• Startseite
  • Workshops
  • Services
  • Kontakt
Mont-Cenis-Straße 399, Herne 44627, Deutschland
+49 (0) 221 9865099 0
hello@devninjas.io

Workshops

  • Docker Grundlagen
  • Kubernetes Einführung
  • CKAD-Vorbereitung
  • CKA-Vorbereitung
  • Alle Workshops

Dienstleistungen

  • Shogun · Platform-Beratung
  • Mamori · Managed Retainer
  • Kensho · Platform-Audit

Unternehmen

  • Kontakt
  • Inhaltsverzeichnis
2026 • Erstellt mit von DevNinjas
  • Impressum
  • Datenschutz
  • AGB

Einführung in Istio und Service Mesh

Nach drei Tagen betreiben Sie ein produktionsreifes Istio Service Mesh auf Kubernetes. Von der Installation über Traffic Management, mTLS und Ambient Mesh bis zu Prometheus-Monitoring und Kiali-Visualisierung: alles live online und hands-on am eigenen Cluster.

Per E-Mail teilen
  • SchulungslevelErste Praxiserfahrung empfohlen
  • Zufriedene Teilnehmer2340+
  • Tage3
  • SpracheDeutsch & Englisch
  • SchulungscodeDW16

Workshop im Detail

Was diesen Workshop auszeichnet

🎯

Was Sie lernen und mitnehmen

Nach drei Tagen Istio Schulung konfigurieren Sie ein Service Mesh eigenständig. Das nehmen Sie mit:

  • Traffic gezielt steuern: VirtualService, DestinationRule und die Gateway API für Canary Deployments, A/B-Tests und gewichtetes Routing einsetzen
  • Zero Trust im Cluster umsetzen: mTLS aktivieren, AuthorizationPolicy-Regeln schreiben und Zugriffe auf Service-Ebene kontrollieren
  • Probleme im Mesh finden: Mit Prometheus, Grafana, Jaeger und Kiali Latenzen, Fehler und Bottlenecks in der Service-Kommunikation aufspüren

Alle Übungen laufen in unserer Cloud-Umgebung. Eigener Cluster pro Teilnehmer, kein lokales Setup.

Danach weitermachen? Unsere Kubernetes Observability Schulung vertieft das Monitoring weit über Istio hinaus.

💼

Warum sich die Investition lohnt

Wenn Ihre Microservices unverschlüsselt kommunizieren und Ihr Team bei jedem Release den gesamten Traffic riskiert, fehlt nicht Disziplin, sondern Infrastruktur. Diese Istio Schulung ändert das:

  • Sicherheit ohne Code-Änderungen: mTLS und Authorization Policies verschlüsseln und kontrollieren die gesamte Service-Kommunikation auf Infrastruktur-Ebene
  • Releases ohne Risiko: Canary Deployments und Traffic Mirroring ermöglichen schrittweise Rollouts, die Ihr Team eigenständig steuert
  • Transparenz statt Blindflug: Prometheus-Metriken und Distributed Tracing machen Latenzen und Fehler sichtbar, bevor Kunden sie bemerken

Kleine Gruppen mit maximal 8 Teilnehmern, damit wir auf Fragen aus Ihrem Projektkontext eingehen können.

📋

Voraussetzungen

Vorausgesetzt:

  • Erfahrung mit Kubernetes: Pods, Services, Deployments und Namespaces sollten Ihnen vertraut sein
  • Grundlagen von Kubernetes Networking: ClusterIP, NodePort und Ingress kennen
  • Sicherer Umgang mit kubectl und der Linux-Kommandozeile

Nicht erforderlich:

  • Vorerfahrung mit Istio oder Service Mesh (wird von Grund auf aufgebaut)
  • Programmierkenntnisse (alle Konfigurationen sind YAML-basiert)

Unsere Kubernetes Grundlagen Schulung bietet die ideale Vorbereitung, falls Ihnen die Kubernetes-Basics noch fehlen.

Workshop-Agenda

Ihre Agenda im Überblick

Praxisorientiert und strukturiert. Jeder Teilnehmer arbeitet in einer eigenen Cloud-Umgebung. Die Agenda zeigt Ihnen, was Sie an jedem Tag erwartet.

