Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Hochverfügbare VPN-Architektur
- Kapitel 2: MongoDB Replica Set und Datenbankverfügbarkeit
- Kapitel 3: Lastverteilung und horizontale Skalierung
- Kapitel 4: Failover-, Wartungs- und Wiederanlauftests
- Kapitel 5: Monitoring, Protokollierung und Alarmierung
- Kapitel 6: Sicherung und Wiederherstellung
- Kapitel 7: Notfallhandbuch und Betriebsübergabe
- Praxislabor
- Methodik
Seminarprofil
Das dreitägige Fachseminar betrachtet Hochverfügbarkeit als durchgängige Eigenschaft von Anwendung, Datenbank, VPN-Datenpfad, DNS, Load Balancer und Internetanbindung. Mehrere Knoten werden in echte Fehlerdomänen eingeordnet und mit messbaren Wiederanlaufzielen verbunden.
Ein eigener Schwerpunkt liegt auf MongoDB-Replica-Set, horizontaler Skalierung und Kapazitätsmessung. Geplante Wartung, ungeplanter Ausfall, Rückkehr eines Knotens und vollständige Wiederherstellung werden praktisch geprüft. Damit endet das Seminar nicht beim grünen Clusterstatus, sondern bei einer belegten Ausfallbeherrschung.
Zielgruppe
Erfahrene Pritunl-, Linux- und Netzwerkadministratoren, Datenbankteams, SRE- und Plattformteams, technische Architekten sowie Betreiber geschäftskritischer Remote-Access-Infrastrukturen.
Voraussetzungen
Sichere Pritunl-Administration, Linux, Routing, DNS, Load-Balancer-Grundlagen und praktische MongoDB-Kenntnisse.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Hochverfügbare VPN-Architektur
Inhaltsverzeichnis dieses Kapitels
- Fehlerdomänen für Host, Rack, Zone, Standort, Datenbank, Internetanbindung…
- Mehrere Pritunl-Knoten mit gemeinsamer Datenbank und gleichwertiger Konfigu…
- VPN-Server auf mehrere Hosts verteilen und Replikations- beziehungsweise Fa…
- Load Balancer oder DNS für die Web- und Synchronisationsadresse mit belastb…
- Sitzungs-, Routing- und Rückwegverhalten bei Ausfall eines Hosts dokumentie…
- Geplante Wartung, ungeplanter Ausfall und Wiederaufnahme des Knotens mit de…
- Praxisübung
Hochverfügbarkeit umfasst Anwendung, Datenbank, VPN-Datenpfad, Managementzugang, DNS und vorgelagerte Netzdienste. Ein zweiter Server allein genügt nicht.
Schritt-für-Schritt-Anleitung
- Fehlerdomänen für Host, Rack, Zone, Standort, Datenbank, Internetanbindung und DNS getrennt bewerten.
- Mehrere Pritunl-Knoten mit gemeinsamer Datenbank und gleichwertiger Konfiguration für den Verwaltungsdienst planen.
- VPN-Server auf mehrere Hosts verteilen und Replikations- beziehungsweise Failover-Verhalten je Tunnelnetz festlegen.
- Load Balancer oder DNS für die Web- und Synchronisationsadresse mit belastbaren Gesundheitsprüfungen konfigurieren.
- Sitzungs-, Routing- und Rückwegverhalten bei Ausfall eines Hosts dokumentieren.
- Geplante Wartung, ungeplanter Ausfall und Wiederaufnahme des Knotens mit definierten Akzeptanzgrenzen testen.
Praxisübung
Eine Architektur über zwei Fehlerzonen wird entworfen; anschließend werden Host-, Datenbank- und Load-Balancer-Ausfall getrennt simuliert.
Kapitel 2: MongoDB Replica Set und Datenbankverfügbarkeit
Inhaltsverzeichnis dieses Kapitels
- Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fe…
- Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und g…
- Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritä…
- Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten…
- Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände üb…
- Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des re…
- Praxisübung
Die Datenbankverfügbarkeit wird mit Quorum, gesicherter Replikation und getesteter Wiederherstellung aufgebaut.
Schritt-für-Schritt-Anleitung
- Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fehlerdomänenanforderungen festlegen.
- Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und geschützte Kommunikation vorbereiten.
- Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritäten nachvollziehbar dokumentieren.
- Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten und Verbindungswechsel beobachten.
- Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände überwachen.
- Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des reparierten Mitglieds kontrolliert testen.
Praxisübung
Ein dreigliedriges Test-Replica-Set wird aufgebaut; Primärausfall, Netztrennung und Wiederaufnahme werden protokolliert und bewertet.
Kapitel 3: Lastverteilung und horizontale Skalierung
Inhaltsverzeichnis dieses Kapitels
- Concurrent Sessions, Durchsatz, Paketgröße, Verschlüsselungslast, CPU, Spei…
- VPN-Hosts nach Region, Standort oder Sicherheitszone platzieren und ausreic…
- Replizierte Server und gemeinsames Tunnelnetz passend zum gewünschten Verbi…
- Managementzugang und Profilsynchronisation über eine stabile Load-Balancer-…
- Testlast schrittweise erhöhen und Engpässe in Host, Datenbank, Netzwerk ode…
- Skalierungsgrenzen, Schwellwerte und Beschaffungs- beziehungsweise Bereitst…
- Praxisübung
Skalierung wird aus gemessenen Engpässen abgeleitet und nicht durch blindes Hinzufügen von Knoten ersetzt.
Schritt-für-Schritt-Anleitung
- Concurrent Sessions, Durchsatz, Paketgröße, Verschlüsselungslast, CPU, Speicher und Netzwerkkapazität als Ausgangswerte erfassen.
- VPN-Hosts nach Region, Standort oder Sicherheitszone platzieren und ausreichend Reserven für den Ausfall eines Knotens vorsehen.
- Replizierte Server und gemeinsames Tunnelnetz passend zum gewünschten Verbindungs- und Failovermodell konfigurieren.
- Managementzugang und Profilsynchronisation über eine stabile Load-Balancer- oder DNS-Adresse bereitstellen.
- Testlast schrittweise erhöhen und Engpässe in Host, Datenbank, Netzwerk oder vorgelagerten Geräten unterscheiden.
- Skalierungsgrenzen, Schwellwerte und Beschaffungs- beziehungsweise Bereitstellungsprozess in einem Kapazitätsplan festhalten.
Praxisübung
Ein Lastmodell mit Normalbetrieb, Spitzenlast und Knotenausfall wird gerechnet und anschließend mit Messdaten eines Testclusters abgeglichen.
Kapitel 4: Failover-, Wartungs- und Wiederanlauftests
Inhaltsverzeichnis dieses Kapitels
- Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen…
- Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringw…
- Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umscha…
- Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Pro…
- Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replik…
- Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.
- Praxisübung
Hochverfügbarkeit gilt erst nach reproduzierbaren Tests. Jede Komponente erhält einen eigenen Ausfallfall mit klarer Erwartung.
Schritt-für-Schritt-Anleitung
- Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen getrennten Testfall definieren.
- Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringwerte erfassen.
- Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umschaltung und Wiederherstellung messen.
- Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Protokollierung prüfen.
- Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replikationsprobleme ausschließen.
- Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.
Praxisübung
Ein vollständiges Failover-Drehbuch wird in einer Laborumgebung ausgeführt; Zielzeiten und tatsächliche Unterbrechungen werden gegenübergestellt.
Kapitel 5: Monitoring, Protokollierung und Alarmierung
Inhaltsverzeichnis dieses Kapitels
- Zu überwachende Komponenten aus Host, Anwendung, MongoDB, VPN-Servern, Schn…
- Metriken für CPU, Speicher, Datenträger, Netzwerk, Sitzungen, Verbindungsfe…
- Anwendungs-, System- und Datenbankprotokolle zentral sammeln, Zeitstempel v…
- Warn- und Kritisch-Schwellen mit Verzögerung und Entstörung formulieren, da…
- Technische Alarme mit Verantwortlichen, Bereitschaft, Ticketweg und Reaktio…
- Geplante Testalarme auslösen und prüfen, ob Meldung, Diagnose, Eskalation u…
- Praxisübung
Überwachung verbindet technische Verfügbarkeit, Kapazität und Sicherheitsereignisse. Einzelne grüne Dienstanzeigen reichen nicht aus.
Schritt-für-Schritt-Anleitung
- Zu überwachende Komponenten aus Host, Anwendung, MongoDB, VPN-Servern, Schnittstellen und externen Abhängigkeiten ableiten.
- Metriken für CPU, Speicher, Datenträger, Netzwerk, Sitzungen, Verbindungsfehler und Datenbankzustand festlegen.
- Anwendungs-, System- und Datenbankprotokolle zentral sammeln, Zeitstempel vereinheitlichen und Aufbewahrung definieren.
- Warn- und Kritisch-Schwellen mit Verzögerung und Entstörung formulieren, damit einzelne Messspitzen keine Alarmflut auslösen.
- Technische Alarme mit Verantwortlichen, Bereitschaft, Ticketweg und Reaktionsanweisung verbinden.
- Geplante Testalarme auslösen und prüfen, ob Meldung, Diagnose, Eskalation und Abschluss lückenlos funktionieren.
Praxisübung
Ein Monitoringkatalog mit Messwert, Quelle, Intervall, Schwelle, Alarmtext, Verantwortlichem und Reaktionsschritt wird aufgebaut.
Kapitel 6: Sicherung und Wiederherstellung
Inhaltsverzeichnis dieses Kapitels
- Sicherungsumfang aus MongoDB-Daten, Anwendungsparametern, TLS-Material, Aut…
- Konsistentes Datenbank-Backup mit eindeutiger Zeit, Version und Prüfsumme e…
- Sicherungen verschlüsseln, getrennt vom Produktivsystem ablegen und Zugriff…
- Aufbewahrung nach täglichen, wöchentlichen und langfristigen Wiederherstell…
- Rücksicherung in isolierter Umgebung durchführen und Benutzer, Server, Rout…
- Erreichte Wiederherstellungszeit und Datenverlustspanne dokumentieren und g…
- Praxisübung
Eine Sicherung ist nur dann belastbar, wenn Umfang, Schutz, Aufbewahrung und Rücksicherung nachgewiesen sind.
Schritt-für-Schritt-Anleitung
- Sicherungsumfang aus MongoDB-Daten, Anwendungsparametern, TLS-Material, Automatisierung und externer Infrastruktur festlegen.
- Konsistentes Datenbank-Backup mit eindeutiger Zeit, Version und Prüfsumme erzeugen.
- Sicherungen verschlüsseln, getrennt vom Produktivsystem ablegen und Zugriff nach dem Minimalprinzip begrenzen.
- Aufbewahrung nach täglichen, wöchentlichen und langfristigen Wiederherstellungspunkten planen.
- Rücksicherung in isolierter Umgebung durchführen und Benutzer, Server, Routen, Profile und Administrationszugang prüfen.
- Erreichte Wiederherstellungszeit und Datenverlustspanne dokumentieren und gegen die Vorgaben bewerten.
Praxisübung
Eine vollständige Sicherung wird erzeugt, absichtlich aus dem Produktivpfad entfernt und auf einem frischen Testsystem wiederhergestellt.
Kapitel 7: Notfallhandbuch und Betriebsübergabe
Inhaltsverzeichnis dieses Kapitels
- Auslösekriterien für Störung, schwerwiegenden Vorfall und vollständigen Wie…
- Rollen für technische Leitung, Entscheidung, Kommunikation, Identitätsmanag…
- Priorisierte Wiederanlaufreihenfolge für Datenbank, Anwendung, DNS, Zertifi…
- Zugangsdaten, Notfallkonten, Sicherungspfade und Vertrauensanker geschützt…
- Statusmeldungen, Eskalation und Rückkehr in den Regelbetrieb mit Checkliste…
- Handbuch mindestens jährlich und nach wesentlichen Änderungen durch einen u…
- Praxisübung
Ein Notfallhandbuch reduziert Entscheidungen unter Zeitdruck und verbindet technische Schritte mit Zuständigkeiten und Kommunikationswegen.
Schritt-für-Schritt-Anleitung
- Auslösekriterien für Störung, schwerwiegenden Vorfall und vollständigen Wiederanlauf festlegen.
- Rollen für technische Leitung, Entscheidung, Kommunikation, Identitätsmanagement und Netzwerkbetrieb zuweisen.
- Priorisierte Wiederanlaufreihenfolge für Datenbank, Anwendung, DNS, Zertifikate, VPN-Server und Clients dokumentieren.
- Zugangsdaten, Notfallkonten, Sicherungspfade und Vertrauensanker geschützt und offline verfügbar halten.
- Statusmeldungen, Eskalation und Rückkehr in den Regelbetrieb mit Checklisten standardisieren.
- Handbuch mindestens jährlich und nach wesentlichen Änderungen durch einen unangekündigten Test verifizieren.
Praxisübung
Aus einer technischen Dokumentation wird ein ausführbares Notfallhandbuch erstellt und in einer Tabletop-Übung gegen einen Totalausfall geprüft.
Praxislabor
Eine verkleinerte Zwei-Zonen-Plattform mit mehreren Anwendungsknoten, MongoDB-Replica-Set und vorgeschaltetem Endpunkt wird entworfen und aufgebaut. Host-, Datenbank- und Zugangsausfall werden getrennt simuliert. Messwerte, Unterbrechung, Wiederaufnahme und Abweichungen werden in ein Betriebs- und Notfallhandbuch übernommen.
Methodik
Architekturarbeit, schrittweise Laborinstallation, Monitoringauswertung, Last- und Failovertests sowie dokumentierte Betriebsübungen. Jede HA-Aussage wird durch einen konkreten Testfall und einen messbaren Zielwert belegt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Administratoren, Architekten, SRE- und Datenbankteams |
| Voraussetzungen: | Pritunl-Betrieb, Linux, Routing, DNS, Load Balancing und MongoDB |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
