-Cloud-Welt beherrschen
Entdecken Sie Fallstudien aus der Praxis und praktische Strategien für den Übergang von einer Legacy-Infrastruktur zu einer robusten und sicheren nativen Cloud-Architektur.

Bewältigung der Sicherheitsherausforderungen und des Datenschutzes in Edge-Umgebungen

Minimieren Sie den Kohlenstoff-Fußabdruck Ihres Rechenzentrums
Erfahren Sie alles über die Vorteile der Reduzierung des CO2-Fußabdrucks Ihres Rechenzentrums und entdecken Sie die 5 Schritte, die Sie dafür unternehmen müssen.

Cloud Native Sicherheit: Ein neues Paradigma für eine neue Welt
Entdecken Sie in diesem Vortrag ein neues Sicherheitsparadigma in der Welt der Cloud Natives. Es werden die Konzepte der Zero-Trust-Sicherheit, der Shift-Links-Sicherheit und der kontinuierlichen Sicherheit vorgestellt und erklärt, wie diese Konzepte auf Cloud Native-Umgebungen angewendet werden können!

Container und Edge-Computing: Herausforderungen und Lösungen

Ephemerale Container in Aktion: Ausführen eines Go-Debuggers in Kubernetes
In diesem Vortrag wird erörtert, wie praktisch es ist, einen Go-Debugger (Delve) innerhalb eines ephemeren Containers zu starten, um eine Anwendung sowohl über die CLI als auch in VS Code aus der Ferne zu debuggen.

Absicherung der Kubelet-API: Warum ist sie wichtig?
Dieser Vortrag befasst sich mit der Bedeutung der Sicherung der Kubelet-API und den Risiken, die mit einer Demo verbunden sind.

Schau mal, Mama, keine Geheimnisse in meinem Kubernetes-Cluster!
In dieser Sitzung tauchen Sie in die Geheimnisse von Kubernetes und die Verwaltung von Geheimnissen ein!

Crossplane in freier Wildbahn
Entdecken Sie die Möglichkeiten, die Crossplane beim Aufbau einer integrierten Infrastructure-as-Code-Lösung rund um Kubernetes bietet.

Warum ist die Sicherung der Kubelet-API für die Sicherheit von K8s entscheidend?
In diesem Lightning Talk geht es um die Bedeutung der Sicherung der Kubelet-API.

Ephemerale Container in Aktion - Ausführen eines Go-Debuggers in Kubernetes
Ephemerale Container sind eine erstaunliche neue Funktion in Kubernetes mit großem Potenzial. Wir werden dieses Potenzial erkunden, indem wir eine Live-Debugger-Sitzung neben einem Anwendungs-Pod laufen lassen und ihn aus der Ferne debuggen.

Verteidigungslinien - Absicherung von Kubernetes-Clustern
Es gibt eine Reihe von Sicherheitsherausforderungen, die angegangen werden müssen, um eine Kubernetes-Bereitstellung richtig abzusichern. In diesem Vortrag erfahren Sie, wie Sie Kubernetes-Cluster sicher betreiben und wie Sie Sicherheitsherausforderungen proaktiv begegnen können.

Minimieren bis Maximieren in 5 Schritten
In Anbetracht der aktuellen Energiekrise und der steigenden Kosten erfahren Sie, wie Ihr Unternehmen den Energieverbrauch im Rechenzentrum minimieren kann, um Kosteneinsparungen und Produktivität zu maximieren.

GitOps in der Praxis
In meiner Sitzung möchte ich eine Live-Demo mit mehreren Umgebungen vorstellen und zeigen, wie ArgoCD dabei helfen kann, GitOps effektiv im Helm und im Git-Repository-Szenario einzusetzen.

Absicherung von Kubernetes-Clustern Teil 2: Wie man Angriffe proaktiv verhindert
Ist Ihr Kubernetes-Cluster sicher vor bösartigen Angriffen? Sicher? Vorsicht ist besser als Nachsicht.

Absicherung von Kubernetes-Clustern Teil 1: Wie man Angriffe vermeidet
Ist Ihr Kubernetes-Cluster sicher vor bösartigen Angriffen? Sicher? Vorsicht ist besser als Nachsicht.

