Das fünftägige Intensivseminar bündelt die administrativen, infrastrukturellen und betrieblichen Themen des Portfolios. Architektur, Installation, Service Roles, Datenquellen, Kryptografie, Container und Kubernetes, Rollen, Automation, Clustering, Hardening, Observability, Migration und Wiederherstellung werden in einer produktionsnahen Referenzplattform zu einem vollständigen Betreiberpfad verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine produktionsnahe Curity-Plattform planen, installieren, rollenbasiert administrieren und härten.
- Datenquellen, Schlüssel, Zertifikate, Container und Kubernetes zuverlässig integrieren.
- Cluster-, Multi-Zone-, Backup-, Restore- und Wiederanlaufverfahren praktisch testen.
- Konfigurationen mit CLI, RESTCONF und GitOps kontrolliert automatisieren.
- Monitoring, Troubleshooting, Upgrade und Betriebsübergabe in ausführbare Runbooks überführen.
Schrittweise Seminarinhalte
1. Gesamtarchitektur und Betreiberzielbild
Schwerpunkt: Use Cases, Profile, Service Roles, Endpoints, Netzwerkzonen, Datenflüsse, Schutzbedarf, Teamrollen und Serviceumfang.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Gesamtarchitektur und Betreiberzielbild“ anhand von Use Cases, Profile, Service Roles, Endpoints, Netzwerkzonen, Datenflüsse, Schutzbedarf, Teamrollen und Serviceumfang erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Architektur- und Betriebszielbild dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Installation, JVM und Basis-Hardening
Schwerpunkt: Plattform, Dienstkonto, Dateirechte, Java Runtime, JVM, Ports, DNS, Zeit, TLS, Admin Service und Runtime Nodes.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Installation, JVM und Basis-Hardening“ anhand von Plattform, Dienstkonto, Dateirechte, Java Runtime, JVM, Ports, DNS, Zeit, TLS, Admin Service und Runtime Nodes erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine gehärtete Referenzinstallation dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Administration, NACM und Governance
Schwerpunkt: Admin UI, CLI, RESTCONF, föderierte Anmeldung, Gruppen, NACM, Transaktionen, Rollbacks, Freigaben und Audit.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administration, NACM und Governance“ anhand von Admin UI, CLI, RESTCONF, föderierte Anmeldung, Gruppen, NACM, Transaktionen, Rollbacks, Freigaben und Audit erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein belastbares Administrations- und Governance-Modell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. Datenquellen und Identity Stores
Schwerpunkt: LDAP, JDBC, MongoDB, DynamoDB, SCIM, Account Manager, Credential Manager, Entity Schema und Wartung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenquellen und Identity Stores“ anhand von LDAP, JDBC, MongoDB, DynamoDB, SCIM, Account Manager, Credential Manager, Entity Schema und Wartung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine getestete Daten- und Identitätsintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Kryptografie, TLS und HSM
Schwerpunkt: Signing, Encryption, JWKS, Server- und Clientzertifikate, Trust Stores, HSM, Rotation, Alarmierung und Recovery.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Kryptografie, TLS und HSM“ anhand von Signing, Encryption, JWKS, Server- und Clientzertifikate, Trust Stores, HSM, Rotation, Alarmierung und Recovery erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Schlüssel- und Zertifikatskonzept dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Docker, Kubernetes und Helm
Schwerpunkt: Images, Compose, Volumes, Parameters, Secrets, Deployments, Services, Ingress, Probes, Helm Values und Rollouts.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Docker, Kubernetes und Helm“ anhand von Images, Compose, Volumes, Parameters, Secrets, Deployments, Services, Ingress, Probes, Helm Values und Rollouts erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine reproduzierbare Container- und Kubernetes-Plattform dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
7. Clustering und Multi-Region
Schwerpunkt: Admin-/Runtime-Trennung, Distributed Service, Load Balancer, Datenpersistenz, Multi-Zone, Zone Transfer, Failover und Kapazität.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Clustering und Multi-Region“ anhand von Admin-/Runtime-Trennung, Distributed Service, Load Balancer, Datenpersistenz, Multi-Zone, Zone Transfer, Failover und Kapazität erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein getestetes HA- und Regionenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
8. Automatisierung und GitOps
Schwerpunkt: CLI-Skripte, RESTCONF, parameterisierte und verschlüsselte Konfiguration, Backups, Commit Hooks, Pipeline-Gates und Promotion.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Automatisierung und GitOps“ anhand von CLI-Skripte, RESTCONF, parameterisierte und verschlüsselte Konfiguration, Backups, Commit Hooks, Pipeline-Gates und Promotion erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte Konfigurationspipeline dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
9. Security Hardening und Go-Live
Schwerpunkt: Endpoint-Minimierung, Admin-Schutz, HTTP-Sicherheit, Cookies, CORS, DoS Protection, Throttling, Secrets und Checklisten.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Security Hardening und Go-Live“ anhand von Endpoint-Minimierung, Admin-Schutz, HTTP-Sicherheit, Cookies, CORS, DoS Protection, Throttling, Secrets und Checklisten erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine formal prüfbare Go-Live-Freigabe dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
10. Observability und Incident-Betrieb
Schwerpunkt: Logs, Audit, Alarme, Prometheus, OpenTelemetry, JMX, Status, Dashboards, Korrelation, Eskalation und Runbooks.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Observability und Incident-Betrieb“ anhand von Logs, Audit, Alarme, Prometheus, OpenTelemetry, JMX, Status, Dashboards, Korrelation, Eskalation und Runbooks erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen produktionsreifen Monitoring- und Incident-Prozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
11. Upgrade, Backup und Wiederherstellung
Schwerpunkt: Kompatibilität, Release-Pfade, Plugins, Schema-Migration, Konfigurations- und Datenbackup, Restore, Cutover und Rollback.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Upgrade, Backup und Wiederherstellung“ anhand von Kompatibilität, Release-Pfade, Plugins, Schema-Migration, Konfigurations- und Datenbackup, Restore, Cutover und Rollback erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein ausführbares Upgrade- und Recovery-Runbook dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
12. Ende-zu-Ende-Abnahme und Betriebsübergabe
Schwerpunkt: Smoke Tests, Negativtests, Last, Ausfall, Schlüsselrotation, Failover, Monitoring, Dokumentation, Verantwortlichkeiten und Verbesserungsplan.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Ende-zu-Ende-Abnahme und Betriebsübergabe“ anhand von Smoke Tests, Negativtests, Last, Ausfall, Schlüsselrotation, Failover, Monitoring, Dokumentation, Verantwortlichkeiten und Verbesserungsplan erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein integriertes Betreiberhandbuch mit Abnahmenachweisen dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Aufbau einer produktionsnahen Curity-Laborplattform mit getrennten Admin- und Runtime-Rollen.
- Anbindung einer Datenquelle sowie Konfiguration von TLS, Signing Keys und Rotation.
- Container- oder Kubernetes-Bereitstellung mit automatisiertem Konfigurationstransport.
- Failover-, Monitoring-, Incident- und Hardening-Übungen mit dokumentierten Ergebnissen.
- Simulation eines Upgrades einschließlich Backup, Go-/No-Go-Entscheidung, Rollback und Nachkontrolle.
Zielgruppe und Voraussetzungen
Zielgruppe: Lead-Administration, Plattform Engineering, SRE, DevOps, Security Engineering, technische Projektleitung und Serviceverantwortung.
Voraussetzungen: Solide Linux-, Netzwerk-, TLS-, Datenbank- und Containerkenntnisse sowie grundlegendes Verständnis von IAM und OAuth.
Didaktik und Arbeitsweise
Die Inhalte werden als durchgängiges Praxisprojekt mit täglichen Architektur-, Konfigurations- und Reviewphasen bearbeitet. Alle Übungen verwenden definierte Ausgangswerte, Security- und Negativtests, messbare Abnahmekriterien sowie versionierte Runbooks für den späteren Regelbetrieb.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Lead-Administration, Plattform Engineering, SRE, DevOps, Security Engineering, technische Projektleitung und Serviceverantwortung |
| Voraussetzungen: | Solide Linux-, Netzwerk-, TLS-, Datenbank- und Containerkenntnisse sowie grundlegendes Verständnis von IAM und OAuth |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
