<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37427" language="de" source="https://portal.flane.ch/swisscom/xml-course/redhat-do505" lastchanged="2026-08-31T20:05:15+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Building a Sovereign Cloud with Red Hat OpenShift</title><productcode>DO505</productcode><vendorcode>RH</vendorcode><vendorname>Red Hat</vendorname><fullproductcode>RH-DO505</fullproductcode><version>1.0</version><objective>&lt;h5&gt;Auswirkungen auf die Organisation&lt;/h5&gt;&lt;p&gt;Der Kurs DO505: Building a Sovereign Cloud with Red Hat OpenShift ist f&amp;uuml;r Organisationen von zentraler Bedeutung, die Anforderungen an digitale Souver&amp;auml;nit&amp;auml;t erf&amp;uuml;llen m&amp;uuml;ssen, wie das EU Cloud Sovereignty Framework, und mandantenf&amp;auml;hige Cloud-Plattformen betreiben. Der Kurs vermittelt fundiertes Fachwissen in zentralen Bereichen wie der Isolierung gehosteter Control Planes, rechtsraumbezogenen Identit&amp;auml;ts- und Zugriffskontrollen, externem Schl&amp;uuml;sselmanagement sowie kryptografischem Datenschutz in den 3 verschiedenen Zust&amp;auml;nden. Dadurch sind Organisationen in der Lage, souver&amp;auml;ne Cloud-Plattformen zu entwerfen und zu betreiben, die regulatorische Vorgaben zu Datenresidenz, personeller Souver&amp;auml;nit&amp;auml;t und kryptografischer Kontrolle erf&amp;uuml;llen. Dieses Fachwissen reduziert unmittelbar das Risiko regulatorischer Verst&amp;ouml;sse und erm&amp;ouml;glicht es Organisationen, ihren Mandanten souver&amp;auml;ne CaaS-Umgebungen (Clusters as a Service) mit &amp;uuml;berpr&amp;uuml;fbaren Garantien f&amp;uuml;r den jeweiligen Rechtsraum anzubieten.&lt;/p&gt;
&lt;h5&gt;Auswirkungen auf Einzelne &lt;/h5&gt;&lt;p&gt;F&amp;uuml;r Einzelpersonen schliesst dieser Kurs zentrale Kompetenzl&amp;uuml;cken, indem er fundierte, praktische Erfahrungen in der Entwicklung und dem Betrieb souver&amp;auml;ner Cloud-Infrastrukturen auf Red Hat OpenShift vermittelt. Die Teilnehmer erwerben praktische F&amp;auml;higkeiten im Deployment mandantenf&amp;auml;higer, gehosteter Control Planes, in der Durchsetzung einer Zero Trust-Identit&amp;auml;t f&amp;uuml;r Workloads mit SPIFFE und SPIRE, in der Integration externer Schl&amp;uuml;sselmanagementsysteme f&amp;uuml;r die kryptografische Souver&amp;auml;nit&amp;auml;t sowie in der Implementierung von Network Bound Disk Encryption (NBDE) und der Konfiguration rechtsraumbezogener Zugriffskontrollen. Diese Kompetenzen bef&amp;auml;higen Einzelpersonen &amp;ndash; unabh&amp;auml;ngig davon, ob sie Enterprise Architects, IT-Sicherheitsfachkr&amp;auml;fte oder Mitglieder des Operations-Teams sind &amp;ndash; souver&amp;auml;ne Cloud-Plattformen zu entwerfen und zu betreiben, die strenge Anforderungen an digitale Souver&amp;auml;nit&amp;auml;t erf&amp;uuml;llen.&lt;/p&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Teilnahme an unserem kostenlosen Einstufungstest, um festzustellen, ob dieses Angebot optimal zu Ihren Kompetenzen passt&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/redhat-do280&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Red Hat OpenShift Administration II: Configuring a Production Cluster &lt;span class=&quot;fl-prod-pcode&quot;&gt;(DO280)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; oder gleichwertige Erfahrung in der Verwaltung und Fehlerbehebung eines selbst gemanagten OpenShift-Clusters&lt;/li&gt;&lt;li&gt;Grundlagen der IT-Sicherheit: Vertrautheit mit zentralen Sicherheitskonzepten wie Identit&amp;auml;ts- und Zugriffsmanagement (IAM), Verschl&amp;uuml;sselung, Netzwerkrichtlinien und Firewalls&lt;/li&gt;&lt;li&gt;Empfohlen: &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/redhat-do432&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Multicluster Management with Red Hat Advanced Cluster Management for Kubernetes &lt;span class=&quot;fl-prod-pcode&quot;&gt;(DO432)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; oder gleichwertige Erfahrung mit RHACM&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Enterprise Architects, die die souver&amp;auml;ne Landing Zone entwerfen, Control Planes konzipieren und Souver&amp;auml;nit&amp;auml;tskontrollen integrieren&lt;/li&gt;&lt;li&gt;IT-Sicherheitsfachkr&amp;auml;fte, die regulatorische Vorgaben (z. B. aus dem SOV-Framework) in technische Richtlinien &amp;uuml;bertragen und kryptografische Kontrollmechanismen verwalten&lt;/li&gt;&lt;li&gt;IT-Operations-Teams, SREs und Systemadministrationsteams, die Souver&amp;auml;nit&amp;auml;tskontrollen im t&amp;auml;glichen Betrieb implementieren, verwalten und automatisieren sowie f&amp;uuml;r die operative Resilienz der Plattform sorgen&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Definition der S&amp;auml;ulen der digitalen Souver&amp;auml;nit&amp;auml;t und Mapping von Souver&amp;auml;nit&amp;auml;tszielen zu einer Multi Cluster-Architektur in OpenShift&lt;/li&gt;&lt;li&gt;Bereitstellung souver&amp;auml;ner Edge-Cluster in Air Gap-Umgebungen&lt;/li&gt;&lt;li&gt;Entwicklung von Mandantenisolierung mit gehosteten Control Planes&lt;/li&gt;&lt;li&gt;Durchsetzung von GitOps als souver&amp;auml;ne Source of Truth f&amp;uuml;r das Infrastrukturmanagement&lt;/li&gt;&lt;li&gt;Implementierung von rechtsraumbezogenen Identit&amp;auml;ts- und Zugriffskontrollen&lt;/li&gt;&lt;li&gt;Aufbau einer Zero Trust-Identit&amp;auml;t f&amp;uuml;r Workloads mit SPIFFE und SPIRE&lt;/li&gt;&lt;li&gt;Integration eines externen Schl&amp;uuml;sselmanagementsystems f&amp;uuml;r die kryptografische Souver&amp;auml;nit&amp;auml;t&lt;/li&gt;&lt;li&gt;Sicherung der Datenresidenz mit Network Bound Disk Encryption (NBDE) und Confidential Computing&lt;/li&gt;&lt;li&gt;Vorbereitung auf Bedrohungen durch Post-Quanten-Kryptografie&lt;/li&gt;&lt;li&gt;Implementierung souver&amp;auml;ner Disaster Recovery mit Backups im zust&amp;auml;ndigen Rechtsraum&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h5&gt;Einf&amp;uuml;hrung in souver&amp;auml;ne Cloud-Operationen&lt;/h5&gt;&lt;p&gt;Die 4 S&amp;auml;ulen der digitalen Souver&amp;auml;nit&amp;auml;t, die Souver&amp;auml;nit&amp;auml;tsziele der Europ&amp;auml;ischen Union (SOV) sowie die Hub-and-Spoke-Architektur von Red Hat Advanced Cluster Management (RHACM) im Kontext souver&amp;auml;ner Cloud-Anbieter beschreiben&lt;/p&gt;
&lt;h5&gt;Architektur der souver&amp;auml;nen Grenze&lt;/h5&gt;&lt;p&gt;Neue souver&amp;auml;ner CaaS-Mandanten-Cluster (Cluster as a Service) mit RHACM onboarden und verwalten sowie Zero Trust-Isolierung, operative Souver&amp;auml;nit&amp;auml;t und rechtsraumbezogene Zugriffskontrollen durchsetzen&lt;/p&gt;
&lt;h5&gt;Sicherung souver&amp;auml;ner Daten&lt;/h5&gt;&lt;p&gt;Erweiterte kryptografische Kontrollmechanismen f&amp;uuml;r Mandanten-Cluster und Anbieter-Workloads implementieren, um f&amp;uuml;r die Vertraulichkeit von Daten im Ruhezustand, bei der Nutzung und w&amp;auml;hrend der Wiederherstellung zu sorgen&lt;/p&gt;</outline><objective_plain>Auswirkungen auf die Organisation

Der Kurs DO505: Building a Sovereign Cloud with Red Hat OpenShift ist für Organisationen von zentraler Bedeutung, die Anforderungen an digitale Souveränität erfüllen müssen, wie das EU Cloud Sovereignty Framework, und mandantenfähige Cloud-Plattformen betreiben. Der Kurs vermittelt fundiertes Fachwissen in zentralen Bereichen wie der Isolierung gehosteter Control Planes, rechtsraumbezogenen Identitäts- und Zugriffskontrollen, externem Schlüsselmanagement sowie kryptografischem Datenschutz in den 3 verschiedenen Zuständen. Dadurch sind Organisationen in der Lage, souveräne Cloud-Plattformen zu entwerfen und zu betreiben, die regulatorische Vorgaben zu Datenresidenz, personeller Souveränität und kryptografischer Kontrolle erfüllen. Dieses Fachwissen reduziert unmittelbar das Risiko regulatorischer Verstösse und ermöglicht es Organisationen, ihren Mandanten souveräne CaaS-Umgebungen (Clusters as a Service) mit überprüfbaren Garantien für den jeweiligen Rechtsraum anzubieten.

Auswirkungen auf Einzelne 

Für Einzelpersonen schliesst dieser Kurs zentrale Kompetenzlücken, indem er fundierte, praktische Erfahrungen in der Entwicklung und dem Betrieb souveräner Cloud-Infrastrukturen auf Red Hat OpenShift vermittelt. Die Teilnehmer erwerben praktische Fähigkeiten im Deployment mandantenfähiger, gehosteter Control Planes, in der Durchsetzung einer Zero Trust-Identität für Workloads mit SPIFFE und SPIRE, in der Integration externer Schlüsselmanagementsysteme für die kryptografische Souveränität sowie in der Implementierung von Network Bound Disk Encryption (NBDE) und der Konfiguration rechtsraumbezogener Zugriffskontrollen. Diese Kompetenzen befähigen Einzelpersonen – unabhängig davon, ob sie Enterprise Architects, IT-Sicherheitsfachkräfte oder Mitglieder des Operations-Teams sind – souveräne Cloud-Plattformen zu entwerfen und zu betreiben, die strenge Anforderungen an digitale Souveränität erfüllen.</objective_plain><essentials_plain>- Teilnahme an unserem kostenlosen Einstufungstest, um festzustellen, ob dieses Angebot optimal zu Ihren Kompetenzen passt
- Red Hat OpenShift Administration II: Configuring a Production Cluster (DO280) oder gleichwertige Erfahrung in der Verwaltung und Fehlerbehebung eines selbst gemanagten OpenShift-Clusters
- Grundlagen der IT-Sicherheit: Vertrautheit mit zentralen Sicherheitskonzepten wie Identitäts- und Zugriffsmanagement (IAM), Verschlüsselung, Netzwerkrichtlinien und Firewalls
- Empfohlen: Multicluster Management with Red Hat Advanced Cluster Management for Kubernetes (DO432) oder gleichwertige Erfahrung mit RHACM</essentials_plain><audience_plain>- Enterprise Architects, die die souveräne Landing Zone entwerfen, Control Planes konzipieren und Souveränitätskontrollen integrieren
- IT-Sicherheitsfachkräfte, die regulatorische Vorgaben (z. B. aus dem SOV-Framework) in technische Richtlinien übertragen und kryptografische Kontrollmechanismen verwalten
- IT-Operations-Teams, SREs und Systemadministrationsteams, die Souveränitätskontrollen im täglichen Betrieb implementieren, verwalten und automatisieren sowie für die operative Resilienz der Plattform sorgen</audience_plain><contents_plain>- Definition der Säulen der digitalen Souveränität und Mapping von Souveränitätszielen zu einer Multi Cluster-Architektur in OpenShift
- Bereitstellung souveräner Edge-Cluster in Air Gap-Umgebungen
- Entwicklung von Mandantenisolierung mit gehosteten Control Planes
- Durchsetzung von GitOps als souveräne Source of Truth für das Infrastrukturmanagement
- Implementierung von rechtsraumbezogenen Identitäts- und Zugriffskontrollen
- Aufbau einer Zero Trust-Identität für Workloads mit SPIFFE und SPIRE
- Integration eines externen Schlüsselmanagementsystems für die kryptografische Souveränität
- Sicherung der Datenresidenz mit Network Bound Disk Encryption (NBDE) und Confidential Computing
- Vorbereitung auf Bedrohungen durch Post-Quanten-Kryptografie
- Implementierung souveräner Disaster Recovery mit Backups im zuständigen Rechtsraum</contents_plain><outline_plain>Einführung in souveräne Cloud-Operationen

Die 4 Säulen der digitalen Souveränität, die Souveränitätsziele der Europäischen Union (SOV) sowie die Hub-and-Spoke-Architektur von Red Hat Advanced Cluster Management (RHACM) im Kontext souveräner Cloud-Anbieter beschreiben

Architektur der souveränen Grenze

Neue souveräner CaaS-Mandanten-Cluster (Cluster as a Service) mit RHACM onboarden und verwalten sowie Zero Trust-Isolierung, operative Souveränität und rechtsraumbezogene Zugriffskontrollen durchsetzen

Sicherung souveräner Daten

Erweiterte kryptografische Kontrollmechanismen für Mandanten-Cluster und Anbieter-Workloads implementieren, um für die Vertraulichkeit von Daten im Ruhezustand, bei der Nutzung und während der Wiederherstellung zu sorgen</outline_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">1870.00</price><price country="CH" currency="EUR">1870.00</price><price country="AT" currency="EUR">1870.00</price><price country="SE" currency="EUR">1870.00</price><price country="SI" currency="EUR">1870.00</price><price country="EG" currency="USD">1160.00</price><price country="AE" currency="USD">1520.00</price></pricelist><miles/></course>