Dieses Intensivseminar bündelt die administrativen, sicherheitsbezogenen und betrieblichen Themen des Seminarportfolios in einem durchgängigen Betriebsmodell. Es reicht von Rollen, Lizenzen, Teams und Identitäten über Execution Contexts, Secrets und Governance bis zu Monitoring, Backup, Updates, Diagnose und Notfallbetrieb.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Methodik
Einordnung und Lernziele
Das Seminar ist auf eine nachvollziehbare, praktisch überprüfbare Arbeitsweise ausgerichtet. Die fachlichen und technischen Ziele werden vor jeder Konfiguration in prüfbare Schritte übersetzt.
- globale und delegierte Administration in ein belastbares Rollenmodell überführen
- Identitäten, Gruppen, Teams, Seats, vCores und Ausführungsressourcen gemeinsam steuern
- Secrets, Berechtigungen, Lifecycle-Regeln und Kontrollen wirksam verankern
- Monitoring, Diagnose, Backup, Restore, Update und Wartung standardisieren
- ein vollständiges Betriebs- und Sicherheitsrunbook erstellen und praktisch prüfen
Zielgruppe
Hub-Administratoren, Plattformverantwortliche, IAM- und Sicherheitsadministratoren, SRE- und Betriebsteams sowie technische Service Owner
Voraussetzungen
Sichere Business-Hub-Grundlagen sowie Erfahrung in Plattformadministration, Identitätsmanagement und Kubernetes-basiertem Betrieb
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Arbeitsschritt enthält einen eindeutigen Prüfpunkt und wird in Demonstrationen oder Übungen nachvollzogen.
Modul 1: Administrations- und Governance-Zielbild
- Schritt 1: Geschäftliche Nutzung, Schutzbedarf, Serviceklassen und Verantwortungsgrenzen erfassen.
- Schritt 2: Globale, Management- und Teamadministration mit klaren Delegationsregeln zuordnen.
- Schritt 3: Rollenmatrix, Entscheidungsrechte und Vertretung für Regel- und Notfallbetrieb festlegen.
- Schritt 4: Governance-Backlog und Kontrollkalender für offene Maßnahmen anlegen.
Modul 2: Teams, Nutzer, Consumer und Berechtigungen
- Schritt 1: Team- und Space-Taxonomie nach stabilen Verantwortlichkeiten aufbauen.
- Schritt 2: Mitglieder, Consumer, Gruppen und individuelle Ausnahmen getrennt bewerten.
- Schritt 3: Minimalrechte für Inhalte, Deployments, Secrets und Ausführung definieren.
- Schritt 4: Rezertifizierung, Rollenwechsel und Offboarding in einen prüfbaren Ablauf überführen.
Modul 3: Lizenz, Seats, vCores und Kapazität
- Schritt 1: Lizenzstand, belegte Seats, verfügbare vCores und Ressourcenreserven erfassen.
- Schritt 2: Team- und Executor-Bedarf anhand von Parallelität, Laufzeit und Servicekritikalität bemessen.
- Schritt 3: Schwellenwerte für Wachstum, Engpass und Beschaffungsbedarf definieren.
- Schritt 4: Kapazitätsbericht und regelmäßiges Review mit Verantwortlichen festlegen.
Modul 4: IAM, LDAP, OIDC, SAML und SCIM
- Schritt 1: Identitätssysteme, Keycloak, Attribute, Claims und Gruppenmodell konsistent planen.
- Schritt 2: Föderation oder externen Identity Provider mit Testkonten und Mappern prüfen.
- Schritt 3: SCIM-Provisionierung und externe Gruppen für Teamzuordnung und Consumer vorbereiten.
- Schritt 4: Anmelde-, Provisionierungs- und Offboarding-Fehler anhand einer Diagnosematrix behandeln.
Modul 5: Execution Contexts und Executor-Standards
- Schritt 1: Gemeinsame und dedizierte Kontexte nach Isolation, Last und Kosten einteilen.
- Schritt 2: Images, Erweiterungen, Python-Umgebungen, Ressourcen und Netzwerkzugriffe standardisieren.
- Schritt 3: Start, Stop, Skalierung, Jobgrenzen und Imagewechsel kontrolliert durchführen.
- Schritt 4: Drift und veraltete Laufzeitumgebungen über regelmäßige Prüfungen erkennen.
