Zertifizierungsprogramm
Worum es geht
Abschnitt betitelt „Worum es geht“Wer die noris Sovereign Cloud (nSC) einsetzt, soll die Plattform nicht nur bedienen, sondern sie fachgerecht anwenden können: Netze sauber schneiden, Berechtigungen eng vergeben, Daten verschlüsselt ablegen, Sicherungen erproben und den Verbrauch abschätzen.
Genau darauf zielt dieses Programm. Es ist rollenbezogen aufgebaut und orientiert sich an etablierten Tätigkeitsprofilen im Cloud-Betrieb, weil sich die Anforderungen einer Person, die Architekturen entwirft, deutlich von denen unterscheiden, die den Betrieb automatisiert, Datenbanken verantwortet oder Budgets und Teams steuert.
Die Prüfungsgrundlage ist die öffentliche Dokumentation hier auf noris.cloud. Das heißt: Sie können sich vollständig mit frei zugänglichen Inhalten vorbereiten, ohne kostenpflichtige Schulungsunterlagen.
Für wen das Programm gedacht ist
Abschnitt betitelt „Für wen das Programm gedacht ist“Innerhalb dieser Gruppen richtet sich das Programm an alle, die mit der Plattform arbeiten, von der Administration über die Entwicklung bis zu Architektur und Beratung. Auch nicht technische Rollen wie Einkauf und Projektleitung finden mit dem Einstiegsnachweis und dem Profil Cloud Service Owner einen passenden Einstieg.
Aufbau: zehn Profile, zwei Niveaus
Abschnitt betitelt „Aufbau: zehn Profile, zwei Niveaus“Vor den Lernpfaden steht ein rollenunabhängiger Einstiegsnachweis. Darauf setzen zehn Profile auf, jedes mit einem Einstiegsniveau (Associate) und einem weiterführenden Niveau (Professional). Eine Ausnahme ist der Cloud Service Owner als nicht technisches Profil, das nur das Einstiegsniveau anbietet.
| Grundlagen | Einstieg | Weiterführend | |
|---|---|---|---|
| Alle Profile | noris Cloud Einstieg | ||
| Architektur | Plattform-Architekt Associate | Plattform-Architekt Professional | |
| Systembetrieb | Infrastruktur-Administrator Associate | Infrastruktur-Administrator Professional | |
| Anwendungsbetrieb | Anwendungsbetrieb-Engineer Associate | Anwendungsbetrieb-Engineer Professional | |
| Entwicklung | Cloud-Native-Entwickler Associate | Cloud-Native-Entwickler Professional | |
| Automatisierung | Automatisierungs-Engineer Associate | Automatisierungs-Engineer Professional | |
| Sicherheit | Sicherheits-Engineer Associate | Sicherheits-Engineer Professional | |
| Daten | Datenplattform-Engineer Associate | Datenplattform-Engineer Professional | |
| Datenbanken | Datenbank-Engineer Associate | Datenbank-Engineer Professional | |
| Künstliche Intelligenz | AI Engineer Associate | AI Engineer Professional | |
| Führung und Steuerung | Cloud Service Owner |
Der Einstiegsnachweis ist empfohlen, aber nicht verpflichtend. Für ein Professional-Niveau ist der Associate desselben Profils Voraussetzung.
Die Lernpfade im Einzelnen
Abschnitt betitelt „Die Lernpfade im Einzelnen“Die Prozentangaben sind die geplante Gewichtung in der Prüfung. Jede Zeile verweist auf die Dokumentation, mit der Sie sich vorbereiten können.
noris Cloud Einstieg
Abschnitt betitelt „noris Cloud Einstieg“Rollenunabhängige Grundlagen, auch für nicht technische Rollen wie Einkauf und Projektleitung geeignet. Geplanter Aufwand etwa 8 bis 12 Stunden.
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Einordnung der Plattform, Souveränität, Standorte | 20 % | Übersicht nSC |
| Grundbegriffe: Projekt, Instanz, Flavor, Image, Netzwerk, Router, Security Group, Floating IP | 30 % | OpenStack |
| Benutzer, Projekte und Rollen | 15 % | Zitadel IAM |
| Block- und Objektspeicher unterscheiden | 10 % | S3 Object Storage |
| Managed Kubernetes einordnen | 10 % | Gardener Kubernetes |
| Abrechnung über Cloud-Punkte | 15 % | Cloud-Punkte-Rechner |
Plattform-Architekt
Abschnitt betitelt „Plattform-Architekt“Entwirft Lösungen und begründet Entscheidungen.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Netzgrundlagen: Netze, Subnetze, Router, Security Groups, Floating IPs | 25 % | OpenStack |
| Instanzen und Images auswählen und bereitstellen | 20 % | Betriebssystem-Images |
| Speicher zuordnen: Block gegenüber Objekt | 15 % | S3 Object Storage |
| Dimensionierung und Verbrauch abschätzen | 20 % | Punkte-Rechner, Benchmarks |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Netzarchitektur: Dual-Stack gegenüber IPv6-only abwägen, Reverse DNS | 25 % | Dual-Stack, IPv6-only |
| Kubernetes-Architektur: Cluster-Zuschnitt, Erweiterungen, Betriebsübergabe | 20 % | Gardener Kubernetes |
| Identitätsföderation und Mandantentrennung | 15 % | Zitadel IAM |
| Verfügbarkeit, Sicherung und Wiederherstellung als Architekturkriterium | 15 % | OpenStack, S3 |
| Souveränität und Compliance in der Architektur | 10 % | Übersicht nSC |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 15 % | siehe unten |
Infrastruktur-Administrator
Abschnitt betitelt „Infrastruktur-Administrator“Betreibt Instanzen, Netze, Images und Datenträger im Alltag.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Instanzen anlegen und verwalten, Flavor-Auswahl | 25 % | OpenStack |
| Images einsetzen und eigene Images pflegen | 20 % | Betriebssystem-Images |
| Netzzugang einrichten: Security Groups, Floating IPs, Schlüsselpaare | 20 % | OpenStack |
| Datenträger anbinden, vergrößern und sichern | 15 % | OpenStack |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Netzvarianten im Betrieb: Dual-Stack und IPv6-only | 20 % | Dual-Stack, IPv6-only |
| Überwachung und Kapazitätssteuerung im laufenden Betrieb | 20 % | OpenStack |
| Störungen strukturiert eingrenzen und beheben | 20 % | Fehlerbehebung |
| Leistungsverhalten beurteilen und Benchmarks einordnen | 15 % | Benchmarks |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 25 % | siehe unten |
Anwendungsbetrieb-Engineer
Abschnitt betitelt „Anwendungsbetrieb-Engineer“Betreut Anwendungen und Kubernetes-Workloads über ihren Lebenszyklus.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Kubernetes-Cluster anlegen und Zugriff einrichten | 25 % | Gardener Kubernetes |
| Anwendungen bereitstellen und aktualisieren | 25 % | Gardener Kubernetes |
| Second Day Operations: Skalieren, Überwachen, Aufräumen | 20 % | Gardener Kubernetes |
| Objektspeicher für Anwendungen anbinden | 10 % | S3 Object Storage |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Cluster-Erweiterungen und Betriebsübergabe planen | 20 % | Gardener Kubernetes |
| Dienst-zu-Dienst-Kommunikation mit einem Service Mesh absichern | 20 % | Istio Service Mesh |
| Umgang mit Schwachstellen und Aktualisierungen | 20 % | Gardener Kubernetes |
| Verfügbarkeit und Wiederherstellung von Anwendungen | 15 % | OpenStack, S3 |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 25 % | siehe unten |
Cloud-Native-Entwickler
Abschnitt betitelt „Cloud-Native-Entwickler“Entwickelt Anwendungen, die auf der Plattform laufen und ihre Dienste nutzen.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Zugänge für Anwendungen: Application Credentials und ACLs | 25 % | Application Credentials |
| Objektspeicher aus Anwendungen nutzen | 20 % | S3 Object Storage |
| Anwendungen auf Kubernetes bereitstellen | 20 % | Gardener Kubernetes |
| Plattformgrenzen kennen: Quotas und Fehlerbilder | 15 % | OpenStack, Fehlerbehebung |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Umgebungen automatisiert bereitstellen: CLI, Ansible, Terraform | 25 % | CLI, Ansible, Terraform |
| Dienstkommunikation und Ausfallsicherheit mit einem Service Mesh | 20 % | Istio Service Mesh |
| Zugänge und Berechtigungen im Entwicklungsprozess eng führen | 20 % | Zitadel IAM, Application Credentials |
| Leistung und Kosten von Anwendungen beurteilen | 15 % | Benchmarks, Punkte-Rechner |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 20 % | siehe unten |
Automatisierungs-Engineer
Abschnitt betitelt „Automatisierungs-Engineer“Automatisiert Bereitstellung und Betrieb der Plattform.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Bedienung über die CLI | 25 % | CLI, Ansible, Terraform |
| Application Credentials und ihre ACLs | 20 % | Application Credentials |
| Instanzen und Images automatisiert bereitstellen | 20 % | Betriebssystem-Images |
| Fehler eingrenzen und beheben | 15 % | Fehlerbehebung |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Infrastruktur als Code mit Terraform und Ansible | 25 % | CLI, Ansible, Terraform |
| Kubernetes-Betrieb: Zugriff, Second Day Operations, Erweiterungen, Clusterabbau | 25 % | Gardener Kubernetes |
| Überwachung und Sicherung im laufenden Betrieb | 15 % | OpenStack |
| Umgang mit Schwachstellen und Aktualisierungen | 15 % | Gardener Kubernetes |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 20 % | siehe unten |
Sicherheits-Engineer
Abschnitt betitelt „Sicherheits-Engineer“Verantwortet Berechtigungen, Härtung und Nachweisführung.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Benutzer, Projekte und Rollen im Zitadel-IAM | 25 % | Zitadel IAM |
| Rechte über Application Credentials und ACLs begrenzen | 20 % | Application Credentials |
| Security Groups eng schneiden | 20 % | OpenStack |
| Verschlüsselung von Objektdaten | 15 % | S3 Object Storage |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| OIDC-Anbindung und Rollenmodelle | 25 % | Zitadel IAM |
| Mandantentrennung über Projekte hinweg | 20 % | Zitadel IAM, OpenStack |
| Umgang mit Schwachstellenmeldungen und Aktualisierungspflichten | 20 % | Gardener Kubernetes |
| Datensicherung, Wiederherstellung und Nachweisführung | 15 % | OpenStack, S3 |
| Souveränität, Datenstandort und Compliance | 20 % | Übersicht nSC |
Datenplattform-Engineer
Abschnitt betitelt „Datenplattform-Engineer“Verantwortet Datenhaltung, Transport und Leistungsverhalten.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| S3 nutzen: Buckets, Zugriff, Werkzeuge | 30 % | S3 Object Storage |
| Block Storage und Datenträger an Instanzen | 20 % | OpenStack |
| Verschlüsselung ruhender Daten | 15 % | S3 Object Storage |
| Sicherung und Wiederherstellung | 15 % | OpenStack, S3 |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Speicherarchitektur: Auswahl, Grenzen, bekannte Probleme | 25 % | S3 Object Storage, OpenStack |
| Leistungsverhalten beurteilen und Benchmarks reproduzieren | 25 % | Benchmarks |
| Sicherungs- und Wiederherstellungskonzepte entwerfen | 20 % | OpenStack, S3 |
| Kosten der Datenhaltung abschätzen | 15 % | Punkte-Rechner |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 15 % | siehe unten |
Datenbank-Engineer
Abschnitt betitelt „Datenbank-Engineer“Betreibt Datenbanken als Eigenbetrieb auf den Diensten der Plattform.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Instanzen und Flavors für Datenbank-Workloads auswählen | 25 % | OpenStack, Punkte-Rechner |
| Speicher für Datenbanken: Performance Storage gegenüber lokalem NVMe | 20 % | OpenStack |
| Datenträger sichern und wiederherstellen | 20 % | OpenStack |
| Datenbankzugänge netzseitig abschotten | 15 % | OpenStack |
| Standardprozesse und Sicherheitsrichtlinien | 20 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Leistungsverhalten von Speicher beurteilen und Benchmarks reproduzieren | 25 % | Benchmarks |
| Verfügbarkeit und Wiederherstellung von Datenbanken planen | 25 % | OpenStack, S3 |
| Datenbank-Workloads auf Kubernetes betreiben, Vor- und Nachteile abwägen | 20 % | Gardener Kubernetes |
| Kosten des Datenbankbetriebs abschätzen | 15 % | Punkte-Rechner |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 15 % | siehe unten |
AI Engineer
Abschnitt betitelt „AI Engineer“Baut und betreibt Anwendungen mit den Modellen von noris AI (nAI) und bindet die dafür nötigen Daten auf der Plattform an.
Associate (Einstieg), geplant etwa 25 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Modelle und Tier-Modell von noris AI einordnen | 20 % | Modelle, Modell-Auswahl |
| API-Zugang einrichten und erste Anfragen stellen | 20 % | Schnellstart |
| Grundbegriffe: Tokens, Kontextlänge, Kosten | 20 % | Token-Typen und Abrechnung, AI-Punkte-Rechner |
| Daten für KI-Anwendungen auf der Plattform ablegen | 15 % | S3 Object Storage |
| Standardprozesse und Sicherheitsrichtlinien | 25 % | siehe unten |
Professional (weiterführend), geplant etwa 40 Stunden
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| RAG-Pipelines entwerfen und aufbauen | 25 % | RAG, RAG-Pipeline aufbauen |
| Embeddings und Reranker einsetzen | 15 % | Embeddings und Reranker |
| Lebenszyklus der Modelle: Tiers und Abkündigungsfristen | 15 % | Abkündigungsrichtlinie |
| KI-Anwendungen auf Kubernetes betreiben | 15 % | Gardener Kubernetes |
| Datenschutz und EU AI Act einordnen | 10 % | Zero-Data-Retention, EU AI Act |
| Standardprozesse und Sicherheitsrichtlinien, vertieft | 20 % | siehe unten |
Cloud Service Owner
Abschnitt betitelt „Cloud Service Owner“Steuert Budget, Anforderungen und Teams rund um die Plattform, ohne selbst technisch einzugreifen. Nur als Einstiegsniveau geplant, Aufwand etwa 15 Stunden. Der Einstiegsnachweis noris Cloud Einstieg ist für dieses Profil verpflichtend.
| Lernziel | Gewicht | Vorbereitung |
|---|---|---|
| Souveränität, Standorte und Betreibermodell einordnen | 25 % | Übersicht nSC |
| Abrechnung verstehen: Cloud-Punkte und Verbrauch steuern | 25 % | Cloud-Punkte-Rechner |
| Leistungsangebot und Grenzen der Plattform kennen | 20 % | OpenStack, S3 Object Storage, Gardener Kubernetes |
| Zuständigkeiten: was noris leistet, was in Ihrer Verantwortung liegt | 15 % | Übersicht nSC |
| Qualifizierung des eigenen Teams über dieses Programm planen | 15 % | Aufbau des Programms |
Standardprozesse und Sicherheitsrichtlinien
Abschnitt betitelt „Standardprozesse und Sicherheitsrichtlinien“Diese Inhalte sind in jedem technischen Lernpfad und auf beiden Niveaus enthalten, mit steigender Tiefe. Sie sind der Kern dessen, was wir unter fachgerechter Anwendung verstehen.
| Thema | Was Sie nachweisen | Vorbereitung |
|---|---|---|
| Geringste nötige Rechte | Rollen zweckgebunden vergeben, Application Credentials mit eingeschränkter ACL statt Vollzugriff | IAM, Application Credentials |
| Netzzugriff kontrollieren | Security Groups eng schneiden, Verwaltungszugänge nicht offen ins Internet stellen | OpenStack |
| Sichere Ausgangsbasis | Nur verifizierte Images verwenden, Herkunft eigener Images belegen | Betriebssystem-Images |
| Schutz ruhender Daten | Verschlüsselung der Objektablage anwenden | S3 Object Storage |
| Sicherung und Wiederherstellung | Sicherung einrichten und die Wiederherstellung tatsächlich erproben | OpenStack, S3 |
| Umgang mit Schwachstellen | Sicherheitshinweise verfolgen, Aktualisierungen einplanen | Gardener Kubernetes |
| Störungsbearbeitung | Fehler strukturiert eingrenzen, Eskalationsweg kennen | Fehlerbehebung |
Geplanter Prüfungsablauf
Abschnitt betitelt „Geplanter Prüfungsablauf“| Einstieg | Associate | Professional | |
|---|---|---|---|
| Form | Auswahlfragen, online | Auswahlfragen, online | je nach Profil praktische Aufgabe oder Szenario mit Fachgespräch |
| Umfang | etwa 40 Fragen, 60 Minuten | etwa 60 Fragen, 90 Minuten | 180 Minuten praktisch, oder Entwurf und 45 Minuten Gespräch |
| Bestehensgrenze | 70 Prozent | 70 Prozent | Kriterienraster, zwei Bewertende |
| Gültigkeit | 3 Jahre | 2 Jahre | 2 Jahre |
Der Cloud Service Owner wird in Form und Umfang wie ein Associate geprüft.
Rezertifizierung soll vorrangig über eine kurze Delta-Prüfung bei Plattformänderungen möglich sein, nicht über eine vollständige Wiederholungsprüfung.
Nachteilsausgleich wird auf Antrag gewährt, etwa durch Zeitverlängerung oder eine angepasste Durchführung.
Nachweis ist eine Urkunde als PDF mit Prüfnummer sowie ein digitales Abzeichen in einem offenen Format.
Partnerprogramm
Abschnitt betitelt „Partnerprogramm“Für Partnerunternehmen und Systemintegratoren ist ein aufeinander aufbauendes Enablement-Programm geplant. Die Einstufung richtet sich nach der Anzahl gültig zertifizierter Personen, nicht nach einer Absichtserklärung.
| Stufe | Geplante Voraussetzung | Geplante Leistungen |
|---|---|---|
| Registered | 2 Personen mit noris Cloud Einstieg, davon 1 mit einem Associate | Zugang zu den Lernpfaden, technischer Ansprechpunkt, Testzugang zur Plattform |
| Advanced | 4 Personen mit Associate aus mindestens 2 Profilen, davon 1 Professional | zusätzlich: Eintrag im Partnerverzeichnis, gemeinsame Lösungsentwicklung, bevorzugter Support |
| Premium | 8 Personen mit Associate aus mindestens 5 verschiedenen Profilen, davon mindestens 3 Professional | zusätzlich: gemeinsame Marktbearbeitung, frühe Information zu Plattformänderungen, benannte technische Betreuung |
Die Einstufung soll jährlich überprüft werden. Abgelaufene Zertifizierungen zählen dabei nicht mit.
Einordnung
Abschnitt betitelt „Einordnung“Häufige Fragen
Abschnitt betitelt „Häufige Fragen“Kann ich mich jetzt schon anmelden? Prüfungen sind noch nicht buchbar. Schreiben Sie uns gern, dann melden wir uns, sobald es losgeht.
Kann ich teilnehmen, wenn ich weder Kunde noch Partner bin? In der Startphase noch nicht, die Teilnahme steht zunächst Mitarbeitenden, Kundinnen und Kunden mit aktivem nSC-Vertrag sowie direkten Partnerunternehmen offen. Die Inhalte dieser Seite und die verlinkte Dokumentation können Sie unabhängig davon frei nutzen.
Was kostet die Teilnahme? Das steht noch nicht fest. Angedacht ist, den Einstiegsnachweis breit zugänglich zu halten.
Womit bereite ich mich vor? Mit der Dokumentation hier auf noris.cloud. Die Lernpfade oben verlinken jeden Prüfungsinhalt auf die passende Seite. Weitere Unterlagen sind nicht nötig.
Brauche ich einen eigenen Zugang zur Plattform? Für den Einstiegsnachweis nicht. Für die praktischen Anteile der höheren Niveaus stellen wir eine Prüfungsumgebung bereit. Wenn Sie unabhängig davon üben möchten, können Sie über den Cloud-Punkte-Rechner einen Testzugang anfragen.
Gilt das auch für die noris Enterprise Cloud (nEC) und noris AI (nAI)? Das Profil AI Engineer greift bereits Inhalte von noris AI auf. Im Übrigen starten wir mit der nSC, eine Erweiterung auf die noris Enterprise Cloud ist vorgesehen.
Rückmeldung und Kontakt
Abschnitt betitelt „Rückmeldung und Kontakt“Dieser Entwurf lebt von Rückmeldungen. Wenn Ihnen ein Lernziel fehlt, eine Gewichtung unpassend erscheint oder Sie als Partnerunternehmen Interesse haben, schreiben Sie uns an anfrage@noris.de.
