Zum Inhalt springen

Zertifizierungsprogramm

Wer die noris Sovereign Cloud (nSC) einsetzt, soll die Plattform nicht nur bedienen, sondern sie fachgerecht anwenden können: Netze sauber schneiden, Berechtigungen eng vergeben, Daten verschlüsselt ablegen, Sicherungen erproben und den Verbrauch abschätzen.

Genau darauf zielt dieses Programm. Es ist rollenbezogen aufgebaut und orientiert sich an etablierten Tätigkeitsprofilen im Cloud-Betrieb, weil sich die Anforderungen einer Person, die Architekturen entwirft, deutlich von denen unterscheiden, die den Betrieb automatisiert, Datenbanken verantwortet oder Budgets und Teams steuert.

Die Prüfungsgrundlage ist die öffentliche Dokumentation hier auf noris.cloud. Das heißt: Sie können sich vollständig mit frei zugänglichen Inhalten vorbereiten, ohne kostenpflichtige Schulungsunterlagen.

Innerhalb dieser Gruppen richtet sich das Programm an alle, die mit der Plattform arbeiten, von der Administration über die Entwicklung bis zu Architektur und Beratung. Auch nicht technische Rollen wie Einkauf und Projektleitung finden mit dem Einstiegsnachweis und dem Profil Cloud Service Owner einen passenden Einstieg.

Vor den Lernpfaden steht ein rollenunabhängiger Einstiegsnachweis. Darauf setzen zehn Profile auf, jedes mit einem Einstiegsniveau (Associate) und einem weiterführenden Niveau (Professional). Eine Ausnahme ist der Cloud Service Owner als nicht technisches Profil, das nur das Einstiegsniveau anbietet.

GrundlagenEinstiegWeiterführend
Alle Profilenoris Cloud Einstieg
ArchitekturPlattform-Architekt AssociatePlattform-Architekt Professional
SystembetriebInfrastruktur-Administrator AssociateInfrastruktur-Administrator Professional
AnwendungsbetriebAnwendungsbetrieb-Engineer AssociateAnwendungsbetrieb-Engineer Professional
EntwicklungCloud-Native-Entwickler AssociateCloud-Native-Entwickler Professional
AutomatisierungAutomatisierungs-Engineer AssociateAutomatisierungs-Engineer Professional
SicherheitSicherheits-Engineer AssociateSicherheits-Engineer Professional
DatenDatenplattform-Engineer AssociateDatenplattform-Engineer Professional
DatenbankenDatenbank-Engineer AssociateDatenbank-Engineer Professional
Künstliche IntelligenzAI Engineer AssociateAI Engineer Professional
Führung und SteuerungCloud Service Owner

Der Einstiegsnachweis ist empfohlen, aber nicht verpflichtend. Für ein Professional-Niveau ist der Associate desselben Profils Voraussetzung.

Die Prozentangaben sind die geplante Gewichtung in der Prüfung. Jede Zeile verweist auf die Dokumentation, mit der Sie sich vorbereiten können.

Rollenunabhängige Grundlagen, auch für nicht technische Rollen wie Einkauf und Projektleitung geeignet. Geplanter Aufwand etwa 8 bis 12 Stunden.

LernzielGewichtVorbereitung
Einordnung der Plattform, Souveränität, Standorte20 %Übersicht nSC
Grundbegriffe: Projekt, Instanz, Flavor, Image, Netzwerk, Router, Security Group, Floating IP30 %OpenStack
Benutzer, Projekte und Rollen15 %Zitadel IAM
Block- und Objektspeicher unterscheiden10 %S3 Object Storage
Managed Kubernetes einordnen10 %Gardener Kubernetes
Abrechnung über Cloud-Punkte15 %Cloud-Punkte-Rechner

Entwirft Lösungen und begründet Entscheidungen.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Netzgrundlagen: Netze, Subnetze, Router, Security Groups, Floating IPs25 %OpenStack
Instanzen und Images auswählen und bereitstellen20 %Betriebssystem-Images
Speicher zuordnen: Block gegenüber Objekt15 %S3 Object Storage
Dimensionierung und Verbrauch abschätzen20 %Punkte-Rechner, Benchmarks
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Netzarchitektur: Dual-Stack gegenüber IPv6-only abwägen, Reverse DNS25 %Dual-Stack, IPv6-only
Kubernetes-Architektur: Cluster-Zuschnitt, Erweiterungen, Betriebsübergabe20 %Gardener Kubernetes
Identitätsföderation und Mandantentrennung15 %Zitadel IAM
Verfügbarkeit, Sicherung und Wiederherstellung als Architekturkriterium15 %OpenStack, S3
Souveränität und Compliance in der Architektur10 %Übersicht nSC
Standardprozesse und Sicherheitsrichtlinien, vertieft15 %siehe unten

Betreibt Instanzen, Netze, Images und Datenträger im Alltag.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Instanzen anlegen und verwalten, Flavor-Auswahl25 %OpenStack
Images einsetzen und eigene Images pflegen20 %Betriebssystem-Images
Netzzugang einrichten: Security Groups, Floating IPs, Schlüsselpaare20 %OpenStack
Datenträger anbinden, vergrößern und sichern15 %OpenStack
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Netzvarianten im Betrieb: Dual-Stack und IPv6-only20 %Dual-Stack, IPv6-only
Überwachung und Kapazitätssteuerung im laufenden Betrieb20 %OpenStack
Störungen strukturiert eingrenzen und beheben20 %Fehlerbehebung
Leistungsverhalten beurteilen und Benchmarks einordnen15 %Benchmarks
Standardprozesse und Sicherheitsrichtlinien, vertieft25 %siehe unten

Betreut Anwendungen und Kubernetes-Workloads über ihren Lebenszyklus.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Kubernetes-Cluster anlegen und Zugriff einrichten25 %Gardener Kubernetes
Anwendungen bereitstellen und aktualisieren25 %Gardener Kubernetes
Second Day Operations: Skalieren, Überwachen, Aufräumen20 %Gardener Kubernetes
Objektspeicher für Anwendungen anbinden10 %S3 Object Storage
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Cluster-Erweiterungen und Betriebsübergabe planen20 %Gardener Kubernetes
Dienst-zu-Dienst-Kommunikation mit einem Service Mesh absichern20 %Istio Service Mesh
Umgang mit Schwachstellen und Aktualisierungen20 %Gardener Kubernetes
Verfügbarkeit und Wiederherstellung von Anwendungen15 %OpenStack, S3
Standardprozesse und Sicherheitsrichtlinien, vertieft25 %siehe unten

Entwickelt Anwendungen, die auf der Plattform laufen und ihre Dienste nutzen.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Zugänge für Anwendungen: Application Credentials und ACLs25 %Application Credentials
Objektspeicher aus Anwendungen nutzen20 %S3 Object Storage
Anwendungen auf Kubernetes bereitstellen20 %Gardener Kubernetes
Plattformgrenzen kennen: Quotas und Fehlerbilder15 %OpenStack, Fehlerbehebung
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Umgebungen automatisiert bereitstellen: CLI, Ansible, Terraform25 %CLI, Ansible, Terraform
Dienstkommunikation und Ausfallsicherheit mit einem Service Mesh20 %Istio Service Mesh
Zugänge und Berechtigungen im Entwicklungsprozess eng führen20 %Zitadel IAM, Application Credentials
Leistung und Kosten von Anwendungen beurteilen15 %Benchmarks, Punkte-Rechner
Standardprozesse und Sicherheitsrichtlinien, vertieft20 %siehe unten

Automatisiert Bereitstellung und Betrieb der Plattform.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Bedienung über die CLI25 %CLI, Ansible, Terraform
Application Credentials und ihre ACLs20 %Application Credentials
Instanzen und Images automatisiert bereitstellen20 %Betriebssystem-Images
Fehler eingrenzen und beheben15 %Fehlerbehebung
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Infrastruktur als Code mit Terraform und Ansible25 %CLI, Ansible, Terraform
Kubernetes-Betrieb: Zugriff, Second Day Operations, Erweiterungen, Clusterabbau25 %Gardener Kubernetes
Überwachung und Sicherung im laufenden Betrieb15 %OpenStack
Umgang mit Schwachstellen und Aktualisierungen15 %Gardener Kubernetes
Standardprozesse und Sicherheitsrichtlinien, vertieft20 %siehe unten

Verantwortet Berechtigungen, Härtung und Nachweisführung.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Benutzer, Projekte und Rollen im Zitadel-IAM25 %Zitadel IAM
Rechte über Application Credentials und ACLs begrenzen20 %Application Credentials
Security Groups eng schneiden20 %OpenStack
Verschlüsselung von Objektdaten15 %S3 Object Storage
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
OIDC-Anbindung und Rollenmodelle25 %Zitadel IAM
Mandantentrennung über Projekte hinweg20 %Zitadel IAM, OpenStack
Umgang mit Schwachstellenmeldungen und Aktualisierungspflichten20 %Gardener Kubernetes
Datensicherung, Wiederherstellung und Nachweisführung15 %OpenStack, S3
Souveränität, Datenstandort und Compliance20 %Übersicht nSC

