Seminar Curity Identity Server – Clustering, Hochverfügbarkeit und Multi-Region

Das zweitägige Seminar behandelt belastbare Cluster- und Multi-Region-Architekturen. Admin- und Runtime-Rollen, Endpoint-Verteilung, Distributed Service, Reverse Proxies, Datenquellen, Cache- und Sitzungsabhängigkeiten, Zonen, Failover, Wiederanlauf und Kapazitätsplanung werden zu einem testbaren Verfügbarkeitsdesign verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Admin-, Runtime- und Endpoint-Rollen für sichere Cluster-Topologien dimensionieren.
  • Verfügbarkeitsabhängigkeiten zu Datenquellen, DNS, TLS, Reverse Proxy und externen Diensten erkennen.
  • Multi-Zone- und Multi-Region-Datenflüsse einschließlich Benutzer- und Sitzungsrouting planen.
  • Failover, Failback, RPO, RTO und degradierte Betriebsarten definieren.
  • Last-, Ausfall- und Wiederanlauftests mit messbaren Abnahmekriterien aufbauen.

Schrittweise Seminarinhalte

1. Cluster-Topologien und Service Roles

Schwerpunkt: kombinierte und getrennte Admin-Rollen, Runtime Nodes, Endpoint-Verteilung, Reverse Proxy, DMZ und minimale Exposition.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Cluster-Topologien und Service Roles“ anhand von kombinierte und getrennte Admin-Rollen, Runtime Nodes, Endpoint-Verteilung, Reverse Proxy, DMZ und minimale Exposition erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein sicheres logisches Clusterdesign dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. Distributed Service und Konfigurationsverteilung

Schwerpunkt: Node Discovery, Cluster-Schlüssel, interne Kommunikation, Reconnect-Verhalten, Konfigurationsbezug und Netzwerkfreigaben.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Distributed Service und Konfigurationsverteilung“ anhand von Node Discovery, Cluster-Schlüssel, interne Kommunikation, Reconnect-Verhalten, Konfigurationsbezug und Netzwerkfreigaben erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine überprüfte interne Clusterkommunikation dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Datenquellen, Sessions und Cache-Abhängigkeiten

Schwerpunkt: Token-, Delegation-, Nonce-, Session- und Gerätedaten, externe Datenbanken, Distributed Cache und Konsistenz.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenquellen, Sessions und Cache-Abhängigkeiten“ anhand von Token-, Delegation-, Nonce-, Session- und Gerätedaten, externe Datenbanken, Distributed Cache und Konsistenz erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein Daten- und Persistenzmodell für Hochverfügbarkeit dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. Load Balancing, Health Checks und Endpoint-Routing

Schwerpunkt: L4- oder L7-Verteilung, Health Endpoints, Sessionanforderungen, TLS-Terminierung, Headervertrauen und Drain-Verfahren.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Load Balancing, Health Checks und Endpoint-Routing“ anhand von L4- oder L7-Verteilung, Health Endpoints, Sessionanforderungen, TLS-Terminierung, Headervertrauen und Drain-Verfahren erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein belastbares Routing- und Health-Check-Konzept dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Multi-Zone und Multi-Region

Schwerpunkt: Zonenzuordnung, Multi-Zone-Datenquelle, Zone Transfer, Latenz, Datenresidenz, regionale Ausfälle und kontrollierte Umschaltung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Multi-Zone und Multi-Region“ anhand von Zonenzuordnung, Multi-Zone-Datenquelle, Zone Transfer, Latenz, Datenresidenz, regionale Ausfälle und kontrollierte Umschaltung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein regionales Betriebs- und Routingmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Failover, Failback und Betriebsabnahme

Schwerpunkt: Fehlerdomänen, Ausfallszenarien, RPO, RTO, kontrollierter Wiederanlauf, Kapazitätsreserve, Tests und Nachkontrolle.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Failover, Failback und Betriebsabnahme“ anhand von Fehlerdomänen, Ausfallszenarien, RPO, RTO, kontrollierter Wiederanlauf, Kapazitätsreserve, Tests und Nachkontrolle erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein getestetes HA- und Disaster-Recovery-Runbook dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Entwurf einer Drei-Rollen-Topologie mit separatem Admin Service und zwei Runtime Nodes.
  • Planung von Health Checks, Load-Balancer-Regeln und kontrolliertem Node Drain.
  • Durchführung eines Tabletop-Failovers mit Datenbank-, Region- und Admin-Ausfall einschließlich Failback.

Zielgruppe und Voraussetzungen

Zielgruppe: System- und Cloud-Architektur, Plattformbetrieb, SRE, Netzwerkbetrieb, Datenbankadministration und Disaster-Recovery-Verantwortung.

Voraussetzungen: Grundkenntnisse der Curity-Architektur sowie Erfahrung mit Load Balancing, Netzwerken, Datenbanken und Hochverfügbarkeit.

Didaktik und Arbeitsweise

Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Cloud-Architektur, Plattformbetrieb, SRE, Netzwerkbetrieb, Datenbankadministration und Disaster-Recovery-Verantwortung
Voraussetzungen: Grundkenntnisse der Curity-Architektur sowie Erfahrung mit Load Balancing, Netzwerken, Datenbanken und Hochverfügbarkeit
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben