Mit einer selbst betriebenen IAM-Plattform wandern auch Verfügbarkeit und Wiederherstellbarkeit in den eigenen Verantwortungsbereich. Das Seminar behandelt deshalb die gesamte Anmeldekette einschließlich Datenbank, Reverse Proxy, Zertifikaten, Namensauflösung und angeschlossenen Identitätsquellen.
An einer vorbereiteten Keycloak-Umgebung werden ein nachvollziehbares Betriebsmodell und konkrete Störungstests aufgebaut. Der Schwerpunkt liegt auf einer Standort- beziehungsweise Clusterarchitektur mit beherrschbarer Komplexität. Eine zusätzliche Instanz allein beseitigt keine gemeinsame Abhängigkeit von Datenbank oder Infrastruktur.
Die Sicherungsübungen unterscheiden zwischen einem Konfigurationsexport und einer konsistenten Wiederherstellung des Dienstes. Datenbank, Schlüsselmaterial, Konfiguration und weitere benötigte Betriebsdaten werden gemeinsam betrachtet. Die Rückkehr nach einem Update wird als vorbereitete Wiederherstellung behandelt, da ein bloßer Versionsrücksprung nach Schemaänderungen nicht vorausgesetzt werden darf.
Inhalte im Überblick
- Betriebsarchitektur und Härtung
- Verfügbarkeit und Ausfallverhalten
- Überwachung und Fehlersuche
- Sicherung und Wiederherstellung
- Änderungen und Aktualisierung
- Betriebsübung und Übergabe
Seminarinhalte
Betriebsarchitektur und Härtung
- Produktiven Startmodus, Administrationszugänge und das Prinzip minimaler Rechte festlegen.
- TLS-Terminierung, Hostnamen und vertrauenswürdige Proxy-Header prüfen.
- Datenbank, DNS, Zeitdienst und externe Identitätsquellen als Betriebsabhängigkeiten erfassen.
Verfügbarkeit und Ausfallverhalten
- Eine vorbereitete Mehrinstanzkonfiguration mit Lastverteilung untersuchen.
- Datenbank- und Netzwerkanforderungen des gewählten Betriebsmodells beachten.
- Einzelausfälle und gemeinsame Fehlerquellen anhand bestehender sowie neuer Anmeldungen testen.
Überwachung und Fehlersuche
- Health Checks, Metriken und Ereignisprotokolle mit abgestuften Alarmen verbinden.
- Anmeldefehler, Zertifikatsablauf, Antwortzeiten und kritische Verwaltungsereignisse erfassen.
- Personenbezogene Protokolldaten auf den betrieblich notwendigen Umfang begrenzen.
Sicherung und Wiederherstellung
- Konsistente Datenbanksicherung, Konfiguration und benötigtes Schlüsselmaterial zusammenführen.
- Grenzen von Realm-Exporten gegenüber einer vollständigen Betriebswiederherstellung berücksichtigen.
- Eine isolierte Wiederherstellung durchführen und Anmeldung sowie Berechtigungen prüfen.
Änderungen und Aktualisierung
- Kompatible Versionen, Erweiterungen und Tests vor der Aktualisierung festlegen.
- Zertifikats- und Client-Geheimniswechsel kontrolliert durchführen.
- Rückfall nach einem Update über die zum Sicherungsstand passende Umgebung planen.
Betriebsübung und Übergabe
- Einen kombinierten Störfall nach einem vorbereiteten Ablauf bearbeiten.
- Wiederanlaufzeit und Datenverlustfenster messen und mit den Anforderungen abgleichen.
- Verantwortlichkeiten, Eskalation und wiederkehrende Prüfungen dokumentieren.
Praktische Übungen
- Eine bereitgestellte Anmeldeplattform anhand einer Betriebsprüfung bewerten.
- Eine Instanz ausfallen lassen und den Einfluss auf bestehende sowie neue Anmeldungen messen.
- Einen Alarm für einen konkreten Fehler auslösen und anhand der Protokolle eingrenzen.
- Die Plattform aus konsistenten Sicherungen in einer isolierten Umgebung wiederherstellen.
- Ein vorbereitetes Update mit Abnahmetest durchführen und den passenden Rückfallweg dokumentieren.
Schulungsumgebung
Der Kunde stellt mehrere zurücksetzbare Linux-VMs oder eine vorbereitete Containerplattform mit Keycloak, Datenbank, Lastverteilung und Monitoring bereit. Gesonderter Speicher für Sicherungen und eine isolierte Wiederherstellungsumgebung sind erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 18 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Plattformadministratoren, IAM-Betriebsteams, Site Reliability Engineers und technische Betriebsverantwortliche. |
| Voraussetzungen: | Sichere Linux- beziehungsweise Containeradministration sowie Erfahrung mit Keycloak, Datenbanken, Reverse Proxys und TLS. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
