<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36161" language="de" source="https://portal.flane.ch/swisscom/xml-course/google-mswgke" lastchanged="2025-08-13T18:18:46+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Manage Scalable Workloads in GKE Enterprise</title><productcode>MSWGKE</productcode><vendorcode>GO</vendorcode><vendorname>Google</vendorname><fullproductcode>GO-MSWGKE</fullproductcode><version>1.0</version><objective>&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die Komponenten und die Architektur von GKE Enterprise.&lt;/li&gt;&lt;li&gt;Identifizieren und beschreiben Sie die Kernkomponenten einer GKE Enterprise Flotte.&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie Flotten in GKE Enterprise entdeckt werden und miteinander kommunizieren.&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Vorteile der Verwendung von Service Mesh und nutzen Sie es zur Implementierung von erweitertem Routing und Verkehrsmanagement.&lt;/li&gt;&lt;li&gt;Sicherer Datenverkehr zwischen Microservices mit Cloud Service Mesh.&lt;/li&gt;&lt;li&gt;Erstellen Sie Multi-Cluster-Netzwerkarchitekturen mit Cloud Service Mesh.&lt;/li&gt;&lt;li&gt;Verwenden Sie die Authentifizierung, um die Identit&amp;auml;t in GKE Enterprise effektiv zu verwalten.&lt;/li&gt;&lt;li&gt;Evaluierung und Anwendung verschiedener Sicherheitsmassnahmen zum effektiven Schutz und zur Verwaltung von GKE-Implementierungen.&lt;/li&gt;&lt;li&gt;Evaluieren Sie Optionen und Google Cloud-Produkte, mit denen Sie skalierbare CI/CD-Implementierungen in einer GKE Enterprise-Umgebung erstellen k&amp;ouml;nnen.&lt;/li&gt;&lt;li&gt;Erfahren Sie, wie GKE die Bereitstellung und Optimierung von KI-Modellen erleichtert.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Abgeschlossenes Studium der Grundlagen der Google Cloud Platform: Core Infrastructure oder gleichwertige Erfahrung.&lt;/li&gt;&lt;li&gt;Abgeschlossene Architekturausbildung bei GKE oder gleichwertige Erfahrung.&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Google Cloud Praktiker.&lt;/li&gt;&lt;li&gt;Einzelpersonen, die Google Cloud nutzen, um L&amp;ouml;sungen mit sicheren, skalierbaren Microservices-Architekturen in hybriden Umgebungen zu erstellen, zu integrieren oder zu modernisieren.&lt;/li&gt;&lt;/ul&gt;</audience><outline>&lt;h4&gt;&lt;strong&gt;Modul 1 - Einf&amp;uuml;hrung in GKE Enterprise&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber Multi-Cloud und Multi-Cluster&lt;/li&gt;&lt;li&gt;GKE Enterprise Einf&amp;uuml;hrung&lt;/li&gt;&lt;li&gt;Gleichheit und Vertrauen&lt;/li&gt;&lt;li&gt;Merkmale von GKE Enterprise&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkennen der Herausforderungen, die mit dem Entwurf und der Entwicklung von L&amp;ouml;sungen f&amp;uuml;r mehrere Umgebungen verbunden sind.&lt;/li&gt;&lt;li&gt;Vergleich und Gegen&amp;uuml;berstellung der Betriebsarten von GKE.&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Konzepte der Gleichartigkeit und des Vertrauens und verwenden Sie sie f&amp;uuml;r das Flottenmanagement.&lt;/li&gt;&lt;li&gt;Identifizieren Sie die Funktionen und Komponenten des GKE Enterprise Technologie-Stacks.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 2 - GKE Unternehmensarchitektur&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GKE Enterprise f&amp;uuml;r zentral verwaltete Cluster&lt;/li&gt;&lt;li&gt;Bereitstellung einer Plattform f&amp;uuml;r Unternehmensentwickler mit GKE&lt;/li&gt;&lt;li&gt;Erstellen und Verwalten von GKE Enterprise Clustern&lt;/li&gt;&lt;li&gt;Zugang zu GKE Enterprise Clusters&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkennen, wie GKE Enterprise zur Zentralisierung des Cluster-Managements verwendet werden kann.&lt;/li&gt;&lt;li&gt;Untersuchen Sie die Architektur von GKE Enterprise Clustern.&lt;/li&gt;&lt;li&gt;Erstellen, Verbinden und Verwalten von GKE Enterprise-Clustern.&lt;/li&gt;&lt;li&gt;Sicherer Zugang zu GKE Enterprise Clustern.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 3 - Flotten und Teams&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GKE-Flotten&lt;/li&gt;&lt;li&gt;Beispiel f&amp;uuml;r Flottenl&amp;ouml;sungen&lt;/li&gt;&lt;li&gt;Verwaltung der Flottenmannschaft&lt;/li&gt;&lt;li&gt;Flottenmanagement&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Definieren Sie GKE-Flotten.&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie GKE-Flotten g&amp;auml;ngige Probleme beim Cluster-Management l&amp;ouml;sen k&amp;ouml;nnen.&lt;/li&gt;&lt;li&gt;Verwalten Sie Flotten und Teams in GKE Enterprise.&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Elemente des Fuhrparkmanagements.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;Labor: Skalierbare Verwaltung von Arbeitslasten mit GKE Fleets und Teams&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 4 - Verwaltung der GKE-Konfiguration im grossen Massstab&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Herausforderungen im Konfigurationsmanagement&lt;/li&gt;&lt;li&gt;Zentralisiertes Konfigurationsmanagement im grossen Massstab&lt;/li&gt;&lt;li&gt;Config Sync&lt;/li&gt;&lt;li&gt;Politischer Controller&lt;/li&gt;&lt;li&gt;Konfig-Anschluss&lt;/li&gt;&lt;li&gt;Blaupausen&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkennen der Herausforderungen bei der Skalierung von Multi-Cluster- und Multi-Tenant-Konfigurationen.&lt;/li&gt;&lt;li&gt;Konfigurieren Sie ein zentrales Konfigurationsmanagement mit einem GitOps-Modell.&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Vorteile und den Aufbau von Config Sync.&lt;/li&gt;&lt;li&gt;Verwenden Sie Policy Controller, um Sicherheit und Compliance in GKE durchzusetzen.&lt;/li&gt;&lt;li&gt;Schaffung einer standardisierten, wiederverwendbaren und richtliniengesteuerten Grundlage f&amp;uuml;r Kubernetes-Bereitstellungen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: GKE-Konfiguration mit Config Sync automatisieren&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 5 - Vernetzung der Flotte&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Kommunikation in der Flotte&lt;/li&gt;&lt;li&gt;Pod-Erkennung in GKE Enterprise&lt;/li&gt;&lt;li&gt;Multi-Cluster-Dienste&lt;/li&gt;&lt;li&gt;Konfigurieren von Multicluster-Diensten&lt;/li&gt;&lt;li&gt;Multi-cluster gateway&lt;/li&gt;&lt;li&gt;Konfigurieren von Multicluster-Gateways&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkl&amp;auml;ren Sie, wie die Vernetzung der Flotte funktioniert.&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie Pods in einem Kubernetes-Cluster miteinander kommunizieren.&lt;/li&gt;&lt;li&gt;Aktivieren Sie Multicluster-Dienste.&lt;/li&gt;&lt;li&gt;Konfigurieren Sie Multicluster-Dienste.&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Elemente des Fuhrparkmanagements.&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Rolle eines Multicluster-Gateways.&lt;/li&gt;&lt;li&gt;Konfigurieren Sie ein Multicluster-Gateway.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Bereitstellen eines Multi-Cluster-Gateways &amp;uuml;ber GKE-Cluster hinweg&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 6 - Cloud Service Mesh&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung in Cloud Service Mesh&lt;/li&gt;&lt;li&gt;Bereitstellung des Cloud Service Mesh&lt;/li&gt;&lt;li&gt;Bearbeitung von Anfragen&lt;/li&gt;&lt;li&gt;Dashboards und Unterst&amp;uuml;tzung f&amp;uuml;r Cloud Service Mesh&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nennen und beschreiben Sie die Vorteile der Nutzung von Cloud Service Mesh.&lt;/li&gt;&lt;li&gt;Installieren und konfigurieren Sie Cloud Service Mesh auf verschiedenen Clustern.