CNI-Vergleich 2026 – Cilium, Calico, OVN-Kubernetes, Kube-OVN, Antrea, Flannel/Canal
Cilium, Calico, OVN-Kubernetes, Kube-OVN, Antrea und Flannel/Canal im Profil: Datapath-Familien, Feature-Vergleich, Plattform-Kontext, Entscheidungshilfe und Migrationsfallen.
Docker und Podman – Prozessmodell, Rechte, Netzwerk, Betrieb
Was Docker und Podman wirklich unterscheidet: Prozessmodell mit und ohne Daemon, Rootless-Rechte, Netzwerk, Volumes, Image-Bau und Autostart per systemd – inklusive der Fallen beim Umstieg.
External Secrets Operator – Namespace als Secret-Hub
Ein zentraler Kubernetes-Namespace als Secret-Backend für ESO – GitOps-tauglich, ohne Vault, inklusive ArgoCD-Anbindung und Gateway-API-Ingress.
Go-Crashkurs – vom Sprachkern zum Kubernetes-Operator
Go in elf Etappen für Platform Engineers – von den Sprachgrundlagen bis zum eigenen Operator mit kubebuilder und controller-runtime.
HTTP-Fehler-Triage – vom Statuscode zum Kommando
Interaktive Triage-Tabelle: HTTP-Fehler und stille Verbindungsabbrüche nach Station im Pfad, mit Prüfkommandos für oc und kubectl.
IBM Fusion 2.12.x – Backup-Ausfall trotz erreichbarem S3-Ziel
Die Backup Location meldet Connected, doch es entstehen keine neuen Backups – von der Fehlerkette bis zur abgelaufenen MongoDB-CA (mongoCA) und ihrer Regeneration.
IBM Fusion 2.9.x – Backup & Restore auf OpenShift
Application Protection, Service Protection und die Trennung von Data- und Catalog-Bucket – inklusive Hub-Spoke-Modell und der Abgrenzung zum etcd-Backup.
IBM watsonx 2.4.x – Model Gateway einrichten
Das Model Gateway in watsonx 2.4.x als OpenAI-kompatibler Proxy vor mehreren LLM-Providern – Secrets, Provider, Aliase, API-Weg und die Stolperfallen beim On-Prem-Setup.
Istio für Einsteiger – Konzepte, Einrichtung und Praxisbeispiele
Service Mesh mit Istio von Grund auf: Architektur, Sidecar- und Ambient-Modus, zentrale Ressourcen, Installation auf Kubernetes und OpenShift, typische Praxisfälle und Stolperfallen.
Kubernetes 1.37 – die neuen Alpha-Features im Überblick
Alle 22 Alpha-Features aus Kubernetes 1.37 auf Deutsch: Pod-Checkpoint/Restore, DRA-Ausbau, nftables als kommender kube-proxy-Default, StatefulSet-Recreate und mehr.
Kubernetes Architektur – API Call Flow und Hub-and-Spoke
Was zwischen kubectl apply und dem laufenden Container passiert: der API Call Flow in zehn Schritten, die Speichenarchitektur um den kube-apiserver und was daraus für Betrieb und Fehlersuche folgt.
Kubernetes Troubleshooting – Entscheidungsbaum von Pod bis Control Plane
Entscheidungsbaum für die Fehlersuche: Pods, Nodes, Services, Ingress, PVCs und Control Plane – je Symptom der passende Befehl, die wahrscheinliche Ursache und der Fix.
Kubernetes-Komponenten im Überblick – Control Plane, Worker, Pod oder systemd
Welche Komponente läuft auf welcher Node und ob sie ein Pod oder ein systemd-Dienst ist – der Einstieg in den Aufbau eines Clusters.
MTV 2.12 – VMs nach OpenShift Virtualization – Der Fahrplan
VM-Migration nach OpenShift Virtualization mit MTV 2.12: CLI-Workflow, Storage Copy Offload, alle Quellprovider, Performance-Tuning und Troubleshooting.
NetworkManager, nmstate und NMState Operator – Node-Netzwerk auf OpenShift
Wie Node-Netzwerk auf OpenShift konfiguriert wird: die drei Ebenen NetworkManager, nmstate und Operator, die drei Wege auf den Node und die Sonderrolle von br-ex.
OLM-Operatoren: Resources pro Container anpassen – am Beispiel Veeam Kasten mit Kyverno
Warum Subscription-Resources für alle Container im Operator-Pod gelten, wie man pro Container über die CSV anpasst und wie eine Kyverno-Policy den Wert über Operator-Upgrades hinweg hält.
OpenShift 4.18 – Installationsvorbereitung Disconnected
Was Kunde und Umgebung vor einer Disconnected-Installation liefern müssen: DNS, Netzwerk, Registry, Zugänge und Abnahme – entlang des Vorbereitungsformulars.
OpenShift Disconnected – Der Fahrplan (DO0032 · 4.18)
Sechs Etappen von der leeren, abgeschotteten Umgebung bis zum aktualisierten Cluster. Jede Etappe zeigt zuerst, was zu tun ist – Details und Befehle klappst du bei Bedarf auf.
OpenShift Logging 6.6 – Installation: Der Fahrplan
Drei Operatoren, zwei Speicherarten, eine goldene Regel: erst planen, dann installieren. Inklusive der stillen Fehler rund um LokiStack.
OpenShift Logging 6.x – Requests & Limits anpassen
Requests und Limits im Namespace openshift-logging richtig anpassen: Collector per ClusterLogForwarder, Loki nur über das Size-Profil – nie direkt am Workload.
OpenShift – Cluster-Recovery nach langer Offline-Zeit
Cluster nach über zwei Wochen offline: Zugriff über einen Master-Node wiederherstellen (RHCOS Emergency Mode, localhost.kubeconfig), pending CSRs approven, Nodes zurückholen.
OSI-Layer im Kubernetes-Alltag – was L2, L3, L4 und L7 im Cluster bedeuten
Mentales Modell für Netzwerk-Layer mit direktem Bezug zu Services, Ingress, Routes, Gateway API, NetworkPolicy, Service Mesh und Troubleshooting.
OVN-Kubernetes – ANP, NP & BANP: die drei ACL-Tiers
Wie der OVN-Kubernetes-Controller ANP, NetworkPolicy und BANP als drei ACL-Tiers auswertet: Prioritäten, Pass vs. No Match, Implicit Deny – mit YAML und Troubleshooting.
Pod Security Standards – Privileged, Baseline und Restricted verstehen
Die drei Sicherheitsstufen für Pods – was jede verbietet, wie sie über Namespace-Labels aktiviert werden und wie man ohne Ausfall einsteigt.
Prozesse und Threads unter Linux – Adressraum, clone, Scheduling, Races
Was ein Prozess vom Thread unterscheidet: virtueller Adressraum, geteilter und privater Speicher, clone-Flags, Context Switch, Race Conditions – und was davon in Containern und unter CPU-Limits sichtbar wird.
securityContext – Pod-Ebene vs. Container-Ebene
Welches securityContext-Feld gehört an den Pod, welches an den Container – mit der Faustregel dahinter, dem Restricted-Standard-Rezept und den Fehlern, die immer wieder passieren.
Überlappende IP-Bereiche – wenn Pod-Netz und Firmennetz dieselben Adressen benutzen
Warum sich Pod-CIDR, Service-CIDR und Node-Netz nicht überschneiden dürfen, woran man einen Konflikt erkennt, was sich im laufenden Cluster noch ändern lässt und was nicht.
Suchbegriff anpassen oder Linienfilter auf „Alle Linien“ stellen.