Seminar Pomerium – Monitoring, Logging und Troubleshooting

Ein Zugriff kann an DNS, TLS, IdP, Sitzung, Policy, Databroker oder Upstream scheitern. Das Seminar schafft einen einheitlichen Beobachtungs- und Diagnosepfad, damit Störungen ohne ungezielte Konfigurationsänderungen eingegrenzt werden.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Observability-Zielbild
  5. Metriken
  6. Strukturierte Logs
  7. OpenTelemetry und Tracing
  8. SLOs und Alarmierung
  9. Diagnosepfad
  10. Runbooks und Fehlerübungen
  11. Praxisübungen
  12. Didaktik und Arbeitsweise

Zielsetzung

Die Schulung führt von nachvollziehbaren Anforderungen über konkrete Konfigurationen bis zu überprüfbaren Betriebs- und Sicherheitsschritten. Jede fachliche Entscheidung wird mit einem technischen Prüfpunkt und einem dokumentierten Negativfall verbunden.

Zielgruppe und Voraussetzungen

Zielgruppe: SRE, Plattformbetrieb, Security Operations, Observability Engineering, Service Desk, Netzwerkbetrieb und IAM-Betrieb.

Voraussetzungen: Pomerium-Grundkenntnisse und praktische Erfahrung mit Metriken, zentralem Logging, TLS und mindestens einem Tracing- oder Telemetriesystem.

Lernziele

  • die Zusammenhänge von Observability-Zielbild fachlich einordnen
  • die Konfigurationsschritte zu Metriken reproduzierbar ausführen
  • erlaubte und abgelehnte Zugriffe mit definierten Testfällen prüfen
  • Fehler entlang von Identität, Policy, Transport und Upstream systematisch abgrenzen
  • Änderungen, Rücknahme und Betriebsverantwortung nachvollziehbar dokumentieren
  • die behandelten Verfahren auf eine produktive Zielumgebung übertragen

Observability-Zielbild

Dieses Kapitel behandelt Observability-Zielbild. Ausgangspunkt ist, kritische Nutzerpfade und Serviceziele definieren. Anschließend werden Verfügbarkeit, Latenz, Fehler und Sättigung als Kernsignale auswählen und Datenquellen den Pomerium-Komponenten zuordnen. Die technische Umsetzung wird durch die Schritte Korrelationsmerkmale und Zeitbezug festlegen und Messlücken und Aufbewahrung dokumentieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. kritische Nutzerpfade und Serviceziele definieren
  2. Verfügbarkeit, Latenz, Fehler und Sättigung als Kernsignale auswählen
  3. Datenquellen den Pomerium-Komponenten zuordnen
  4. Korrelationsmerkmale und Zeitbezug festlegen
  5. Messlücken und Aufbewahrung dokumentieren

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

Metriken

Dieses Kapitel behandelt Metriken. Ausgangspunkt ist, Proxy-Anfragen, Antwortcodes und Latenzen erfassen. Anschließend werden Authorize-Entscheidungen und Fehlerquoten beobachten und Upstream-Verbindungen und Antwortzeiten messen. Die technische Umsetzung wird durch die Schritte Metrikendpunkt mit Netzgrenzen oder mTLS schützen und Kardinalität und Scrape-Intervalle begrenzen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. Proxy-Anfragen, Antwortcodes und Latenzen erfassen
  2. Authorize-Entscheidungen und Fehlerquoten beobachten
  3. Upstream-Verbindungen und Antwortzeiten messen
  4. Metrikendpunkt mit Netzgrenzen oder mTLS schützen
  5. Kardinalität und Scrape-Intervalle begrenzen

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

Strukturierte Logs

Dieses Kapitel behandelt Strukturierte Logs. Ausgangspunkt ist, Log-Level für Normalbetrieb und Diagnose festlegen. Anschließend werden strukturierte Felder für Route, Entscheidung und Upstream verwenden und Tokens und sensible Claims aus Logs fernhalten. Die technische Umsetzung wird durch die Schritte zentrale Sammlung und verlässliche Zeitstempel sicherstellen und Suchabfragen für häufige Fehler vorbereiten überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. Log-Level für Normalbetrieb und Diagnose festlegen
  2. strukturierte Felder für Route, Entscheidung und Upstream verwenden
  3. Tokens und sensible Claims aus Logs fernhalten
  4. zentrale Sammlung und verlässliche Zeitstempel sicherstellen
  5. Suchabfragen für häufige Fehler vorbereiten

