Seminar EU Cloud Sovereignty Framework – Architektur und technische Souveränität

Eine technisch souveräne Cloud-Architektur setzt voraus, dass Kontrollmöglichkeiten und Abhängigkeiten über den gesamten Dienst bekannt sind. Das Seminar betrachtet deshalb auch Identitätsanbieter, Namensauflösung, Updateversorgung, Protokollierung und administrative Zugangswege.

An einer vorbereiteten Beispielanwendung werden mehrere Betriebsvarianten verglichen. Die Teilnehmenden entwickeln Anforderungen und treffen nachvollziehbare Architekturentscheidungen, bevor sie ausgewählte Schutz- und Kontrollmechanismen im Labor erproben. Die Verwendung offener Software oder eines europäischen Standorts wird dabei als einzelnes Merkmal eingeordnet, dessen Wirkung im Zusammenspiel mit Betrieb und Lieferkette geprüft werden muss.

Der technische Schwerpunkt liegt auf Entwurf, Konfiguration und Überprüfung einer begrenzten Architektur. Eine vollständige produktive Cloud-Plattform wird im Seminar nicht aufgebaut. Die isolierte Übungsumgebung bietet vorbereitete Komponenten, synthetische Daten und definierte Rücksetzpunkte.

Lernziele

  • Technische Kontroll- und Abhängigkeitspfade eines Cloud-Dienstes vollständig genug für eine Architekturentscheidung beschreiben.
  • Anforderungen an Identitäten, Schlüssel, Netzwege und Verwaltungsdienste in konkrete Entwurfsentscheidungen übersetzen.
  • Ausgewählte Mechanismen in einer vorbereiteten Umgebung konfigurieren und ihre Wirkung nachweisen.
  • Technische Grenzen, Betriebsaufwand und verbleibende Fremdabhängigkeiten dokumentieren.

Inhaltsübersicht

Seminarinhalte

Anforderungsmodell und Dienstgrenzen

  • Geschäftsanforderungen in Betriebs-, Kontroll- und Wiederherstellungsanforderungen übersetzen.
  • Dienstgrenzen, Vertrauensbereiche und kritische Datenflüsse beschreiben.
  • Varianten nach Verantwortungsverteilung und erreichbarer Eigenständigkeit vergleichen.

Abhängigkeitskarte und Kontrollpfade

  • Nutzdatenverkehr und Verwaltungszugriffe getrennt modellieren.
  • Identitätsdienst, DNS, Zeitversorgung, Lizenzprüfung und Updatequellen in die Karte aufnehmen.
  • Externe Abhängigkeiten nach Ausfallwirkung und Ersetzbarkeit bewerten.

Identitäten und administrative Zugriffe

  • Föderation, Rollen, Mehrfaktorauthentisierung und privilegierte Zugriffe entwerfen.
  • Einen zeitlich begrenzten Administrationszugang konfigurieren und protokollieren.
  • Lokale Notfallzugänge mit kontrollierter Nutzung und nachvollziehbarer Rücknahme planen.

Datenhaltung und Schlüsselkontrolle

  • Speicherorte, Sicherungen, Replikation und Verwaltungsmetadaten getrennt erfassen.
  • Zugriffsrechte auf Schlüsselmaterial und tatsächliche Entschlüsselungsmöglichkeiten untersuchen.
  • Schlüsselwechsel und Wiederherstellung in einem vorbereiteten Testszenario prüfen.

Netzwerk und Egress-Kontrolle

  • Netzsegmente, Routing, Schnittstellen und erforderliche Außenverbindungen dokumentieren.
  • Eine definierte ausgehende Verbindung einschränken und die Auswirkungen beobachten.
  • Funktionsfähigkeit, Fehlermeldungen und Protokolle gegen vorab festgelegte Kriterien prüfen.

Plattformen und offene Schnittstellen

  • Virtualisierung, Containerplattform und verwaltete Dienste anhand ihrer Betriebsabhängigkeiten vergleichen.
  • Dokumentierte APIs, Datenformate und Automatisierung auf praktische Austauschbarkeit prüfen.
  • Bei offenen Komponenten auch Paketquellen, Maintainer, Builds und Supportfähigkeit berücksichtigen.

Betriebsautonomie und Wiederanlauf

  • Konfiguration, Artefakte, Geheimnisse und Betriebswissen für den Wiederanlauf zusammenführen.
  • Abhängigkeiten eines Neuaufbaus mit denen eines laufenden Systems vergleichen.
  • Ein begrenztes Ausfallszenario mit festgelegten Abbruchkriterien erproben.

Technische Nachweise im Labor

  • Architekturannahmen mit Konfigurationen, Protokollen und Funktionstests abgleichen.
  • GUI-Einstellungen und entsprechende Abfragen über die Kommandozeile gegenüberstellen.
  • Befunde mit reproduzierbaren Schritten und einer Beschreibung der Umgebung dokumentieren.

Architekturreview und Maßnahmen

  • Entwurfsentscheidungen anhand eines einheitlichen Reviewrasters beurteilen.
  • Fehlende Kontrollmöglichkeiten, Kompensationsmaßnahmen und Restrisiken festhalten.
  • Eine umsetzbare Verbesserung mit Aufwand, Voraussetzungen und Akzeptanzkriterien planen.

Praktische Übungen

  1. Die vorbereitete Anwendung inventarisieren und Daten-, Verwaltungs- und Lieferpfade in einem Architekturblatt erfassen.
  2. Einen begrenzten Administrationszugang einrichten und den tatsächlichen Zugriff sowie die Protokollierung über Weboberfläche und Kommandozeile prüfen.
  3. Eine Schlüsseloperation in der Laborumgebung durchführen, die Berechtigungen nachvollziehen und einen Wiederherstellungsschritt testen.
  4. Eine vorgegebene Außenverbindung kontrolliert unterbrechen; Funktion, Fehlerzustand und Rückkehr zum Ausgangszustand protokollieren.
  5. Die Anwendung gegen die Architekturannahmen prüfen und offene Abhängigkeiten in einem abschließenden Review sachlich bewerten.

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 18 Unterrichtsstunden insgesamt; ca. 6 h/Tag. Beginn: 1. Tag 10:00 Uhr; weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud- und Infrastrukturarchitekten, erfahrene Administratoren, Plattformteams, DevOps-Fachkräfte und technische Informationssicherheit.
Voraussetzungen: Framework-Grundkenntnisse, praktische Erfahrung mit Linux, TCP/IP, Virtualisierung oder Containern und grundlegender Identitätsverwaltung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Erläuterungen, Demonstrationen, angeleitete Fallarbeit, praktische Übungen in vorbereiteter Umgebung über GUI und Kommandozeile
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: Teilnahmebescheinigung über die Seminarinhalte
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben