Der Deploymentkurs baut eine reproduzierbare Amass-Labor- und Betriebsumgebung mit Container-Orchestrierung und persistenter Asset-Datenbank auf. Netzwerk, Volumes, Konfigurationsdateien, Geheimnisse, Ressourcenlimits und Startabhängigkeiten werden nachvollziehbar geplant. Der Schwerpunkt liegt auf sicherer Basiskonfiguration, reproduzierbarer Bereitstellung und kontrolliertem Update.
Inhaltsübersicht
- Zielarchitektur und Voraussetzungen
- Compose-Struktur und Komponenten
- Konfiguration und Datenquellenprofile
- Geheimnisse und Härtung
- Erststart und Funktionsprüfung
- Backup, Update und Rückfall
- Praxisprojekt
- Arbeitsweise und Qualitätssicherung
Kompetenzziele
- eine containerisierte Amass-Architektur mit Engine und Asset-Datenbank planen
- Konfiguration, Datenquellenprofile, Volumes und Geheimnisse sauber trennen
- Netzwerk- und Zugriffsgrenzen für Labor und Betrieb definieren
- Bereitschaft, Persistenz und Wiederanlauf praktisch prüfen
- Update, Backup und Rückfall für die Compose-Umgebung dokumentieren
Seminarinhalte
1. Zielarchitektur und Voraussetzungen
Vor dem Deployment werden Host, Containerrollen, Datenbank, Netze, Speicher und Administrationspfade als überprüfbarer Plan festgelegt.
- Hostvoraussetzungen, Ressourcen, Zeitquelle und Namensauflösung prüfen.
- Engine-, Datenbank- und optionale Clientrollen in einem Netzplan darstellen.
- Persistente und flüchtige Datenbereiche unterscheiden.
- Administrationszugriff, Firewallgrenzen und Rückfallzugang definieren.
2. Compose-Struktur und Komponenten
Die Compose-Datei beschreibt Services, Abhängigkeiten, Netze, Volumes und Laufzeitparameter. Die Struktur bleibt klein, explizit und umgebungsspezifisch.
- Service-Namen, Images und feste Versionsstrategie festlegen.
- Interne Netze und nur notwendige veröffentlichte Ports definieren.
- Volumes für Datenbank und erforderliche Konfigurationsbereiche zuordnen.
- Startabhängigkeiten und Gesundheitsprüfungen für Engine und Datenbank ergänzen.
3. Konfiguration und Datenquellenprofile
Allgemeine Einstellungen, Scope-Definitionen und Datenquellen werden getrennt gepflegt. Die Laufzeit erhält nur die für das jeweilige Profil notwendigen Dateien.
- Basisparameter in einer zentralen Konfigurationsdatei erfassen.
- Datenquellen in einer eigenen, zugriffsbeschränkten Datei definieren.
- Labor- und Betriebsprofile mit unterschiedlichen Scopes und Limits anlegen.
- Konfiguration vor dem Start auf Syntax, Pfade und unbeabsichtigte Geheimnisse prüfen.
4. Geheimnisse und Härtung
Datenbankkennwörter und API-Schlüssel dürfen nicht in Images, Versionsverwaltung oder frei lesbare Umgebungsdateien gelangen. Containerrechte und Hostzugriff werden minimiert.
- Geheimnisse inventarisieren und einen geschützten Bereitstellungsweg festlegen.
- Dateirechte, Benutzerkontext und schreibbare Pfade begrenzen.
- Nicht benötigte Capabilities, Ports und Mounts entfernen.
- Logs und Diagnoseausgaben auf unbeabsichtigte Offenlegung prüfen.
5. Erststart und Funktionsprüfung
Der Erststart erfolgt stufenweise. Datenbankbereitschaft, Engine-Verbindung, Persistenz und ein kleiner autorisierter Referenzlauf werden getrennt geprüft.
- Services zunächst ohne produktiven Auftrag starten und Gesundheitsstatus prüfen.
- Datenbankverbindung und Schemaerreichbarkeit kontrollieren.
- Kleinen Referenzscope mit festem Profil ausführen.
- Containerneustart durchführen und Persistenz sowie Auftragsstatus erneut prüfen.
6. Backup, Update und Rückfall
Containerimages sind ersetzbar, Daten und Konfiguration nicht. Ein Updatepfad enthält Sicherung, Test, kontrollierten Versionswechsel und Rückfall.
- Zu sichernde Volumes, Datenbankinhalte, Konfigurationen und Geheimnisreferenzen erfassen.
- Backup erstellen und Wiederherstellung in einem getrennten Projekt prüfen.
- Neue Version mit Referenzscope und Datenbankkontrollen testen.
- Produktivwechsel, Erfolgskriterien und Rückfall auf die vorherige Version dokumentieren.
Praxisprojekt
Im Praxisprojekt entsteht eine vollständig dokumentierte Compose-Umgebung mit PostgreSQL, persistenter Asset-Datenbank, getrennten Konfigurationsprofilen und geschützter Schlüsselbereitstellung. Erststart, Referenzlauf, Neustart, Sicherung und kontrolliertes Update werden geprüft.
- Architektur-, Netz- und Speicherplan für die Laborumgebung erstellen.
- Compose-Projekt mit festen Services, internen Netzen und Volumes aufbauen.
- Konfigurations- und Datenquellenprofile ohne eingebettete Geheimnisse bereitstellen.
- Erststart, Datenbankverbindung, Referenzlauf und Persistenz prüfen.
- Backup, Restore-Test und Update mit dokumentiertem Rückfallpfad durchführen.
Arbeitsweise und Qualitätssicherung
Die Durchführung kombiniert fachliche Einordnung, demonstrierte Arbeitsabläufe, geführte Laborphasen und eigenständige Kontrollaufgaben. Jeder Arbeitsschritt wird mit Scope, Eingaben, Laufparametern, Beobachtungen und Prüfpunkt dokumentiert. Wiederholbare Testläufe, Positiv- und Negativkontrollen sowie eine klare Trennung zwischen bestätigten, wahrscheinlichen und ungeklärten Assets sichern die Nachvollziehbarkeit. Alle Analysen erfolgen ausschließlich in autorisierten Übungsumgebungen oder innerhalb schriftlich freigegebener Zielbereiche.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, Plattform- und DevSecOps-Teams, Security Engineering sowie technische Betreiber von Amass-Umgebungen |
| Voraussetzungen: | Linux-, Container-, Netzwerk- und YAML-Grundkenntnisse; grundlegendes Verständnis von PostgreSQL und Amass |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Analysen, praktische Übungen und dokumentierte Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