&lt;/li&gt;&lt;li&gt;Verfolgen Sie den Weg einer Anfrage durch das Mesh, indem Sie die Rolle von Schl&amp;uuml;sselkomponenten wie Envoy-Proxys, Mesh CA und Erweiterungen bei der Bearbeitung der Anfrage korrekt identifizieren und erl&amp;auml;utern.&lt;/li&gt;&lt;li&gt;Erstellen Sie Service Mesh-Dashboards aus Workload-Telemetrie, einschliesslich Metriken, Traces und Protokollen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Installation von Cloud Service Mesh auf der Google Kubernetes Engine&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 7 - Cloud Service Mesh-Routing&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Google Cloud APIs f&amp;uuml;r Cloud Service Mesh&lt;/li&gt;&lt;li&gt;Konfigurieren von Cloud Service Mesh mit Istio-API-Ressourcen&lt;/li&gt;&lt;li&gt;Konfigurieren von VirtualService und DestinationRule&lt;/li&gt;&lt;li&gt;ServiceEntry konfigurieren&lt;/li&gt;&lt;li&gt;Konfigurieren eines Gateways&lt;/li&gt;&lt;li&gt;Konfigurieren eines WorkloadEntry und einer WorkloadGroup&lt;/li&gt;&lt;li&gt;Netzausfallsicherheit und Tests&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkl&amp;auml;ren Sie, wie Cloud Service Mesh das Netzwerk von Kubernetes erlernt.&lt;/li&gt;&lt;li&gt;Stellen Sie Mesh-API-Ressourcen wie VirtualService, DestinationRule, Gateway, ServiceEntry und Sidecar bereit, um das Mesh zu konfigurieren.&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie Sie das Mesh-Netzwerk durch die Einf&amp;uuml;hrung neuer Funktionen wie Anforderungswiederholungen, Anforderungszeit&amp;uuml;berschreitungen und Stromkreisunterbrechungen absichern k&amp;ouml;nnen.&lt;/li&gt;&lt;li&gt;Erforschen Sie die Ausfallsicherheit des Service Mesh, indem Sie Ausf&amp;auml;lle und Verz&amp;ouml;gerungen bei bestimmten Diensten erzeugen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Verkehrsfluss mit Cloud Service Mesh verwalten&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 8 - Sicherheit von Service Mesh&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Authentifizierung und Verschl&amp;uuml;sselung&lt;/li&gt;&lt;li&gt;Dienstauthentifizierung im Netz&lt;/li&gt;&lt;li&gt;Endbenutzer-Authentifizierung im Cloud Service Mesh&lt;/li&gt;&lt;li&gt;Autorisierung im Cloud Service Mesh&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Verschl&amp;uuml;sseln Sie den Datenverkehr zwischen Microservices, um zu verhindern, dass jemand im Netzwerk Zugang zu privaten Informationen erh&amp;auml;lt.&lt;/li&gt;&lt;li&gt;Autorisierung von Diensten und Anfragen, um sicherzustellen, dass Dienste nur auf die Informationen zugreifen k&amp;ouml;nnen, die von anderen Diensten freigegeben wurden.&lt;/li&gt;&lt;li&gt;Authentifizierung und Autorisierung von Diensten und Anfragen, um das Vertrauen zwischen den Diensten im Netz und zwischen den Endnutzern zu &amp;uuml;berpr&amp;uuml;fen.&lt;/li&gt;&lt;li&gt;Begrenzung des Dienstzugriffs im Netz, so dass eine granulare Kontrolle der Kommunikation m&amp;ouml;glich ist.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Sicheres Cloud Service Mesh mit Policy Controller und mTLS&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 9 - Multicluster-Netzwerke mit Cloud Service Mesh&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Einzelnes Netz Ost-West-Routing&lt;/li&gt;&lt;li&gt;Ost-West-Routing &amp;uuml;ber mehrere Netzwerke&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Richten Sie ein Multi-Cluster-Mesh mit einem einzigen Subnetz in einem einzigen VPC-Netzwerk ein. Ber&amp;uuml;cksichtigen Sie Variationen wie Cluster mit mehreren Regionen, mehrere Projekte, gemeinsame VPC und private Cluster.&lt;/li&gt;&lt;li&gt;Erm&amp;ouml;glicht die Kommunikation zwischen GKE-Clustern in verschiedenen Netzen mit Hilfe eines Ost-West-Gateways und angeschlossenen Clustern.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Verwalten und Sichern verteilter Dienste mit GKE Managed Service Mesh&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 10 - Verwaltung der Identit&amp;auml;t f&amp;uuml;r GKE Enterprise mit GKE Identity Service&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Einf&amp;uuml;hrung in den GKE Identity Service&lt;/li&gt;&lt;li&gt;&amp;Uuml;bersicht &amp;uuml;ber das Connect-Gateway&lt;/li&gt;&lt;li&gt;Konfigurieren des Connect-Gateways f&amp;uuml;r die Authentifizierung und Autorisierung&lt;/li&gt;&lt;li&gt;Zugang zu Clustern mit GKE Identity Service&lt;/li&gt;&lt;li&gt;Authentifizierung von Drittanbieter-Identit&amp;auml;ten mit GKE Identity Service&lt;/li&gt;&lt;li&gt;Flotte Workload Identity&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erkl&amp;auml;ren Sie die Unterschiede zwischen den Authentifizierungsmethoden f&amp;uuml;r GKE-Cluster.&lt;/li&gt;&lt;li&gt;Fassen Sie die wichtigsten Funktionen von Connect gateway zusammen. Erl&amp;auml;utern Sie, wie es die Verbindungen zu den Clustern der GKE Enterprise-Flotte vereinfacht und sicherer macht.&lt;/li&gt;&lt;li&gt;Konfigurieren Sie das Connect-Gateway f&amp;uuml;r die Authentifizierung und Autorisierung.&lt;/li&gt;&lt;li&gt;Sicherer Zugang zu Clustern mit OpenID Connect (OIDC) und Identit&amp;auml;tsanbietern (IdPs) von Drittanbietern.&lt;/li&gt;&lt;li&gt;Konfigurieren Sie den GKE-Identit&amp;auml;tsdienst, um die Authentifizierung und Autorisierung von Benutzern &amp;uuml;ber einen Identit&amp;auml;tsanbieter (IdP) eines Drittanbieters zu erm&amp;ouml;glichen.&lt;/li&gt;&lt;li&gt;Unterscheiden Sie zwischen Workload-Identit&amp;auml;t und Workload-Identit&amp;auml;tsf&amp;ouml;deration und erkl&amp;auml;ren Sie, wann Sie beide verwenden sollten.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: Identit&amp;auml;tsmanagement in GKE Enterprise mit Connect Gateway&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 11 - Sicherheitslage, Einhaltung von Vorschriften und vorbeugende Kontrollen&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber die GKE-Sicherheitslage&lt;/li&gt;&lt;li&gt;Dashboard zur Sicherheitslage&lt;/li&gt;&lt;li&gt;Implementierung der Knotensicherheit&lt;/li&gt;&lt;li&gt;Scannen auf Schwachstellen&lt;/li&gt;&lt;li&gt;Zus&amp;auml;tzliche Sicherheitsdienste&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die Sicherheitslage von GKE.&lt;/li&gt;&lt;li&gt;Navigieren und interpretieren Sie das GKE-Sicherheitsdashboard, um Sicherheitsprobleme zu erkennen.&lt;/li&gt;&lt;li&gt;Analyse von Methoden zur H&amp;auml;rtung der GKE-Kontrollebene und Bewertung ihrer Wirksamkeit bei der Abschw&amp;auml;chung bestimmter Sicherheitsrisiken.&lt;/li&gt;&lt;li&gt;Implementierung von Massnahmen zur Knotensicherheit, um GKE-Arbeitsknoten vor potenziellen Bedrohungen zu sch&amp;uuml;tzen.&lt;/li&gt;&lt;li&gt;Beschreiben Sie den Prozess des Schwachstellen-Scannens in GKE.&lt;/li&gt;&lt;li&gt;Nutzen Sie die Erkenntnisse aus dem GKE Security Posture Dashboard, um Schwachstellen in GKE-Implementierungen zu priorisieren und zu beheben.&lt;/li&gt;&lt;li&gt;Erkl&amp;auml;ren Sie die Rolle und die M&amp;ouml;glichkeiten von Google Clouds Artifact Analysis und Security Command Center bei der Verbesserung der GKE-Sicherheit.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 12 - CI/CD im Massstab von GKE&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;CI/CD in der Google Cloud&lt;/li&gt;&lt;li&gt;Cloud Deploy und GKE&lt;/li&gt;&lt;li&gt;Cloud Run und Knative dienen&lt;/li&gt;&lt;li&gt;CI/CD in einem privaten Netzwerk&lt;/li&gt;&lt;li&gt;Sicherung der Software-Lieferkette&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Beschreiben Sie die Kernkomponenten der CI/CD-Pipeline von Google Cloud und wie sie h&amp;auml;ufige Herausforderungen bei der Anwendungsmodernisierung bew&amp;auml;ltigen.