Seminar / Training
Eine selbst gehostete Qdrant-Instanz ist ohne bewusste Konfiguration nicht automatisch geschützt. Netzreichweite, Authentifizierung, Verschlüsselung, Payload-Zugriff und Mandantentrennung müssen als durchgängiges Sicherheitsmodell geplant werden.
Das Seminar verbindet technische Absicherung mit Datenisolation und Prüfverfahren. Zugriffspfade werden minimiert, tenantbezogene Regeln werden im Datenmodell verankert und mit Negativtests nachgewiesen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ein belastbares Bedrohungs- und Schutzmodell für Qdrant erstellen
- TLS, API-Schlüssel, JWT-Regeln und Netzsegmentierung umsetzen
- Secrets, Audit Logging und Strict Mode in den Betrieb integrieren
- Mandantenfähigkeit über Payloads, Indizes und Shard Keys gestalten
- Isolation, Rechte und Sicherheitsereignisse mit Negativtests prüfen
Zielgruppe
Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance.
Voraussetzungen
Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten.
Seminarinhalte
Tag 1: Instanz und Schnittstellen absichern
- Schritt 1: Bedrohungsmodell erstellen
Datenarten, Angreifer, Schnittstellen, Managementzugriff, Clusterkommunikation, Backups und Geheimnisse werden systematisch erfasst.
- Schritt 2: Netzreichweite minimieren
Externe, interne und Clusterports, Firewall, Reverse Proxy, private Netze und administrative Zugänge werden nach Minimalprinzip gestaltet.
- Schritt 3: Transport und Authentifizierung schützen
TLS, Zertifikate, API-Schlüssel, read-only beziehungsweise administrative Schlüssel und sichere Rotation werden eingerichtet.
- Schritt 4: JWT-Regeln einsetzen
Tokenclaims, collection- und payloadbezogene Einschränkungen, Ablaufzeiten und Deny-Tests werden für granulare Zugriffe umgesetzt.
- Schritt 5: Sicherheitsbetrieb ergänzen
Secrets, Audit Logging, Request-Trace, Strict Mode, Protokollschutz und regelmäßige Berechtigungsprüfung werden in Betriebsprozesse integriert.
Tag 2: Mandantentrennung und Nachweis
- Schritt 6: Tenant-Modell auswählen
Eine Collection pro Mandant, gemeinsame Collection mit tenantbezogener Payload und hybride Modelle werden nach Isolation und Ressourcenbedarf bewertet.
- Schritt 7: Tenant-Payload und Index anlegen
Tenant-ID, fachliche Rechte, Tenant Indexing und verpflichtende Filter werden konsistent in Datenmodell und Query-Schicht umgesetzt.
- Schritt 8: Shard Keys einsetzen
Mandanten- oder gruppenbezogene Shard Keys werden für Datenlokalität, Skalierung und gezielte Queries geplant.
- Schritt 9: Isolation testen
Fehlende, manipulierte und fremde Tenantwerte, direkte Point-IDs, Scroll, Recommendation und administrative APIs werden als Negativfälle geprüft.
- Schritt 10: Sicherheitsrunbook abschließen
Schlüsselverlust, verdächtige Zugriffe, Datenexposition, Zertifikatswechsel, Audit-Auswertung und Wiederanlauf werden in klare Verfahren überführt.
Praxisübungen
- Eine offene Self-Hosting-Instanz durch TLS, Schlüssel und Netzgrenzen absichern
- JWT-basierte collection- und payloadbezogene Zugriffsregeln testen
- Eine gemeinsame Multi-Tenant-Collection mit Tenant Index und Pflichtfilter modellieren
- Eine Negativtest-Suite gegen tenantübergreifende Datenzugriffe erstellen
Methodik
Kurze Fachimpulse werden unmittelbar mit Demonstrationen, angeleiteten Laboraufgaben, Mess- und Kontrollpunkten sowie dokumentierten Praxisübungen verbunden. Jeder Arbeitsschritt endet mit einer technischen Prüfung, einer Einordnung typischer Fehlerbilder und einem wiederverwendbaren Ergebnis für den eigenen Projekt- oder Betriebskontext.
Fachbereichsleitung, Trainerleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance. |
| Voraussetzungen: | Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Übungen und Praxisaufgaben am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
