Kurs · Schulung · Workshop
Harbor für Supply Chain Security
Harbor als zentraler Baustein für sichere Container-Registry-Infrastrukturen, Software-Distribution und Supply Chain Security implementieren und automatisieren.
Entdecke in diesem zweitägigen Workshop, wie Harbor als robuste, produktionstaugliche Container-Registry die Grundlage für eine sichere Software Supply Chain bildet. Von der Installation über OIDC-Integration und Vulnerability Scanning bis hin zu Infrastructure as Code und GitOps-Workflows – lerne praxisnah, wie du Harbor als vertrauenswürdigen Kern deiner containerisierten Infrastruktur etablierst. Der Kurs adressiert die Perspektiven von Security-Verantwortlichen, Operations-Teams und Entwicklern gleichermassen.
Trainer
Stimmen unserer Teilnehmer:innen






Diese Kunden haben Kurse im gleichen Themen-Cluster bei uns gebucht.Mehr Kunden →
Inhalt
In diesem Workshop lernst du, wie du Harbor als zentrale, sichere Container-Registry in deiner Infrastruktur implementierst und als vertrauenswürdigen Baustein für deine Software Supply Chain etablierst. Der Kurs adressiert drei Zielgruppen: Security-Verantwortliche (CISOs), Operations-Teams und Entwickler – mit praxisnahen Inhalten für jede Perspektive. Dank hands-on Übungen und realen Szenarien entwickelst du die Fähigkeit, Harbor als stabilen, sicheren und skalierbaren Registry-Service zu betreiben. Du lernst moderne Automatisierungsansätze mit Infrastructure as Code und GitOps kennen und erfährst, wie Harbor als zentraler Hub für Container-Images, Helm Charts, AI/ML-Modelle und andere OCI-Artefakte dient.
Tag 1 – Installation, Security & Governance: – Welcome, Setup & Lab Environment – Harbor Fundamentals:
- Harbor Architektur und Komponenten
- Installation und Grundkonfiguration
- Harbor als zentraler Hub für alle Images der Organisation
- High Availability und Skalierung – Identity & Access Management:
- OIDC-Integration (Keycloak, Azure AD, Okta, Google)
- LDAP/Active Directory-Anbindung
- Benutzer- und Rollenverwaltung (RBAC)
- Projekt-basierte Zugriffskontrolle und Multi-Tenancy – Security & Compliance (CISO-Perspektive):
- Vulnerability Scanning mit Trivy
- SBOM-Generierung und -Export
- Audit-Trails und Compliance-Reporting
- Policy-basierte Image-Kontrolle
- SSL/TLS-Konfiguration und Zertifikatsverwaltung – Operational Control (Ops-Perspektive):
- Quotas und Ressourcenkontrolle
- Retention Policies und Tag-Management
- Garbage Collection und Storage Management
- Proxy Cache: Externe Registries zentral cachen
Tag 2 – Automatisierung, Distribution & Integration: – Replication & Distribution:
- Bidirektionale Image-Replikation (Push & Pull)
- Replikation zu/von Docker Hub, ECR, GCR, ACR, Quay
- Software-Distribution an Kunden und Partner
- Edge- und IoT-Distributionsszenarien – Infrastructure as Code & GitOps:
- Harbor-Provisionierung mit Terraform
- Pulumi und Crossplane für Harbor
- GitOps-Workflows für Registry-Konfiguration
- Robot Accounts für automatisierte Pipelines
- RESTful API und CLI für Automatisierung – OCI Artifacts & Beyond Images:
- Helm Charts in Harbor speichern und verteilen
- AI/ML-Modelle als OCI-Artefakte
- Cosign: Image Signing und Verification
- Supply Chain Automation Workflows – CI/CD & Kubernetes Integration:
- CI/CD Pipeline Integration (GitHub Actions, GitLab CI, Jenkins)
- Kubernetes Image Pull Secrets
- Webhook-Integration für Automatisierung
- Performance Monitoring und Troubleshooting
- Best Practices für produktive Umgebungen
Der effektive Kursinhalt kann, abhängig von Trainer, Durchführung, Dauer und Konstellation der Teilnehmer:innen, von obigen Angaben abweichen.
In-House Kurs anfragen
Öffentlichen Termin anfragen
Kein passender öffentlicher Termin dabei? Trag dich unverbindlich ein – sobald genug Interesse besteht, planen wir einen neuen öffentlichen Termin und informieren dich zuerst.
Mehr über Harbor
Harbor ist eine Open-Source Artifact Registry, die ursprünglich von VMware entwickelt und an die Cloud Native Computing Foundation (CNCF) gespendet wurde, wo sie den Status eines Graduated Project erreicht hat. Während Harbor als Container-Registry begann, hat es sich zu einer umfassenden Artifact-Management-Plattform entwickelt, die Container-Images, Helm Charts, AI/ML-Modelle und alle OCI-konformen Artefakte unterstützt. Harbor geht über die reine Registry-Funktionalität hinaus und bietet Enterprise-Features wie Security, Identity Management, Policy Enforcement und Supply Chain Controls.
Als zentrale Komponente in der Software Supply Chain bietet Harbor nicht nur sichere Speicherung von Container-Images, sondern auch umfassende Security-Features wie Vulnerability Scanning, SBOM-Generierung und Policy-basierte Zugriffskontrolle. Harbor unterstützt neben Container-Images auch Helm Charts, AI/ML-Modelle und andere OCI-konforme Artefakte. Dies macht Harbor zur idealen Lösung für Organisationen, die höchste Sicherheitsstandards in ihrer containerisierten Infrastruktur umsetzen möchten.
Weitere Ressourcen:
Geschichte
Harbor wurde ursprünglich von VMware entwickelt und 2016 als Open-Source-Projekt veröffentlicht. Das Projekt entstand aus der Notwendigkeit, eine Enterprise-taugliche Container-Registry zu schaffen, die über die Grundfunktionen der Docker Registry hinausgeht.
2018 wurde Harbor der Cloud Native Computing Foundation (CNCF) als Incubating Project beigetreten und erreichte 2020 den Status eines Graduated Project. Dies unterstreicht die Bedeutung und Reife von Harbor im Cloud-Native-Ökosystem.
Harbor hat sich als de-facto Standard für sichere Container-Registries in Enterprise-Umgebungen etabliert und wird von zahlreichen Organisationen weltweit eingesetzt. Die kontinuierliche Weiterentwicklung durch die Community und die Integration mit modernen Security-Tools machen Harbor zu einer zukunftssicheren Lösung für die Software Supply Chain Security.
