Eine technisch souveräne Cloud-Architektur setzt voraus, dass Kontrollmöglichkeiten und Abhängigkeiten über den gesamten Dienst bekannt sind. Das Seminar betrachtet deshalb auch Identitätsanbieter, Namensauflösung, Updateversorgung, Protokollierung und administrative Zugangswege.
An einer vorbereiteten Beispielanwendung werden mehrere Betriebsvarianten verglichen. Die Teilnehmenden entwickeln Anforderungen und treffen nachvollziehbare Architekturentscheidungen, bevor sie ausgewählte Schutz- und Kontrollmechanismen im Labor erproben. Die Verwendung offener Software oder eines europäischen Standorts wird dabei als einzelnes Merkmal eingeordnet, dessen Wirkung im Zusammenspiel mit Betrieb und Lieferkette geprüft werden muss.
Der technische Schwerpunkt liegt auf Entwurf, Konfiguration und Überprüfung einer begrenzten Architektur. Eine vollständige produktive Cloud-Plattform wird im Seminar nicht aufgebaut. Die isolierte Übungsumgebung bietet vorbereitete Komponenten, synthetische Daten und definierte Rücksetzpunkte.
Lernziele
- Technische Kontroll- und Abhängigkeitspfade eines Cloud-Dienstes vollständig genug für eine Architekturentscheidung beschreiben.
- Anforderungen an Identitäten, Schlüssel, Netzwege und Verwaltungsdienste in konkrete Entwurfsentscheidungen übersetzen.
- Ausgewählte Mechanismen in einer vorbereiteten Umgebung konfigurieren und ihre Wirkung nachweisen.
- Technische Grenzen, Betriebsaufwand und verbleibende Fremdabhängigkeiten dokumentieren.
Inhaltsübersicht
- Anforderungsmodell und Dienstgrenzen
- Abhängigkeitskarte und Kontrollpfade
- Identitäten und administrative Zugriffe
- Datenhaltung und Schlüsselkontrolle
- Netzwerk und Egress-Kontrolle
- Plattformen und offene Schnittstellen
- Betriebsautonomie und Wiederanlauf
- Technische Nachweise im Labor
- Architekturreview und Maßnahmen
Seminarinhalte
Anforderungsmodell und Dienstgrenzen
- Geschäftsanforderungen in Betriebs-, Kontroll- und Wiederherstellungsanforderungen übersetzen.
- Dienstgrenzen, Vertrauensbereiche und kritische Datenflüsse beschreiben.
- Varianten nach Verantwortungsverteilung und erreichbarer Eigenständigkeit vergleichen.
Abhängigkeitskarte und Kontrollpfade
- Nutzdatenverkehr und Verwaltungszugriffe getrennt modellieren.
- Identitätsdienst, DNS, Zeitversorgung, Lizenzprüfung und Updatequellen in die Karte aufnehmen.
- Externe Abhängigkeiten nach Ausfallwirkung und Ersetzbarkeit bewerten.
Identitäten und administrative Zugriffe
- Föderation, Rollen, Mehrfaktorauthentisierung und privilegierte Zugriffe entwerfen.
- Einen zeitlich begrenzten Administrationszugang konfigurieren und protokollieren.
- Lokale Notfallzugänge mit kontrollierter Nutzung und nachvollziehbarer Rücknahme planen.
Datenhaltung und Schlüsselkontrolle
- Speicherorte, Sicherungen, Replikation und Verwaltungsmetadaten getrennt erfassen.
- Zugriffsrechte auf Schlüsselmaterial und tatsächliche Entschlüsselungsmöglichkeiten untersuchen.
- Schlüsselwechsel und Wiederherstellung in einem vorbereiteten Testszenario prüfen.
Netzwerk und Egress-Kontrolle
- Netzsegmente, Routing, Schnittstellen und erforderliche Außenverbindungen dokumentieren.
- Eine definierte ausgehende Verbindung einschränken und die Auswirkungen beobachten.
- Funktionsfähigkeit, Fehlermeldungen und Protokolle gegen vorab festgelegte Kriterien prüfen.
Plattformen und offene Schnittstellen
- Virtualisierung, Containerplattform und verwaltete Dienste anhand ihrer Betriebsabhängigkeiten vergleichen.
- Dokumentierte APIs, Datenformate und Automatisierung auf praktische Austauschbarkeit prüfen.
- Bei offenen Komponenten auch Paketquellen, Maintainer, Builds und Supportfähigkeit berücksichtigen.
Betriebsautonomie und Wiederanlauf
- Konfiguration, Artefakte, Geheimnisse und Betriebswissen für den Wiederanlauf zusammenführen.
- Abhängigkeiten eines Neuaufbaus mit denen eines laufenden Systems vergleichen.
- Ein begrenztes Ausfallszenario mit festgelegten Abbruchkriterien erproben.
Technische Nachweise im Labor
- Architekturannahmen mit Konfigurationen, Protokollen und Funktionstests abgleichen.
- GUI-Einstellungen und entsprechende Abfragen über die Kommandozeile gegenüberstellen.
- Befunde mit reproduzierbaren Schritten und einer Beschreibung der Umgebung dokumentieren.
Architekturreview und Maßnahmen
- Entwurfsentscheidungen anhand eines einheitlichen Reviewrasters beurteilen.
- Fehlende Kontrollmöglichkeiten, Kompensationsmaßnahmen und Restrisiken festhalten.
- Eine umsetzbare Verbesserung mit Aufwand, Voraussetzungen und Akzeptanzkriterien planen.
Praktische Übungen
- Die vorbereitete Anwendung inventarisieren und Daten-, Verwaltungs- und Lieferpfade in einem Architekturblatt erfassen.
- Einen begrenzten Administrationszugang einrichten und den tatsächlichen Zugriff sowie die Protokollierung über Weboberfläche und Kommandozeile prüfen.
- Eine Schlüsseloperation in der Laborumgebung durchführen, die Berechtigungen nachvollziehen und einen Wiederherstellungsschritt testen.
- Eine vorgegebene Außenverbindung kontrolliert unterbrechen; Funktion, Fehlerzustand und Rückkehr zum Ausgangszustand protokollieren.
- Die Anwendung gegen die Architekturannahmen prüfen und offene Abhängigkeiten in einem abschließenden Review sachlich bewerten.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage, ca. 18 Unterrichtsstunden insgesamt; ca. 6 h/Tag. Beginn: 1. Tag 10:00 Uhr; weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud- und Infrastrukturarchitekten, erfahrene Administratoren, Plattformteams, DevOps-Fachkräfte und technische Informationssicherheit. |
| Voraussetzungen: | Framework-Grundkenntnisse, praktische Erfahrung mit Linux, TCP/IP, Virtualisierung oder Containern und grundlegender Identitätsverwaltung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Erläuterungen, Demonstrationen, angeleitete Fallarbeit, praktische Übungen in vorbereiteter Umgebung über GUI und Kommandozeile |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | Teilnahmebescheinigung über die Seminarinhalte |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
