Seminar / Training
Der Workshop schafft eine belastbare Entscheidungs- und Planungsgrundlage für Gravitee API Management. Komponenten, Betriebsmodelle, Verantwortlichkeiten, API-Typen, Sicherheitszonen, nichtfunktionale Anforderungen und ein realistischer Einführungsplan werden in einem kompakten Zielbild zusammengeführt.
Seminarprofil
Die Inhalte werden als zusammenhängende Arbeitsstrecke aufgebaut. Jedes Modul verbindet Einordnung, Konfiguration, kontrollierte Tests und betriebliche Dokumentation. Entscheidungen werden nicht als Einzeloptionen betrachtet, sondern in Bezug auf API-Lifecycle, Security, Consumer und Betrieb bewertet.
Zielgruppe
IT-Leitung, Enterprise- und Solution-Architektur, Plattformverantwortliche, Security, Projektleitung und technische Product Owner
Voraussetzungen
Allgemeines Verständnis von APIs, Integrationslandschaften und IT-Betrieb; keine Gravitee-Vorkenntnisse erforderlich
Lernziele
- Plattformbild, Rollen und Kernkomponenten fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Anforderungsaufnahme und Einsatzplanung fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Security-Architektur und Defense in Depth fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Hochverfügbarkeit, Skalierung und Performance fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- API-Governance und organisatorische Leitplanken fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Änderungen, Tests, Risiken und Betriebsanforderungen nachvollziehbar dokumentieren
Inhaltsübersicht
- Plattformbild, Rollen und Kernkomponenten
- Anforderungsaufnahme und Einsatzplanung
- Security-Architektur und Defense in Depth
- Hochverfügbarkeit, Skalierung und Performance
- API-Governance und organisatorische Leitplanken
- Durchgängiges Praxisprojekt, Abnahme und Transfer in den Betriebsprozess
Seminarinhalte
1. Plattformbild, Rollen und Kernkomponenten
Dieses Modul ordnet plattformbild, rollen und kernkomponenten in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway, Management API, Management Console und Developer Portal im Zusammenspiel
- Organisationen, Environments, APIs, Applications, Plans und Subscriptions
- Control Plane, Data Plane, Self-Hosted-, Cloud- und Hybrid-Betriebsmodelle
- Abgrenzung von API Gateway, API Management, Developer Experience und Governance
Schrittweise Umsetzung
- Ein Zielbild mit Produzenten, Konsumenten, Plattformdiensten und Verantwortlichkeiten zeichnen.
- Control-Plane- und Data-Plane-Komponenten den benötigten Sicherheitszonen zuordnen.
- Ein Environment mit Namens-, Rollen- und Mandantenvorgaben strukturieren.
- Die Entscheidung für Self-Hosted, Cloud oder Hybrid anhand nachvollziehbarer Kriterien dokumentieren.
2. Anforderungsaufnahme und Einsatzplanung
Dieses Modul ordnet anforderungsaufnahme und einsatzplanung in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- API-Portfolio, Protokolle, Datenflüsse und Schutzbedarfe erfassen
- Nichtfunktionale Anforderungen wie Verfügbarkeit, Latenz, Durchsatz und Wiederanlauf
- Lizenz-, Edition-, Integrations- und Betriebsabhängigkeiten
- Einführungsphasen, Pilotumfang, Akzeptanzkriterien und Verantwortungsmatrix
Schrittweise Umsetzung
- Bestehende Schnittstellen und geplante API-Produkte in einer Portfolio-Matrix erfassen.
- Pro API-Klasse Verfügbarkeit, Authentisierung, Datenklassifikation und Lastprofil festlegen.
- Muss-, Soll- und Kann-Anforderungen in eine priorisierte Einführungsplanung überführen.
- Pilot, Produktionsfreigabe und Betriebsübergabe mit messbaren Abnahmekriterien planen.
