Seminar / Training
Zentraler Steuerungsdienst und kundenseitig betriebene Datenebenen werden für Netzwerktrennung, Datensouveränität, Workspaces, Secrets, Rollen und Auditierbarkeit geplant.
Die Schulung verbindet fachliche Einordnung, nachvollziehbare Konfiguration, systematische Prüfung und praktische Übungen an einer durchgängigen Arbeitsumgebung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Steuerungs- und Datenebene fachlich sowie technisch klar trennen
- Datenebenen nach Region, Schutzbedarf, Netzwerk und Workspace planen
- Private Konnektivität, Secrets und Identitäten sicher integrieren
- SSO, Rollen, Auditprotokolle und administrative Verantwortungen festlegen
- Betrieb, Ausfallvorsorge und Nachweisführung für hybride Umgebungen strukturieren
Zielgruppe
Enterprise-Architekten, Plattformverantwortliche, Informationssicherheit, Cloud- und Netzwerkarchitekten, Data Engineering Leads und Compliance-Verantwortliche.
Voraussetzungen
Gute Airbyte-Grundlagen sowie Kenntnisse von Cloud-Netzwerken, Kubernetes, Identitätsmanagement, Secrets und betrieblichen Sicherheitsanforderungen.
Seminarinhalte
Modul 1: Architektur von Steuerungs- und Datenebene
Metadatensteuerung und eigentliche Datenbewegung werden nach Vertrauenszonen getrennt betrachtet.
- Schritt 1: Verarbeitete Daten, Konfigurationsdaten, Protokolle und Geheimnisse klassifizieren
- Schritt 2: Verantwortung von verwaltetem Steuerungsdienst und eigener Datenebene abgrenzen
- Schritt 3: Datenflüsse und ausgehende sowie eingehende Netzwerkpfade modellieren
- Schritt 4: Architektur gegen Souveränitäts- und Compliance-Anforderungen prüfen
Modul 2: Datenebenen planen und registrieren
Region, Kapazität und Workspace-Zuordnung werden aus technischen und organisatorischen Anforderungen abgeleitet.
- Schritt 1: Regionen, Datenbereiche und Schutzklassen inventarisieren
- Schritt 2: Anzahl und Grenzen der Datenebenen bestimmen
- Schritt 3: Kubernetes-, Speicher- und Datenbankvoraussetzungen festlegen
- Schritt 4: Registrierung und technische Erreichbarkeit in einer Testumgebung verifizieren
Modul 3: Netzwerk und private Konnektivität
Quellen und Ziele werden ohne unnötige öffentliche Exposition erreichbar gemacht.
- Schritt 1: Erforderliche Ziele, Ports, Namensauflösung und Proxys erfassen
- Schritt 2: Ausgehende Regeln und private Verbindungen nach minimalem Umfang definieren
- Schritt 3: TLS, Zertifikatsprüfung und Netzwerkfehler praktisch testen
- Schritt 4: Netzwerkänderungen mit Freigabe, Protokollierung und Rücknahme steuern
Modul 4: Secrets und technische Identitäten
Geheimnisse verbleiben in kontrollierten Speichern und werden nur zur Laufzeit verwendet.
- Schritt 1: Geheimnisklassen und Zuständigkeiten festlegen
- Schritt 2: Externen Secrets-Speicher und Zugriff der Datenebene integrieren
- Schritt 3: Rotation, Ablauf und widerrufene Zugangsdaten testen
- Schritt 4: Protokolle und Supportdaten auf unbeabsichtigte Geheimnisoffenlegung prüfen
Modul 5: SSO, Rollen und Workspace-Governance
Zentrale Identitäten und Airbyte-Rollen werden in ein nachvollziehbares Berechtigungsmodell überführt.
- Schritt 1: Identitätsgruppen und fachliche Rollen abbilden
- Schritt 2: Workspace- und Administrationsrechte minimal zuweisen
- Schritt 3: Anmeldung, Entzug und Sonderzugriff mit Testkonten prüfen
- Schritt 4: Regelmäßige Rezertifizierung und Notfallzugriff dokumentieren
Modul 6: Audit, Betrieb und Ausfallvorsorge
Hybride Verantwortung benötigt gemeinsame Kontrollen und eindeutige Eskalationswege.
- Schritt 1: Auditereignisse, Betriebsmetriken und Aufbewahrung festlegen
- Schritt 2: Zuständigkeiten für Steuerungsdienst, Datenebene und Connectoren dokumentieren
- Schritt 3: Ausfall-, Kapazitäts- und Wiederherstellungsszenarien durchspielen
- Schritt 4: Nachweise für Betrieb, Sicherheit und Änderungen in einem Kontrollplan bündeln
Praxisübungen
- Entwurf einer hybriden Architektur für zwei Regionen und drei Schutzklassen
- Erstellung einer Netzwerk- und Vertrauenszonenmatrix für Quellen, Ziele und Datenebenen
- Planung einer Secrets-Integration mit Rotation und Ausfallverfahren
- Aufbau eines SSO-, Rollen- und Auditkontrollplans mit Verantwortlichkeiten
Methodik
Kurze fachliche Einführungen wechseln mit Demonstrationen, geführten Konfigurationsschritten, eigenständigen Übungen, Fehleranalysen und dokumentierten Abnahmekontrollen. Ergebnisse werden anhand technischer Prüfpunkte und fachlicher Stichproben bewertet.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise-Architekten, Plattformverantwortliche, Informationssicherheit, Cloud- und Netzwerkarchitekten, Data Engineering Leads und Compliance-Verantwortliche. |
| Voraussetzungen: | Gute Airbyte-Grundlagen sowie Kenntnisse von Cloud-Netzwerken, Kubernetes, Identitätsmanagement, Secrets und betrieblichen Sicherheitsanforderungen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