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

OpenTelemetry und Tracing

Dieses Kapitel behandelt OpenTelemetry und Tracing. Ausgangspunkt ist, Trace-Export und Collector konfigurieren. Anschließend werden Service- und Umgebungsattribute vereinheitlichen und Sampling für Normal- und Fehlerfälle festlegen. Die technische Umsetzung wird durch die Schritte Pomerium-Spans mit Upstream-Spans korrelieren und Latenzanteile und abgebrochene Pfade analysieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. Trace-Export und Collector konfigurieren
  2. Service- und Umgebungsattribute vereinheitlichen
  3. Sampling für Normal- und Fehlerfälle festlegen
  4. Pomerium-Spans mit Upstream-Spans korrelieren
  5. Latenzanteile und abgebrochene Pfade analysieren

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

SLOs und Alarmierung

Dieses Kapitel behandelt SLOs und Alarmierung. Ausgangspunkt ist, SLI für erfolgreichen Zugriff und Latenz definieren. Anschließend werden Fehlerbudget und Beobachtungsfenster festlegen und Dashboards nach Eingang, IdP, Policy und Upstream gliedern. Die technische Umsetzung wird durch die Schritte Warnschwellen aus Normalwerten ableiten und Alarmrouting und Bereitschaft bestimmen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. SLI für erfolgreichen Zugriff und Latenz definieren
  2. Fehlerbudget und Beobachtungsfenster festlegen
  3. Dashboards nach Eingang, IdP, Policy und Upstream gliedern
  4. Warnschwellen aus Normalwerten ableiten
  5. Alarmrouting und Bereitschaft bestimmen

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

Diagnosepfad

Dieses Kapitel behandelt Diagnosepfad. Ausgangspunkt ist, DNS und Eingangserreichbarkeit prüfen. Anschließend werden TLS-Kette, Hostname und Ablauf kontrollieren und IdP-Redirect, Token und Sitzung bewerten. Die technische Umsetzung wird durch die Schritte Policy-Entscheidung und Claims nachvollziehen und Databroker, Datenbank und Upstream isolieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. DNS und Eingangserreichbarkeit prüfen
  2. TLS-Kette, Hostname und Ablauf kontrollieren
  3. IdP-Redirect, Token und Sitzung bewerten
  4. Policy-Entscheidung und Claims nachvollziehen
  5. Databroker, Datenbank und Upstream isolieren

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

Runbooks und Fehlerübungen

Dieses Kapitel behandelt Runbooks und Fehlerübungen. Ausgangspunkt ist, Symptom, Prüfschritt und erwartetes Signal festhalten. Anschließend werden Abbruch- und Eskalationskriterien definieren und temporäre Debug-Einstellungen mit Rücknahme versehen. Die technische Umsetzung wird durch die Schritte Störung im Labor nach Runbook bearbeiten und Runbook anhand gemessener Zeiten verbessern überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.

Schritt-für-Schritt-Vorgehen

  1. Symptom, Prüfschritt und erwartetes Signal festhalten
  2. Abbruch- und Eskalationskriterien definieren
  3. temporäre Debug-Einstellungen mit Rücknahme versehen
  4. Störung im Labor nach Runbook bearbeiten
  5. Runbook anhand gemessener Zeiten verbessern

Prüfpunkte

  • Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
  • Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
  • Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.

Praxisübungen

  1. Basisdashboard erstellen
  2. Metrikendpunkt absichern
  3. Logs und Traces einer Anfrage korrelieren
  4. DNS-, TLS-, Claim- und Upstream-Fehler diagnostizieren
  5. vollständiges Runbook erstellen

Didaktik und Arbeitsweise

Zwei Tage sind erforderlich, weil neben der Konfiguration auch Integration, Negativtests, Fehlerdiagnose und dokumentierte Rücknahme praktisch bearbeitet werden. Ein eintägiges Format würde diese Betriebsnachweise nicht abdecken.

Kurze Fachimpulse wechseln mit Demonstrationen, geführten Konfigurationsschritten, kontrollierten Fehlerfällen und eigenständigen Übungen. Alle Aufgaben verwenden definierte Ausgangswerte, erwartete Prüfergebnisse und dokumentierte Rücknahmeschritte.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SRE, Plattformbetrieb, Security Operations, Observability Engineering, Service Desk, Netzwerkbetrieb und IAM-Betrieb.
Voraussetzungen: Pomerium-Grundkenntnisse und praktische Erfahrung mit Metriken, zentralem Logging, TLS und mindestens einem Tracing- oder Telemetriesystem.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben