Seminar Cloudogu EcoSystem: Intensivseminar Administration, Betrieb und Sicherheit

Der Intensivpfad richtet sich an Rollen, die eine Plattform nicht nur bedienen, sondern dauerhaft verantworten. Sämtliche Änderungen werden mit Vorprüfung, Sicherung, Nachtest und dokumentiertem Rückfallweg behandelt.

Die Inhalte fassen die Einzelthemen Architektur, Installation, Administration, Lifecycle, Backup, Sicherheit, Monitoring, Registry, Air Gap und Toolchain-Betrieb in einer zusammenhängenden Praxiswoche zusammen.

Inhaltsübersicht

  1. Zielgruppe
  2. Lernziele
  3. Seminarinhalte
  4. Praxisübungen
  5. Arbeitsweise

Zielgruppe

Cloudogu-Administration, Plattformbetrieb, Linux-Administration, IT-Sicherheit und technische Betriebsleitung

Lernziele

  • Teilnehmende können eine Cloudogu-Plattform planen, installieren und technisch abnehmen.
  • Teilnehmende können Dogus mit cesapp und Admin Dogu kontrolliert betreiben.
  • Teilnehmende können Backup, Restore, Sicherheit und Monitoring in ein Betriebsmodell integrieren.
  • Teilnehmende können Störungen systematisch bearbeiten und belastbare Betriebsnachweise erstellen.

Seminarinhalte

1. Begriffe, Rollen und Einsatzmodelle

Das Cloudogu EcoSystem wird als Betriebsplattform eingeordnet. Dogus, Systemkomponenten, Plattformdienste und angebundene Werkzeuge werden sauber voneinander abgegrenzt.

  1. Den Begriff Dogu von einem beliebigen Container unterscheiden und die Integrationsmerkmale festhalten.
  2. Rollen für Plattformbetrieb, Toolverantwortung, Entwicklung, Sicherheit und Fachadministration zuordnen.
  3. SingleNode-, MultiNode-, Cloud-, On-Premises- und abgeschottete Einsatzmodelle vergleichen.
  4. Aus den Betriebsanforderungen ein geeignetes Zielbild für die weitere Arbeit ableiten.

2. Architektur und zentrale Plattformkomponenten

Die Architektur wird vom Zugang über gemeinsame Dienste bis zu den Anwendungs-Dogus betrachtet. Abhängigkeiten und Betriebsgrenzen werden als übersichtliches Modell dokumentiert.

  1. Zugangsweg, Namensauflösung, TLS-Terminierung und Reverse Proxy in das Architekturmodell eintragen.
  2. CAS, LDAP, Registry, Warp-Menü, Administrationsdienste und Backup-Funktionen zuordnen.
  3. Persistente Daten, Konfigurationsdaten und Laufzeitdaten getrennt betrachten.
  4. Fehlerdomänen und kritische Abhängigkeiten für Betrieb und Wiederanlauf kennzeichnen.

3. Anforderungen und Installationsplanung

Eine belastbare Installation beginnt mit einer vollständigen Bestandsaufnahme. Infrastruktur, Netzwerk, Identitäten, Zertifikate und Betriebsprozesse werden vor dem Setup festgelegt.

  1. CPU, Arbeitsspeicher, Datenträger, Wachstum und Sicherungsbedarf dimensionieren.
  2. DNS-Namen, Zeitsynchronisation, Proxy-Regeln, Mailversand und notwendige Netzwerkpfade planen.
  3. Zertifikatsquelle, Administrationskonten, Rollen und Verantwortlichkeiten festlegen.
  4. Abnahmekriterien, Wartungsfenster, Dokumentationsumfang und Rückfallweg definieren.

4. SingleNode-Installation vorbereiten und durchführen

Die VM-basierte Plattform wird strukturiert bereitgestellt. Jeder Installationsschritt wird mit einer technischen Prüfung abgeschlossen.

  1. Zielplattform und virtuelles System gemäß Ressourcen- und Netzplan bereitstellen.
  2. Grundsystem starten, Erreichbarkeit, DNS, Uhrzeit und Speicher prüfen.
  3. Setup aufrufen, Instanzdaten erfassen und den Zugriff auf benötigte Ressourcen verifizieren.
  4. Installation protokollieren und Abweichungen gegenüber dem Plan unmittelbar bereinigen.

5. cesapp sicher und nachvollziehbar einsetzen

Die Kommandozeile bildet den standardisierten Verwaltungsweg für viele Plattformaufgaben. Befehle werden nach Lesen, Prüfen, Ändern und Validieren geordnet.

  1. Mit cesapp list, detail und healthy einen belastbaren Ausgangszustand aufnehmen.
  2. Remote-Bestand, installierte Versionen und verfügbare Aktualisierungen vergleichen.
  3. Änderungsbefehle zunächst mit Ziel, Abhängigkeiten und Rückfallweg dokumentieren.
  4. Nach jeder Änderung Gesundheitszustand, Logs und betroffene Geschäftsprozesse kontrollieren.

6. Admin Dogu für den Tagesbetrieb

Das Admin Dogu bündelt häufige Verwaltungs- und Diagnoseaufgaben. Oberfläche und Kommandozeile werden als sich ergänzende Werkzeuge eingesetzt.

  1. Dogu- und Systemkomponentenübersicht öffnen und Status, Version sowie Log-Level auswerten.
  2. Start, Stopp und Neustart nur nach Prüfung der Abhängigkeiten ausführen.
  3. Log-Level zeitlich begrenzt anpassen und die zusätzliche Datenmenge berücksichtigen.
  4. Wartungs-, Monitoring- und Supportfunktionen in einen geregelten Betriebsablauf einordnen.

7. Upgrades, Wartungsmodus und Rückfallplanung

Upgrades werden als geplante Änderungen behandelt. Vorprüfung, Sicherung, Durchführung und Nachtest bilden eine untrennbare Einheit.

  1. Verfügbare Updates, Abhängigkeiten, Änderungsumfang und bekannte Risiken bewerten.
  2. Sicherung, Wartungsfenster, Kommunikationsweg und Abbruchkriterien vorbereiten.
  3. Upgrade ausführen und Fortschritt sowie Meldungen lückenlos beobachten.
  4. Funktionstest durchführen und bei Grenzwertverletzung den vorbereiteten Rückfallweg einsetzen.

8. Sicherungsumfang, Ziele und Richtlinien

Ein Plattformbackup umfasst mehr als Anwendungsdateien. Dogu-Daten, Metadaten, Instanzkonfiguration und Registry-Inhalte werden gemeinsam betrachtet.

  1. Schutzbedarf, Wiederanlaufzeit und maximal tolerierbaren Datenverlust festlegen.
  2. Zu sichernde Datenbereiche und ausgeschlossene temporäre Daten dokumentieren.
  3. Externes Sicherungsziel, Verschlüsselung, Aufbewahrung und Löschfristen bestimmen.
  4. Sicherungsrichtlinie mit Zeitplan, Verantwortlichkeit und Prüfverfahren freigeben.

9. Wiederherstellung planen und testen

Restore-Verfahren werden unter realistischen Bedingungen geprobt. Ziel ist ein reproduzierbarer Wiederanlauf mit klaren Entscheidungspunkten.

  1. Geeigneten Wiederherstellungspunkt und kompatiblen Plattformzustand auswählen.
  2. Auswirkungen auf nach dem Sicherungszeitpunkt entstandene Daten transparent festhalten.
  3. Restore in kontrollierter Umgebung durchführen und technische Protokolle sichern.
  4. Anmeldung, Dogu-Daten, Integrationen und Geschäftsprozesse anhand einer Prüfliste abnehmen.

10. Schutzbedarf, Bedrohungen und Sicherheitszonen

Sicherheit wird von Daten und Geschäftsprozessen aus geplant. Plattformdienste, Dogus und Verwaltungszugänge erhalten getrennte Schutzmaßnahmen.

  1. Datenarten, Kritikalität, regulatorische Vorgaben und Angreifermodelle erfassen.
  2. Vertrauensgrenzen zwischen Nutzenden, Administration, Dogus und Infrastruktur markieren.
  3. Schutzmaßnahmen für Identitäten, Netzwerk, Daten, Updates und Protokolle zuordnen.
  4. Restrisiken, Verantwortliche und Prüffrequenzen in einem Sicherheitskonzept festhalten.

11. CAS, Single Sign-on und Sitzungssteuerung

Zentrale Anmeldung vereinfacht die Nutzung, erhöht aber die Bedeutung des Identitätsdienstes. Anmeldefluss, Weiterleitungen und Abmeldung werden technisch geprüft.

  1. Anmeldefluss vom Browser über CAS bis zum Ziel-Dogu nachvollziehen.
  2. Service-Registrierung, vertrauenswürdige Zieladressen und Zertifikate kontrollieren.
  3. Sitzungsdauer, Abmeldung, Fehlversuche und Mehrfaktoroptionen bewerten.
  4. Fehlerbilder wie Schleifen, falsche Rücksprungziele und Zertifikatsprobleme diagnostizieren.

12. Monitoringmodell und relevante Signale

Technische Messwerte werden mit Nutzerwirkung und Geschäftsprozessen verknüpft. Nicht jede Warnung ist ein Vorfall, aber jede kritische Wirkung benötigt ein Signal.

  1. Erreichbarkeit, Gesundheit, Ressourcen, Persistenz und Integrationen als Signalgruppen definieren.
  2. Grenzwerte aus Normalbetrieb und Kapazitätsplanung ableiten.
  3. Warnung, Alarm, Ticket und Eskalation voneinander abgrenzen.
  4. Dashboards und Prüfintervalle den verantwortlichen Rollen zuordnen.

13. Systematische Störungsanalyse

Fehlerbehebung folgt einer festen Reihenfolge vom Symptom bis zur Ursache. Unkoordinierte Neustarts werden durch beweisbasierte Diagnose ersetzt.

  1. Symptom, Zeitpunkt, Reichweite und letzte Änderung eindeutig beschreiben.
  2. Plattformzugang, betroffene Abhängigkeiten, Gesundheit und Ressourcen nacheinander prüfen.
  3. Hypothese bilden, mit einem begrenzten Test verifizieren und Ergebnis dokumentieren.
  4. Korrektur ausführen, Nebenwirkungen prüfen und Wiederholungsvermeidung festlegen.

14. Kontrollierte Konfigurationsänderungen

Änderungen erfolgen möglichst über unterstützte Werkzeuge. Direkte Eingriffe bleiben begründete Ausnahme mit Sicherung und Rückfallplan.

  1. Ausgangswert, Zielwert, Datentyp, Gültigkeitsbereich und betroffene Dogus dokumentieren.
  2. Vorgesehenen Befehl oder Verwaltungsweg wählen und Eingabe validieren.
  3. Änderung ausführen, notwendige Rekonfiguration oder Neustarts kontrollieren.
  4. Wirkung, Nebenwirkungen und Rücksetzfähigkeit unmittelbar prüfen.

15. Architektur für abgeschottete Umgebungen

Air-Gap-Betrieb erfordert eine kontrollierte Lieferkette. Netzgrenzen, Transferzonen, Signaturprüfung und Verantwortlichkeiten werden vor der Installation festgelegt.

  1. Sicherheitszonen, zulässige Datenflüsse und technische Übergabepunkte modellieren.
  2. Benötigte Dogus, Systemkomponenten, Images, Metadaten und Zertifikate inventarisieren.
  3. Transfer-, Prüf- und Freigabeverfahren für eingehende Pakete definieren.
  4. Rollen für Beschaffung, Sicherheitsprüfung, Einbringung und Betrieb trennen.

16. Betriebsroutinen und Kontrolllisten

Wiederkehrende Aufgaben werden in feste Kontrollpunkte übersetzt. Dadurch lassen sich schleichende Fehler und ungeplante Änderungen früh erkennen.

  1. Tägliche Prüfungen für Erreichbarkeit, Gesundheit, Sicherung und kritische Meldungen definieren.
  2. Wöchentliche Prüfungen für Speicher, Zertifikate, Updatebedarf und Benutzeränderungen ergänzen.
  3. Monatliche Wiederherstellungstests, Kapazitätsbewertung und Berechtigungsprüfung planen.
  4. Kontrolllisten mit Verantwortlichkeit, Nachweis und Eskalationsschwelle verbindlich dokumentieren.

Praxisübungen

  • Planung und Teilinstallation einer Beispielplattform
  • Durchführung eines Dogu-Upgrades mit Sicherung und Rückfallentscheidung
  • Restore-Test mit fachlicher Abnahme
  • Härtungs- und Berechtigungsprüfung
  • Bearbeitung einer mehrstufigen Störung aus Monitoring, Logs und Registry-Zustand
  • Erstellung eines vollständigen Betriebsrunbooks

Arbeitsweise

Die Woche ist als durchgängiges Betriebsszenario mit Laboraufgaben, Störungseinspielungen und täglichen Kontrollpunkten aufgebaut.

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloudogu-Administration, Plattformbetrieb, Linux-Administration, IT-Sicherheit und technische Betriebsleitung
Voraussetzungen: Gute Linux-, Netzwerk- und Containerkenntnisse; praktische Erfahrung mit Webanwendungen und grundlegenden Betriebsprozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben