Seminar Magda Intensivseminar: Administration, Betrieb und Sicherheit

Der Intensivpfad bündelt die administrativen, infrastrukturellen und sicherheitsrelevanten Seminare zu einer vollständigen Betriebsqualifikation. Eine Magda-Umgebung wird geplant, installiert, abgesichert, an Identitäten angebunden, überwacht, gesichert, aktualisiert und in einen belastbaren Regelbetrieb überführt.

Inhaltsübersicht

  1. Plattformarchitektur und Betriebsplanung
  2. Kubernetes- und Helm-Bereitstellung
  3. Cloud-Betriebsmuster
  4. Benutzer, Rollen und Organisationen
  5. OPA-Autorisierung und Sicherheitskontrollen
  6. Authentifizierung und Single Sign-on
  7. Netz, Ingress, TLS und Geheimnisse
  8. Monitoring, Logging und Performance
  9. Backup, Recovery und Upgrade
  10. Betriebsübergabe und Abschlussprojekt
  11. Praxisübungen und Voraussetzungen

Zielgruppe

System- und Kubernetes-Administration, DevOps, Plattformengineering, Informationssicherheit, Site Reliability Engineering und technische Betriebsleitung.

Lernziele

  • Eine produktionsfähige Magda-Betriebsarchitektur planen und umsetzen.
  • Benutzer, Rollen, Organisationen und OPA-Autorisierung administrieren.
  • Authentifizierung, SSO, Ingress, TLS und Geheimnisse absichern.
  • Monitoring, Protokollierung, Skalierung und Fehlerdiagnose etablieren.
  • Backup, Recovery, Upgrade und Rückfall praktisch beherrschen.

Seminarinhalte

1. Plattformarchitektur und Betriebsplanung

  1. Schritt 1: Kernkomponenten, Datenflüsse und persistente Abhängigkeiten erfassen.
  2. Schritt 2: Verfügbarkeits-, Sicherheits- und Wiederanlaufziele festlegen.
  3. Schritt 3: Zielarchitektur und Verantwortungsmatrix erstellen.

2. Kubernetes- und Helm-Bereitstellung

  1. Schritt 1: Clusteranforderungen, Namespace und Speicher vorbereiten.
  2. Schritt 2: Umgebungsspezifische Helm-Werte und Geheimnisse strukturieren.
  3. Schritt 3: Magda installieren und mit einer festen Prüfkette abnehmen.

3. Cloud-Betriebsmuster

  1. Schritt 1: Gemeinsame Anforderungen für EKS, AKS und GKE herausarbeiten.
  2. Schritt 2: Identitäten, Netz, verwaltete Datenbank und Lastverteilung vergleichen.
  3. Schritt 3: Ein übertragbares Cloud-Bereitstellungsmuster dokumentieren.

4. Benutzer, Rollen und Organisationen

  1. Schritt 1: Administrative Konten und API-Schlüssel kontrolliert verwalten.
  2. Schritt 2: Rollen, Berechtigungen und Organisationseinheiten modellieren.
  3. Schritt 3: Zugriffsmatrix durch positive und negative Testfälle verifizieren.

5. OPA-Autorisierung und Sicherheitskontrollen

  1. Schritt 1: Ressourcen, Operationen und Berechtigungsbedingungen zuordnen.
  2. Schritt 2: Entscheidungen und partielle Auswertungen prüfen.
  3. Schritt 3: Fehlkonfigurationen zwischen Policy, Rolle und Datensatz eingrenzen.

6. Authentifizierung und Single Sign-on

  1. Schritt 1: Lokale Anmeldung und Sitzungskontrolle einrichten.
  2. Schritt 2: Externen Identitätsanbieter über ein Plugin anbinden.
  3. Schritt 3: Onboarding, Logout und Fehlerfälle sicher testen.

7. Netz, Ingress, TLS und Geheimnisse

  1. Schritt 1: Externe und interne Zugriffspfade festlegen.
  2. Schritt 2: Ingress, DNS und Zertifikate konfigurieren.
  3. Schritt 3: Sicherheitsheader, Geheimnisübergabe und Angriffsflächen prüfen.

8. Monitoring, Logging und Performance

  1. Schritt 1: Metriken, strukturierte Logs und Alarme definieren.
  2. Schritt 2: Ressourcenengpässe und langsame Abhängigkeiten identifizieren.
  3. Schritt 3: Runbooks für häufige Störungen erstellen.

9. Backup, Recovery und Upgrade

  1. Schritt 1: Sicherungsumfang und Wiederanlaufziele festlegen.
  2. Schritt 2: Wiederherstellung aus einem definierten Stand durchführen.
  3. Schritt 3: Upgrade mit Abbruchkriterien und Rückfall testen.

10. Betriebsübergabe und Abschlussprojekt

  1. Schritt 1: Betriebsdokumentation, Verantwortungen und Wartungsrhythmus vervollständigen.
  2. Schritt 2: Störungs- und Wiederanlaufübung unter Zeitvorgabe durchführen.
  3. Schritt 3: Technische Betriebsfreigabe anhand eines Abnahmekatalogs erteilen.

Praxisübungen

  • Komplette Helm-Installation mit Ingress, TLS und persistenten Diensten.
  • Aufbau eines Rollen-, Organisations- und OPA-Berechtigungsmodells.
  • SSO-Anbindung mit kontrolliertem Onboarding und Logout.
  • Monitoring- und Störungsübung unter Last.
  • Wiederherstellung und Upgrade mit dokumentiertem Rückfall.

Voraussetzungen

Solide Linux-, Kubernetes-, Helm-, Netzwerk- und Identitätsmanagementkenntnisse. Praktische Arbeit an einer Schulungsumgebung ist Bestandteil des Seminars.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: System- und Kubernetes-Administration, DevOps, Plattformengineering, Informationssicherheit, Site Reliability Engineering und technische Betriebsleitung.
Voraussetzungen: Solide Linux-, Kubernetes-, Helm-, Netzwerk- und Identitätsmanagementkenntnisse. Praktische Arbeit an einer Schulungsumgebung ist Bestandteil des Seminars.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben