- Authors

- Name
- Phillip Pham
- @ddppham
Kubernetes Schulung für Unternehmen: Vom Grundlagenkurs bis zur Zertifizierung
TL;DR
Ein strukturiertes Kubernetes-Schulungsprogramm bringt Ihr Team in 90 Tagen von den Grundlagen zur Zertifizierungsreife. Investition: ca. 50.000 EUR für 10 Mitarbeiter. ROI: Die Kosten amortisieren sich innerhalb von 12-18 Monaten durch weniger externe Berater, schnellere Deployments und weniger Ausfälle. Dieser Guide zeigt den konkreten Wochenplan.
Der Fachkräftemangel im Kubernetes-Umfeld trifft den deutschen Mittelstand besonders hart. DevOps-Engineers mit Kubernetes-Erfahrung verlangen Gehälter von 65.000-90.000 EUR und sind schwer zu finden. Die Alternative: Bestehende Mitarbeiter systematisch weiterbilden und zertifizieren.
Warum sich eine interne Kubernetes-Weiterbildung lohnt
Das Kosten-Problem mit externen Beratern
Viele KMU verlassen sich für den Kubernetes-Betrieb auf externe Berater. Die Rechnung geht selten auf:
Externer Kubernetes-Berater:
├── Tagessatz: 1.200 - 2.000 EUR
├── 10 Tage/Monat Bedarf: 12.000 - 20.000 EUR/Monat
├── 12 Monate: 144.000 - 240.000 EUR/Jahr
└── Wissenstransfer: Minimal (Wissen geht mit dem Berater)
Internes Team nach Schulung:
├── Schulungskosten (einmalig): 50.000 EUR (10 Personen)
├── Gehalt 1 DevOps (existierend): 75.000 EUR/Jahr
├── Zertifizierungskosten: 4.000 EUR (10x CKA)
└── Ergebnis: Permanentes Know-how im Unternehmen
Die Rechnung: Bereits ab dem zweiten Jahr sparen Sie 100.000+ EUR jährlich, weil das Wissen im Unternehmen bleibt.
Konkrete Vorteile für den Mittelstand
| Vorteil | Ohne Schulung | Mit Schulung |
|---|---|---|
| Deployment-Fehler | 3-5 pro Woche | Unter 1 pro Woche |
| Mean Time to Recovery | 2-4 Stunden | 15-30 Minuten |
| Externe Berater-Kosten | 12.000-20.000 EUR/Monat | 0-2.000 EUR/Monat |
| Time-to-Market neuer Features | 4-6 Wochen | 1-2 Wochen |
| Mitarbeiterfluktuation IT | Hoch (fehlende Perspektive) | Niedrig (Karrierepfad) |
Welche Zertifizierung für welche Rolle?
Kubernetes bietet fünf offizielle Zertifizierungen der CNCF. Nicht jeder im Team braucht jede Zertifizierung:
| Zertifizierung | Rolle | Schwierigkeit | Kosten | Voraussetzung | Empfehlung |
|---|---|---|---|---|---|
| KCNA | Alle Einsteiger | Einfach | 250 USD | Keine | Einstieg für Nicht-Techniker |
| CKAD | Entwickler | Mittel | 395 USD | Keine | Pflicht für Entwicklerteams |
| CKA | Admins, DevOps | Mittel-Hoch | 395 USD | Keine | Pflicht für Operations |
| CKS | Security Engineers | Hoch | 395 USD | CKA bestanden | Für regulierte Branchen |
| CNPE (NEU 2025) | Platform Engineers | Hoch | 395 USD | Keine | Für Platform-Teams |
Unsere Empfehlung für ein typisches KMU-Team:
- CTO/IT-Leiter: KCNA (Überblickswissen für Entscheidungen)
- Entwickler: CKAD (Anwendungen auf Kubernetes deployen)
- DevOps/Admins: CKA (Cluster verwalten und troubleshooten)
- Security-Verantwortlicher: CKS (Cluster absichern nach BSI/DSGVO)
Detaillierte Guides zu den einzelnen Prüfungen:
- CKA Zertifizierung: Der komplette Guide
- CKAD Zertifizierung vorbereiten
- CKS Zertifizierung für Security
- KCNA für Einsteiger
Der 90-Tage-Schulungsplan
Phase 1: Grundlagen (Woche 1-4)
Ziel: Alle Teilnehmer verstehen Container-Konzepte und können einfache Anwendungen auf Kubernetes deployen.
