Self-Hosting und maschinelles Secret Management sind zwei Seiten desselben Betriebsproblems: Ein hochsensibler Dienst muss sicher bereitgestellt, automatisiert genutzt, überwacht, aktualisiert und nach Störungen vollständig wiederhergestellt werden.
Die Laborstrecke beginnt mit einer selbst gehosteten Umgebung und endet mit kontrollierter Secret-Auslieferung an Pipeline und Kubernetes-Workload. Automatisierung und Recovery werden von Beginn an mitgeplant.
Einordnung und Nutzen
Fünf Tage sind als Obergrenze notwendig, um Installation, Härtung, Backup, Automatisierung und Secrets-Manager-Integration praktisch zu verbinden. Für tiefgehende HA- oder Integrationsspezialisierung bleiben die Fachseminare vorgesehen.
Zielgruppe
- Linux-, Container- und Plattformadministration
- DevOps-, DevSecOps- und CI/CD-Teams
- Bitwarden-Betrieb und technische Architektur
- Entwickler von Automatisierungen und Integrationen
Voraussetzungen
- Sichere Linux- und Containerkenntnisse
- Grundlagen zu DNS, TLS, Datenbanken und Backup
- Grundkenntnisse von CI/CD, Kubernetes und strukturierten Daten
Lernziele
- Eine selbst gehostete Bitwarden-Umgebung sicher bereitstellen
- Konfiguration, Schlüsselmaterial, Daten und Anhänge vollständig sichern
- CLI- und API-Aufgaben ohne Secret-Leckage automatisieren
- Secrets Manager mit Projekten und Machine Accounts modellieren
- Secrets kontrolliert an CI/CD und Kubernetes ausliefern und den Wiederanlauf testen
Seminarinhalte
Tag 1: Self-Hosting-Basis
- Betriebsmodell, Systemvoraussetzungen und Abhängigkeiten
- DNS, TLS, Mail, Container, Persistenz und Installation
- Erstkonfiguration, Organisation, Lizenz und Funktionstest
Tag 2: Härtung und Lebenszyklus
- Netzgrenzen, Reverse Proxy, Administratorzugang und Protokollierung
- Konfigurations- und Secret-Verwaltung
- Updates, Staging, Kompatibilität und kontrollierte Rücknahme
Tag 3: Backup, Restore und HA
- Vollständiger Sicherungsumfang und Konsistenz
- Restore-Reihenfolge, Integritäts- und Clienttests
- Helm-basierte HA-Zielarchitektur, Monitoring und Ausfallbilder
Tag 4: CLI, APIs und Secrets Manager
- Password Manager CLI, API-Schlüssel und sichere Skripte
- SSH Agent und lokale MCP-Risiken im Überblick
- Projekte, Secrets, Personen, Machine Accounts und Access Tokens
- Secrets Manager CLI und minimaler Maschinenzugriff
Tag 5: CI/CD und Kubernetes
- Secret-Injektion in Pipelinejobs ohne Klartextprotokolle
- Kubernetes Operator, Service Accounts, Namespaces und Ziel-Secrets
- Rotation, Entzug, Fehlerfälle, Monitoring und Wiederanlauftest
Praktische Übungen
- Installation und Härtung einer Laborinstanz
- Erstellung eines vollständigen Backups mit Restore-Test
- Sichere CLI-Automatisierung einer Administrationsaufgabe
- Aufbau eines Secrets-Manager-Projekts mit Machine Account
- Pipeline-Integration mit maskierter Ausgabe und Rotation
- Bereitstellung eines Secrets in Kubernetes mit anschließender Entziehung
Methodik
Die Übungen verwenden eine gemeinsame technische Umgebung. Jede Automatisierung wird auf Minimalberechtigung, Klartextlecks, Fehlerverhalten und Wiederholbarkeit geprüft; der Kurs endet mit einem vollständigen Wiederanlauf- und Integrationstest.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-, Container- und Plattformadministration, DevOps-, DevSecOps- und CI/CD-Teams, Bitwarden-Betrieb und technische Architektur, Entwickler von Automatisierungen und Integrationen |
| Vorausetzungen: | |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