Modul 6: Customization Profiles und Konfigurationsstandards
- Schritt 1: Globale und teambezogene Profile nach Zweck und Geltungsbereich trennen.
- Schritt 2: Preferences, Mountpoints, Konfigurationsdateien und erlaubte Anpassungen strukturieren.
- Schritt 3: Profile über Test, Freigabe, Anwendung, Aktualisierung und Rückbau steuern.
- Schritt 4: Wirksamkeit in mehreren Execution Contexts nachvollziehbar kontrollieren.
Modul 7: Secrets, technische Konten und sichere Verbindungen
- Schritt 1: Nutzer-, Team- und globale Secrets nach Eigentum und Ausführungsbereich zuordnen.
- Schritt 2: Anwendungspasswörter und Servicekonten mit Minimalrechten, Rotation und Ablauf verwalten.
- Schritt 3: Datenbank-, Datei-, Cloud- und API-Verbindungen auf TLS und Zielbeschränkung prüfen.
- Schritt 4: Geheimnisverlust, Kontosperre und Secret-Ablauf als Betriebsfälle proben.
Modul 8: Deployments, Jobs und Lifecycle-Kontrolle
- Schritt 1: Data Apps, Schedules, API Services und Trigger teamübergreifend inventarisieren.
- Schritt 2: Version, Eigentümer, Kontext, Ausführungsbereich und Serviceklasse kontrollieren.
- Schritt 3: Fehlerhafte, veraltete oder nicht verantwortete Deployments gezielt behandeln.
- Schritt 4: Freigabe, Änderung, Rückfall und Stilllegung in verbindliche Quality Gates überführen.
Modul 9: Monitoring und Diagnose
- Schritt 1: Metriken, Logs, Events, Jobs und Plattformzustände zu einem Diagnosebild verbinden.
- Schritt 2: Dashboards und Alerts für Nutzer, Executor, Deployments, Storage und Infrastruktur definieren.
- Schritt 3: Störungen nach Reichweite, Auswirkung und Ursache priorisieren.
- Schritt 4: Admin-Workflows und Diagnoseprotokolle als kontrollierte Betriebswerkzeuge einsetzen.
Modul 10: Backup, Restore, Updates und Wartung
- Schritt 1: Schutzobjekte, RPO, RTO, Aufbewahrung und Sicherungsverantwortung festlegen.
- Schritt 2: Restore-Reihenfolge und technische Abnahme in einer isolierten Umgebung testen.
- Schritt 3: Updatevorbereitung, Kompatibilitätsprüfung, Wartungsfenster und Rollback definieren.
- Schritt 4: Zertifikate, Storage, Registry, Bereinigung und Lizenzprüfung in einen Wartungskalender übernehmen.
Modul 11: Abschlussübung: sicherer Regel- und Notfallbetrieb
- Schritt 1: Ein kombiniertes Szenario aus Identitätsstörung, Ressourcenengpass und fehlerhaftem Deployment analysieren.
- Schritt 2: Sofortmaßnahmen, Beweissicherung, Wiederanlauf und Kommunikation priorisieren.
- Schritt 3: Technische und organisatorische Ursachen mit Gegenmaßnahmen verknüpfen.
- Schritt 4: Betriebs- und Sicherheitsrunbook anhand der Übung korrigieren und freigeben.
Praktische Übungen
Das Intensivseminar führt zu einem vollständigen Zielbetriebsmodell. Rollenmatrix, IAM- und Gruppenmodell, Kapazitätsplan, Execution-Context-Standard, Secret-Regeln, Deployment-Gates, Monitoring, Restore-Plan, Update-Checkliste und Notfallrunbook werden erstellt und in einer kombinierten Störungsübung geprüft.
Methodik
Vortrag, fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, Fehlerdiagnose, praktische Übungen am System und strukturierte Prüflisten werden kombiniert. Konfigurationen werden nicht nur angelegt, sondern anhand definierter Sollzustände kontrolliert.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Hub-Administratoren, Plattformverantwortliche, IAM- und Sicherheitsadministratoren, SRE- und Betriebsteams sowie technische Service Owner |
| Voraussetzungen: | Sichere Business-Hub-Grundlagen sowie Erfahrung in Plattformadministration, Identitätsmanagement und Kubernetes-basiertem Betrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop; alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
