Seminar / Training
Das Seminar nutzt Policy Studio und Ausführungsmodell gezielt zur Steuerung von API-Verkehr. Flow-Scope, Bedingungen, Selektoren, Ausdruckssprache, Transformation, Routing, Caching, Quotas, Fehlerbehandlung und Security-Policies werden für HTTP- und Message-Szenarien aufgebaut, getestet und diagnostiziert.
Seminarprofil
Die Inhalte werden als zusammenhängende Arbeitsstrecke aufgebaut. Jedes Modul verbindet Einordnung, Konfiguration, kontrollierte Tests und betriebliche Dokumentation. Entscheidungen werden nicht als Einzeloptionen betrachtet, sondern in Bezug auf API-Lifecycle, Security, Consumer und Betrieb bewertet.
Zielgruppe
API-Entwickler, Gravitee-Administratoren, Integrationsentwickler, Plattformteams und technische Architekten
Voraussetzungen
Grundkenntnisse in HTTP, JSON, API Management und der Bedienung von Gravitee
Lernziele
- Plattformbild, Rollen und Kernkomponenten fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Policies, Flows und Ausführungsphasen fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Kontextdaten und Gravitee Expression Language fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Plans, Applications und Subscriptions fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- APIs erstellen, importieren, testen und bereitstellen fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Traffic-Schutz, Validierung und Missbrauchsabwehr fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Event-native APIs und Message-Flows fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- die zusätzlichen Vertiefungsmodule zu einer konsistenten Gravitee-Arbeitsstrecke verbinden
- Änderungen, Tests, Risiken und Betriebsanforderungen nachvollziehbar dokumentieren
Inhaltsübersicht
- Plattformbild, Rollen und Kernkomponenten
- Policies, Flows und Ausführungsphasen
- Kontextdaten und Gravitee Expression Language
- Plans, Applications und Subscriptions
- APIs erstellen, importieren, testen und bereitstellen
- Traffic-Schutz, Validierung und Missbrauchsabwehr
- Event-native APIs und Message-Flows
- Logging und strukturierte Ursachenanalyse
- Tests, Abnahme und Qualitätsnachweis
- Durchgängiges Praxisprojekt und Betriebsübergabe
- Durchgängiges Praxisprojekt, Abnahme und Transfer in den Betriebsprozess
Seminarinhalte
1. Plattformbild, Rollen und Kernkomponenten
Dieses Modul ordnet plattformbild, rollen und kernkomponenten in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway, Management API, Management Console und Developer Portal im Zusammenspiel
- Organisationen, Environments, APIs, Applications, Plans und Subscriptions
- Control Plane, Data Plane, Self-Hosted-, Cloud- und Hybrid-Betriebsmodelle
- Abgrenzung von API Gateway, API Management, Developer Experience und Governance
Schrittweise Umsetzung
- Ein Zielbild mit Produzenten, Konsumenten, Plattformdiensten und Verantwortlichkeiten zeichnen.
- Control-Plane- und Data-Plane-Komponenten den benötigten Sicherheitszonen zuordnen.
- Ein Environment mit Namens-, Rollen- und Mandantenvorgaben strukturieren.
- Die Entscheidung für Self-Hosted, Cloud oder Hybrid anhand nachvollziehbarer Kriterien dokumentieren.
2. Policies, Flows und Ausführungsphasen
Dieses Modul ordnet policies, flows und ausführungsphasen in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Request-, Response-, Publish-, Subscribe- und Message-Phasen
- API-, Plan- und Plattform-Flows sowie Bedingungen und Selektoren
- Transformations-, Routing-, Filter-, Cache-, Quota- und Security-Policies
- Policy-Reihenfolge, Fehlerbehandlung, Ausdruckssprache und Seiteneffekte
Schrittweise Umsetzung
- Einen Flow mit eindeutiger Zielsetzung und passender Ausführungsphase modellieren.
- Policies in fachlich nachvollziehbarer Reihenfolge konfigurieren und Bedingungen ergänzen.
- Normalfall, Grenzwert und Fehlerfall mit reproduzierbaren Requests testen.
