Seminar / Training
Ziel und Nutzen
Dieses Grundlagenseminar vermittelt ein tragfähiges Verständnis für modernes Secret Management mit OpenBao. Es erklärt, warum Secrets nicht in Konfigurationsdateien, Repositories, Ticketsystemen oder Pipeline-Variablen verstreut werden sollten und wie OpenBao eine zentrale, kontrollierte Alternative bereitstellt.
Die Inhalte beginnen bei Begriffen und Architektur und führen schrittweise zu CLI-Nutzung, KV Secrets, Policies, Authentifizierung und grundlegenden Betriebsregeln.
Das Seminar ist als Einstieg vor vertiefenden Administrations-, Kubernetes-, PKI- oder Security-Schulungen geeignet.
Inhaltsübersicht
- Grundbegriffe: Secrets, Tokens, Policies, Leases, Auth Methods und Engines
- OpenBao-Architektur, CLI, UI und API im Zusammenspiel
- KV Secret Engine für strukturierte Secret-Ablage
- Policy Design mit Pfaden, Capabilities und Least Privilege
- Typische Betriebsfehler und sichere Grundregeln
Seminarinhalte
Tag 1 – Orientierung und erste Bedienung
- Schritt 1: Risiken ungeordneter Secret-Ablage identifizieren
- Schritt 2: OpenBao-Komponenten, Begriffe und Datenflüsse einordnen
- Schritt 3: CLI-Umgebung vorbereiten und Verbindung zum Server herstellen
- Schritt 4: KV Secrets schreiben, lesen, versionieren und löschen
- Schritt 5: Unterschied zwischen Secret-Daten, Metadaten und Zugriffspfad verstehen
Tag 2 – Zugriffskontrolle und Betriebsgrundlagen
- Schritt 1: Policy-Syntax, Pfade und Capabilities an Beispielen anwenden
- Schritt 2: Tokens erzeugen, prüfen, erneuern und widerrufen
- Schritt 3: Einfache Authentifizierungsverfahren vergleichen
- Schritt 4: Audit- und Fehlerausgaben zur Ursachenanalyse nutzen
- Schritt 5: Grundregeln für Naming, Rollen, TTLs und Secret-Lebenszyklen ableiten
Praxisübungen
- Anlegen und Abrufen versionierter KV Secrets
- Schreiben einer Minimal-Policy nach Least-Privilege-Prinzip
- Test verschiedener Token- und Zugriffsfehler
- Aufbau einer kleinen Secret-Struktur für ein Beispielsystem
Geeignete Rollen
Geeignet für technische Rollen, die OpenBao verstehen, bedienen oder in Projekten fachlich bewerten müssen.
Fachbereichsleitung / Trainingsleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Entwickler, DevOps Engineers, Security-Einsteiger, technische Projektteams |
| Voraussetzungen: | Grundlagen zu Linux, Kommandozeile, Webdiensten und Zugriffskonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