Verantwortet Datenhaltung, Transport und Leistungsverhalten.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
S3 nutzen: Buckets, Zugriff, Werkzeuge30 %S3 Object Storage
Block Storage und Datenträger an Instanzen20 %OpenStack
Verschlüsselung ruhender Daten15 %S3 Object Storage
Sicherung und Wiederherstellung15 %OpenStack, S3
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Speicherarchitektur: Auswahl, Grenzen, bekannte Probleme25 %S3 Object Storage, OpenStack
Leistungsverhalten beurteilen und Benchmarks reproduzieren25 %Benchmarks
Sicherungs- und Wiederherstellungskonzepte entwerfen20 %OpenStack, S3
Kosten der Datenhaltung abschätzen15 %Punkte-Rechner
Standardprozesse und Sicherheitsrichtlinien, vertieft15 %siehe unten

Betreibt Datenbanken als Eigenbetrieb auf den Diensten der Plattform.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Instanzen und Flavors für Datenbank-Workloads auswählen25 %OpenStack, Punkte-Rechner
Speicher für Datenbanken: Performance Storage gegenüber lokalem NVMe20 %OpenStack
Datenträger sichern und wiederherstellen20 %OpenStack
Datenbankzugänge netzseitig abschotten15 %OpenStack
Standardprozesse und Sicherheitsrichtlinien20 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
Leistungsverhalten von Speicher beurteilen und Benchmarks reproduzieren25 %Benchmarks
Verfügbarkeit und Wiederherstellung von Datenbanken planen25 %OpenStack, S3
Datenbank-Workloads auf Kubernetes betreiben, Vor- und Nachteile abwägen20 %Gardener Kubernetes
Kosten des Datenbankbetriebs abschätzen15 %Punkte-Rechner
Standardprozesse und Sicherheitsrichtlinien, vertieft15 %siehe unten

Baut und betreibt Anwendungen mit den Modellen von noris AI (nAI) und bindet die dafür nötigen Daten auf der Plattform an.

Associate (Einstieg), geplant etwa 25 Stunden
LernzielGewichtVorbereitung
Modelle und Tier-Modell von noris AI einordnen20 %Modelle, Modell-Auswahl
API-Zugang einrichten und erste Anfragen stellen20 %Schnellstart
Grundbegriffe: Tokens, Kontextlänge, Kosten20 %Token-Typen und Abrechnung, AI-Punkte-Rechner
Daten für KI-Anwendungen auf der Plattform ablegen15 %S3 Object Storage
Standardprozesse und Sicherheitsrichtlinien25 %siehe unten
Professional (weiterführend), geplant etwa 40 Stunden
LernzielGewichtVorbereitung
RAG-Pipelines entwerfen und aufbauen25 %RAG, RAG-Pipeline aufbauen
Embeddings und Reranker einsetzen15 %Embeddings und Reranker
Lebenszyklus der Modelle: Tiers und Abkündigungsfristen15 %Abkündigungsrichtlinie
KI-Anwendungen auf Kubernetes betreiben15 %Gardener Kubernetes
Datenschutz und EU AI Act einordnen10 %Zero-Data-Retention, EU AI Act
Standardprozesse und Sicherheitsrichtlinien, vertieft20 %siehe unten

Steuert Budget, Anforderungen und Teams rund um die Plattform, ohne selbst technisch einzugreifen. Nur als Einstiegsniveau geplant, Aufwand etwa 15 Stunden. Der Einstiegsnachweis noris Cloud Einstieg ist für dieses Profil verpflichtend.

LernzielGewichtVorbereitung
Souveränität, Standorte und Betreibermodell einordnen25 %Übersicht nSC
Abrechnung verstehen: Cloud-Punkte und Verbrauch steuern25 %Cloud-Punkte-Rechner
Leistungsangebot und Grenzen der Plattform kennen20 %OpenStack, S3 Object Storage, Gardener Kubernetes
Zuständigkeiten: was noris leistet, was in Ihrer Verantwortung liegt15 %Übersicht nSC
Qualifizierung des eigenen Teams über dieses Programm planen15 %Aufbau des Programms

Diese Inhalte sind in jedem technischen Lernpfad und auf beiden Niveaus enthalten, mit steigender Tiefe. Sie sind der Kern dessen, was wir unter fachgerechter Anwendung verstehen.

