Seminar / Training
Das Intensivformat bündelt die technischen Kernaufgaben vom Aufbau einer Teedy-Umgebung bis zum dauerhaft kontrollierten Betrieb. Installation, Identitäten, Sicherheit, Sicherung, Updates, Monitoring und Migration werden als zusammenhängendes Betriebsmodell behandelt.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Seminarprofil
Eine durchgehend genutzte Übungsumgebung wird geplant, installiert, abgesichert, überwacht, gesichert, wiederhergestellt, aktualisiert und für eine kontrollierte Übernahme vorbereitet. Das Seminar verdichtet die administrativen Fachseminare in einen vollständigen Betriebszyklus innerhalb von fünf Tagen.
Zielgruppe
Systemadministration, DevOps, Plattformbetrieb, technische Anwendungsbetreuung, IT-Sicherheitsverantwortliche und technische Projektleitung.
Voraussetzungen
Gute Kenntnisse in Linux, Docker, Netzwerken und Datenbanken. Grundverständnis von Identitätsmanagement, TLS, Backupverfahren und technischem Applikationsbetrieb.
Lernziele
- Eine belastbare Zielarchitektur planen und reproduzierbar installieren.
- Benutzer, Gruppen, LDAP, Zwei-Faktor-Authentifizierung und Dokumentrechte sicher administrieren.
- Verschlüsselung, Audit, Systemhärtung und Geheimnisverwaltung in ein Schutzkonzept einordnen.
- Backup, Wiederherstellung, Updates, Monitoring und Fehleranalyse praktisch beherrschen.
- Migration, Inbetriebnahme und Betriebsübergabe mit Abnahmekriterien kontrollieren.
Seminarinhalte
1. Zielarchitektur und Betriebsgrenzen planen
Nutzungsprofil, Datenvolumen, OCR-Last, Verfügbarkeit und Zuständigkeiten werden vor der Installation in eine technische Zielarchitektur überführt.
- Schritt 1: Benutzerzahl, Dokumentmenge, Dateigrößen und Verarbeitungsspitzen abschätzen.
- Schritt 2: Host, Speicher, Datenbank, Netzwerk, Namensauflösung und Zertifikate einplanen.
- Schritt 3: Persistente Datenbereiche, Sicherungsziele und externe Abhängigkeiten benennen.
- Schritt 4: Verantwortung für Betriebssystem, Container, Datenbank, Anwendung und Support trennen.
2. Host, Verzeichnisse und PostgreSQL vorbereiten
Betriebssystem, Dienstkonto, Dateirechte, persistente Verzeichnisse und Datenbank werden kontrolliert bereitgestellt.
- Schritt 1: Betriebssystem aktualisieren und nur benötigte Pakete sowie Laufzeitkomponenten installieren.
- Schritt 2: Dienstkonto und getrennte Daten-, Konfigurations-, Protokoll- und Sicherungsverzeichnisse anlegen.
- Schritt 3: PostgreSQL mit persistentem Speicher, eigener Datenbank und minimal berechtigtem Benutzer starten.
- Schritt 4: Verbindung, Zeichensatz, Zeitzone, Speicherplatz und Sicherungszugriff testen.
3. Teedy-Container und externe Konfiguration einrichten
Anwendung, Konfiguration, Geheimnisse und persistente Daten werden so getrennt, dass die Umgebung reproduzierbar bleibt.
- Schritt 1: Definiertes Image und kontrollierte Version auswählen.
- Schritt 2: Persistenten Datenbereich korrekt einbinden und Schreibrechte prüfen.
- Schritt 3: Datenbankparameter und erforderliche Umgebungsvariablen außerhalb des Images verwalten.
- Schritt 4: Container starten und Startprotokolle auf Verbindungs-, Rechte- oder Migrationsfehler prüfen.
4. Reverse Proxy, Netzwerk und TLS absichern
Der Zugriff erfolgt über eine klar begrenzte, verschlüsselte Eingangsstelle; interne Dienste bleiben abgeschirmt.
- Schritt 1: Reverse Proxy oder vergleichbare Zugriffsschicht bereitstellen.
- Schritt 2: Dienstname, Namensauflösung und Zertifikat für die Zielumgebung konfigurieren.
- Schritt 3: Nur erforderliche Ports veröffentlichen und Datenbank sowie interne Dienste begrenzen.
- Schritt 4: Weiterleitungen, Header, Uploadgröße, Zeitüberschreitungen und Zertifikatskette testen.
5. Rollenmodell und Schutzbedarf vorbereiten
Organisatorische Aufgaben werden in eine nachvollziehbare Matrix aus Dokumentklassen, Rollen und zulässigen Aktionen überführt.
- Schritt 1: Dokumentarten, Organisationseinheiten und typische Bearbeitungsrollen erfassen.
- Schritt 2: Schutzbedarf und notwendige Trennung von Aufgaben je Dokumentklasse bestimmen.
- Schritt 3: Lesen, Bearbeiten, Teilen, Freigeben, Löschen und Administrieren rollenbezogen zuordnen.
- Schritt 4: Ausnahmen, Vertretungen und zeitlich begrenzte Rechte als geregelte Fälle dokumentieren.
6. Benutzerkonten strukturiert verwalten
Konten erhalten einheitliche Namens-, Status-, Eigentums- und Lebenszyklusregeln.
- Schritt 1: Konten nach einer verbindlichen Konvention anlegen und Pflichtangaben prüfen.
- Schritt 2: Aktive, gesperrte, technische und nicht mehr benötigte Konten klar unterscheiden.
- Schritt 3: Administrative Rechte nur für definierte Aufgaben und Personen vergeben.
- Schritt 4: Eintritt, Änderung, Vertretung und Austritt als standardisierte Abläufe testen.
7. Gruppen und hierarchische Gruppen aufbauen
Gruppen bündeln fachliche Berechtigungen und reduzieren fehleranfällige Einzelzuweisungen.
- Schritt 1: Fachliche Gruppen von technischen Administrationsgruppen trennen.
- Schritt 2: Hierarchien nur dort einsetzen, wo Vererbung fachlich eindeutig und verständlich bleibt.
- Schritt 3: Mehrfachmitgliedschaften mit repräsentativen Testkonten auf unerwünschte Rechte prüfen.
- Schritt 4: Gruppenname, Zweck, Eigentümer und Überprüfungsintervall dokumentieren.
8. LDAP-Dienstkonto und Verbindung konfigurieren
Der technische Zugriff wird mit minimalen Rechten, geschütztem Geheimnis und geprüfter Transportverbindung aufgebaut.
- Schritt 1: Dienstkonto mit Leserechten auf die notwendige Suchbasis anlegen.
- Schritt 2: Server, Port, TLS-Verhalten, Suchbasis, Filter und Bindekonto konfigurieren.
- Schritt 3: Attribute für Anmeldename, Anzeigename und E-Mail eindeutig zuordnen.
- Schritt 4: Erfolgreiche Anmeldung sowie Fehler bei Kennwort, Zertifikat und Erreichbarkeit testen.
9. Zwei-Faktor-Authentifizierung einführen
Der zweite Faktor erhält einen geregelten Ablauf für Registrierung, Nutzung, Verlust, Wiederherstellung und Deaktivierung.
- Schritt 1: Zielgruppen, Pilotumfang und verbindlichen Einführungstermin festlegen.
- Schritt 2: Registrierung und erfolgreiche Anmeldung mit einem Testkonto durchführen.
- Schritt 3: Geräteverlust, Gerätewechsel und Wiederherstellung als Supportverfahren definieren.
- Schritt 4: Deaktivierung nur nach Identitätsprüfung und dokumentierter Freigabe zulassen.
10. Schutzbedarf, Bedrohungen und Kontrollen bestimmen
Sicherheitsmaßnahmen werden aus Vertraulichkeit, Integrität, Verfügbarkeit und konkreten Nutzungsszenarien abgeleitet.
- Schritt 1: Dokumentklassen nach Schutzbedarf bewerten und besonders sensible Bestände kennzeichnen.
- Schritt 2: Interne, externe und technische Bedrohungsszenarien erfassen.
- Schritt 3: Auswirkungen von Fehlberechtigung, Manipulation, Datenverlust und Ausfall beschreiben.
- Schritt 4: Kontrollziele, Verantwortliche und erforderliche Nachweise je Risiko festlegen.
11. Konten, Sitzungen und Netzwerk härten
Identitäten, Sitzungen, Ports und interne Dienste werden auf den notwendigen Umfang reduziert.
- Schritt 1: Administrative und fachliche Konten trennen und Altberechtigungen bereinigen.
- Schritt 2: Sitzungsdauer, Abmeldung und Nutzung geteilter Arbeitsplätze kontrollieren.
- Schritt 3: Veröffentlichte Ports, Proxykonfiguration und Datenbankzugriff auf notwendige Quellen begrenzen.
- Schritt 4: Fehlgeschlagene Anmeldungen und auffällige Zugriffsmuster in die Überwachung aufnehmen.
12. Geheimnisse, Schlüssel und Verschlüsselung verwalten
Kennwörter, Tokens, Zertifikate und Schlüssel erhalten geregelte Speicher-, Zugriffs-, Rotations- und Wiederherstellungsverfahren.
- Schritt 1: Technische Geheimnisse und ihre Speicherorte vollständig inventarisieren.
- Schritt 2: Geheimnisse aus Quellcode, Images und frei lesbarer Dokumentation entfernen.
- Schritt 3: Transport-, Datei- und Sicherungsverschlüsselung samt Schlüsselverantwortung unterscheiden.
- Schritt 4: Rotation, Verlustfall und Wiederherstellung mit gesichertem Schlüsselmaterial praktisch prüfen.
13. Auditprotokolle schützen und auswerten
Auditdaten werden als Kontrollquelle für Anmeldung, Administration, Zugriff und Änderung behandelt.
- Schritt 1: Relevante Ereignisse sowie Mindestkontext aus Zeit, Benutzer, Objekt und Aktion festlegen.
- Schritt 2: Aufbewahrung, Zugriffsschutz und Integrität der Protokolle organisieren.
- Schritt 3: Regelmäßige Auswertung und Schwellen für auffällige Ereignisse definieren.
- Schritt 4: Einen Beispielvorfall vom Protokolleintrag bis zur fachlichen und technischen Klärung verfolgen.
14. Backupverfahren automatisieren und kontrollieren
Sicherungen werden konsistent erzeugt, getrennt aufbewahrt, geschützt und automatisch auf Fehler geprüft.
- Schritt 1: Sicherungsintervalle und Aufbewahrungsstufen aus den Zielwerten ableiten.
- Schritt 2: Datenbank und Dateibestand in eine konsistente Sicherungsfolge bringen.
- Schritt 3: Sicherungen verschlüsseln und gegen unbeabsichtigte Änderung oder Löschung schützen.
- Schritt 4: Rückgabecodes, Dateigrößen, Zeitpunkte und Integritätsprüfungen automatisch auswerten.
15. Wiederherstellung in isolierter Umgebung nachweisen
Eine Rücksicherung gilt erst nach erfolgreichem Start und fachlicher Funktionsprüfung als belastbar.
- Schritt 1: Leere Zielumgebung mit passender Laufzeit und Datenbank bereitstellen.
- Schritt 2: Konfiguration, Geheimnisse, Datenbank und Dokumentdateien in definierter Reihenfolge einspielen.
- Schritt 3: Anmeldung, Suche, Dokumentabruf, OCR und Berechtigungen prüfen.
- Schritt 4: Zeitbedarf, Abweichungen und fehlende Dokumentationsschritte erfassen und verbessern.
16. Updates mit Test, Rollback und Nachkontrolle durchführen
Änderungen werden vor der Produktivübernahme bewertet, in einer repräsentativen Umgebung erprobt und mit einem klaren Rückweg versehen.
- Schritt 1: Version, Abhängigkeiten, Datenbankanforderungen und Konfigurationsänderungen erfassen.
- Schritt 2: Aktuelle Sicherung und erfolgreich geprüften Rollback als Freigabebedingung setzen.
- Schritt 3: Testupdate mit Anmeldung, Upload, OCR, Suche, Rechten und API abnehmen.
- Schritt 4: Wartungsfenster, Abbruchpunkt, Kommunikation und Nachkontrolle dokumentieren.
17. Betriebsziele, Kennzahlen und Alarmgrenzen festlegen
Monitoring beginnt mit beobachtbaren Benutzeraktionen und wenigen aussagekräftigen technischen Signalen.
- Schritt 1: Kernaktionen wie Anmeldung, Upload, OCR, Suche und Abruf benennen.
- Schritt 2: Akzeptable Antwortzeiten, Fehlerraten und Verfügbarkeitsziele festlegen.
- Schritt 3: CPU, Arbeitsspeicher, Datenträger, Datenbank, Warteschlangen und Anwendungsfehler als Kennzahlen auswählen.
- Schritt 4: Warn- und Kritischgrenzen mit Zuständigkeit, Reaktionszeit und Eskalation verbinden.
18. Störungen mit Hypothese und Gegenprobe eingrenzen
Die Diagnose folgt einem reproduzierbaren Minimalfall, einer überprüfbaren Vermutung und einer kontrollierten Gegenprobe.
- Schritt 1: Symptom mit Zeitpunkt, Benutzer, Dokument, Aktion und Auswirkung strukturiert erfassen.
- Schritt 2: Problem in einen möglichst kleinen, wiederholbaren Testfall überführen.
- Schritt 3: Eine wahrscheinliche Ursache formulieren und nur die passende Variable verändern.
- Schritt 4: Gegenprobe durchführen, bevor eine Korrektur als ursächlich bestätigt wird.
19. Pilotmigration durchführen und abnehmen
Ein repräsentativer Bestand prüft Technik, Fachmodell, Laufzeit und Nachbearbeitungsaufwand.
- Schritt 1: Pilot nach Dokumentklassen, Größen, Formaten und Sonderfällen auswählen.
- Schritt 2: Import in isolierter Umgebung ausführen und Fehlerprotokoll auswerten.
- Schritt 3: Quell- und Zielanzahl, Metadaten, Tags, OCR, Suchbarkeit und Rechte vergleichen.
- Schritt 4: Abweichungen klassifizieren und Zielmodell sowie Transformationsregeln verbessern.
20. Cutover, Rückfall und Einführung organisieren
Der Übergang in den Echtbetrieb erhält eine zeitlich klare Reihenfolge, einen geprüften Rückweg und unterstützte Nutzerrollen.
- Schritt 1: Änderungsstopp, letzte Deltaübernahme und Kommunikationszeitpunkte festlegen.
- Schritt 2: Sicherung von Quelle und Ziel sowie eindeutige Abbruchkriterien vorbereiten.
- Schritt 3: Produktionsprüfung und Freigabe durch benannte Verantwortliche organisieren.
- Schritt 4: Pilotgruppe, Schulung, Support, Eskalation und Stabilisierungsphase einplanen.
Praxisübungen
- Aufbau und Abnahme einer vollständigen Testumgebung mit PostgreSQL, TLS und OCR.
- Einrichtung eines Rollenmodells einschließlich LDAP, Zwei-Faktor-Authentifizierung und Notfallkonto.
- Sicherheits- und Auditprüfung mit absichtlich eingebauten Fehlkonfigurationen.
- Backup, Rücksicherung, Testupdate, Rollback und Störungsdiagnose in einer zusammenhängenden Übung.
- Pilotmigration und simulierte Betriebsübergabe mit dokumentierten Freigabekriterien.
Methodik
Jeder Seminartag erweitert denselben Betriebsstand. Konfigurationsänderungen, Tests, Protokolle und Checklisten werden zu einer vollständigen Betriebsdokumentation zusammengeführt.
Fachbereichsleitung / Trainerteam / Seminarbetreuung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, DevOps, Plattformbetrieb, technische Anwendungsbetreuung, IT-Sicherheitsverantwortliche und technische Projektleitung. |
| Voraussetzungen: | Gute Kenntnisse in Linux, Docker, Netzwerken und Datenbanken. Grundverständnis von Identitätsmanagement, TLS, Backupverfahren und technischem Applikationsbetrieb. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Schritt-für-Schritt-Anleitungen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
