Die Registry ist kein beliebiger Ablageort, sondern ein betriebsrelevanter Zustands- und Konfigurationsspeicher. Direkte Änderungen ohne Modellkenntnis können Dogus oder die gesamte Instanz beeinträchtigen.
Der Kurs arbeitet überwiegend lesend und nutzt kontrollierte Änderungsverfahren. Ausnahmen werden mit Ausgangssicherung, klarer Wirkung und unmittelbarer Validierung behandelt.
Inhaltsübersicht
- Zielgruppe
- Lernziele
- Seminarinhalte
- Praxisübungen
- Arbeitsweise
Zielgruppe
Cloudogu-Administration, Plattformentwicklung, DevOps Engineering, technische Revision und Automatisierung
Lernziele
- Teilnehmende können Registry-Bereiche und Datenarten korrekt einordnen.
- Teilnehmende können Konfigurationen über unterstützte Wege sicher ändern.
- Teilnehmende können Geheimnisse und betriebsrelevante Werte angemessen schützen.
- Teilnehmende können Konfigurationsstände sichern, vergleichen und auditieren.
Seminarinhalte
1. Registry-Struktur, Gültigkeitsbereiche und Datenarten
Die Registry enthält zentrale Zustands- und Konfigurationswerte. Direkte Änderungen ohne Verständnis können die Plattform beeinträchtigen.
- Instanzweite, Dogu-spezifische und laufzeitbezogene Bereiche voneinander abgrenzen.
- Konfiguration, Metadaten, Versionen, Abhängigkeiten und interne Zustände zuordnen.
- Lesende Werkzeuge und vorgesehene Verwaltungswege für jeden Bereich bestimmen.
- Werte mit besonderem Schutzbedarf oder hoher Betriebswirkung kennzeichnen.
2. Konfigurationsschlüssel, Defaults und Geheimnisse
Konfiguration wird nach Gültigkeitsbereich, Sensibilität und Änderungswirkung strukturiert. Sichere Defaults reduzieren Fehlkonfigurationen.
- Globale, Dogu-spezifische und umgebungsabhängige Einstellungen voneinander trennen.
- Schlüssel mit Datentyp, Default, Pflichtstatus und Validierungsregel definieren.
- Geheimnisse kennzeichnen und Ausgabe in Logs oder Diagnosepaketen verhindern.
- Änderung, Rekonfiguration, Neustart und Rücksetzung für jeden Schlüssel testen.
3. Kontrollierte Konfigurationsänderungen
Änderungen erfolgen möglichst über unterstützte Werkzeuge. Direkte Eingriffe bleiben begründete Ausnahme mit Sicherung und Rückfallplan.
- Ausgangswert, Zielwert, Datentyp, Gültigkeitsbereich und betroffene Dogus dokumentieren.
- Vorgesehenen Befehl oder Verwaltungsweg wählen und Eingabe validieren.
- Änderung ausführen, notwendige Rekonfiguration oder Neustarts kontrollieren.
- Wirkung, Nebenwirkungen und Rücksetzfähigkeit unmittelbar prüfen.
4. cesapp sicher und nachvollziehbar einsetzen
Die Kommandozeile bildet den standardisierten Verwaltungsweg für viele Plattformaufgaben. Befehle werden nach Lesen, Prüfen, Ändern und Validieren geordnet.
- Mit
cesapp list,detailundhealthyeinen belastbaren Ausgangszustand aufnehmen. - Remote-Bestand, installierte Versionen und verfügbare Aktualisierungen vergleichen.
- Änderungsbefehle zunächst mit Ziel, Abhängigkeiten und Rückfallweg dokumentieren.
- Nach jeder Änderung Gesundheitszustand, Logs und betroffene Geschäftsprozesse kontrollieren.
5. TLS, Geheimnisse und administrative Zugänge
Zertifikate und Geheimnisse werden inventarisiert, geschützt und mit einem Erneuerungsprozess versehen. Notfallzugänge bleiben kontrolliert und nachweisbar.
- Zertifikate, private Schlüssel, API-Schlüssel und Dienstkennwörter inventarisieren.
- Ablage, Zugriff, Rotation und Notfallersatz für jede Geheimnisart festlegen.
- Administrative Zugänge mit getrennten Konten, starker Authentisierung und Protokollierung absichern.
- Erneuerung und Ausfall eines Zertifikats in einer Testumgebung durchspielen.
6. Sicherung, Audit und Automatisierung der Konfiguration
Konfigurationsstände werden nachvollziehbar gesichert, verglichen und ausgerollt. Geheimnisse bleiben aus ungeschützten Exporten ausgeschlossen.
- Relevante Konfigurationsbereiche und zulässige Exportformate festlegen.
- Vor Änderungen einen geschützten Ausgangsstand sichern.
- Soll-Ist-Vergleich und Freigabe in ein wiederholbares Verfahren überführen.
- Änderungsnachweise auf Vollständigkeit prüfen und sensible Werte maskieren.
7. Systematische Störungsanalyse
Fehlerbehebung folgt einer festen Reihenfolge vom Symptom bis zur Ursache. Unkoordinierte Neustarts werden durch beweisbasierte Diagnose ersetzt.
- Symptom, Zeitpunkt, Reichweite und letzte Änderung eindeutig beschreiben.
- Plattformzugang, betroffene Abhängigkeiten, Gesundheit und Ressourcen nacheinander prüfen.
- Hypothese bilden, mit einem begrenzten Test verifizieren und Ergebnis dokumentieren.
- Korrektur ausführen, Nebenwirkungen prüfen und Wiederholungsvermeidung festlegen.
Praxisübungen
- Kartierung typischer Registry-Bereiche
- Kontrollierte Änderung eines Dogu-Konfigurationswerts
- Analyse einer fehlerhaften Konfiguration mit Rücksetzung
- Entwurf eines Soll-Ist- und Auditverfahrens ohne Klartextgeheimnisse
Arbeitsweise
Lesende Analyse, kontrollierte Konfigurationsänderungen und Auditübungen werden in einer Laborinstanz durchgeführt.
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloudogu-Administration, Plattformentwicklung, DevOps Engineering, technische Revision und Automatisierung |
| Voraussetzungen: | Cloudogu-Grundkenntnisse, Linux-Kommandozeile und Verständnis strukturierter Konfigurationsdaten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
