Das Seminar behandelt die hochverfügbare Bereitstellung von X-Road Security Servern mit Primary- und Secondary-Knoten sowie externer Lastverteilung. Replikation, gemeinsame Konfiguration, Schlüssel und Zertifikate, Datenbanken, Netzwerk, Failover, API-Besonderheiten und Betriebsabnahme stehen im Mittelpunkt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Geeignete HA- und Lastverteilungsmuster für X-Road auswählen.
- Primary- und Secondary-Knoten mit konsistenter Konfiguration aufbauen.
- Schlüssel, Zertifikate, Datenbanken und persistente Daten korrekt behandeln.
- Load-Balancer-Prüfungen, Failover und Failback sicher konfigurieren.
- Betriebs-, API-, Backup- und Abnahmeanforderungen in Runbooks dokumentieren.
Schrittweise Seminarinhalte
1. HA-Zielbild und Fehlerdomänen
Schwerpunkt: Consumer- und Provider-Redundanz, Primary-Secondary-Modell, externe Lastverteilung, Datenbank, Netzwerk, DNS, Zertifikate und Service-Level.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „HA-Zielbild und Fehlerdomänen“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Consumer- und Provider-Redundanz, Primary-Secondary-Modell, externe Lastverteilung, Datenbank, Netzwerk, DNS, Zertifikate und Service-Level modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein abgestimmtes HA- und Lastverteilungsdesign dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Primary- und Secondary-Architektur
Schwerpunkt: Konfigurationshoheit, Replikation, serverconf-Datenbank, lokale Dateien, Schlüssel, Zertifikate, Softwarestände und administrative Rollen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Primary- und Secondary-Architektur“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Konfigurationshoheit, Replikation, serverconf-Datenbank, lokale Dateien, Schlüssel, Zertifikate, Softwarestände und administrative Rollen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine konsistente Knoten- und Replikationsbaseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Datenbank und persistente Zustände
Schwerpunkt: gemeinsame oder replizierte Datenbank, Verbindung, TLS, Message Log, Operational Data, Backup, Konsistenz und Fehlerverhalten.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Datenbank und persistente Zustände“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von gemeinsame oder replizierte Datenbank, Verbindung, TLS, Message Log, Operational Data, Backup, Konsistenz und Fehlerverhalten modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein belastbares Datenhaltungs- und Wiederanlaufmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. External Load Balancer und Netzwerk
Schwerpunkt: virtuelle Adresse, Health Checks, Ports, TLS, Source IP, Routing, Sessionverhalten, Provider- und Consumer-Traffic sowie Wartung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „External Load Balancer und Netzwerk“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von virtuelle Adresse, Health Checks, Ports, TLS, Source IP, Routing, Sessionverhalten, Provider- und Consumer-Traffic sowie Wartung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine funktionsfähige Lastverteilungs- und Netzwerkarchitektur dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Schlüssel, Zertifikate und API-Besonderheiten
Schwerpunkt: identische Schlüssel und Zertifikate, Tokenzugriff, PIN, API-Key-Replikation, Read-only-Verhalten, Cache, Rotation und Kompromittierung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Schlüssel, Zertifikate und API-Besonderheiten“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von identische Schlüssel und Zertifikate, Tokenzugriff, PIN, API-Key-Replikation, Read-only-Verhalten, Cache, Rotation und Kompromittierung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen sicheren kryptografischen und administrativen Clusterbetrieb dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Failover, Failback und Wartung
Schwerpunkt: Knotenausfall, Datenbankstörung, Load-Balancer-Umschaltung, geplanter Patch, Upgrade, Wiederaufnahme, Split-Brain-Vermeidung und Nachkontrolle.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Failover, Failback und Wartung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Knotenausfall, Datenbankstörung, Load-Balancer-Umschaltung, geplanter Patch, Upgrade, Wiederaufnahme, Split-Brain-Vermeidung und Nachkontrolle modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen wiederholbaren Umschalt- und Wartungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Tests, Monitoring und Betriebsübergabe
Schwerpunkt: Lasttests, Positiv- und Negativfälle, Health Checks, Monitoring, Audit, Backup, Restore, RPO, RTO, Runbooks und regelmäßige Übungen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Tests, Monitoring und Betriebsübergabe“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Lasttests, Positiv- und Negativfälle, Health Checks, Monitoring, Audit, Backup, Restore, RPO, RTO, Runbooks und regelmäßige Übungen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen vollständigen HA-Abnahme- und Betriebsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf eines Primary-Secondary-Clusters mit externer Lastverteilung.
- Konfiguration von Health Checks und kontrollierter Umschaltung.
- Test von Knotenausfall, Rückschaltung und administrativen API-Beschränkungen.
- Erstellung eines Patch-, Backup- und Notfall-Runbooks für das Cluster.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformarchitektur, Security-Server-Administration, Netzwerk- und Load-Balancer-Betrieb, SRE, Datenbankadministration und Notfallmanagement.
Voraussetzungen: Gute X-Road-, Linux-, Netzwerk-, TLS- und Datenbankkenntnisse sowie Erfahrung mit Load Balancern und Hochverfügbarkeitskonzepten.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformarchitektur, Security-Server-Administration, Netzwerk- und Load-Balancer-Betrieb, SRE, Datenbankadministration und Notfallmanagement |
| Voraussetzungen: | Gute X-Road-, Linux-, Netzwerk-, TLS- und Datenbankkenntnisse sowie Erfahrung mit Load Balancern und Hochverfügbarkeitskonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
