Seminar / Training
OpenBSD stellt für schlanke Web- und Proxy-Szenarien eng integrierte Basisdienste bereit. Das Seminar verbindet httpd, automatisierte Zertifikate und relayd zu einer klar getrennten, überprüfbaren Dienstkette.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Web- und Proxyarchitekturen mit eindeutigen Zuständigkeiten planen
- httpd für statische Inhalte, Hosts, Logs und kontrollierte Weiterleitungen konfigurieren
- Zertifikate mit acme-client automatisiert beziehen und erneuern
- relayd für TLS-Terminierung, Proxying und Gesundheitsprüfungen betreiben
Zielgruppe
System- und Webadministration, Hosting-Betrieb, DevOps, Plattformteams und Sicherheitsadministration.
Voraussetzungen
Gute OpenBSD- und TCP/IP-Grundkenntnisse. Grundlagen von DNS, HTTP, TLS und Zertifikaten sind erforderlich.
Seminarinhalte
- Schritt 1: Dienstarchitektur und Datenflüsse planen
Öffentliche Adressen, Hostnamen, Frontends, Backends, TLS-Endpunkte, Inhalte, Verwaltungswege und Protokollziele werden in einem Ablaufbild erfasst.
- Schritt 2: httpd-Grundkonfiguration aufbauen
Schnittstellen, Ports, Serverblöcke, Hostnamen, Dokumentwurzeln, Indexdateien, MIME-Typen und Fehlerseiten werden schrittweise eingerichtet.
- Schritt 3: Dateirechte und Dienstumgebung absichern
Eigentümer, Gruppen, lesbare Inhalte, schreibbare Bereiche, chroot-Grenzen und Upload- oder Generierungsprozesse werden klar getrennt.
- Schritt 4: Mehrere Hosts und Weiterleitungen konfigurieren
Namensbasierte Hosts, kanonische Namen, HTTP-zu-HTTPS-Weiterleitung, Pfadregeln und Fehlerfälle werden getestet.
- Schritt 5: Protokollierung und Betriebsprüfung einrichten
Zugriffs- und Fehlerprotokolle, Rotation, Statusprüfung, Antwortcodes, Dateizugriff und Zeitbasis werden kontrolliert.
- Schritt 6: ACME-Verfahren vorbereiten
DNS-Voraussetzungen, Kontoschlüssel, Domainvalidierung, Challenge-Pfade, Zertifikatsspeicher und Dateirechte werden geplant.
- Schritt 7: Zertifikate mit acme-client beziehen
Konfiguration, Validierung, Ausstellung, Schlüssel, vollständige Kette und Fehleranalyse werden praktisch durchgeführt.
- Schritt 8: Erneuerung automatisieren
Prüfintervall, sichere Ausführung, Ablaufgrenze, Protokollierung, Dienstneuladung und Alarmierung bei Fehlern werden als Wartungsprozess eingerichtet.
- Schritt 9: relayd-Grundlagen konfigurieren
Tabellen, Hosts, Protokolle, Relays, Listener, Ziele und Health Checks werden in einer einfachen Reverse-Proxy-Struktur aufgebaut.
- Schritt 10: TLS-Terminierung und Weiterleitung umsetzen
Zertifikate, Protokollparameter, SNI-bezogene Hosts, Backendverbindung, Header und Clientinformationen werden kontrolliert behandelt.
- Schritt 11: Lastverteilung und Ausfallbehandlung einsetzen
Mehrere Backends, Auswahlverfahren, Prüfintervalle, fehlerhafte Hosts und Wiederaufnahme werden anhand messbarer Zustände getestet.
- Schritt 12: PF und Netzwerkpfade abstimmen
Erlaubte Frontend- und Backendverbindungen, Verwaltungszugänge, DNS, Rückwege und Logging werden mit der Dienstarchitektur abgeglichen.
- Schritt 13: Fehler schichtweise diagnostizieren
DNS, TCP, TLS, Zertifikat, httpd, relayd, Backend, Dateirecht, PF und Anwendung werden mit einer eindeutigen Testfolge untersucht.
- Schritt 14: Sicherung und Dokumentation abschließen
Konfigurationen, Schlüssel, Zertifikate, Inhalte, Backenddefinitionen, Prüflisten und Wiederanlauf werden in einer Betriebsakte zusammengeführt.
Praxisübungen
- Mehrere virtuelle Hosts mit httpd und kontrollierter HTTPS-Weiterleitung bereitstellen
- Zertifikate mit acme-client beziehen und eine automatisierte Erneuerung mit Reload einrichten
- relayd als TLS-Reverse-Proxy vor zwei Backends konfigurieren und Ausfälle testen
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Webadministration, Hosting-Betrieb, DevOps, Plattformteams und Sicherheitsadministration. |
| Voraussetzungen: | Gute OpenBSD- und TCP/IP-Grundkenntnisse. Grundlagen von DNS, HTTP, TLS und Zertifikaten sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
