Heute im Topf: lecker Cluster

KubeKoch

Einfache Rezepte für Kubernetes zum Nachmachen

Netzwerk Kubernetes 1.36 · 09/2026

CNI-Vergleich 2026 – Cilium, Calico, OVN-Kubernetes, Kube-OVN, Antrea, Flannel/Canal

Cilium, Calico, OVN-Kubernetes, Kube-OVN, Antrea und Flannel/Canal im Profil: Datapath-Familien, Feature-Vergleich, Plattform-Kontext, Entscheidungshilfe und Migrationsfallen.

9 Schritte
Allgemein Docker Engine 29 · Podman 6 · 08/2026

Docker und Podman – Prozessmodell, Rechte, Netzwerk, Betrieb

Was Docker und Podman wirklich unterscheidet: Prozessmodell mit und ohne Daemon, Rootless-Rechte, Netzwerk, Volumes, Image-Bau und Autostart per systemd – inklusive der Fallen beim Umstieg.

8 Schritte
Security ESO · OpenShift 4.20+ / K8s · 08/2026

External Secrets Operator – Namespace als Secret-Hub

Ein zentraler Kubernetes-Namespace als Secret-Backend für ESO – GitOps-tauglich, ohne Vault, inklusive ArgoCD-Anbindung und Gateway-API-Ingress.

8 Schritte
Allgemein Go 1.22+ · kubebuilder v4 · 08/2026

Go-Crashkurs – vom Sprachkern zum Kubernetes-Operator

Go in elf Etappen für Platform Engineers – von den Sprachgrundlagen bis zum eigenen Operator mit kubebuilder und controller-runtime.

13 Schritte
Troubleshooting OpenShift 4.18 / nginx-ingress · 08/2026

HTTP-Fehler-Triage – vom Statuscode zum Kommando

Interaktive Triage-Tabelle: HTTP-Fehler und stille Verbindungsabbrüche nach Station im Pfad, mit Prüfkommandos für oc und kubectl.

2 Schritte
Storage IBM Fusion 2.12.x · 08/2026

IBM Fusion 2.12.x – Backup-Ausfall trotz erreichbarem S3-Ziel

Die Backup Location meldet Connected, doch es entstehen keine neuen Backups – von der Fehlerkette bis zur abgelaufenen MongoDB-CA (mongoCA) und ihrer Regeneration.

7 Schritte
Storage IBM Fusion 2.9.x HCI / 2.12.x Software · 08/2026

IBM Fusion 2.9.x – Backup & Restore auf OpenShift

Application Protection, Service Protection und die Trennung von Data- und Catalog-Bucket – inklusive Hub-Spoke-Modell und der Abgrenzung zum etcd-Backup.

8 Schritte
Cluster-​Ops IBM watsonx 2.4.x · 08/2026

IBM watsonx 2.4.x – Model Gateway einrichten

Das Model Gateway in watsonx 2.4.x als OpenAI-kompatibler Proxy vor mehreren LLM-Providern – Secrets, Provider, Aliase, API-Weg und die Stolperfallen beim On-Prem-Setup.

8 Schritte
Netzwerk Istio 1.31 · OSSM 3.x · 09/2026

Istio für Einsteiger – Konzepte, Einrichtung und Praxisbeispiele

Service Mesh mit Istio von Grund auf: Architektur, Sidecar- und Ambient-Modus, zentrale Ressourcen, Installation auf Kubernetes und OpenShift, typische Praxisfälle und Stolperfallen.

10 Schritte
Cluster-​Ops Kubernetes 1.37 · 08/2026

Kubernetes 1.37 – die neuen Alpha-Features im Überblick

Alle 22 Alpha-Features aus Kubernetes 1.37 auf Deutsch: Pod-Checkpoint/Restore, DRA-Ausbau, nftables als kommender kube-proxy-Default, StatefulSet-Recreate und mehr.

8 Schritte
Cluster-​Ops Kubernetes · Architektur-Grundlagen · 08/2026

Kubernetes Architektur – API Call Flow und Hub-and-Spoke

Was zwischen kubectl apply und dem laufenden Container passiert: der API Call Flow in zehn Schritten, die Speichenarchitektur um den kube-apiserver und was daraus für Betrieb und Fehlersuche folgt.

8 Schritte
Troubleshooting Kubernetes 1.30+ / OpenShift 4.x · 08/2026

Kubernetes Troubleshooting – Entscheidungsbaum von Pod bis Control Plane

Entscheidungsbaum für die Fehlersuche: Pods, Nodes, Services, Ingress, PVCs und Control Plane – je Symptom der passende Befehl, die wahrscheinliche Ursache und der Fix.

8 Schritte
Cluster-​Ops Kubernetes · 08/2026

Kubernetes-Komponenten im Überblick – Control Plane, Worker, Pod oder systemd

Welche Komponente läuft auf welcher Node und ob sie ein Pod oder ein systemd-Dienst ist – der Einstieg in den Aufbau eines Clusters.

7 Schritte
Cluster-​Ops MTV 2.12 · 07/2026

MTV 2.12 – VMs nach OpenShift Virtualization – Der Fahrplan

VM-Migration nach OpenShift Virtualization mit MTV 2.12: CLI-Workflow, Storage Copy Offload, alle Quellprovider, Performance-Tuning und Troubleshooting.