Tag 1: Service Mesh verstehen, Istio installieren und ersten Traffic routen

5 Themen
09:00–10:00💬 Vorstellungsrunde

Wann lohnt sich ein Service Mesh und wann reichen Kubernetes Services aus? Dieses Modul klärt die Grundfrage, bevor Sie in Istio einsteigen. Sie vergleichen drei verbreitete Ansätze (Istio, Linkerd, Cilium) anhand konkreter Kriterien: Ressourcenverbrauch, Feature-Umfang, Betriebsaufwand und Team-Voraussetzungen. Am Ende können Sie für Ihr eigenes Projekt einschätzen, ob und welches Service Mesh passt.

Hinter Istio stecken zwei Schichten: die Control Plane mit Istiod und die Data Plane mit Envoy-Proxies. Sie lernen, wie Istiod Konfigurationen an die Proxies verteilt, welche Rolle xDS-APIs dabei spielen und warum Envoy zum meistgenutzten Proxy in Service Meshes geworden ist. Nach diesem Block lesen Sie Istio-Architekturdiagramme, ohne raten zu müssen.

istioIstioenvoyEnvoy
12:00–13:00🥪 Mittagspause

Erste Hands-on-Session: Sie installieren Istio auf Ihrem eigenen Cluster mit istioctl und alternativ per Helm Chart. Danach deployen Sie eine Microservice-Anwendung und aktivieren die automatische Sidecar Injection per Namespace-Label. Sie prüfen mit istioctl analyze, ob das Mesh korrekt konfiguriert ist, und inspizieren den injizierten Envoy-Container in einem laufenden Pod.

istioIstio

Mit VirtualService und DestinationRule steuern Sie, welcher Traffic wohin fließt. Sie konfigurieren gewichtetes Routing (90/10 Split zwischen zwei Versionen), Header-basierte Regeln und Subset-Routing. Dabei sehen Sie live in Kiali, wie sich die Verkehrsflüsse ändern. Dieses Modul bildet die Grundlage für Canary Deployments und A/B-Tests am nächsten Tag.

Wie kommt externer Traffic in Ihr Mesh? Sie konfigurieren ein Istio Gateway für HTTPS-Ingress und vergleichen es mit der neuen Kubernetes Gateway API, die seit Istio 1.22 als stabil gilt. Die Gateway API trennt Infrastruktur- von Anwendungskonfiguration sauberer als das alte Modell. Am Ende routen Sie externen Traffic über TLS-terminierte Gateways zu Ihren Services.

16:00–16:30💭 Fragen & Antworten

Tag 2: Security absichern, Resilienz aufbauen und Ambient Mesh kennenlernen

5 Themen
09:00–10:00💭 Fragen & Antworten

Ohne mTLS läuft der gesamte Cluster-Traffic unverschlüsselt. Sie aktivieren PeerAuthentication im strict-Mode, prüfen die Verschlüsselung mit istioctl proxy-config und beobachten, wie Istio Zertifikate automatisch rotiert. Danach verstehen Sie den Unterschied zwischen permissive und strict Mode und wissen, wie Sie mTLS schrittweise ausrollen, ohne laufende Services zu unterbrechen.

istioIstio

Verschlüsselung allein reicht nicht: Wer darf welchen Service aufrufen? Sie schreiben AuthorizationPolicy-Regeln auf Namespace- und Workload-Ebene, erlauben oder sperren Traffic gezielt nach Source, Path und HTTP-Methode. Anschließend konfigurieren Sie RequestAuthentication mit JWT-Validierung für externe Zugriffe. Das Ergebnis: ein Mesh, in dem jeder Zugriff explizit erlaubt sein muss.

12:00–13:00🥪 Mittagspause

Was passiert, wenn ein Service nicht antwortet? Sie konfigurieren Circuit Breaker in einer DestinationRule, um kaskadierende Ausfälle zu verhindern, und definieren Retry-Policies mit Backoff-Strategien. Mit Fault Injection simulieren Sie gezielt Latenzen und HTTP-Fehler, um das Verhalten Ihrer Anwendung unter Stress zu testen. Chaos Engineering mit Istio-Bordmitteln statt externer Tools.

