Seminar / Training
Ein produktionsfähiger Betrieb beginnt mit der richtigen Wahl des Deploymentmodells und einer sauber vorbereiteten Infrastruktur. Das Seminar behandelt Planung, Installation, Grundkonfiguration, Identitätsanbindung, Netz- und Sicherheitszonen sowie die technische Abnahme.
Monitoring, Protokollierung, Kapazität, Backup, Restore, Updates, Rollback, Incident-Bearbeitung und Betriebsübergabe werden als verbindliche Bestandteile der Plattformarchitektur behandelt.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte
- Kapitel 1: Betriebs- und Deploymentmodell auswählen
- Kapitel 2: Installation und Grundkonfiguration planen
- Kapitel 3: Identitäten, SSO, MFA und Zugriffsschutz
- Kapitel 4: Integrationsarchitektur und Systeminventar
- Kapitel 5: Monitoring, Backup, Update und Störungsbehebung
- Kapitel 6: Audit, Konfigurationsänderungen und administrative Runbooks
- Praxisübungen
- Methodik
Zielgruppe
- Platform und Cloud Engineers
- Kubernetes- und Infrastrukturadministration
- technische Architekten
- Betrieb, DevOps und Informationssicherheit
Voraussetzungen
- Grundkenntnisse von Kubernetes, Netzwerken, DNS, TLS und Cloud- oder Rechenzentrumsbetrieb
Seminarziele
- passendes Cloud-, Kunden-Cloud- oder On-Premises-Modell auswählen
- Infrastruktur- und Kubernetes-Voraussetzungen vollständig planen
- Umgebungen, Basisdienste, Konfiguration und Secrets kontrolliert bereitstellen
- SSO, MFA und Rollenabbildung in die Plattform integrieren
- Monitoring, Backup, Update, Rollback und Incident-Prozesse aufbauen
- eine technische Betriebsabnahme durchführen
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jeder Arbeitsschritt wird anhand eines durchgängigen Szenarios nachvollzogen und anschließend praktisch überprüft.
1. Betriebs- und Deploymentmodell auswählen
Inhaltsverzeichnis dieses Kapitels: Cloud, Kunden-Cloud oder On-Premises; Kubernetes- und Infrastrukturvoraussetzungen; Netz- und Sicherheitszonen; Verantwortungsmodell.
- Schritt 1: Regulatorische, technische und organisatorische Anforderungen an den Betriebsort werden erhoben.
- Schritt 2: Die Varianten Herstellerbetrieb, Kunden-Cloud und On-Premises werden anhand von Verantwortung, Sicherheit und Betriebskomplexität verglichen.
- Schritt 3: Kubernetes-, Speicher-, Netzwerk-, DNS-, Zertifikats- und Kapazitätsanforderungen werden in einer Checkliste zusammengeführt.
- Schritt 4: Das gewählte Modell wird mit Zuständigkeiten für Plattform, Infrastruktur, Identitäten, Updates und Support dokumentiert.
2. Installation und Grundkonfiguration planen
Inhaltsverzeichnis dieses Kapitels: Umgebungen; Basisdienste und Endpunkte; Konfiguration und Geheimnisse; Abnahme.
- Schritt 1: Entwicklungs-, Test- und Produktionsumgebungen werden mit klaren Übergängen und Verantwortlichkeiten geplant.
- Schritt 2: Erforderliche Infrastruktur-, Datenbank-, Speicher-, Netzwerk- und Ingress-Komponenten werden bereitgestellt.
- Schritt 3: Systemkonfiguration, Zertifikate, Secrets, Namensräume und Umgebungsparameter werden kontrolliert eingespielt.
- Schritt 4: Erreichbarkeit, Anmeldung, Basisfunktionen, Logging und Wiederanlauf werden über eine technische Abnahme bestätigt.
3. Identitäten, SSO, MFA und Zugriffsschutz
Inhaltsverzeichnis dieses Kapitels: Identity Provider; Authentisierung; Rollenabbildung; Least Privilege.
- Schritt 1: Benutzergruppen, technische Konten und externe Identitätsquellen werden inventarisiert.
- Schritt 2: SSO- und MFA-Anforderungen sowie Sitzungs- und Anmelderichtlinien werden festgelegt.
- Schritt 3: Gruppen und Claims werden auf Plattformrollen und Zuständigkeiten abgebildet.
- Schritt 4: Berechtigungen werden nach dem Least-Privilege-Prinzip getestet, dokumentiert und regelmäßig überprüft.
4. Integrationsarchitektur und Systeminventar
Inhaltsverzeichnis dieses Kapitels: Quellen und Ziele; Metadaten- und Datenflüsse; Verantwortlichkeiten; Priorisierung.
- Schritt 1: Datenbanken, Cloud-Speicher, Data Platforms, BI-Werkzeuge, SAP-Systeme und weitere relevante Komponenten werden inventarisiert.
- Schritt 2: Für jedes System werden Metadatenfluss, Datenfluss, Authentisierung und Netzgrenzen beschrieben.
- Schritt 3: Technische Owner, fachliche Owner und Betriebsverantwortung werden zugeordnet.
- Schritt 4: Integrationen werden nach Nutzen, Risiko, Reife, Aufwand und Abhängigkeiten priorisiert.
5. Monitoring, Backup, Update und Störungsbehebung
Inhaltsverzeichnis dieses Kapitels: Verfügbarkeit und Kapazität; Protokolle und Alarme; Sicherung und Wiederherstellung; Release und Incident.
- Schritt 1: Verfügbarkeits-, Kapazitäts-, Fehler- und Laufzeitkennzahlen werden mit Schwellenwerten definiert.
- Schritt 2: Logs, Alarme und technische Zuständigkeiten werden in den bestehenden Betriebsprozess integriert.
- Schritt 3: Sicherungsumfang, Wiederherstellungsziele und regelmäßige Restore-Tests werden festgelegt.
- Schritt 4: Updates und Störungen werden über Runbooks, Change-Verfahren, Rollback und nachvollziehbare Incident-Dokumentation bearbeitet.
6. Audit, Konfigurationsänderungen und administrative Runbooks
Inhaltsverzeichnis dieses Kapitels: Änderungsnachweis; Audit-Trail; Standardaufgaben; Eskalation.
- Schritt 1: Administrative Änderungen werden mit Anlass, Genehmigung, Durchführung und Prüfergebnis dokumentiert.
- Schritt 2: Zugriffs- und Änderungshistorien werden für interne Kontrolle und Revision aufbereitet.
- Schritt 3: Wiederkehrende Aufgaben werden als Runbooks mit Voraussetzungen, Prüfpunkten und Rückfallplan beschrieben.
- Schritt 4: Abweichungen und Sicherheitsereignisse werden über definierte Eskalations- und Kommunikationswege bearbeitet.
Praxisübungen
- Deploymententscheidung anhand regulatorischer und technischer Anforderungen treffen
- Infrastruktur- und Abnahmecheckliste für drei Umgebungen erstellen
- SSO-, Rollen- und Secret-Konzept entwerfen
- Monitoring- und Backup-Anforderungen mit Wiederherstellungszielen definieren
- Update- und Incident-Runbook einschließlich Rollback ausarbeiten
Methodik
Trainergeführte Erläuterungen, strukturierte Demonstrationen, fachliche und technische Fallstudien sowie praktische Übungen werden miteinander kombiniert. Prüflisten, Rollenmodelle, Spezifikationen und Betriebsabläufe entstehen direkt aus den Übungsfällen und werden im Seminar gemeinsam kontrolliert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Platform und Cloud Engineers; Kubernetes- und Infrastrukturadministration; technische Architekten; Betrieb, DevOps und Informationssicherheit |
| Voraussetzungen: | Grundkenntnisse von Kubernetes, Netzwerken, DNS, TLS und Cloud- oder Rechenzentrumsbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
