Seminarbeschreibung
Sichere Anmeldung, aussagekräftige Messdaten und belastbare Wiederherstellung wirken im Betrieb zusammen. Das Intensivseminar bündelt die drei Einzelseminare zu Sicherheit, Monitoring/Performance und Hochverfügbarkeit. Eine vorbereitete Mehrinstanzanwendung dient als gemeinsamer Bezugspunkt für alle Maßnahmen.
Die verdichtete Durchführung setzt vorhandene Anwendungs- und Systemkenntnisse voraus. Geprüft wird jeweils eine klar begrenzte Konfiguration mit nachvollziehbaren Testfällen. Unterschiedliche Produktvarianten und umfassende Plattformaufbauten entfallen zugunsten eines durchgängigen Ablaufs von der Absicherung bis zum Wiederanlauf.
Lernziele
- Sicherheits- und Betriebsanforderungen über Anwendung und Infrastruktur hinweg abstimmen.
- Störungen mit Telemetrie und Laufzeitdiagnose belegen und gezielt beheben.
- Schlüsselbetrieb, Releases und Wiederherstellung in einem geübten Ablauf verbinden.
Zielgruppe
Erfahrene DevOps- und Betriebsteams, ASP.NET-Core-Entwickler sowie technische Sicherheitsverantwortliche.
Voraussetzungen
Praktische ASP.NET-Core-, Linux-/Nginx- und Containerkenntnisse; HTTP, TLS, C# sowie Grundlagen von Datenbanken und Backup. Vorkenntnisse in OIDC sind hilfreich.
Seminarinhalte im Überblick
- Anmeldung und Berechtigungen
- Schlüssel und sichere Instanzen
- Telemetrie und Last
- Laufzeitdiagnose und Änderung
- Ausfall und Wiederherstellung
1. Anmeldung und Berechtigungen
- Vertrauensgrenzen, TLS, Cookies, Proxy-Header und Middleware-Reihenfolge prüfen.
- OIDC mit Keycloak sowie die getrennte API-Tokenvalidierung umsetzen.
- Claims, Policies, CSRF, CORS und unzulässige Zugriffe mit Negativtests behandeln.
2. Schlüssel und sichere Instanzen
- Secrets, Data Protection, Zugriffsrechte und Schlüsselrotation bearbeiten.
- Non-Root, Request-Begrenzungen und sensible Protokolldaten prüfen.
- Sitzungen, gemeinsame Dateien, WebSockets und Identität über mehrere Instanzen betrachten.
3. Telemetrie und Last
- Logs, Metriken und Traces über OpenTelemetry und OTLP korrelieren.
- Eine vorbereitete Prometheus-/Grafana-Umgebung mit Dashboards und Alarmen nutzen.
- Lastprofile, Latenzverteilung, Sampling und Kardinalität anhand der Beispielanwendung bewerten.
4. Laufzeitdiagnose und Änderung
- CPU, GC, Threadpool und Containerlimits mit .NET-Diagnosewerkzeugen untersuchen.
- Einen Engpass beheben und mit vergleichbaren Lastmessungen gegenprüfen.
- Rollierende und Blue-Green-Updates, Drain-Verhalten und Schemaverträglichkeit erproben.
5. Ausfall und Wiederherstellung
- Fehlerdomänen, Proxy- und Datenbankabhängigkeiten sowie Wiederanlaufziele bewerten.
- Daten, Konfiguration und Schlüssel in einer getrennten Umgebung wiederherstellen.
- Anmeldung, Schreiboperation und Fachablauf nach einem Ausfall überprüfen.
Praktische Übungen
- Anmeldung und API-Berechtigungen einrichten und ihre Grenzen praktisch testen.
- Eine Störung über Trace, Metrik und Prozessdiagnose bis zur Ursache verfolgen.
- Ein Release im Mehrinstanzbetrieb wechseln und einen Fehler kontrolliert behandeln.
- Die Laboranwendung einschließlich Daten und Schlüsselmaterial wiederherstellen.
Schulungsumgebung
Arbeitsgrundlage ist .NET 10 LTS mit ASP.NET Core 10 auf einer unterstützten Linux-Version. Verwendet werden zueinander passende stabile Paket- und Werkzeugstände. Die Übungen nutzen ausschließlich abgegrenzte Testdaten und vorbereitete Beispielanwendungen. Vorbereitet sind eine Mehrinstanzanwendung, Keycloak, OpenTelemetry- und Analysekomponenten sowie eine getrennte Wiederherstellungsumgebung. Der Kunde stellt die vereinbarte Schulungsumgebung bereit; Konten, Berechtigungen, Softwarestände und der erfolgreiche Teststart werden vor Seminarbeginn abgestimmt.
Thematische Einordnung
Verdichtete Zusammenführung aller drei Fachbereiche mit begrenzten Fehler- und Produktvarianten. Ein vollständiger Penetrationstest, eine Datenbank-HA-Installation und ein standortübergreifender Notfallbetrieb sind nicht enthalten.
Weitere Fachseminare und die empfohlene Besuchsreihenfolge enthält die Übersicht der Seminarreihe.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene DevOps- und Betriebsteams, ASP.NET-Core-Entwickler sowie technische Sicherheitsverantwortliche. |
| Voraussetzungen: | Praktische ASP.NET-Core-, Linux-/Nginx- und Containerkenntnisse; HTTP, TLS, C# sowie Grundlagen von Datenbanken und Backup. Vorkenntnisse in OIDC sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