Neue Versionen sicher ausrollen, ohne das gesamte System zu riskieren: Sie implementieren ein Canary Deployment mit gewichtetem Routing (erst 5%, dann 25%, dann 100%) und überwachen die Metriken jeder Stufe. Parallel dazu nutzen Sie Traffic Mirroring, um Produktionstraffic an eine neue Version zu spiegeln, ohne dass Endnutzer davon betroffen sind. Beide Strategien bauen direkt auf den VirtualService-Regeln von Tag 1 auf.

Seit Istio 1.24 ist der Ambient Mode produktionsreif und bietet eine Alternative zum klassischen Sidecar-Ansatz. Sie migrieren eine Anwendung vom Sidecar- in den Ambient-Mode, vergleichen Ressourcenverbrauch und Latenz beider Varianten und lernen die Architektur mit ztunnel (L4) und Waypoint Proxies (L7) kennen. Am Ende wissen Sie, wann Ambient die bessere Wahl ist und wann Sidecars weiterhin Vorteile bieten.

istioIstioenvoyEnvoy
16:00–16:30💭 Fragen & Antworten

Tag 3: Observability aufbauen, Betrieb absichern und produktionsreif werden

5 Themen
09:00–10:00💭 Fragen & Antworten

Istio erzeugt automatisch Metriken für jede Verbindung im Mesh. Sie installieren Prometheus als Metrics-Backend, importieren die mitgelieferten Grafana-Dashboards und analysieren Request-Raten, Latenzen und Fehlerquoten pro Service. Statt nur vorgefertigte Dashboards zu zeigen, schreiben Sie eigene Queries, um die Metriken zu verstehen, die Istio über Envoy exponiert.

prometheusPrometheusgrafanaGrafana

Wo bleibt die Latenz in einer Kette aus fünf Services? Mit Jaeger verfolgen Sie einzelne Requests durch das gesamte Mesh und identifizieren Bottlenecks auf einen Blick. In Kiali sehen Sie die Service-Topologie als interaktiven Graphen: Welcher Service ruft welchen auf, wo häufen sich Fehler, wo fließt der meiste Traffic? Beide Tools zusammen liefern das vollständige Bild für Debugging und Kapazitätsplanung.

12:00–13:00🥪 Mittagspause

Ein Mesh installieren ist der einfache Teil. Im Betrieb zählt: Wie führe ich ein Canary Upgrade von Istio selbst durch? Wie finde ich heraus, warum ein Envoy-Proxy Traffic ablehnt? Sie arbeiten mit istioctl analyze, proxy-config dump und proxy-status, um typische Fehlkonfigurationen zu diagnostizieren. Dazu gehören Sidecar-Version-Mismatches, fehlerhafte mTLS-Policies und vergessene Namespace-Labels.

Für Teams mit mehr als einem Cluster: Sie lernen, wie Istio Multi-Cluster-Setups mit geteilter oder separater Control Plane verbindet. Daneben behandeln wir ServiceEntry für externe Dienste, Egress-Kontrolle und Performance-Tuning (Proxy-Concurrency, Access-Log-Sampling). Dieses Modul fasst die Best Practices zusammen, die den Unterschied zwischen einer Demo-Installation und einem produktionsreifen Mesh ausmachen.

Alle Themen der drei Tage in einer Aufgabe: Sie deployen eigenständig eine Microservice-Anwendung ins Mesh, konfigurieren mTLS, setzen ein Canary Deployment auf, richten Monitoring mit Prometheus und Grafana ein und debuggen eine absichtlich fehlerhafte Konfiguration. Keine Schritt-für-Schritt-Anleitung: Sie arbeiten mit den Tools und Konzepten, die Sie in den drei Tagen gelernt haben.

istioIstioprometheusPrometheusgrafanaGrafana
16:00–16:30💭 Fragen & Antworten

Unsere Vorteile

Alles aus einer Hand!

Mit unseren qualitativ hochwertigen Schulungen und Workshops können Sie sich und Ihr Team auf den neuesten Stand bringen. Dies alles mit vielen Vorteilen, die Sie bei uns bekommen.