- Auswirkung, Laufzeitkosten und Fehlerverhalten im Betriebsnachweis dokumentieren.
3. Kontextdaten und Gravitee Expression Language
Dieses Modul ordnet kontextdaten und gravitee expression language in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Request-, Response-, Application-, Subscription- und API-Kontext
- Header, Pfade, Parameter, Attribute, Claims und Umgebungswerte
- Bedingte Flows, dynamische Werte und wiederverwendbare Ausdrücke
- Sicherer Umgang mit Nullwerten, Typen und sensiblen Daten
Schrittweise Umsetzung
- Verfügbare Kontextobjekte für einen konkreten Request erfassen.
- Eine Bedingung für Pfad, Methode, Plan und Claim schrittweise aufbauen.
- Dynamische Header und Attribute setzen, ohne vertrauliche Werte zu protokollieren.
- Fehlende Werte, falsche Typen und unerwartete Eingaben kontrolliert behandeln.
4. Plans, Applications und Subscriptions
Dieses Modul ordnet plans, applications und subscriptions in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Keyless-, API-Key-, OAuth2-, JWT- und weitere Planvarianten
- Applications als technische Identität von Konsumenten
- Subscription-Antrag, Genehmigung, Schlüsselverwaltung und Beendigung
- Quotas, Rate Limits, Consumer-spezifische Regeln und Vertragsbezug
Schrittweise Umsetzung
- Für öffentliche, interne und partnerbezogene Nutzung jeweils einen geeigneten Plan entwerfen.
- Eine Application registrieren und fachliche sowie technische Verantwortliche hinterlegen.
- Eine Subscription beantragen, genehmigen und den Zugriff am Gateway testen.
- Schlüsselrotation, Ablauf, Sperrung und Offboarding als wiederholbaren Prozess prüfen.
5. APIs erstellen, importieren, testen und bereitstellen
Dieses Modul ordnet apis erstellen, importieren, testen und bereitstellen in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- V4-APIs anlegen und passende API-Typen, Entrypoints und Endpoints wählen
- Definitionen importieren, exportieren, duplizieren und versionieren
- Deployment, Synchronisation, Start, Stop und Rollback
- Smoke Tests, Fehlerbilder und technische Freigabe
Schrittweise Umsetzung
- Eine API anhand einer vorhandenen Spezifikation importieren und die erzeugte Konfiguration prüfen.
- Entrypoint, Endpoint, Context Path, Timeouts und Backend-Zugriff konfigurieren.
- Eine kontrollierte Änderung speichern, deployen und mit einem Smoke Test validieren.
- Ein fehlerhaftes Deployment erkennen, zurücknehmen und mit Auditdaten dokumentieren.
6. Traffic-Schutz, Validierung und Missbrauchsabwehr
Dieses Modul ordnet traffic-schutz, validierung und missbrauchsabwehr in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Rate Limiting, Quotas, Spike Arrest und Consumer-Grenzwerte
- Schema-, Header-, Pfad- und Payload-Validierung
- IP- und Geo-Regeln, CORS, Bot- und Abuse-Szenarien
- Fehlerantworten, Informationsminimierung und sichere Standardwerte
Schrittweise Umsetzung
- Last- und Missbrauchsszenarien mit technischen und vertraglichen Grenzwerten beschreiben.
- Rate Limits und Quotas pro Plan und Konsument konfigurieren.
- Fehlerhafte Payloads, Header und Herkunftssituationen gezielt testen.
- Fehlerantworten auf Informationsgehalt prüfen und Schutzregeln mit Monitoring koppeln.
7. Event-native APIs und Message-Flows
Dieses Modul ordnet event-native apis und message-flows in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Publish/Subscribe, Topics, Channels, Messages und Consumer-Gruppen
- Message-API, Entrypoints, Endpoints, QoS und Delivery-Semantik
- AsyncAPI-orientierte Beschreibung, Schema und Event-Versionierung
- Policies in Publish-, Subscribe- und Message-Phasen
Schrittweise Umsetzung
- Einen Eventfluss mit Produzent, Broker, Gateway, Konsument und Fehlerpfad modellieren.
