Eine Datenbanksicherung allein ist bei Passbolt kein vollständiges Backup. Für eine belastbare Wiederherstellung müssen Datenbank, GPG-Server-Schlüssel, Konfiguration und gegebenenfalls TLS-Zertifikate zusammenpassen und regelmäßig getestet werden.
Das Seminar entwickelt aus diesen Abhängigkeiten einen wiederholbaren Sicherungs-, Update- und Wiederanlaufprozess für Linux-Paket- und Containerinstallationen.
Nutzen des Seminars
Betriebsverantwortliche können vollständige Passbolt-Sicherungen erstellen, Schutz und Aufbewahrung des Schlüsselmaterials festlegen, Updates kontrolliert vorbereiten und eine Wiederherstellung technisch verifizieren. Wiederanlaufziele, Zuständigkeiten und Prüfschritte werden in eine praxistaugliche Betriebsdokumentation überführt.
Zielgruppe
Linux- und Containeradministratoren, Backup-Verantwortliche, Platform Engineers, IT-Notfallmanager, Security-Administratoren und technische Betriebsverantwortliche.
Seminarinhalte
Schutzbedarf und Wiederanlaufplanung
- Abhängigkeiten zwischen Datenbank, GPG-Server-Schlüssel und Konfiguration
- Festlegen von RPO, RTO, Aufbewahrung und Verantwortlichkeiten
- Trennung von Anwendungssicherung, Benutzerschlüsseln und Recovery Kits
- Risiken unvollständiger oder zeitlich inkonsistenter Sicherungen
Vollständige Sicherung
- Datenbanksicherung für MariaDB, MySQL oder PostgreSQL
- Export und geschützte Ablage des öffentlichen und privaten GPG-Server-Schlüssels
- Sicherung von Passbolt-, Webserver- und Laufzeitkonfiguration
- Einbezug von TLS-Zertifikaten, containerbezogenen Geheimnissen und dem Pro-Subskriptionsschlüssel
- Verschlüsselung, Zugriffsschutz und Integritätsprüfung der Backup-Sätze
Paket- und Containerumgebungen
- Sicherungsablauf für Debian-, Ubuntu- und RPM-basierte Installationen
- Sicherungsablauf für Docker Compose mit Datenbankvolumes und Konfiguration
- Zuverlässige Datenbank-Dumps ohne Pseudo-TTY in Containerumgebungen
- Versionierte Images statt unkontrollierter Latest-Tags
- Konsistenzpunkte und geordneter Umgang mit laufenden Diensten
Wiederherstellung
- Vorbereiten einer isolierten Zielumgebung
- Wiederherstellen der Datenbank und der GPG-Schlüssel mit korrekten Rechten
- Abgleich von Basisadresse, Konfiguration, SMTP und TLS
- Healthcheck, Datacheck, Anmeldung und stichprobenartige Geheimnisprüfung
- Kontrollierter Rückwechsel oder Freigabe für den Produktivbetrieb
Updates und Rückfallplanung
- Lesen von Versionshinweisen und Prüfen von Laufzeit- sowie Datenbankanforderungen
- Vorabtest in einer repräsentativen Umgebung
- Sicherung unmittelbar vor dem Update und definierte Abbruchkriterien
- Paket- oder Imageaktualisierung, Datenbankmigration und Nachkontrolle
- Rollback-Grenzen bei Schemaänderungen
Monitoring und Störungsdiagnose
- Kommandozeilen-Healthcheck und API-Status einschließlich aktueller Laufzeit- und Datenbankwarnungen
- Statusbericht, Datacheck, Webserver- und Passbolt-Protokolle
- Überwachung von Datenbank, Cache, SMTP, Zertifikaten und Speicherkapazität
- Alarmierung und beweissichere Dokumentation eines Wiederanlaufs
Praktische Übungen
- Erstellen eines vollständigen Backup-Inventars für eine Laborinstanz
- Sichern von Datenbank, Server-Schlüsseln und Konfiguration
- Prüfen von Integrität, Berechtigungen und Wiederherstellbarkeit des Backup-Satzes
- Wiederherstellen auf einem isolierten Zielsystem
- Durchführen von Healthcheck, Datacheck und fachlicher Stichprobe
- Planen und Ausführen eines kontrollierten Versionsupdates
- Erstellen einer kompakten Notfall- und Rückfallcheckliste
Methodik und Praxisbezug
Ein vollständiger Sicherungs- und Wiederherstellungszyklus wird in einer Laborumgebung ausgeführt. Paket- und Containerbesonderheiten werden gegenübergestellt; die technische Abnahme erfolgt mit reproduzierbaren Prüfpunkten.
Editionen und technische Abgrenzung
Die Sicherungsgrundsätze gelten für Community und Pro im Selbstbetrieb. Bei Cloud-Betrieb verschiebt sich der Schwerpunkt auf Exportmöglichkeiten, Benutzer-Recovery-Kits, organisatorische Notfallprozesse und die Abstimmung vertraglicher Wiederherstellungsleistungen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Platform Engineers, Backup- und Notfallverantwortliche |
| Voraussetzungen: | Grundkenntnisse in Linux, Datenbanken und der eingesetzten Passbolt-Betriebsform; Shell-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
