Der Intensivpfad bündelt die administrativen, infrastrukturellen und sicherheitsrelevanten Seminare zu einer vollständigen Betriebsqualifikation. Eine Magda-Umgebung wird geplant, installiert, abgesichert, an Identitäten angebunden, überwacht, gesichert, aktualisiert und in einen belastbaren Regelbetrieb überführt.
Inhaltsübersicht
- Plattformarchitektur und Betriebsplanung
- Kubernetes- und Helm-Bereitstellung
- Cloud-Betriebsmuster
- Benutzer, Rollen und Organisationen
- OPA-Autorisierung und Sicherheitskontrollen
- Authentifizierung und Single Sign-on
- Netz, Ingress, TLS und Geheimnisse
- Monitoring, Logging und Performance
- Backup, Recovery und Upgrade
- Betriebsübergabe und Abschlussprojekt
- Praxisübungen und Voraussetzungen
Zielgruppe
System- und Kubernetes-Administration, DevOps, Plattformengineering, Informationssicherheit, Site Reliability Engineering und technische Betriebsleitung.
Lernziele
- Eine produktionsfähige Magda-Betriebsarchitektur planen und umsetzen.
- Benutzer, Rollen, Organisationen und OPA-Autorisierung administrieren.
- Authentifizierung, SSO, Ingress, TLS und Geheimnisse absichern.
- Monitoring, Protokollierung, Skalierung und Fehlerdiagnose etablieren.
- Backup, Recovery, Upgrade und Rückfall praktisch beherrschen.
Seminarinhalte
1. Plattformarchitektur und Betriebsplanung
- Schritt 1: Kernkomponenten, Datenflüsse und persistente Abhängigkeiten erfassen.
- Schritt 2: Verfügbarkeits-, Sicherheits- und Wiederanlaufziele festlegen.
- Schritt 3: Zielarchitektur und Verantwortungsmatrix erstellen.
2. Kubernetes- und Helm-Bereitstellung
- Schritt 1: Clusteranforderungen, Namespace und Speicher vorbereiten.
- Schritt 2: Umgebungsspezifische Helm-Werte und Geheimnisse strukturieren.
- Schritt 3: Magda installieren und mit einer festen Prüfkette abnehmen.
3. Cloud-Betriebsmuster
- Schritt 1: Gemeinsame Anforderungen für EKS, AKS und GKE herausarbeiten.
- Schritt 2: Identitäten, Netz, verwaltete Datenbank und Lastverteilung vergleichen.
- Schritt 3: Ein übertragbares Cloud-Bereitstellungsmuster dokumentieren.
4. Benutzer, Rollen und Organisationen
- Schritt 1: Administrative Konten und API-Schlüssel kontrolliert verwalten.
- Schritt 2: Rollen, Berechtigungen und Organisationseinheiten modellieren.
- Schritt 3: Zugriffsmatrix durch positive und negative Testfälle verifizieren.
5. OPA-Autorisierung und Sicherheitskontrollen
- Schritt 1: Ressourcen, Operationen und Berechtigungsbedingungen zuordnen.
- Schritt 2: Entscheidungen und partielle Auswertungen prüfen.
- Schritt 3: Fehlkonfigurationen zwischen Policy, Rolle und Datensatz eingrenzen.
6. Authentifizierung und Single Sign-on
- Schritt 1: Lokale Anmeldung und Sitzungskontrolle einrichten.
- Schritt 2: Externen Identitätsanbieter über ein Plugin anbinden.
- Schritt 3: Onboarding, Logout und Fehlerfälle sicher testen.
7. Netz, Ingress, TLS und Geheimnisse
- Schritt 1: Externe und interne Zugriffspfade festlegen.
- Schritt 2: Ingress, DNS und Zertifikate konfigurieren.
- Schritt 3: Sicherheitsheader, Geheimnisübergabe und Angriffsflächen prüfen.
8. Monitoring, Logging und Performance
- Schritt 1: Metriken, strukturierte Logs und Alarme definieren.
- Schritt 2: Ressourcenengpässe und langsame Abhängigkeiten identifizieren.
- Schritt 3: Runbooks für häufige Störungen erstellen.
9. Backup, Recovery und Upgrade
- Schritt 1: Sicherungsumfang und Wiederanlaufziele festlegen.
- Schritt 2: Wiederherstellung aus einem definierten Stand durchführen.
- Schritt 3: Upgrade mit Abbruchkriterien und Rückfall testen.
10. Betriebsübergabe und Abschlussprojekt
- Schritt 1: Betriebsdokumentation, Verantwortungen und Wartungsrhythmus vervollständigen.
- Schritt 2: Störungs- und Wiederanlaufübung unter Zeitvorgabe durchführen.
- Schritt 3: Technische Betriebsfreigabe anhand eines Abnahmekatalogs erteilen.
Praxisübungen
- Komplette Helm-Installation mit Ingress, TLS und persistenten Diensten.
- Aufbau eines Rollen-, Organisations- und OPA-Berechtigungsmodells.
- SSO-Anbindung mit kontrolliertem Onboarding und Logout.
- Monitoring- und Störungsübung unter Last.
- Wiederherstellung und Upgrade mit dokumentiertem Rückfall.
Voraussetzungen
Solide Linux-, Kubernetes-, Helm-, Netzwerk- und Identitätsmanagementkenntnisse. Praktische Arbeit an einer Schulungsumgebung ist Bestandteil des Seminars.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Kubernetes-Administration, DevOps, Plattformengineering, Informationssicherheit, Site Reliability Engineering und technische Betriebsleitung. |
| Voraussetzungen: | Solide Linux-, Kubernetes-, Helm-, Netzwerk- und Identitätsmanagementkenntnisse. Praktische Arbeit an einer Schulungsumgebung ist Bestandteil des Seminars. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