8 Schritte
Cluster-​Ops OpenShift 4.19–4.22 · nmstate 2.2.x · 09/2026

NetworkManager, nmstate und NMState Operator – Node-Netzwerk auf OpenShift

Wie Node-Netzwerk auf OpenShift konfiguriert wird: die drei Ebenen NetworkManager, nmstate und Operator, die drei Wege auf den Node und die Sonderrolle von br-ex.

9 Schritte
Cluster-​Ops OpenShift 4.18 · OLM v0 · 09/2026

OLM-Operatoren: Resources pro Container anpassen – am Beispiel Veeam Kasten mit Kyverno

Warum Subscription-Resources für alle Container im Operator-Pod gelten, wie man pro Container über die CSV anpasst und wie eine Kyverno-Policy den Wert über Operator-Upgrades hinweg hält.

9 Schritte
Cluster-​Ops OpenShift 4.18 · 08/2026

OpenShift 4.18 – Installationsvorbereitung Disconnected

Was Kunde und Umgebung vor einer Disconnected-Installation liefern müssen: DNS, Netzwerk, Registry, Zugänge und Abnahme – entlang des Vorbereitungsformulars.

7 Schritte
Allgemein 08/2026

OpenShift Disconnected – Der Fahrplan (DO0032 · 4.18)

Sechs Etappen von der leeren, abgeschotteten Umgebung bis zum aktualisierten Cluster. Jede Etappe zeigt zuerst, was zu tun ist – Details und Befehle klappst du bei Bedarf auf.

7 Schritte
Observability Logging 6.6 · 07/2026

OpenShift Logging 6.6 – Installation: Der Fahrplan

Drei Operatoren, zwei Speicherarten, eine goldene Regel: erst planen, dann installieren. Inklusive der stillen Fehler rund um LokiStack.

8 Schritte
Observability OpenShift 4.18 · Logging 6.x · 08/2026

OpenShift Logging 6.x – Requests & Limits anpassen

Requests und Limits im Namespace openshift-logging richtig anpassen: Collector per ClusterLogForwarder, Loki nur über das Size-Profil – nie direkt am Workload.

6 Schritte
Troubleshooting OpenShift 4.x · RHCOS 4.7+ · 08/2026

OpenShift – Cluster-Recovery nach langer Offline-Zeit

Cluster nach über zwei Wochen offline: Zugriff über einen Master-Node wiederherstellen (RHCOS Emergency Mode, localhost.kubeconfig), pending CSRs approven, Nodes zurückholen.

6 Schritte
Netzwerk Kubernetes · OpenShift · 09/2026

OSI-Layer im Kubernetes-Alltag – was L2, L3, L4 und L7 im Cluster bedeuten

Mentales Modell für Netzwerk-Layer mit direktem Bezug zu Services, Ingress, Routes, Gateway API, NetworkPolicy, Service Mesh und Troubleshooting.

9 Schritte
Netzwerk OVN-Kubernetes · OCP 4.16+ GA · 08/2026

OVN-Kubernetes – ANP, NP & BANP: die drei ACL-Tiers

Wie der OVN-Kubernetes-Controller ANP, NetworkPolicy und BANP als drei ACL-Tiers auswertet: Prioritäten, Pass vs. No Match, Implicit Deny – mit YAML und Troubleshooting.

7 Schritte
Security Kubernetes · 08/2026

Pod Security Standards – Privileged, Baseline und Restricted verstehen

Die drei Sicherheitsstufen für Pods – was jede verbietet, wie sie über Namespace-Labels aktiviert werden und wie man ohne Ausfall einsteigt.

7 Schritte
Allgemein Linux · Prozesse und Threads · 08/2026

Prozesse und Threads unter Linux – Adressraum, clone, Scheduling, Races

Was ein Prozess vom Thread unterscheidet: virtueller Adressraum, geteilter und privater Speicher, clone-Flags, Context Switch, Race Conditions – und was davon in Containern und unter CPU-Limits sichtbar wird.

8 Schritte
Security Kubernetes · 08/2026

securityContext – Pod-Ebene vs. Container-Ebene

Welches securityContext-Feld gehört an den Pod, welches an den Container – mit der Faustregel dahinter, dem Restricted-Standard-Rezept und den Fehlern, die immer wieder passieren.

6 Schritte
Cluster-​Ops Kubernetes 1.34 · OpenShift 4.22 · 09/2026

Überlappende IP-Bereiche – wenn Pod-Netz und Firmennetz dieselben Adressen benutzen

Warum sich Pod-CIDR, Service-CIDR und Node-Netz nicht überschneiden dürfen, woran man einen Konflikt erkennt, was sich im laufenden Cluster noch ändern lässt und was nicht.

8 Schritte
Kein Rezept gefunden.
Suchbegriff anpassen oder Linienfilter auf „Alle Linien“ stellen.

Impressum

Angaben gemäß § 5 DDG
Alexander Hecht
Herrenberg 24a
86647 Buttenwiesen

Kontakt
E-Mail: alexanderhecht@posteo.de

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV
Vorname Nachname, Anschrift wie oben

Privates, nicht kommerzielles Lernprojekt. Keine offizielle Seite von Red Hat oder der CNCF. Inhalte nach bestem Wissen, ohne Gewähr.