PolicyReport CRD - Verwalten Sie Zutrittskontroll-, Laufzeit- und Scanberichte!
Richtlinien helfen, Kubernetes zu sichern und zu automatisieren. Um die Verwaltung von Richtlinienberichten über mehrere Tools hinweg zu standardisieren und zu vereinfachen, hat die Kubernetes Policy WG eine wiederverwendbare PolicyReport Custom Resource Definition (CRD) erstellt.
Einrichten der Kubernetes-Infrastruktur auf GitOps-Art
Hier kommt unsere ganz besondere Sneak-Preview von start.kubermatic! Lassen Sie uns die GitOps-Prinzipien für alle Ebenen Ihres Ökosystems nutzen - nicht nur für die Verwaltung Ihrer Anwendungs-Workloads, sondern auch für die deklarative Verwaltung Ihrer Cloud-Infrastruktur.
Aktualisieren Sie Ihr Kubernetes Policy Management: Kyverno vs. OPA
Mit der neuesten Version von Kubernetes 1.21 wurde die Pod-Sicherheitsrichtlinie veraltet, wodurch viele Kubernetes-Benutzer dem Risiko ausgesetzt sind, verschiedenen Exploits ausgesetzt zu sein. Was sind also die Alternativen?
start.io: Von VHS zu Full HD: Der GitOps-Weg
Entdecken Sie, wie einfache Anwendungen die Projektgeschwindigkeit von 28.800 Minuten für Diskussionen auf 15 Minuten für die Ausführung reduzieren können - Faktor 1920. Kubermatic präsentiert stolz die nächste Generation von Cloud Native GitOps, bereit, von Ihnen live mitgenommen zu werden.
Kubermatics Einführung mit GitOps - warum nicht?
Lassen Sie uns die GitOps-Prinzipien für alle Ebenen Ihres Ökosystems nutzen - nicht nur für die Verwaltung Ihres Anwendungs-Workloads, sondern auch für die deklarative Verwaltung Ihrer Infrastruktur.
Auf Wiedersehen Pod-Sicherheitspolitik - Hallo stärkere Alternativen
Mit der neuesten Version von Kubernetes 1.21 wurde die Pod-Sicherheitsrichtlinie veraltet, wodurch viele Kubernetes-Benutzer dem Risiko ausgesetzt sind, verschiedenen Exploits ausgesetzt zu sein.
Dockerfile Best Practices - Wie man sichere und effiziente Images erstellt
In diesem Vortrag werden Best Practices für das Schreiben von Dockerdateien vorgestellt, um die Build-Leistung zu verbessern, die Sicherheit zu erhöhen und die Größe des endgültigen Images zu reduzieren.
Die 7 Todsünden in Kubernetes
Während Kubernetes zum Mainstream wird, wollen auch etablierte Unternehmen von den Vorteilen profitieren, die Kubernetes mit sich bringt. Viele von ihnen unterschätzen jedoch die technischen und organisatorischen Auswirkungen, mit denen sie konfrontiert werden.

Bootstrapping von K8s mit Ingress: Umgang mit Tag-1- und Tag-2-Problemen
In diesem Webinar werfen wir einen genauen Blick auf die Vorgänge an Tag 2.

Überwachung, Protokollierung und Alarmierung
In diesem kurzen Clip gibt unser Software-Ingenieur Rastislav Szabo einen kurzen Überblick darüber, wie ein typischer Monitoring-, Logging- und Alerting-Stack in einem Kubernetes-Cluster aussieht.

Stärken Sie Ihre DevOps-Organisation mit Kubernetes
In den letzten Jahren hat die DevOps-Bewegung viel Aufmerksamkeit erhalten, und das zu Recht. Praktiken, die unter diesem Begriff zusammengefasst werden, verbessern nachweislich die Markteinführungszeit, die allgemeine Softwarequalität und machen die Teams sogar glücklicher.

Kubernetes 101 Teil 6.3: Den Status von Apps aufbewahren
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Kubernetes 101 Teil 6.2: Den Status von Apps aufbewahren
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Wie Sie Ihren Legacy-Workload schnell auf Cloud Native migrieren
Unternehmen stehen unter zunehmendem Druck, ihre Produkte und Dienstleistungen zu digitalisieren, doch viele hinken bei ihren IT-Modernisierungsbemühungen deutlich hinterher.

Kubernetes 101 Teil 6.1: Den Status von Apps aufrechterhalten
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Kubernetes 101 Teil 5: Apps freigeben
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Kubernetes 101 Teil 4: Kubernetes ReplicaSets & Einsätze
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Edge-Computing-Nirvana – Die zentrale Übersicht

Kubernetes 101 Teil 3: Einführung in Pods
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Edge Computing erfordert heute Cloud Native Thinking

Kubernetes 101 Teil 2: Einführung in Kubernetes
In unserer Reihe "Kubernetes 101" behandeln wir die theoretischen und technischen Grundlagen von Kubernetes und nativen Cloud-Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Kubernetes 101 Teil 1: Erste Schritte mit Containern
In unserer Reihe Kubernetes 101 behandeln wir die theoretischen und technischen Grundlagen dieser bahnbrechenden Technologien und helfen Ihnen bei den ersten Schritten mit Containern und Kubernetes.

Verwaltung und Absicherung von Enterprise Kubernetes
Wenn mehrere Kubernetes-Cluster nicht ordnungsgemäß verwaltet werden, kann dies zu Sicherheitslücken, nicht autorisierten Bereitstellungen und nicht ausgelasteten Ressourcen führen.
