Das fünftägige Betriebsformat bündelt Administration, Rollen, Tokens, Environments, Migrationen, Content-Import, Assets, Webhooks, Deployment, Site Search, Performance, API-Limits, Auditierbarkeit, Security Governance und Incident Response. Alle Themen werden in einem kontrollierten Plattform-Rollout mit Generalprobe verbunden.
Inhaltsübersicht
Kapitelinhaltsverzeichnis
- Lernziele und Einsatzbereiche
- Vorbereitung und Arbeitsweise
- Seminarinhalte
- Praktische Übungen und Anwendung
Lernziele und Einsatzbereiche
Kapitelinhaltsverzeichnis
- Kompetenzziele
- Typische Einsatzszenarien
- Abgrenzung und Schwerpunkt
Kompetenzziele
Die Inhalte sind auf unmittelbar anwendbare, prüfbare Kompetenzen ausgerichtet.
- Rollen, Tokens, Environments und Änderungen als kontrollierte Plattformprozesse betreiben.
- Migration und Content-Import mit Checkpoints, Validierung und Cutover absichern.
- Webhooks, Deployment, Suche, Caching und Limits beobachtbar integrieren.
- Security Governance, Auditnachweise, Vorfälle und Wiederanlauf praktisch erproben.
Typische Einsatzszenarien
Das Seminar eignet sich insbesondere für die folgenden Projekt- und Betriebssituationen.
- Betriebsübergabe eines neuen DatoCMS-Projekts.
- Enterprise-Härtung und Prozessstandardisierung.
- Vorbereitung einer Migration mit anschließendem Produktionsbetrieb.
Abgrenzung und Schwerpunkt
Die fachliche Tiefe wird durch folgende Grenzen bewusst fokussiert.
- Keine Rechtsberatung oder vollständige Cloud-Sicherheitsausbildung.
- Planabhängige Funktionen werden nur im verfügbaren Umfang praktisch verwendet.
- Der Schwerpunkt liegt auf Plattform- und Schnittstellenbetrieb, nicht auf Frontenddesign.
Vorbereitung und Arbeitsweise
Kapitelinhaltsverzeichnis
- Zielgruppen
- Vorkenntnisse und Schulungsumgebung
- Didaktisches Vorgehen
- Qualitäts- und Abnahmekriterien
Zielgruppen
Plattformbetrieb, DevOps, Administration, Informationssicherheit, technische Projektleitung, Datenmigration und Enterprise-Architektur.
Vorkenntnisse und Schulungsumgebung
Grundkenntnisse von DatoCMS, HTTP, API-Tokens, CI/CD und strukturierten Daten. Für Skriptübungen sind JavaScript- oder TypeScript-Grundkenntnisse erforderlich.
- Schritt 1: Zugänge, Rollen und Schulungsprojekt vor Seminarbeginn kontrollieren.
- Schritt 2: Beispieldaten, Assets, Quellmaterial oder Codebasis entsprechend dem Seminarthema bereitstellen.
- Schritt 3: Ausgangszustand dokumentieren, damit Übungen wiederholt und Abweichungen eindeutig bewertet werden können.
Didaktisches Vorgehen
Kurze Fachblöcke werden unmittelbar mit Demonstrationen, geführten Arbeitsschritten, eigenständigen Laborphasen und kontrollierten Fehlerfällen verbunden.
- Schritt 1: Ausgangsproblem und gewünschtes Sollverhalten präzisieren.
- Schritt 2: Konfiguration oder Implementierung in kleinen, überprüfbaren Schritten ausführen.
- Schritt 3: Normalfall, Grenzfall und mindestens einen Fehlerfall testen.
- Schritt 4: Nachweis, Betriebsregel oder Checkliste aus dem Übungsergebnis ableiten.
Qualitäts- und Abnahmekriterien
- Konfigurationen und Arbeitsschritte sind reproduzierbar dokumentiert.
- Berechtigungen, Datenstände und Environments sind eindeutig voneinander getrennt.
- Positive und negative Testfälle besitzen ein erwartetes und nachvollziehbares Ergebnis.
- Fehlerzustände führen zu einer kontrollierten Diagnose und einem definierten Wiederanlauf.
Seminarinhalte
Kapitelinhaltsverzeichnis
- Tag 1: Plattforminventur und Schutzbedarf
- Tag 1: Rollen, Tokens und SSO-Optionen
- Tag 2: Environments und Änderungssteuerung
- Tag 2: CLI und Schema-Migrationen
- Tag 3: Datenprofiling und Importmapping
- Tag 3: Idempotenter Content- und Asset-Import
- Tag 4: Webhooks, Build und Suchindex
- Tag 4: Performance, Cache und API-Limits
- Tag 4: Monitoring und Auditnachweise
- Tag 5: Security Governance und Rezertifizierung
- Tag 5: Incident Response und Wiederanlauf
- Tag 5: Cutover-Generalprobe
Tag 1: Plattforminventur und Schutzbedarf
Projekte, Inhalte, Identitäten, Integrationen, Datenklassen und Betriebsziele werden vollständig erfasst.
- Schritt 1: System- und Dateninventur erstellen.
- Schritt 2: Schutzbedarf und kritische Aktionen bewerten.
- Schritt 3: Betriebsrollen, Owner und Kontrollbedarf ableiten.
Tag 1: Rollen, Tokens und SSO-Optionen
Menschliche und technische Identitäten werden getrennt und nach minimalem Bedarf berechtigt.
- Schritt 1: Rollenmatrix und Tokeninventur aufbauen.
- Schritt 2: Überbreite Rechte bereinigen und Testkonten einrichten.
- Schritt 3: Rotation, Austritt und Notfallzugriff prüfen.
Tag 2: Environments und Änderungssteuerung
Primary und Sandboxes erhalten klare Lebenszyklen, Promotiongates und Wartungsregeln.
- Schritt 1: Environmentmodell und Namenskonvention festlegen.
- Schritt 2: Sandbox für eine Schemaänderung erzeugen.
- Schritt 3: Review, Promotion und Rückfallpunkt durchspielen.
Tag 2: CLI und Schema-Migrationen
Versionierte Migrationen und Typen machen Änderungen reproduzierbar und prüfbar.
- Schritt 1: Repository mit Projektprofil verknüpfen.
- Schritt 2: Migration und Typgenerierung ausführen.
- Schritt 3: Idempotenz, Fehlerlauf und Wiederholung testen.
Tag 3: Datenprofiling und Importmapping
Quellbestände werden auf Qualität, IDs, Beziehungen, Locales und Medien untersucht.
- Schritt 1: Profiling und Fehlerklassen erzeugen.
- Schritt 2: Mapping und Abhängigkeitsreihenfolge erstellen.
- Schritt 3: Bereinigungs- und Ausschlussentscheidungen freigeben.
Tag 3: Idempotenter Content- und Asset-Import
Records und Medien werden in Batches mit Checkpoints, Deduplizierung und Fehlerlisten übertragen.
- Schritt 1: Externe IDs und Batchstrategie implementieren.
- Schritt 2: Records, Beziehungen und Assets importieren.
- Schritt 3: Abbruch, Wiederanlauf und zweiten Lauf prüfen.
Tag 4: Webhooks, Build und Suchindex
Ereignisse aktualisieren Frontend und Suche sicher, gefiltert und idempotent.
- Schritt 1: Event- und Empfängerarchitektur definieren.
- Schritt 2: Secrets, Filter und Statusspeicher konfigurieren.
- Schritt 3: Mehrfachereignis, Indexfehler und Rollback testen.
Tag 4: Performance, Cache und API-Limits
Request-, Query-, Cache- und Assetbudgets werden überwacht und optimiert.
- Schritt 1: Baseline und Nutzungslimits erfassen.
- Schritt 2: Query, Pagination und Revalidierung verbessern.
- Schritt 3: Kontrollierten Limit- und Degradationstest durchführen.
Tag 4: Monitoring und Auditnachweise
Ereignisse, Builds, Imports, Rollenänderungen und administrative Aktionen werden korreliert.
- Schritt 1: Logfelder, Kennzahlen und Alarmgrenzen definieren.
- Schritt 2: Audit- und Betriebsdaten stichprobenartig auswerten.
- Schritt 3: Nachweisbericht mit Abweichungen und Ownern erstellen.
Tag 5: Security Governance und Rezertifizierung
Kontrollen für Rollen, Tokens, Environments, Webhooks, Exporte und Aufbewahrung werden terminiert.
- Schritt 1: Kontrollkalender und Prüfobjekte festlegen.
- Schritt 2: Rezertifizierungsstichprobe durchführen.
- Schritt 3: Abweichungen korrigieren und Nachprüfung planen.
Tag 5: Incident Response und Wiederanlauf
Tokenverlust, Fehlveröffentlichung, Importfehler und Webhookmissbrauch werden anhand von Runbooks behandelt.
- Schritt 1: Erkennung und Entscheidungsrollen aktivieren.
- Schritt 2: Wirkung begrenzen und sicheren Zustand wiederherstellen.
- Schritt 3: Ursache, Nachkontrolle und Präventionsmaßnahme dokumentieren.
Tag 5: Cutover-Generalprobe
Migration, Promotion, Veröffentlichung, Suche und Monitoring werden in einem geplanten Betriebsfenster zusammengeführt.
- Schritt 1: Freeze, Delta, Runbook und Rückfallkriterien vorbereiten.
- Schritt 2: Generalprobe mit Zeitmessung und Smoke-Tests ausführen.
- Schritt 3: Go-live-Entscheidung, Restpunkte und Bereitschaftsdienst festlegen.
Praktische Übungen und Anwendung
Kapitelinhaltsverzeichnis
- Rollen- und Token-Härtung
- Schema- und Importpipeline
- Webhook- und Suchstörung
- Security Incident
- Cutover-Generalprobe
- Prüf- und Abnahmekriterien
Rollen- und Token-Härtung
Szenario: Ein gewachsenes Projekt besitzt überbreite Konten und gemeinsam genutzte Tokens.
- Schritt 1: Konten, Rollen und Tokens inventarisieren.
- Schritt 2: Risiken und Sollmodell definieren.
- Schritt 3: Berechtigungen und Tokens anpassen.
- Schritt 4: Positive und negative Zugriffe prüfen.
Prüfkriterium: Bereinigte Rollen, getrennte Tokens, Rotation und Negativtests sind dokumentiert und wirksam.
Schema- und Importpipeline
Szenario: Ein neues Modell wird migriert und mit mehrsprachigen Records sowie Assets befüllt.
- Schritt 1: Zielmodell und Mapping festlegen.
- Schritt 2: Migration und Typgenerierung ausführen.
- Schritt 3: Batchimport mit Assets starten.
- Schritt 4: Wiederanlauf und Quell-Ziel-Abgleich prüfen.
Prüfkriterium: Migration, Typen, Import, Checkpoints und Validierung funktionieren in der Sandbox wiederholbar.
Webhook- und Suchstörung
Szenario: Mehrfachereignisse erzeugen doppelte Builds; ein Indexlauf bleibt hängen.
- Schritt 1: Ereigniskette und Logs erfassen.
- Schritt 2: Doppelzustellung und Indexfehler reproduzieren.
- Schritt 3: Statusspeicher und Wiederanlauf anwenden.
- Schritt 4: Monitoring- und Alarmregel ergänzen.
Prüfkriterium: Idempotenz verhindert Doppelfolgen, Störung wird schichtweise diagnostiziert und der Index kontrolliert wiederhergestellt.
Security Incident
Szenario: Ein Importtoken gilt als kompromittiert und hat kürzlich Records verändert.
- Schritt 1: Vorfall auslösen und betroffene Zeitspanne bestimmen.
- Schritt 2: Token sperren und Auditdaten auswerten.
- Schritt 3: Records vergleichen und korrigieren.
- Schritt 4: Neuen minimalen Token und Präventionskontrolle einführen.
Prüfkriterium: Token ist widerrufen, Auswirkung eingegrenzt, korrekter Datenstand wiederhergestellt und Ursache dauerhaft behandelt.
Cutover-Generalprobe
Szenario: Ein aktueller Datenexport soll in einem definierten Fenster migriert und mit Frontend, Suche und Monitoring abgenommen werden.
- Schritt 1: Runbook und Checklisten vorbereiten.
- Schritt 2: Migration und Promotion mit Zeitmessung durchführen.
- Schritt 3: Frontend-, Such- und Sicherheitschecks ausführen.
- Schritt 4: Entscheidung und Verbesserungen für den echten Cutover dokumentieren.
Prüfkriterium: Zeitplan, Delta, Fehlerquote, Smoke-Test, Rückfallpunkt und Verantwortungen sind belastbar nachgewiesen.
Prüf- und Abnahmekriterien
Die Übungen werden nicht allein nach sichtbarer Funktion, sondern nach Reproduzierbarkeit, Sicherheit, Datenqualität und Betriebsfähigkeit bewertet.
- Der Ausgangszustand, die Änderung und der geprüfte Zielzustand sind dokumentiert.
- Mindestens ein Negativ- oder Störungstest wurde kontrolliert durchgeführt.
- Geheimnisse, produktive Daten und unbeteiligte Systeme wurden nicht in die Übungen einbezogen.
- Offene Punkte besitzen Priorität, verantwortliche Stelle und nächsten Prüftermin.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformbetrieb, DevOps, Administration, Informationssicherheit, technische Projektleitung, Datenmigration und Enterprise-Architektur. |
| Voraussetzungen: | Grundkenntnisse von DatoCMS, HTTP, API-Tokens, CI/CD und strukturierten Daten. Für Skriptübungen sind JavaScript- oder TypeScript-Grundkenntnisse erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System, kontrollierte Fehlerfälle und Checklisten |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Kontakt: | Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