- Message-Entrypoint und Broker-Endpoint mit geeigneter Zustellsemantik konfigurieren.
- Schema-, Security- und Transformationsregeln für Publish und Subscribe einrichten.
- Wiederholung, Duplikat, Reihenfolge und temporären Broker-Ausfall kontrolliert testen.
8. Logging und strukturierte Ursachenanalyse
Dieses Modul ordnet logging und strukturierte ursachenanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway-, Management-, Portal- und Repository-Logs
- Request-Korrelation, technische IDs, Audit Events und Zeitbezug
- Fehler in DNS, TLS, Backend, Policy, Subscription und Repository
- Diagnosepfad von Symptom über Hypothese und Beleg zur Korrektur
Schrittweise Umsetzung
- Ein reproduzierbares Fehlerbild mit Zeitpunkt, Request und erwarteter Antwort erfassen.
- Gateway- und Managementsignale über Korrelation und Auditdaten zusammenführen.
- Netzwerk-, Sicherheits-, Policy- und Backend-Ursachen systematisch eingrenzen.
- Korrektur, Nachtest und Präventionsmaßnahme in einem Kurzbefund festhalten.
9. Tests, Abnahme und Qualitätsnachweis
Dieses Modul ordnet tests, abnahme und qualitätsnachweis in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Smoke-, Contract-, Security-, Last-, Resilienz- und Regressionstests
- Testdaten, Environments, Mocking und reproduzierbare Requests
- Akzeptanzkriterien für API, Gateway, Portal und Betrieb
- Automatisierung, Nachweise und Freigabeentscheidung
Schrittweise Umsetzung
- Risiken und Anforderungen in eine priorisierte Testmatrix überführen.
- Reproduzierbare Tests für Zugriff, Policies, Fehler und Backend-Verhalten erstellen.
- Last- und Ausfalltests mit klaren Grenzwerten und Messpunkten ausführen.
- Befunde, Restrestrisiken und Freigabeentscheidung nachvollziehbar dokumentieren.
10. Durchgängiges Praxisprojekt und Betriebsübergabe
Dieses Modul ordnet durchgängiges praxisprojekt und betriebsübergabe in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- API-Produkt von Design über Security und Policies bis Veröffentlichung
- Automatisierte Bereitstellung und kontrollierte Promotion
- Analytics, Alerting, Diagnose und Wiederanlauf
- Dokumentation, Rollen, Abnahme und Übergabe
Schrittweise Umsetzung
- Ein realistisches API-Produkt mit Zielgruppe, Spezifikation und Schutzbedarf planen.
- API, Plan, Policies, Portalinhalt und Consumerzugriff implementieren.
- Deployment, Monitoring, Alerting und ein definiertes Fehlerbild praktisch durchführen.
- Abnahmeunterlagen, Betriebscheckliste und Verantwortungsübergabe fertigstellen.
Praxisprojekt
Die Übungen werden in einem zusammenhängenden Szenario durchgeführt. Das Szenario beginnt mit Anforderungen und Verantwortlichkeiten und endet mit einer technisch sowie organisatorisch prüfbaren Übergabe.
- Ausgangslage, Zielgruppe, Schutzbedarf, Lastprofil und Akzeptanzkriterien erfassen.
- Gravitee-Struktur, API- oder Plattformobjekte und benötigte Rollen modellieren.
- Konfiguration in kleinen, nachvollziehbaren Änderungen umsetzen und versionieren.
- Normalfall, Grenzwert, Sicherheitsfehler und technischen Ausfall reproduzierbar testen.
- Metriken, Logs, Auditdaten und fachliche Prüfpunkte zur Bewertung heranziehen.
- Betriebs-, Support- und Änderungsverfahren mit Zuständigkeiten und Rückfalloptionen dokumentieren.
Weiterführende Vertiefung
- API-Sicherheit mit OAuth 2.0, OIDC, JWT und mTLS
- Plugin- und Policy-Entwicklung
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | API-Entwickler, Gravitee-Administratoren, Integrationsentwickler, Plattformteams und technische Architekten |
| Voraussetzungen: | Grundkenntnisse in HTTP, JSON, API Management und der Bedienung von Gravitee |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