👨‍💻Hoher Praxisanteil
70% Hands-on, 30% Theorie. Sie arbeiten durchgehend mit realen Szenarien und nehmen funktionierenden Code mit nach Hause. Keine PowerPoint-Schlachten, sondern direkt anwendbares Wissen für Ihre Projekte.
☁️Cloud-Lernumgebung
DevNinjas Dojo: Eigene Kubernetes-Cluster und VMs für jeden Teilnehmer im Browser. Keine Installation, funktioniert trotz VPN/Proxy/Firewalls. Sie arbeiten mit dedizierten Ressourcen, nicht in geteilten Umgebungen.
🥷Erfahrene Dozenten
Festangestellte DevOps-Engineers und Consultants von DevNinjas leiten die Workshops. Keine externen Trainer, sondern spezialisierte Mitarbeiter, die aktiv in Kundenprojekten arbeiten und aus täglicher Praxis berichten.
👥Kleine Gruppen
Maximal 8 Teilnehmer pro Workshop. Jeder bekommt individuelle Unterstützung vom Trainer. Ihre spezifischen Fragen und Use Cases werden beantwortet, nicht in anonymen Massen übergangen.
🏗️Praxisnahe Szenarien
Keine Toy-Beispiele oder Hello-World-Demos. Sie arbeiten mit Production-Grade Setups: Multi-Container-Anwendungen, CI/CD-Pipelines, Monitoring-Stacks. Direkt übertragbar auf Ihre Produktiv-Umgebungen.
🎓Zertifizierung
Sie erhalten ein offizielles Teilnahmezertifikat als PDF und ein verifiziertes LinkedIn-Badge. Dokumentieren Sie Ihre Weiterbildung professionell gegenüber Arbeitgeber, HR und Recruitern.

Kundenstimmen

Wie Teilnehmer unsere Schulungen erleben

4.9/ 5

1047+ Teilnehmerbewertungen · ungefiltert

über alle DevNinjas Schulungen

Dozent
5.0
Inhalte
4.8
Praxisanteil
4.8

DevNinjas gesamt: über 1.384 Teilnehmer · 207 Unternehmen · 241 Workshops

Darunter BMW, Bundeswehr, Deutsche Bahn u.v.m.

"Meine Kollegen haben explizit nach einem Sysadmin-Kurs für Docker bei einem anderen Anbieter gesucht und hatten einen Dozenten, der ihnen nur eine IDE eingerichtet hat, und anschließend nur noch ein Aufgabenblatt mit Entwicklungsaufgaben bearbeitet hat. Ich hatte einen Kurs mit vielen Hintergrundinformationen, einen Dozenten, der abseits der Folien ein wirklich sehr umfangreiches Wissen zu dem gesamten Themenbereich hat, und fühle mich optimal informiert."

Default avatar picture of DevNinjas
Johannes Bernstein
@TRIMET Gelsenkirchen SE

"Der Kubernetes-Workshop für Fortgeschrittene bei DevNinjas hat mich fachlich wirklich weitergebracht. Die Inhalte waren praxisnah und hervorragend aufbereitet, sodass auch komplexe Themen wie RBAC, Network Policies und Ingress verständlich und direkt anwendbar vermittelt wurden. Besonders beeindruckend war das tiefe Expertenwissen des Trainers, das in jeder Session spürbar war. Ich kann den Workshop allen empfehlen, die Kubernetes produktionsreif einsetzen möchten!"

Default avatar picture of DevNinjas
Marius Büttner
@Siemens AG

"Aus meiner Sicht hatte der Workshop die richtige Geschwindigkeit und einen passenden Anspruch. Die Thematik wurde vom Dozenten verständlich näher gebracht und mit gut verteilten Übungsaufgaben praktisch gefestigt. Eine Anpassung des Workshop-Schwerpunkts auf Wunsch der Teilnehmer war kein Problem. Es wurden wichtige Praxiserfahrungen mitgeteilt, auch speziellere Fragen wurden gerne beantwortet. Die fachliche Expertise und umfangreiche Praxiserfahrung des Dozenten zum Thema haben diesen Workshop eine besondere Qualität verliehen."

Default avatar picture of DevNinjas
S. Kaiser
@forcont business technology GmbH

"Der Dozent ist sehr kompetent und konnte auch abseits der Präsentation alle Fragen sehr zufriedenstellend beantworten. Es war ein sehr angenehmer Workshop mit gutem Lerntempo. Ich hab viel gelernt und freue mich das erlernte Wissen im Arbeitsalltag, aber auch Privat anzuwenden und weiter auszubauen."

Default avatar picture of DevNinjas
Schmucker
@RODIAS GmbH

"Alle Erwartungen erfüllt. Gutes Fachwissen."

Default avatar picture of DevNinjas
Manuel Köhn
@Mercedes-Benz Tech Innovation

"Nico war sehr organisiert, fachlich hervorragend aufgestellt und brachte von Tag eins an eine gute Stimmung mit. Er weiß, wie man für das Thema begeistert und das Wissen sehr gut vermittelt. Fragen wurden, soweit sie nicht spätere Themen vorwegnahmen, sofort beantwortet, und ansonsten griff er sie an passender Stelle wieder auf. Alles in allem ein sehr gelungener Lehrgang und definitiv eine Empfehlung. Vielen Dank, Nico, für die lehrreiche und coole Zeit."

Default avatar picture of DevNinjas
Pascal S.

"Im Workshop wurden die wichtigsten Themen von Docker und Kubernetes hervorragend zusammengestellt, aufgearbeitet und erklärt. Die Aufgaben waren passgenau und vom Schwierigkeitsgrad sehr gut gewählt. Mit meinem Lernzuwachs in den fünf Tagen bin ich sehr zufrieden und fühle mich gut auf kommende Arbeitsthemen vorbereitet. Sicher kann man sich mit KI-Tools vieles auch allein beibringen, aber ohne den Workshop hätte ich diese Übersicht nicht gewonnen und nicht so viele Übungen eigenständig bearbeitet."

Default avatar picture of DevNinjas
Christine L.

"Das Seminar war top vorbereitet, die Teilnehmerzahl angenehm klein und die Unterlagen erstklassig aufbereitet. Ein hervorragender Dozent, der sich in der Materie bestens auskennt, sich Zeit für die Teilnehmenden nimmt und detailliert auf Fragen eingeht. Das Lernmaterial wechselte ausgewogen zwischen Theorie und praktischen Übungen, die zeitlich hervorragend abgestimmt waren."

Default avatar picture of DevNinjas
Kevin H.
@Oest Holding GmbH

"Die Schulungsunterlagen des Trainers waren sehr gut aufbereitet, und das Vorgehen war klar strukturiert, von den einfachen zu den anspruchsvollen Themenblöcken. Es wurden erweiterte Kubernetes-Grundlagen und der Weg zur Lösung anhand praxisbezogener Beispiele gezeigt, und Fragen wurden stets mit einer Antwort und passenden Praxisbeispielen geklärt. Meine Erwartungen wurden erfüllt, ich kann das Seminar nur empfehlen."

Default avatar picture of DevNinjas
Stefan J.
@BMI

"Der Docker & Kubernetes Workshop bei DevNinjas hat mir wirklich gut gefallen. Nico hat die komplexen Themen rund um Container und Orchestrierung super verständlich und praxisnah erklärt. Die Mischung aus Theorie und Hands-on-Übungen war perfekt, um alles direkt anwenden zu können. Ich konnte viel für meinen Arbeitsalltag mitnehmen und fühle mich jetzt deutlich sicherer im Umgang mit Docker und Kubernetes."

Default avatar picture of DevNinjas
Dominik Kneissl
@Siemens Healthineers

"Ich fand die Schulung insgesamt sehr gut. Fachlich war der Dozent sehr kompetent und konnte zu allen Themen viel Input geben. Auch menschlich war es sehr angenehm und hat dadurch Spaß gemacht. Die Schulungsumgebung war vom Aufbau und der Bedienung absolut vorbildlich. Ich werde die Schulung und DevNinjas definitiv weiterempfehlen."

Default avatar picture of DevNinjas
Marius B.
@Dataport

"Die Inhalte für den CKAD sind umfangreich, und die praktischen Übungen sind hilfreich und notwendig, um sie wirklich zu lernen. Die Balance zwischen genügend Übung und ausreichender Tiefe wurde in diesem Kurs gut getroffen. Das in den drei Tagen vermittelte Verständnis ist auf jeden Fall geeignet, sich die restlichen CKAD-Themen selbstständig zu erarbeiten, da die Konzepte klar vermittelt werden. Die Lernumgebung funktionierte gut und reibungslos."

Default avatar picture of DevNinjas
Peter Menze

"Die Schulung "Docker & Kubernetes Bundle" hat mir fundiertes, praxisnahes Wissen für den Arbeitsalltag vermittelt und mir den professionellen Umgang mit Docker und Kubernetes ermöglicht. Das hervorragend strukturierte Material bietet einen echten Mehrwert, auch über den Workshop hinaus. Die Kombination aus technischer Tiefe und interaktiver Vermittlung durch den Trainer hat das Ganze abgerundet. Ein Erlebnis, das mir auch nach der Schulung noch weiterhilft."

Default avatar picture of DevNinjas
Swen Strangfeld
@Bundesdruckerei GmbH

"Es hat Spaß gemacht und ich habe viel gelernt, das ich tatsächlich direkt in meinem Unternehmen anwenden kann. Die Methodik des Trainers war sehr praxisorientiert, er hat immer wieder reale Beispiele gebracht."

Default avatar picture of DevNinjas
Felix R.
@Dirk Rossmann GmbH

"Der Workshop hat mir einen sehr guten Einblick in Kubernetes gegeben und das Arbeiten mit Containern verständlicher gemacht. Nico hat die Inhalte praxisnah und gut strukturiert vermittelt, sodass ich mich schnell zurechtfinden konnte. Besonders die Hands-on-Übungen haben mir geholfen, das Gelernte direkt anzuwenden. Für alle, die einen fundierten Einstieg in Kubernetes suchen, ist dieser Workshop definitiv empfehlenswert."

Default avatar picture of DevNinjas
Daniel Hagen
@DKB Service GmbH

"Meine Erwartungen an die Schulung wurden mehr als übertroffen. Sie war hervorragend strukturiert, und die fachliche Kompetenz des Trainers war vom ersten Moment an erkennbar. Die Themen wurden anschaulich und anhand von Praxisbeispielen vermittelt, und die Aufgaben waren angenehm fordernd, genau richtig für eine solche Schulung. Durch gezielte Fragen zog mich der Trainer so tief in die Thematik hinein, dass ich nach Trainingsschluss unbedingt weiterarbeiten wollte. Auch didaktisch war die Leistung absolute Spitze: Themen wurden klar erklärt und auf Rückfragen ging der Trainer jederzeit ein. Ich kann DevNinjas zu hundert Prozent weiterempfehlen."

Default avatar picture of DevNinjas
Patrick J.

Weiterbildung

Passende Workshops für Sie

Fundament
Einführung in Kubernetes Workshop
Einsteiger

Einführung in Kubernetes

In drei Tagen Kubernetes sicher anwenden lernen. Von Pods und Deployments bis zu Storage und Deployment-Strategien. Sie arbeiten praxisnah in einer eigenen Cloud-Umgebung mit kubectl, K9s und Helm.
3 Tage1.665,00 €
Erweiterung
Kubernetes Monitoring mit Prometheus, Grafana & Loki Workshop
Fortgeschritten

Kubernetes Monitoring mit Prometheus, Grafana & Loki

Nach vier Tagen betreiben Sie einen produktionsreifen Kubernetes Monitoring Stack mit Prometheus, Grafana und Loki. Von der Installation über PromQL und Alerting bis zu SLOs und Performance-Tuning: alles hands-on am eigenen Cluster.
4 Tage2.220,00 €
Tooling
Einführung in Kubernetes Helm Workshop
Erfahren

Einführung in Kubernetes Helm

Entwickeln Sie produktionsreife Helm Charts in 3 Tagen: Von der Installation über OCI-Registry-Publishing bis zur GitOps-Integration. Sie erstellen eigene Charts, testen mit helm-unittest und deployen Multi-Environment-Setups. Alle Übungen laufen auf dedizierten Kubernetes-Clustern im DevNinjas Dojo.
3 Tage1.665,00 €
Vincent Sturm - DevNinjas

Ihr Ansprechpartner

Vincent Sturm

Key Account Manager

Sie suchen das passende Kubernetes- oder DevOps-Training für Ihr Team? Vincent berät Sie persönlich zu offenen Workshops, Zertifizierungsvorbereitungen und individuellen Inhouse-Schulungen. Bei Bedarf vermittelt er auch unsere Consulting-Services. Melden Sie sich direkt bei ihm.

vincent@devninjas.io
+49 221 9865099-4
WhatsApp Chat

Häufig gestellte Fragen

Als Messlatte gilt: Sie sollten wissen, wie ein ClusterIP-Service Traffic innerhalb des Clusters verteilt und wie Ingress externen Zugriff regelt. Dazu kommen NodePort zur Einordnung. Wenn Sie diese drei Bausteine sicher unterscheiden, verstehen Sie schnell, wo Istio ansetzt und was ein Service Mesh darüber hinaus leistet.

