Sobald Plattformen mehrere Cluster, Umgebungen, Regionen oder Organisationseinheiten umfassen, steigen die Anforderungen an Identität, Vertrauensbeziehungen und Policy-Konsistenz erheblich. Dieses Seminar behandelt die Besonderheiten von Zero Trust in verteilten Topologien und konzentriert sich auf Trust Domains, Federation, clusterübergreifende Services und die Governance eines konsistenten Sicherheitsmodells.
Ziele und Nutzen
Im Zentrum steht die Frage, wie Kommunikationspfade über Clustergrenzen hinweg abgesichert werden, ohne in statische Geheimnisse, manuelle Identitätstranslation oder inkonsistente Richtlinienlandschaften zurückzufallen. Dazu werden Föderationsmodelle, Betriebsgrenzen, technische Schnittstellen und organisatorische Zuständigkeiten gemeinsam betrachtet. Ziel ist ein belastbarer Rahmen für verteilte Plattformen mit klarer Vertrauensstruktur.
Inhaltliche Schwerpunkte
- Architekturmuster für Zero Trust in Multi-Cluster- und Multi-Environment-Landschaften
- Trust Domains, SPIFFE-Namespaces, Identitätsmodellierung und sichere Föderation
- SPIRE-Federation, Bundle-Austausch und Abgrenzung technischer Vertrauensräume
- Clusterübergreifende Policy-Konsistenz, Namenskonzepte und Service-Kommunikation
- Betriebsmodelle für zentrale und dezentrale Plattformorganisationen
- Fehlerbilder, Rollout-Risiken und Governance für wachsende Clusterlandschaften
Praxisanteil
Im Praxisteil werden mehrere Cluster als getrennte Sicherheitsdomänen modelliert und anschließend in definierte Vertrauensbeziehungen überführt. Darauf aufbauend werden Kommunikationspfade, Namenskonzepte, Identitätsbezüge und Policy-Mechanismen für ausgewählte Dienste entworfen. Die Übungen machen sichtbar, an welchen Stellen Föderation echten Mehrwert schafft und wo klare Grenzen bewusst erhalten bleiben müssen.
Adressatenkreis
Das Seminar richtet sich an Rollen, die verteilte Plattformen entwerfen oder betreiben und Zero Trust über einzelne Cluster hinaus skalieren müssen. Es eignet sich besonders für Organisationen mit mehreren Regionen, Mandanten, Compliance-Zonen oder getrennten Betriebsverantwortungen.
Voraussetzungen
Empfohlen werden sichere Kubernetes-Grundlagen sowie ein belastbares Verständnis von Netzwerksegmentierung und Identitätsmodellen. Kenntnisse zu SPIFFE/SPIRE, Cilium Cluster Mesh oder Service Mesh sind nützlich, aber nicht zwingend erforderlich.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.797 zzgl. MwSt. Inhaus: CHF 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformarchitekturen, Security Architects, Netzwerk- und Plattformteams, SRE, Cloud-Programmverantwortliche |
| Voraussetzungen: | Praxis in Kubernetes, Grundverständnis von Zero-Trust-Prinzipien und idealerweise erste Erfahrung mit Workload Identity oder Service Mesh |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Architekturarbeit, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