Woche 1 - Container-Grundlagen:
- Was sind Container und warum brauchen wir sie?
- Docker-Basics: Images bauen, Container starten, Dockerfiles schreiben
- Container Registry: Images pushen und pullen
Woche 2 - Kubernetes-Architektur:
- Control Plane vs. Worker Nodes - wie ein Cluster funktioniert
- Die wichtigsten Ressourcen: Pods, Deployments, Services, Namespaces
- Erste Schritte mit
kubectl
Woche 3-4 - Hands-on mit dem eigenen Cluster:
Jeder Teilnehmer setzt eine lokale Umgebung auf und deployt eine Beispiel-Anwendung:
# Erste eigene Anwendung deployen
apiVersion: apps/v1
kind: Deployment
metadata:
name: hello-kubernetes
namespace: training
spec:
replicas: 3
selector:
matchLabels:
app: hello
template:
metadata:
labels:
app: hello
spec:
containers:
- name: hello
image: paulbouwer/hello-kubernetes:1.10
ports:
- containerPort: 8080
resources:
requests:
cpu: 100m
memory: 128Mi
limits:
cpu: 250m
memory: 256Mi
---
apiVersion: v1
kind: Service
metadata:
name: hello-service
namespace: training
spec:
selector:
app: hello
ports:
- port: 80
targetPort: 8080
type: ClusterIP
Praxis-Übungen Woche 3-4:
- Lokalen Cluster aufsetzen (Minikube oder Kind)
- Deployment erstellen, skalieren und updaten
- Service erstellen und Port-Forwarding nutzen
- Logs lesen und einfache Fehler debuggen
- ConfigMaps und Secrets erstellen
Phase 2: Rollenbasierte Vertiefung (Woche 5-8)
Ab hier trennen sich die Lernpfade nach Rolle:
Für Entwickler (CKAD-Track):
| Woche | Thema | Praxis-Übung |
|---|---|---|
| 5 | ConfigMaps, Secrets, Volumes | Anwendung mit externer Konfiguration |
| 6 | Ingress, Services, Networking | Anwendung von aussen erreichbar machen |
| 7 | Helm Charts verstehen | Bestehende App als Helm Chart paketieren |
| 8 | CI/CD Integration | GitHub Actions Pipeline für K8s-Deployment |
Für Admins (CKA-Track):
| Woche | Thema | Praxis-Übung |
|---|---|---|
| 5 | Cluster-Installation mit kubeadm | Cluster from Scratch aufsetzen |
| 6 | Networking (CNI), Storage (CSI) | Calico/Cilium installieren, PVs konfigurieren |
| 7 | RBAC, Network Policies | Namespace-Isolation implementieren |
| 8 | Monitoring mit Prometheus/Grafana | Monitoring-Stack deployen |
Für Security (CKS-Track, aufbauend auf CKA):
| Woche | Thema | Praxis-Übung |
|---|---|---|
| 5 | Pod Security Standards, RBAC | Cluster nach Security-Checkliste härten |
| 6 | Network Policies, Egress-Filtering | Default-Deny Policies implementieren |
| 7 | Image Scanning, Supply Chain Security | Trivy in CI/CD integrieren |
| 8 | Audit-Logging, Runtime Security | Falco installieren und Alerting einrichten |
Phase 3: Praxis-Projekte und Zertifizierungsvorbereitung (Woche 9-12)
Woche 9-10: Reales Projekt
Jedes Team containerisiert und deployt eine echte interne Anwendung auf Kubernetes:
- Bestehende Anwendung analysieren und containerisieren
- Kubernetes-Manifeste oder Helm Chart erstellen
- CI/CD-Pipeline aufsetzen
- Monitoring und Alerting konfigurieren
- Dokumentation und Runbook erstellen
Woche 11: Wissenstransfer
- Teams präsentieren ihre Projekte
- Lessons Learned dokumentieren
- Interne "Community of Practice" gründen
Woche 12: Prüfungsvorbereitung
- Mock-Exams mit Zeitdruck (2 Stunden, wie in der echten Prüfung)
- Schwachstellen identifizieren und gezielt nacharbeiten
- Prüfungsanmeldung und Terminplanung
Prüfungs-Tipps:
- Die CKA/CKAD-Prüfung ist 100% praxisbasiert - kein Multiple Choice
- Sie dürfen die offizielle Kubernetes-Dokumentation nutzen
- Üben Sie
kubectlBefehle bis sie blind sitzen - Zeitmanagement ist entscheidend: 2 Stunden für 15-20 Aufgaben
ROI-Berechnung für Ihre Geschäftsleitung
Diese Zahlen helfen Ihnen, das Budget für die Schulung intern freizugeben:
Investition
Schulungskosten (10 Personen):
├── Trainer-Kosten (12 Wochen, intern/extern): 25.000 - 35.000 EUR
├── Zertifizierungs-Gebühren (10x 395 USD): 3.600 EUR
├── Lab-Infrastruktur (Cloud-Kosten): 2.000 EUR
├── Arbeitszeit (10 Personen, 20% über 12 Wochen): einkalkuliert
└── GESAMT: 30.600 - 40.600 EUR
Erwartete Einsparungen (pro Jahr)
├── Weniger externe Berater: 20.000 - 40.000 EUR
├── Schnellere Deployments: 15.000 - 25.000 EUR
├── Weniger Incidents/Downtime: 10.000 - 30.000 EUR
├── Bessere Ressourcennutzung: 5.000 - 15.000 EUR
└── Jährliche Einsparung: 50.000 - 110.000 EUR
Break-Even: 4-8 Monate nach Abschluss der Schulung.
Nicht-monetäre Vorteile
- Mitarbeiterbindung: Zertifizierte Mitarbeiter fühlen sich wertgeschätzt
- Recruiting-Vorteil: "Wir bilden zum CKA aus" ist attraktiv für Bewerber
- Digitale Souveränität: Weniger Abhängigkeit von einzelnen Dienstleistern
- Compliance: Internes Know-how für DSGVO und BSI-Anforderungen
Schulungsformate: Was passt zu Ihrem Unternehmen?
| Format | Dauer | Kosten/Person | Vorteil | Nachteil |
|---|---|---|---|---|
| Inhouse-Workshop | 3-5 Tage | 1.500-2.500 EUR | Teambuilding, auf Ihre Umgebung zugeschnitten | Hohe Einmalkosten |
| Online-Kurs (selbstgesteuert) | 4-8 Wochen | 300-800 EUR | Flexibel, günstig | Wenig Praxisbezug |
| Bootcamp (intensiv) | 1-2 Wochen | 2.000-4.000 EUR | Schnelle Ergebnisse | Hohe Abwesenheit |
| Berufsbegleitend (unser Empfehlung) | 12 Wochen | 1.500-3.000 EUR | Praxis + Theorie, kein Produktivitätsverlust | Längerer Zeitraum |
Unser Rat: Das berufsbegleitende Format (20% der Arbeitszeit über 12 Wochen) bietet das beste Verhältnis aus Lernerfolg und Produktivität. Die Teilnehmer können das Gelernte sofort im Arbeitsalltag anwenden.
DSGVO- und Compliance-relevante Schulungsinhalte
Für deutsche Unternehmen müssen Kubernetes-Schulungen auch regulatorische Themen abdecken:
DSGVO-Relevanz
- Datenlokalität: Wie stelle ich sicher, dass Daten nur in EU-Rechenzentren verarbeitet werden?
- RBAC für Datenschutz: Wie implementiere ich Least-Privilege-Zugriff auf sensible Daten?
- Audit-Logging: Wie erfülle ich die Nachweispflichten nach Art. 5 Abs. 2 DSGVO?
- Verschlüsselung: etcd Encryption, mTLS, Secrets Management
BSI IT-Grundschutz
- Baustein SYS.1.6 (Containerisierung) praktisch umsetzen
- Security Hardening Checkliste für den Cluster
- Dokumentation für Audits vorbereiten
NIS2-Richtlinie (ab 2024)
- Erhöhte Anforderungen an die IT-Sicherheit
- Meldepflichten bei Sicherheitsvorfällen
- Relevanz für KRITIS-Betreiber
Häufige Fragen zur Kubernetes-Schulung
Wie lange dauert es, bis mein Team produktiv ist?
Nach 4-6 Wochen können Teilnehmer einfache Anwendungen deployen und grundlegende Probleme lösen. Nach 12 Wochen sind sie bereit für die Zertifizierungsprüfung und können eigenständig einen Produktionscluster betreiben.
Brauchen meine Entwickler auch Kubernetes-Wissen?
Ja. Entwickler müssen verstehen, wie ihre Anwendungen in Kubernetes laufen: Resource Limits setzen, Health Checks definieren, Logs strukturieren. Der CKAD-Track deckt genau das ab, ohne tief in die Cluster-Administration einzutauchen.
Lohnt sich die offizielle Zertifizierung oder reicht internes Training?
Die offizielle Zertifizierung lohnt sich aus drei Gründen: (1) Sie gibt Mitarbeitern ein klares Ziel und Motivation, (2) sie ist ein anerkannter Nachweis gegenüber Kunden und Auditoren, (3) sie validiert das Gelernte durch eine praxisbasierte Prüfung.
Können wir mit einem Managed Service starten und parallel schulen?
Das ist sogar unsere Empfehlung. Nutzen Sie einen Managed Kubernetes Service für den produktiven Betrieb und schulen Sie parallel Ihr Team. So haben Sie sofort eine stabile Umgebung und bauen gleichzeitig internes Know-how auf.
Bereit, Ihr Team für Kubernetes fit zu machen? Wir unterstützen Sie bei der Planung und Durchführung Ihres Schulungsprogramms - von der Bedarfsanalyse bis zur erfolgreichen Zertifizierung. Wer den Betrieb parallel absichern möchte, kann auf unseren Managed Kubernetes Service zurückgreifen.
Weiterführende Artikel:
Kubernetes-Beratung gesucht?
Wir helfen deutschen Unternehmen bei der Kubernetes-Implementierung, Migration und Optimierung. DSGVO-konform und praxiserprobt.
📖 Verwandte Artikel
Weitere interessante Beiträge zu ähnlichen Themen
CKA vs CKAD vs CKS: Welche Zertifizierung wählen?
CKA, CKAD und CKS im detaillierten Vergleich: Prüfungsinhalte, Schwierigkeitsgrad, Überlappungen, Karrierepfade und empfohlene Reihenfolge.
CKA, CKAD und CKS Erfahrungsbericht: Mein Weg zum Bestehen
Authentischer Erfahrungsbericht zu CKA, CKAD und CKS: Vorbereitung, Prüfungstag, Überraschungen und was ich anders machen würde.
Kubestronaut werden: Karriere-Guide für Kubernetes-Engineers
Vom Linux-Grundwissen zum Kubestronaut: Lernpfad, alle fünf CNCF-Zertifizierungen, Gehaltserwartungen und konkrete Schritte für Kubernetes-Engineers.
Kubernetes Zertifizierung: CKA, CKAD und CKS im Vergleich
CKA, CKAD und CKS im Vergleich: Kosten, Voraussetzungen, Lernstrategien und Karriere-ROI für deutsche IT-Professionals auf einen Blick.
Kubernetes Zertifizierung: Lerngruppe und Community finden
Lerngruppe für die Kubernetes-Zertifizierung finden: Die besten Communities auf Discord, Slack und Meetups für CKA, CKAD und CKS Vorbereitung.