Ansonsten sollten Sie sicher mit kubectl arbeiten und Pods, Services, Deployments und Namespaces kennen. Programmierkenntnisse sind nicht erforderlich, da alle Konfigurationen YAML-basiert sind.

Falls Ihnen die Kubernetes-Grundlagen noch fehlen, bietet unsere Kubernetes Grundlagen Schulung die ideale Vorbereitung.

Drei verbreitete Service Meshes verfolgen unterschiedliche Ansätze:

Istio nutzt Envoy als Proxy und bietet den größten Feature-Umfang: feingranulares Traffic Management, mTLS, Observability und seit Version 1.24 einen produktionsreifen Ambient Mode ohne Sidecars. Dafür ist die Lernkurve steiler und der Ressourcenbedarf höher.

Linkerd setzt auf einen leichtgewichtigen Rust-Proxy mit minimalem Overhead. Ideal für Teams, die schnell starten wollen und keine komplexen Routing-Regeln brauchen.

Cilium arbeitet mit eBPF auf Kernel-Ebene und erzielt sehr niedrigen Overhead, setzt aber eBPF-Kompatibilität und Netzwerk-Know-how voraus.

Wir behandeln alle drei Ansätze am ersten Tag, damit Sie eine fundierte Entscheidung für Ihr Projekt treffen können.

Nicht jedes Kubernetes-Projekt braucht ein Service Mesh. Wenn Sie weniger als zehn Services betreiben und keine Anforderungen an mTLS, Traffic Splitting oder Distributed Tracing haben, reichen native Kubernetes Services und Network Policies oft aus.

Ein Service Mesh lohnt sich, sobald Sie verschlüsselte Service-zu-Service-Kommunikation brauchen, Canary Deployments ohne eigene Infrastruktur umsetzen wollen oder Einblick in Latenzen und Fehlerraten zwischen Services benötigen.

Wir behandeln diese Entscheidung am ersten Workshoptag anhand konkreter Kriterien, damit Sie für Ihr eigenes Projekt eine fundierte Antwort haben.

Nach drei Tagen können Sie:

  • Istio installieren und konfigurieren (mit istioctl oder Helm)
  • Traffic-Routing mit VirtualService, DestinationRule und Gateway API steuern
  • mTLS und Authorization Policies für Zero-Trust-Security einrichten
  • Canary Deployments und Traffic Mirroring für sichere Releases umsetzen
  • Observability mit Prometheus, Grafana, Jaeger und Kiali aufbauen
  • Troubleshooting mit istioctl analyze und Proxy-Debugging durchführen

Realitätscheck: Nach drei Tagen können Sie ein Mesh eigenständig aufsetzen und betreiben. Für komplexe Multi-Cluster-Setups oder Wasm-Extensions braucht es weitere Praxis in Ihren eigenen Projekten.

Rund 80% der Workshopzeit ist Hands-on-Praxis, keine reinen Vorträge oder Folien. Jeder Teilnehmer arbeitet auf einem eigenen Multi-Node-Cluster in unserer Cloud-Umgebung (kein Minikube, kein geteiltes Lab). Sie installieren Istio selbst, konfigurieren Routing-Regeln, testen Security-Policies und debuggen Fehlkonfigurationen.

Kein lokales Setup nötig: Browser öffnen, einloggen, loslegen.

Im klassischen Sidecar-Modus erhält jeder Pod einen eigenen Envoy-Proxy als zusätzlichen Container. Das bietet volle L7-Kontrolle pro Workload, verbraucht aber laut offizieller Istio-Messung rund 60 MB Speicher pro Sidecar (bei 1.000 Requests/s, variiert mit der Konfiguration).

Der Ambient Mode (GA seit Istio 1.24) arbeitet ohne Sidecars. Stattdessen übernimmt ein ztunnel pro Node die L4-Verschlüsselung, während optionale Waypoint Proxies L7-Features wie Traffic Routing bereitstellen. Das reduziert den Ressourcenverbrauch und vereinfacht Upgrades.

Im Workshop migrieren Sie eine Anwendung zwischen beiden Modi und vergleichen Performance und Ressourcen direkt.

Ja, die Linux Foundation bietet den Istio Certified Associate (ICA) an. Die Prüfung kostet USD 250 und testet praktische Fähigkeiten in einer echten Istio-Umgebung.

Prüfungsdomänen (2-stündige Prüfung, Stand: Juli 2026):

  • Installation, Upgrade und Konfiguration: 20%
  • Traffic Management: 35%
  • Securing Workloads: 25%
  • Troubleshooting: 20%

Unser Workshop deckt alle Domänen ab, ist aber kein reiner Zertifizierungskurs. Wenn Ihr primäres Ziel die ICA-Prüfung ist, empfehlen wir zusätzlich die offizielle LFS245-Vorbereitung der Linux Foundation. Unser Workshop liefert die praktische Basis, auf der Sie die Exam-Vorbereitung aufbauen können.

Unsere Schulungen finden in der Regel von 9:00 bis 16:00 Uhr statt, sowohl On-Site als auch bei öffentlichen Remote-Trainings.

Für Firmenschulungen sind andere Zeitmodelle flexibel umsetzbar und können gemeinsam erarbeitet werden.

Wir empfehlen maximal 8 Teilnehmer pro Schulung, damit jeder Teilnehmer individuell betreut werden kann. Bei Firmenschulungen sind Absprachen für größere Gruppen möglich.

Ja, Sie erhalten nach Abschluss ein offizielles Teilnahmezertifikat von DevNinjas als PDF. Dieses bestätigt Ihre erfolgreiche Teilnahme und die behandelten Themen. Das Zertifikat eignet sich ideal für Gespräche mit Ihrem Arbeitgeber und Ihre Personalakte.

Zusätzlich erhalten Sie ein verifiziertes digitales Badge, das Sie direkt in Ihr LinkedIn-Profil einbinden können (Sektion "Lizenzen & Zertifizierungen"). Das Badge folgt dem Open Badges 2.0 Standard und ist durch QR-Code jederzeit verifizierbar. So machen Sie Ihre Qualifikation sichtbar und positionieren sich bei Recruitern.

Schulungstermine

Schulungstermine

Wählen Sie einen passenden Termin und buchen Sie direkt online. Alle Termine mit garantierter Durchführung.

Durchführung gesichertNur noch wenige Plätze

17. – 19. August 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Durchführung gesichertBeliebter Termin

07. – 09. September 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Durchführung gesichert

07. – 09. September 2026

09:00 - 16:00 Uhr (MEZ/MESZ)

Online🇬🇧Englisch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Durchführung gesichert

21. – 23. September 2026

09:00 - 16:00 Uhr

Online🇩🇪Deutsch

1.665,00 €

pro Person · zzgl. 19% MwSt.

Ihre Buchungsvorteile

  • Garantierte Durchführung

    Jeder Schulungstermin findet statt: keine Absage wegen zu geringer Teilnehmerzahl.

  • Rechnung nach dem Workshop

    Keine Vorkasse: Sie zahlen bequem per Rechnung im Nachgang.

  • 3=2

    3-für-2-Aktion*

    Drei Teilnehmer anmelden, zwei bezahlen: der dritte Platz ist kostenfrei.

  • Preis pro Teilnehmer

    Transparenter Festpreis pro Teilnehmer, zzgl. MwSt.

Keine Zusatzkosten

Cloud-Lab (DevNinjas Dojo) und alle Schulungsunterlagen sind im Preis enthalten.

  • Zertifikat & Open Badge

    Teilnahmezertifikat plus digitales Open Badge für Ihr LinkedIn-Profil inklusive.

  • * Nicht mit anderen Rabatten kombinierbar.

    Workshop für Ihr Team maßschneidern?

    Individuelle Inhalte, flexible Termine, ab 1 Teilnehmer.

    Anfragen
    Termin buchen
    Termin buchen
    Termin buchen
    Termin buchen