ThemaWas Sie nachweisenVorbereitung
Geringste nötige RechteRollen zweckgebunden vergeben, Application Credentials mit eingeschränkter ACL statt VollzugriffIAM, Application Credentials
Netzzugriff kontrollierenSecurity Groups eng schneiden, Verwaltungszugänge nicht offen ins Internet stellenOpenStack
Sichere AusgangsbasisNur verifizierte Images verwenden, Herkunft eigener Images belegenBetriebssystem-Images
Schutz ruhender DatenVerschlüsselung der Objektablage anwendenS3 Object Storage
Sicherung und WiederherstellungSicherung einrichten und die Wiederherstellung tatsächlich erprobenOpenStack, S3
Umgang mit SchwachstellenSicherheitshinweise verfolgen, Aktualisierungen einplanenGardener Kubernetes
StörungsbearbeitungFehler strukturiert eingrenzen, Eskalationsweg kennenFehlerbehebung
EinstiegAssociateProfessional
FormAuswahlfragen, onlineAuswahlfragen, onlineje nach Profil praktische Aufgabe oder Szenario mit Fachgespräch
Umfangetwa 40 Fragen, 60 Minutenetwa 60 Fragen, 90 Minuten180 Minuten praktisch, oder Entwurf und 45 Minuten Gespräch
Bestehensgrenze70 Prozent70 ProzentKriterienraster, zwei Bewertende
Gültigkeit3 Jahre2 Jahre2 Jahre

Der Cloud Service Owner wird in Form und Umfang wie ein Associate geprüft.

Rezertifizierung soll vorrangig über eine kurze Delta-Prüfung bei Plattformänderungen möglich sein, nicht über eine vollständige Wiederholungsprüfung.

Nachteilsausgleich wird auf Antrag gewährt, etwa durch Zeitverlängerung oder eine angepasste Durchführung.

Nachweis ist eine Urkunde als PDF mit Prüfnummer sowie ein digitales Abzeichen in einem offenen Format.

Für Partnerunternehmen und Systemintegratoren ist ein aufeinander aufbauendes Enablement-Programm geplant. Die Einstufung richtet sich nach der Anzahl gültig zertifizierter Personen, nicht nach einer Absichtserklärung.

StufeGeplante VoraussetzungGeplante Leistungen
Registered2 Personen mit noris Cloud Einstieg, davon 1 mit einem AssociateZugang zu den Lernpfaden, technischer Ansprechpunkt, Testzugang zur Plattform
Advanced4 Personen mit Associate aus mindestens 2 Profilen, davon 1 Professionalzusätzlich: Eintrag im Partnerverzeichnis, gemeinsame Lösungsentwicklung, bevorzugter Support
Premium8 Personen mit Associate aus mindestens 5 verschiedenen Profilen, davon mindestens 3 Professionalzusätzlich: gemeinsame Marktbearbeitung, frühe Information zu Plattformänderungen, benannte technische Betreuung

Die Einstufung soll jährlich überprüft werden. Abgelaufene Zertifizierungen zählen dabei nicht mit.

Kann ich mich jetzt schon anmelden? Prüfungen sind noch nicht buchbar. Schreiben Sie uns gern, dann melden wir uns, sobald es losgeht.

Kann ich teilnehmen, wenn ich weder Kunde noch Partner bin? In der Startphase noch nicht, die Teilnahme steht zunächst Mitarbeitenden, Kundinnen und Kunden mit aktivem nSC-Vertrag sowie direkten Partnerunternehmen offen. Die Inhalte dieser Seite und die verlinkte Dokumentation können Sie unabhängig davon frei nutzen.

Was kostet die Teilnahme? Das steht noch nicht fest. Angedacht ist, den Einstiegsnachweis breit zugänglich zu halten.

Womit bereite ich mich vor? Mit der Dokumentation hier auf noris.cloud. Die Lernpfade oben verlinken jeden Prüfungsinhalt auf die passende Seite. Weitere Unterlagen sind nicht nötig.

Brauche ich einen eigenen Zugang zur Plattform? Für den Einstiegsnachweis nicht. Für die praktischen Anteile der höheren Niveaus stellen wir eine Prüfungsumgebung bereit. Wenn Sie unabhängig davon üben möchten, können Sie über den Cloud-Punkte-Rechner einen Testzugang anfragen.

Gilt das auch für die noris Enterprise Cloud (nEC) und noris AI (nAI)? Das Profil AI Engineer greift bereits Inhalte von noris AI auf. Im Übrigen starten wir mit der nSC, eine Erweiterung auf die noris Enterprise Cloud ist vorgesehen.

Dieser Entwurf lebt von Rückmeldungen. Wenn Ihnen ein Lernziel fehlt, eine Gewichtung unpassend erscheint oder Sie als Partnerunternehmen Interesse haben, schreiben Sie uns an anfrage@noris.de.