Seminar / Training
API Clients, Tokens, Objektmodell, Abfragen, sichere Änderungen, Idempotenz, Fehlerbehandlung, Tests, Protokollierung und Rollback werden zu einem Betriebsprozess verbunden.
Das zweitägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
- Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
- Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
- Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
- Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen
Zielgruppe
Firezone-Administration, DevOps, Plattformengineering, Automatisierungsentwicklung und Informationssicherheit.
Voraussetzungen
Grundkenntnisse zu HTTP, JSON, Kommandozeile, Skriptsprachen und Firezone-Objekten.
Seminarinhalte
- Schritt 1: Automatisierungsumfang
Wiederkehrende Aufgaben, Freigaben, Risiken und Abbruchgrenzen bestimmen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 2: API Client
Zweck, Eigentümer, Laufzeit, Tokenausgabe, Rotation und Widerruf festlegen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 3: Objektmodell
Sites, Ressourcen, Gruppen, Policies und technische Identitäten mit ihren IDs zuordnen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 4: Abfragen
Filter, Seitennavigation, Sortierung, leere Ergebnisse und Ist-Zustand robust verarbeiten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 5: Ressourcenpflege
Anlage, Änderung, Prüfung und Löschung mit Namens- und Eigentumsregeln umsetzen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 6: Policy-Automation
Abhängigkeiten vorab prüfen und unbeabsichtigte Zugriffsverbreiterungen verhindern. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 7: Idempotenz
Soll-Ist-Vergleich, Wiederanlauf und Duplikatvermeidung verbindlich einbauen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 8: Fehlerbehandlung
HTTP-Fehler, ungültige Daten, fehlende Abhängigkeiten und Zeitüberschreitungen klassifizieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 9: Secret-Schutz
Tokens aus Quellcode, Logs und Artefakten fernhalten und nur zur Laufzeit bereitstellen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen. - Schritt 10: Test und Rollback
Trockenlauf, Testmandant, Negativtest, Änderungsprotokoll und Rücksetzung integrieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
Praxisübungen
- Automatisierungsumfang anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Objektmodell anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Ressourcenpflege anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Idempotenz anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
- Secret-Schutz anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
Methodik
Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firezone-Administration, DevOps, Plattformengineering, Automatisierungsentwicklung und Informationssicherheit. |
| Voraussetzungen: | Grundkenntnisse zu HTTP, JSON, Kommandozeile, Skriptsprachen und Firezone-Objekten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