&lt;/li&gt;&lt;li&gt;Analysieren Sie, wie Google Cloud Deploy mit GKE integriert wird, um Kubernetes-Manifeste zu verwalten und Bereitstellungen zu steuern.&lt;/li&gt;&lt;li&gt;Vergleich und Gegen&amp;uuml;berstellung der Bereitstellungsstrategien f&amp;uuml;r Cloud Run-Dienste und -Auftr&amp;auml;ge in GKE Enterprise.&lt;/li&gt;&lt;li&gt;Erl&amp;auml;utern Sie die Schritte, die erforderlich sind, um eine VPC-Verbindung mit Peer-Rechten f&amp;uuml;r sicheres CI/CD in einem privaten Netzwerk herzustellen.&lt;/li&gt;&lt;li&gt;Bewerten Sie die verschiedenen Sicherheitsmassnahmen und -tools, die in der Google Cloud zur Sicherung der Software-Lieferkette zur Verf&amp;uuml;gung stehen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;li&gt;&amp;Uuml;bung: CI/CD-Pipelines f&amp;uuml;r GKE Enterprise-Cluster erstellen&lt;/li&gt;&lt;/ul&gt;&lt;h4&gt;&lt;strong&gt;Modul 13 - Generative KI f&amp;uuml;r GKE Enterprise&lt;/strong&gt;&lt;/h4&gt;&lt;p&gt;
&lt;strong&gt;Themen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber AI und GKE&lt;/li&gt;&lt;li&gt;AI-Modellschulung auf GKE&lt;/li&gt;&lt;li&gt;AI-Modell im Dienste von GKE&lt;/li&gt;&lt;li&gt;AI-Kostenmanagement auf GKE&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Zielsetzungen:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erl&amp;auml;utern Sie, wie GKE als geeignete Plattform f&amp;uuml;r grosse Sprachmodelle und die steigende Nachfrage nach Hardwarebeschleunigern dient.&lt;/li&gt;&lt;li&gt;Beschreiben Sie die High-Level-Architektur einer GKE-basierten Trainingsplattform f&amp;uuml;r KI-Modelle.&lt;/li&gt;&lt;li&gt;Skizzieren Sie die Architektur einer GKE-basierten Model-Serving-Plattform.&lt;/li&gt;&lt;li&gt;Skizzieren Sie verschiedene Kostenmanagementstrategien, die bei der Verwendung von GKE f&amp;uuml;r KI/ML-Workloads zur Verf&amp;uuml;gung stehen.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;
&lt;strong&gt;Aktivit&amp;auml;ten:&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Quiz&lt;/li&gt;&lt;/ul&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/google-mswgke&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>- Beschreiben Sie die Komponenten und die Architektur von GKE Enterprise.
- Identifizieren und beschreiben Sie die Kernkomponenten einer GKE Enterprise Flotte.
- Beschreiben Sie, wie Flotten in GKE Enterprise entdeckt werden und miteinander kommunizieren.
- Erläutern Sie die Vorteile der Verwendung von Service Mesh und nutzen Sie es zur Implementierung von erweitertem Routing und Verkehrsmanagement.
- Sicherer Datenverkehr zwischen Microservices mit Cloud Service Mesh.
- Erstellen Sie Multi-Cluster-Netzwerkarchitekturen mit Cloud Service Mesh.
- Verwenden Sie die Authentifizierung, um die Identität in GKE Enterprise effektiv zu verwalten.
- Evaluierung und Anwendung verschiedener Sicherheitsmassnahmen zum effektiven Schutz und zur Verwaltung von GKE-Implementierungen.
- Evaluieren Sie Optionen und Google Cloud-Produkte, mit denen Sie skalierbare CI/CD-Implementierungen in einer GKE Enterprise-Umgebung erstellen können.
- Erfahren Sie, wie GKE die Bereitstellung und Optimierung von KI-Modellen erleichtert.</objective_plain><essentials_plain>- Abgeschlossenes Studium der Grundlagen der Google Cloud Platform: Core Infrastructure oder gleichwertige Erfahrung.
- Abgeschlossene Architekturausbildung bei GKE oder gleichwertige Erfahrung.</essentials_plain><audience_plain>- Google Cloud Praktiker.
- Einzelpersonen, die Google Cloud nutzen, um Lösungen mit sicheren, skalierbaren Microservices-Architekturen in hybriden Umgebungen zu erstellen, zu integrieren oder zu modernisieren.</audience_plain><outline_plain>Modul 1 - Einführung in GKE Enterprise


Themen:



- Überblick über Multi-Cloud und Multi-Cluster
- GKE Enterprise Einführung
- Gleichheit und Vertrauen
- Merkmale von GKE Enterprise

Zielsetzungen:



- Erkennen der Herausforderungen, die mit dem Entwurf und der Entwicklung von Lösungen für mehrere Umgebungen verbunden sind.
- Vergleich und Gegenüberstellung der Betriebsarten von GKE.
- Beschreiben Sie die Konzepte der Gleichartigkeit und des Vertrauens und verwenden Sie sie für das Flottenmanagement.
- Identifizieren Sie die Funktionen und Komponenten des GKE Enterprise Technologie-Stacks.

Aktivitäten:



- Quiz
Modul 2 - GKE Unternehmensarchitektur


Themen:



- GKE Enterprise für zentral verwaltete Cluster
- Bereitstellung einer Plattform für Unternehmensentwickler mit GKE
- Erstellen und Verwalten von GKE Enterprise Clustern
- Zugang zu GKE Enterprise Clusters

Zielsetzungen:



- Erkennen, wie GKE Enterprise zur Zentralisierung des Cluster-Managements verwendet werden kann.
- Untersuchen Sie die Architektur von GKE Enterprise Clustern.
- Erstellen, Verbinden und Verwalten von GKE Enterprise-Clustern.
- Sicherer Zugang zu GKE Enterprise Clustern.

Aktivitäten:



- Quiz
Modul 3 - Flotten und Teams


Themen:



- GKE-Flotten
- Beispiel für Flottenlösungen
- Verwaltung der Flottenmannschaft
- Flottenmanagement

Zielsetzungen:



- Definieren Sie GKE-Flotten.
- Beschreiben Sie, wie GKE-Flotten gängige Probleme beim Cluster-Management lösen können.
- Verwalten Sie Flotten und Teams in GKE Enterprise.
- Erläutern Sie die Elemente des Fuhrparkmanagements.

Aktivitäten:



- Quiz
- Labor: Skalierbare Verwaltung von Arbeitslasten mit GKE Fleets und Teams
Modul 4 - Verwaltung der GKE-Konfiguration im grossen Massstab


Themen:



- Herausforderungen im Konfigurationsmanagement
- Zentralisiertes Konfigurationsmanagement im grossen Massstab
- Config Sync
- Politischer Controller
- Konfig-Anschluss
- Blaupausen

Zielsetzungen:



- Erkennen der Herausforderungen bei der Skalierung von Multi-Cluster- und Multi-Tenant-Konfigurationen.
- Konfigurieren Sie ein zentrales Konfigurationsmanagement mit einem GitOps-Modell.
- Beschreiben Sie die Vorteile und den Aufbau von Config Sync.
- Verwenden Sie Policy Controller, um Sicherheit und Compliance in GKE durchzusetzen.
- Schaffung einer standardisierten, wiederverwendbaren und richtliniengesteuerten Grundlage für Kubernetes-Bereitstellungen.

Aktivitäten:



- Quiz
- Übung: GKE-Konfiguration mit Config Sync automatisieren
Modul 5 - Vernetzung der Flotte


Themen:



- Kommunikation in der Flotte
- Pod-Erkennung in GKE Enterprise
- Multi-Cluster-Dienste
- Konfigurieren von Multicluster-Diensten
- Multi-cluster gateway
- Konfigurieren von Multicluster-Gateways

Zielsetzungen:



- Erklären Sie, wie die Vernetzung der Flotte funktioniert.
- Beschreiben Sie, wie Pods in einem Kubernetes-Cluster miteinander kommunizieren.
- Aktivieren Sie Multicluster-Dienste.
- Konfigurieren Sie Multicluster-Dienste.
- Erläutern Sie die Elemente des Fuhrparkmanagements.
- Beschreiben Sie die Rolle eines Multicluster-Gateways.
- Konfigurieren Sie ein Multicluster-Gateway.

Aktivitäten:



- Quiz
- Übung: Bereitstellen eines Multi-Cluster-Gateways über GKE-Cluster hinweg
Modul 6 - Cloud Service Mesh


Themen:



- Einführung in Cloud Service Mesh
- Bereitstellung des Cloud Service Mesh
- Bearbeitung von Anfragen
- Dashboards und Unterstützung für Cloud Service Mesh

Zielsetzungen:



- Nennen und beschreiben Sie die Vorteile der Nutzung von Cloud Service Mesh.
- Installieren und konfigurieren Sie Cloud Service Mesh auf verschiedenen Clustern.
- Verfolgen Sie den Weg einer Anfrage durch das Mesh, indem Sie die Rolle von Schlüsselkomponenten wie Envoy-Proxys, Mesh CA und Erweiterungen bei der Bearbeitung der Anfrage korrekt identifizieren und erläutern.
- Erstellen Sie Service Mesh-Dashboards aus Workload-Telemetrie, einschliesslich Metriken, Traces und Protokollen.

Aktivitäten:



- Quiz
- Übung: Installation von Cloud Service Mesh auf der Google Kubernetes Engine
Modul 7 - Cloud Service Mesh-Routing


Themen:



- Google Cloud APIs für Cloud Service Mesh
- Konfigurieren von Cloud Service Mesh mit Istio-API-Ressourcen
- Konfigurieren von VirtualService und DestinationRule
- ServiceEntry konfigurieren
- Konfigurieren eines Gateways
- Konfigurieren eines WorkloadEntry und einer WorkloadGroup
- Netzausfallsicherheit und Tests

Zielsetzungen:



- Erklären Sie, wie Cloud Service Mesh das Netzwerk von Kubernetes erlernt.
- Stellen Sie Mesh-API-Ressourcen wie VirtualService, DestinationRule, Gateway, ServiceEntry und Sidecar bereit, um das Mesh zu konfigurieren.
- Beschreiben Sie, wie Sie das Mesh-Netzwerk durch die Einführung neuer Funktionen wie Anforderungswiederholungen, Anforderungszeitüberschreitungen und Stromkreisunterbrechungen absichern können.
- Erforschen Sie die Ausfallsicherheit des Service Mesh, indem Sie Ausfälle und Verzögerungen bei bestimmten Diensten erzeugen.

Aktivitäten:



- Quiz
- Übung: Verkehrsfluss mit Cloud Service Mesh verwalten
Modul 8 - Sicherheit von Service Mesh


Themen:



- Authentifizierung und Verschlüsselung
- Dienstauthentifizierung im Netz
- Endbenutzer-Authentifizierung im Cloud Service Mesh
- Autorisierung im Cloud Service Mesh

Zielsetzungen:



- Verschlüsseln Sie den Datenverkehr zwischen Microservices, um zu verhindern, dass jemand im Netzwerk Zugang zu privaten Informationen erhält.
- Autorisierung von Diensten und Anfragen, um sicherzustellen, dass Dienste nur auf die Informationen zugreifen können, die von anderen Diensten freigegeben wurden.
- Authentifizierung und Autorisierung von Diensten und Anfragen, um das Vertrauen zwischen den Diensten im Netz und zwischen den Endnutzern zu überprüfen.
- Begrenzung des Dienstzugriffs im Netz, so dass eine granulare Kontrolle der Kommunikation möglich ist.

Aktivitäten:



- Quiz
- Übung: Sicheres Cloud Service Mesh mit Policy Controller und mTLS
Modul 9 - Multicluster-Netzwerke mit Cloud Service Mesh


Themen:



- Einzelnes Netz Ost-West-Routing
- Ost-West-Routing über mehrere Netzwerke

Zielsetzungen:



- Richten Sie ein Multi-Cluster-Mesh mit einem einzigen Subnetz in einem einzigen VPC-Netzwerk ein. Berücksichtigen Sie Variationen wie Cluster mit mehreren Regionen, mehrere Projekte, gemeinsame VPC und private Cluster.
- Ermöglicht die Kommunikation zwischen GKE-Clustern in verschiedenen Netzen mit Hilfe eines Ost-West-Gateways und angeschlossenen Clustern.

Aktivitäten:



- Quiz
- Übung: Verwalten und Sichern verteilter Dienste mit GKE Managed Service Mesh
Modul 10 - Verwaltung der Identität für GKE Enterprise mit GKE Identity Service


Themen:



- Einführung in den GKE Identity Service
- Übersicht über das Connect-Gateway
- Konfigurieren des Connect-Gateways für die Authentifizierung und Autorisierung
- Zugang zu Clustern mit GKE Identity Service
- Authentifizierung von Drittanbieter-Identitäten mit GKE Identity Service
- Flotte Workload Identity

Zielsetzungen:



- Erklären Sie die Unterschiede zwischen den Authentifizierungsmethoden für GKE-Cluster.
- Fassen Sie die wichtigsten Funktionen von Connect gateway zusammen. Erläutern Sie, wie es die Verbindungen zu den Clustern der GKE Enterprise-Flotte vereinfacht und sicherer macht.
- Konfigurieren Sie das Connect-Gateway für die Authentifizierung und Autorisierung.
- Sicherer Zugang zu Clustern mit OpenID Connect (OIDC) und Identitätsanbietern (IdPs) von Drittanbietern.
- Konfigurieren Sie den GKE-Identitätsdienst, um die Authentifizierung und Autorisierung von Benutzern über einen Identitätsanbieter (IdP) eines Drittanbieters zu ermöglichen.
- Unterscheiden Sie zwischen Workload-Identität und Workload-Identitätsföderation und erklären Sie, wann Sie beide verwenden sollten.

Aktivitäten:



- Quiz
- Übung: Identitätsmanagement in GKE Enterprise mit Connect Gateway
Modul 11 - Sicherheitslage, Einhaltung von Vorschriften und vorbeugende Kontrollen


Themen:



- Überblick über die GKE-Sicherheitslage
- Dashboard zur Sicherheitslage
- Implementierung der Knotensicherheit
- Scannen auf Schwachstellen
- Zusätzliche Sicherheitsdienste

Zielsetzungen:



- Beschreiben Sie die Sicherheitslage von GKE.
- Navigieren und interpretieren Sie das GKE-Sicherheitsdashboard, um Sicherheitsprobleme zu erkennen.
- Analyse von Methoden zur Härtung der GKE-Kontrollebene und Bewertung ihrer Wirksamkeit bei der Abschwächung bestimmter Sicherheitsrisiken.
- Implementierung von Massnahmen zur Knotensicherheit, um GKE-Arbeitsknoten vor potenziellen Bedrohungen zu schützen.
- Beschreiben Sie den Prozess des Schwachstellen-Scannens in GKE.
- Nutzen Sie die Erkenntnisse aus dem GKE Security Posture Dashboard, um Schwachstellen in GKE-Implementierungen zu priorisieren und zu beheben.
- Erklären Sie die Rolle und die Möglichkeiten von Google Clouds Artifact Analysis und Security Command Center bei der Verbesserung der GKE-Sicherheit.

Aktivitäten:



- Quiz
Modul 12 - CI/CD im Massstab von GKE


Themen:



- CI/CD in der Google Cloud
- Cloud Deploy und GKE
- Cloud Run und Knative dienen
- CI/CD in einem privaten Netzwerk
- Sicherung der Software-Lieferkette

Zielsetzungen:



- Beschreiben Sie die Kernkomponenten der CI/CD-Pipeline von Google Cloud und wie sie häufige Herausforderungen bei der Anwendungsmodernisierung bewältigen.
- Analysieren Sie, wie Google Cloud Deploy mit GKE integriert wird, um Kubernetes-Manifeste zu verwalten und Bereitstellungen zu steuern.
- Vergleich und Gegenüberstellung der Bereitstellungsstrategien für Cloud Run-Dienste und -Aufträge in GKE Enterprise.
- Erläutern Sie die Schritte, die erforderlich sind, um eine VPC-Verbindung mit Peer-Rechten für sicheres CI/CD in einem privaten Netzwerk herzustellen.
- Bewerten Sie die verschiedenen Sicherheitsmassnahmen und -tools, die in der Google Cloud zur Sicherung der Software-Lieferkette zur Verfügung stehen.

Aktivitäten:



- Quiz
- Übung: CI/CD-Pipelines für GKE Enterprise-Cluster erstellen
Modul 13 - Generative KI für GKE Enterprise


Themen:



- Überblick über AI und GKE
- AI-Modellschulung auf GKE
- AI-Modell im Dienste von GKE
- AI-Kostenmanagement auf GKE

Zielsetzungen:



- Erläutern Sie, wie GKE als geeignete Plattform für grosse Sprachmodelle und die steigende Nachfrage nach Hardwarebeschleunigern dient.
- Beschreiben Sie die High-Level-Architektur einer GKE-basierten Trainingsplattform für KI-Modelle.
- Skizzieren Sie die Architektur einer GKE-basierten Model-Serving-Plattform.
- Skizzieren Sie verschiedene Kostenmanagementstrategien, die bei der Verwendung von GKE für KI/ML-Workloads zur Verfügung stehen.

Aktivitäten:



- Quiz</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="US" currency="USD">1995.00</price><price country="CA" currency="CAD">2753.00</price><price country="DE" currency="EUR">1995.00</price><price country="IT" currency="EUR">1950.00</price><price country="AT" currency="EUR">1995.00</price><price country="SE" currency="EUR">1995.00</price><price country="SI" currency="EUR">1995.00</price><price country="CH" currency="CHF">1995.00</price></pricelist><miles/></course>