Seminar Secrets Management Intensiv – Cloud und Workload Identity

Dieses fünftägige Intensivseminar verbindet Cloud Secrets Management mit CI/CD-Identitäten und operativen Rotationsverfahren. AWS Secrets Manager, Azure Key Vault und Google Secret Manager werden mit vergleichbaren Aufgaben praktisch bearbeitet. Anschließend wird eine ausgewählte Pipeline über föderierte Identität angebunden und ein gemeinsamer Secret-Wechsel mit den betroffenen Verbrauchern ausgeführt.

Die in den Fachseminaren getrennt behandelten Themen Cloud-Zugriff, technische Identität und Reaktion auf offengelegte Zugangsdaten greifen hier direkt ineinander. Die Vertiefung konzentriert sich auf einen durchgängigen Anwendungsfall. Zusätzliche Cloud-Architekturen und die vollständigen Incident-Response-Varianten der Fachseminare werden nicht praktisch wiederholt. Konten, Grundnetzwerke und Test-Workloads sind vorab vorbereitet.

Inhaltsübersicht

  • AWS Secrets Manager und Rollen
  • Azure Key Vault und Managed Identity
  • Google Secret Manager und IAM
  • Föderation und CI/CD
  • Rotation, Notfallfall und Wiederanlauf
  • Praktische Übungen
  • Schulungsumgebung

Seminarinhalte

AWS Secrets Manager und Rollen

  • Einen versionierten Secret-Wert und einen begrenzten IAM-Zugriff einrichten.
  • Zugriff aus einer Test-Workload und seine Protokollierung überprüfen.
  • Ein geeignetes Rotationsverfahren mit einem vorbereiteten Zielsystem verbinden.

Azure Key Vault und Managed Identity

  • Secret-Objekte und Versionen im vorgesehenen Vault organisieren.
  • Eine Workload über Managed Identity und passende Datenzugriffsrechte anbinden.
  • Wiederherstellungsfunktionen und Netzwerkabhängigkeiten in die Betriebsplanung aufnehmen.

Google Secret Manager und IAM

  • Einen versionsgebundenen Abruf mit begrenzten IAM-Rechten implementieren.
  • Secret-Version, Rotationsbenachrichtigung und Änderungsprozess im Zielsystem unterscheiden.
  • Fehler bei Identität und Versionsauswahl gezielt prüfen.

Föderation und CI/CD

  • Issuer, Audience und Kontextbindung für eine ausgewählte Cloud-Integration festlegen.
  • Einen Pipeline-Job ohne dort hinterlegten langfristigen Cloud-Schlüssel anbinden.
  • Die entsprechenden Vertrauensmodelle der weiteren Clouds anhand der produktbezogenen Labs vergleichen.

Rotation, Notfallfall und Wiederanlauf

  • Verbraucher und Abhängigkeiten in eine kontrollierte Wechselreihenfolge bringen.
  • Ein Fehlerszenario mit ungültigem Zugang oder einer falsch bereitgestellten Version bearbeiten.
  • Sperrung, Funktionsprüfung und Rückkehr zu regulären Rechten dokumentieren.

Praktische Übungen

  1. Den gleichen lesenden Secret-Zugriff in AWS, Azure und Google Cloud mit jeweils begrenzter Identität aufbauen.
  2. Für jede Umsetzung einen nicht erlaubten Zugriff ausführen und den passenden Nachweis suchen.
  3. Eine föderierte Anmeldung aus einer vorbereiteten Pipeline in einer ausgewählten Cloud einrichten.
  4. Eine abweichende Token-Eigenschaft prüfen und die Zugriffsverweigerung kontrollieren.
  5. Einen vorbereiteten Rotationsprozess ausführen und den neuen Wert in den Verbrauchern nachweisen.
  6. Einen kontrollierten Fehler beheben und anschließend alte Zugänge beziehungsweise Notfallberechtigungen zurücknehmen.

Schulungsumgebung

Die Umgebung umfasst drei vorbereitete Cloud-Schulungszugänge, aktivierte Secrets-Dienste, Test-Workloads, eine CI/CD-Plattform und einen vorbereiteten Rotationsfall. Quoten, Berechtigungen und nutzungsabhängige Entgelte werden vor Durchführung abgestimmt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Cloud- und DevOps-Teams, Architekten und Betreiber verteilter Anwendungslandschaften
Voraussetzungen: Sichere Cloud-IAM- und CLI-Kenntnisse, Erfahrung mit mindestens einer Cloud, Vertrautheit mit den Grundbegriffen der beiden weiteren Clouds sowie CI/CD- und JWT/OIDC-Grundkenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben