Seminar / Training
Plattformbereitstellung, VPN-Netzwerk, Hochverfügbarkeit, Automatisierung und Betrieb werden als einheitliche technische Lieferkette umgesetzt.
Der Intensivkurs bündelt Architektur, Installation, Docker Compose, Kubernetes, Terraform, Gateways, Routing, OPNsense, MikroTik, Failover, API, Webhooks, Monitoring, Härtung, Troubleshooting und Migration. Die Übungen folgen einer reproduzierbaren Bereitstellung bis zum simulierten Ausfall.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Schritt-für-Schritt-Praxis
- Methodik
Zielsetzung
Aufbau einer automatisierbaren und betriebssicheren Defguard-Plattform für anspruchsvolle Netzwerk- und Infrastrukturumgebungen.
Zielgruppe
Plattformengineering, DevOps, Netzwerkarchitektur, Senior-Linux-Administration und Site Reliability Engineering.
Voraussetzungen
Sehr gute Linux-, Netzwerk-, Container-, Kubernetes-, TLS- und Automatisierungskenntnisse.
Seminarinhalte
Plattform- und Netzwerkarchitektur
- Komponenten, Zonen, DNS, Ports und Routingpfade modellieren
- Control Plane, Data Plane und Edge sauber trennen
- Betriebs-, Sicherheits- und Verfügbarkeitsziele festlegen
Produktionsnahe Installation
- Hosts, Datenbank, Reverse Proxy und Zertifikate vorbereiten
- Core, Edge und Gateway sicher verbinden
- Deployment-Verifikation und Baseline-Prüfung durchführen
Docker Compose
- Segmentierte Compose-Stacks mit festen Versionen
- Volumes, Secrets, Host-Netzwerk und NET_ADMIN
- Updates, Sicherung und Wiederanlauf
Kubernetes und Terraform
- Helm, Namespaces, Ingress und persistente Dienste
- gRPC- und Web-Endpunkte korrekt veröffentlichen
- Infrastruktur und Konfiguration reproduzierbar bereitstellen
VPN-Standorte und Routing
- Adressierung, DNS, Routen, NAT und Tunnelmodi
- Netzwerkgeräte und benutzerbezogene SNAT-Bindungen
- Gateway-Kommandos und Plattformgrenzen kontrollieren
Firewall- und Routerplattformen
- OPNsense-Plugin und FreeBSD-PF einordnen
- MikroTik-Container mit bekannten Einschränkungen planen
- ACL-Unterstützung und Betriebsrisiken je Plattform bewerten
Hochverfügbarkeit
- Mehrere Gateways, Traffic-Umschaltung und Fehlerdomänen
- Active-Passive und Active-Active kontrolliert testen
- Runbooks und Monitoring an Failover koppeln
API und Deployment-Automation
- REST API, Webhooks und Enrollment-Automation
- Idempotenz, Secrets, Fehlerbehandlung und Tests
- CI/CD- und GitOps-nahe Abläufe gestalten
Monitoring und Härtung
- Logs, Health Checks, SIEM und Benachrichtigungen
- TLS, gRPC, Firewall und Dienstrechte härten
- Kapazität und WireGuard-Pfade messen
Migration und Störungsbetrieb
- Bestands-VPN inventarisieren und parallel migrieren
- DNS-, TLS-, Routing-, Gateway- und Clientfehler isolieren
- Backup, Rollback und Wiederherstellung erproben
Schritt-für-Schritt-Praxis
- Zielarchitektur, Adressplan und Sicherheitszonen festlegen.
- Segmentierte Basisinstallation mit Core, Edge und Gateway aufbauen.
- Compose- oder Kubernetes-Bereitstellung reproduzierbar konfigurieren.
- VPN-Routing, DNS, NAT und ein Router-Gateway-Szenario testen.
- Zweites Gateway und Failover-Verfahren integrieren.
- API- und Webhook-Automation mit Fehlerbehandlung erstellen.
- Monitoring, SIEM-Felder und Alarmierung anbinden.
- Härtungsprüfung und kontrolliertes Update durchführen.
- Migration eines Beispielstandorts mit Rückfalloption planen.
- Mehrschichtige Störung analysieren und Wiederherstellung ausführen.
Methodik
Fachliche Einordnungen werden unmittelbar mit Demonstrationen, geführten Konfigurationsschritten und kontrollierten Fehlerszenarien verbunden. Jede praktische Einheit endet mit einer technischen Prüfung der vorgenommenen Einstellungen.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformengineering, DevOps, Netzwerkarchitektur, SRE |
| Voraussetzungen: | Sehr gute Linux-, Netzwerk-, Container- und Automatisierungskenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, Schritt-für-Schritt-Labore, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Präsenz mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
