Schulungsübersicht
Quellcode-Souveränität
- Warum cloudbasierte Git-Plattformen proprietären Code und Geschäftsgeheimnisse gefährden.
- Gitea-Architektur im Vergleich zu GitHub, GitLab und Forgejo.
- Lizenzierung, Nutzungsbedingungen und Datenexportüberlegungen.
Installation und Konfiguration
- Docker Compose-Bereitstellung mit PostgreSQL und Redis.
- Binärinstallation unter Linux mit systemd-Dienst.
- Reverse-Proxy-, TLS- und SSH-Port-Konfiguration.
- Anfängliche Einrichtung: Datenbank, Admin-Account und Anpassung der app.ini.
Repository-Verwaltung
- Erstellen von Organisationen, Teams und Repositories.
- Branch-Schutz, erforderliche Reviews und signierte Commits.
- Issue-Tracking, Labels, Meilensteine und Kanban-Bretter.
- Wiki und Veröffentlichungsartefakt-Hosting.
CI/CD mit Gitea Actions
- Aktivieren von Gitea Actions und Registrieren von Act Runnern.
- Schreiben von Workflow-YAML für Build, Test und Deployment.
- Security-Aspekte selbstgehosteter Runner und Containerisolation.
- Artefakt-Zwischenspeicherung und Matrix-Builds.
Migration von Cloud-Forges
- Repository-Spiegelung und Import aus GitHub/GitLab.
- Migrieren von Issues, Pull Requests und Release-Notizen.
- Aufbewahren von Commit-Signaturen und GPG-Key-Vertrauen.
Authentifizierung und Zugriffskontrolle
- LDAP-, Active Directory- und OpenID Connect-Integration.
- Zwei-Faktor-Authentifizierung und Management von Deploy-Tokens.
- Sichtbarkeit von Repositories: öffentlich, intern und privat.
Sicherheit und Compliance
- Durchsetzung der Commit-Signatur mit GPG- und SSH-Schlüsseln.
- Audit-Protokollierung für Repository-Zugriffe und Admin-Änderungen.
- Dependency Scanning und Benachrichtigungen über Webhooks bei Schwachstellen.
Wartung und Skalierung
- Backup-Strategien für Git-Daten, Issues und Anhänge.
- DB-Optimierung und Entlastung der Datenbank durch S3 für Anhänge.
- Aktualisieren von Gitea und Umgang mit Breaking Changes.
Voraussetzungen
- Fortgeschrittene Git- und Versionskontrollkonzepte.
- Administration von Linux-Servern einschließlich Docker.
- Vertrautheit mit CI/CD-Pipelines und Webhooks.
Zielgruppe
- Entwicklungsteams, die GitHub oder GitLab.com ersetzen möchten.
- Organisationen, die on-premise Quellcodeverwaltung benötigen.
- Behörden und Verteidigungsauftragnehmer mit Beschränkungen beim Export von Code.
Erfahrungsberichte (2)
Mir gefällt, dass ich sofort Antworten auf meine Fragen erhalte.
Szabolcs Kriston - Ericsson
Kurs - Advanced GitLab
Maschinelle Übersetzung
Ich mochte die einfache Kommunikation zwischen dem Trainer und uns, die Aufmerksamkeit, die unseren Problemen, Einsichten und zusätzlichen Kenntnissen in den Antworten auf unsere Fragen gewidmet wurde. Ich mochte das Tempo, es fühlte sich zu keinem Zeitpunkt überstürzt an, selbst bei technischen Schwierigkeiten. Jedes Thema wurde angemessen behandelt.
Melania Mieczkowska - IAV Poland
Kurs - Gitlab and Gitlab CI
Maschinelle Übersetzung