Dieses fünftägige Intensivseminar verbindet Cloud Secrets Management mit CI/CD-Identitäten und operativen Rotationsverfahren. AWS Secrets Manager, Azure Key Vault und Google Secret Manager werden mit vergleichbaren Aufgaben praktisch bearbeitet. Anschließend wird eine ausgewählte Pipeline über föderierte Identität angebunden und ein gemeinsamer Secret-Wechsel mit den betroffenen Verbrauchern ausgeführt.
Die in den Fachseminaren getrennt behandelten Themen Cloud-Zugriff, technische Identität und Reaktion auf offengelegte Zugangsdaten greifen hier direkt ineinander. Die Vertiefung konzentriert sich auf einen durchgängigen Anwendungsfall. Zusätzliche Cloud-Architekturen und die vollständigen Incident-Response-Varianten der Fachseminare werden nicht praktisch wiederholt. Konten, Grundnetzwerke und Test-Workloads sind vorab vorbereitet.
Inhaltsübersicht
- AWS Secrets Manager und Rollen
- Azure Key Vault und Managed Identity
- Google Secret Manager und IAM
- Föderation und CI/CD
- Rotation, Notfallfall und Wiederanlauf
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
AWS Secrets Manager und Rollen
- Einen versionierten Secret-Wert und einen begrenzten IAM-Zugriff einrichten.
- Zugriff aus einer Test-Workload und seine Protokollierung überprüfen.
- Ein geeignetes Rotationsverfahren mit einem vorbereiteten Zielsystem verbinden.
Azure Key Vault und Managed Identity
- Secret-Objekte und Versionen im vorgesehenen Vault organisieren.
- Eine Workload über Managed Identity und passende Datenzugriffsrechte anbinden.
- Wiederherstellungsfunktionen und Netzwerkabhängigkeiten in die Betriebsplanung aufnehmen.
Google Secret Manager und IAM
- Einen versionsgebundenen Abruf mit begrenzten IAM-Rechten implementieren.
- Secret-Version, Rotationsbenachrichtigung und Änderungsprozess im Zielsystem unterscheiden.
- Fehler bei Identität und Versionsauswahl gezielt prüfen.
Föderation und CI/CD
- Issuer, Audience und Kontextbindung für eine ausgewählte Cloud-Integration festlegen.
- Einen Pipeline-Job ohne dort hinterlegten langfristigen Cloud-Schlüssel anbinden.
- Die entsprechenden Vertrauensmodelle der weiteren Clouds anhand der produktbezogenen Labs vergleichen.
Rotation, Notfallfall und Wiederanlauf
- Verbraucher und Abhängigkeiten in eine kontrollierte Wechselreihenfolge bringen.
- Ein Fehlerszenario mit ungültigem Zugang oder einer falsch bereitgestellten Version bearbeiten.
- Sperrung, Funktionsprüfung und Rückkehr zu regulären Rechten dokumentieren.
Praktische Übungen
- Den gleichen lesenden Secret-Zugriff in AWS, Azure und Google Cloud mit jeweils begrenzter Identität aufbauen.
- Für jede Umsetzung einen nicht erlaubten Zugriff ausführen und den passenden Nachweis suchen.
- Eine föderierte Anmeldung aus einer vorbereiteten Pipeline in einer ausgewählten Cloud einrichten.
- Eine abweichende Token-Eigenschaft prüfen und die Zugriffsverweigerung kontrollieren.
- Einen vorbereiteten Rotationsprozess ausführen und den neuen Wert in den Verbrauchern nachweisen.
- Einen kontrollierten Fehler beheben und anschließend alte Zugänge beziehungsweise Notfallberechtigungen zurücknehmen.
Schulungsumgebung
Die Umgebung umfasst drei vorbereitete Cloud-Schulungszugänge, aktivierte Secrets-Dienste, Test-Workloads, eine CI/CD-Plattform und einen vorbereiteten Rotationsfall. Quoten, Berechtigungen und nutzungsabhängige Entgelte werden vor Durchführung abgestimmt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Cloud- und DevOps-Teams, Architekten und Betreiber verteilter Anwendungslandschaften |
| Voraussetzungen: | Sichere Cloud-IAM- und CLI-Kenntnisse, Erfahrung mit mindestens einer Cloud, Vertrautheit mit den Grundbegriffen der beiden weiteren Clouds sowie CI/CD- und JWT/OIDC-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
