Modernes CI/CD in der Praxis

Ein dreitägiger Workshop rund um moderne CI/CD-Pipelines. Die plattformoffenen Inhalte eignen sich für Azure DevOps, GitHub Actions sowie GitLab.

Dauer

3 Tage

Format

Vor Ort oder online

Sprache

Deutsch

Teilnehmer

Nach Absprache

Über die
Schulung

In diesem Workshop wird eine vollständige CI/CD-Pipeline von Grund auf aufgebaut und optimiert. Der Kurs ist plattformoffen gestaltet und vermittelt Konzepte, die sich nahtlos auf Azure DevOps, GitHub Actions und GitLab übertragen lassen. Anhand eines durchgängigen Praxisprojekts entwickelt sich eine anfangs fehleranfällige Pipeline zu einem sicheren und produktionsreifen Deployment-Prozess („Golden Path“).

Das lernen Sie

1

Robuste Pipelines erstellen

Die Umsetzung von sauberer Versionierung (SemVer), Build-Hygiene und automatisierten Tests mit strengen Coverage-Gates.

2

Sicherheit integrieren (Shift Left)

Die Einbindung von Secret-Scanning, statischer Code-Analyse und Schwachstellen-Prüfungen als blockierende oder warnende Schritte.

3

Sichere Deployments

Die Arbeit mit verschiedenen Umgebungen, Freigabeprozessen, zentralem Secrets-Management und idempotenten Deployments mit Rollback-Strategien.

4

Wartbarkeit und Architektur

Die Nutzung wiederverwendbarer Templates (DRY) sowie der Aufbau einer durchdachten Multi-Stage-Architektur mit dem Promote-Pattern.

Für wen ist diese Schulung geeignet?

Die Schulung eignet sich für Softwareentwickler, DevOps-Engineers und technische Leiter, die CI/CD-Pipelines professionell aufbauen und standardisieren möchten. Grundkenntnisse in Git sowie erste Erfahrungen mit einer Plattform wie Azure DevOps, GitHub Actions oder GitLab werden vorausgesetzt. Die gezeigten Beispiele basieren auf einem .NET-Stack, lassen sich jedoch auf alle Technologien anwenden.

Softwareentwickler

Pipelines zuverlässig in den Entwicklungsalltag integrieren.

DevOps-Engineers

Build, Delivery und Deployment standardisieren.

Technische Leiter

Golden Paths, Qualität und Governance gestalten.

Voraussetzungen

Git und erste Erfahrung mit Azure DevOps, GitHub Actions oder GitLab.

Themenplan

Tag 1: Fundamente und belastbare Continuous Integration

  • Architektur einer Pipeline-as-Code (YAML) und Vergleich der gängigen Plattformen.
  • Ist-Analyse bestehender Klick-Pipelines und das Aufdecken von Anti-Patterns.
  • Build-Hygiene, Artefakt-Handling und automatische semantische Versionierung.
  • Integration von Unit-Tests und Einrichtung von strengen Coverage-Gates.
  • Shift-Left-Security: Secret-Scanning, Abhängigkeitsprüfung und statische Code-Analyse.

Tag 2: Continuous Delivery und sicheres Deployment

  • Environments als Berechtigungsanker nutzen und Freigabeprozesse (Approvals) aufbauen.
  • Geheimnisse sicher über zentrale Stores (z.B. Azure Key Vault) zur Laufzeit abrufen.
  • Authentifizierungsmethoden und das Prinzip der minimalen Rechte anwenden.
  • Idempotente Deployment-Muster, Health-Checks und Strategien wie Blue/Green.
  • Der Vergleich von selbst gehosteten Runnern und Cloud-Runnern für On-Premises-Setups.

Tag 3: Wiederverwendbarkeit, Golden Path und Tool-Integration

  • Templates und Reusable Workflows zur Reduzierung von Redundanzen nutzen.
  • Das Promote-Pattern: Ein Artefakt sicher durch alle Umgebungen schleusen.
  • Die Anbindung von Plattformen zur Überprüfung der Code-Qualität (z. B. SonarQube).
  • Trigger- und Branching-Strategien definieren und den Pipeline-Status als Merge-Gate nutzen.
  • Problemstellungen aus der Praxis und offene Beratungsrunden für reale Pipelines.
Nach oben scrollen

Vielen Dank

Wir melden uns zeitnah zurück.