3. Security-Architektur und Defense in Depth
Dieses Modul ordnet security-architektur und defense in depth in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Bedrohungsmodell für Gateway, Management, Portal, Backends und Konsumenten
- TLS, mTLS, Netzwerksegmentierung, Trust Stores und Zertifikatslebenszyklen
- Least Privilege, Secrets, technische Konten und administrative Trennung
- Schutz gegen Missbrauch, Injection, Datenabfluss und Fehlkonfiguration
Schrittweise Umsetzung
- Assets, Vertrauensgrenzen, Angriffswege und Schutzmaßnahmen in einem Bedrohungsmodell festhalten.
- TLS- und mTLS-Beziehungen zwischen Client, Gateway, Management und Backend planen.
- Secrets und Zertifikate mit Eigentümer, Ablage, Rotation und Ablaufüberwachung erfassen.
- Ein Hardening-Backlog priorisieren und mit überprüfbaren Kontrollen versehen.
4. Hochverfügbarkeit, Skalierung und Performance
Dieses Modul ordnet hochverfügbarkeit, skalierung und performance in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway- und Management-Skalierung, Zustandsanteile und Load Balancing
- Repository-, Suchindex- und Cache-Abhängigkeiten
- Multi-Zone-, Multi-Region- und Hybrid-Topologien
- Lasttests, Kapazitätsmodell, Sizing und Engpassanalyse
Schrittweise Umsetzung
- Kritische Komponenten und Single Points of Failure in der Zielarchitektur identifizieren.
- Replikation, Load Balancing, Pod- oder Instanzanzahl und Ausfallzonen planen.
- Eine Lasttestmatrix mit Request-Mix, Datenvolumen, Latenzzielen und Fehlerraten erstellen.
- Skalierungsgrenzen messen und konkrete Kapazitäts- sowie Failover-Maßnahmen ableiten.
5. API-Governance und organisatorische Leitplanken
Dieses Modul ordnet api-governance und organisatorische leitplanken in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Ownership, Rollen, Standards, Ausnahmen und Entscheidungsgremien
- API-Produktmodell, Domänen, Katalog und Lifecycle-Regeln
- Security-, Datenschutz-, Architektur- und Betriebsanforderungen
- Kontrollpunkte, Nachweise, Kennzahlen und kontinuierliche Verbesserung
Schrittweise Umsetzung
- Verantwortlichkeiten von Plattformteam, Domain Owner, Product Owner, Security und Betrieb abgrenzen.
- Verbindliche Mindestregeln und dokumentierte Ausnahmeprozesse festlegen.
- Kontrollpunkte in Design, Umsetzung, Veröffentlichung, Betrieb und Stilllegung einbauen.
- Governance-Wirkung über Qualitäts-, Nutzungs- und Betriebskennzahlen überprüfen.
Praxisprojekt
Die Übungen werden in einem zusammenhängenden Szenario durchgeführt. Das Szenario beginnt mit Anforderungen und Verantwortlichkeiten und endet mit einer technisch sowie organisatorisch prüfbaren Übergabe.
- Ausgangslage, Zielgruppe, Schutzbedarf, Lastprofil und Akzeptanzkriterien erfassen.
- Gravitee-Struktur, API- oder Plattformobjekte und benötigte Rollen modellieren.
- Konfiguration in kleinen, nachvollziehbaren Änderungen umsetzen und versionieren.
- Normalfall, Grenzwert, Sicherheitsfehler und technischen Ausfall reproduzierbar testen.
- Metriken, Logs, Auditdaten und fachliche Prüfpunkte zur Bewertung heranziehen.
- Betriebs-, Support- und Änderungsverfahren mit Zuständigkeiten und Rückfalloptionen dokumentieren.
Weiterführende Vertiefung
- Installation, Konfiguration und Administration
- Kompaktseminar Architektur, APIs und Betrieb
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag mit ca. 6 Stunden, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Leitung, Enterprise- und Solution-Architektur, Plattformverantwortliche, Security, Projektleitung und technische Product Owner |
| Voraussetzungen: | Allgemeines Verständnis von APIs, Integrationslandschaften und IT-Betrieb; keine Gravitee-Vorkenntnisse erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
