Das Seminar strukturiert die Anbindung cloudbasierter Datenquellen an die Open Data Discovery Platform. Im Fokus stehen nicht einzelne Klickfolgen eines Providers, sondern wiederverwendbare Muster für Identität, Berechtigung, Netzkommunikation, Metadatenumfang und sicheren Betrieb.
Inhaltsverzeichnis
- Lernziele
- Zielgruppe
- Kapitel 1: Cloud-Quelleninventar und Integrationsdesign
- Kapitel 2: Identitäten, Berechtigungen und Netzwege
- Kapitel 3: Konfiguration, ODDRN und erste Ingestion
- Kapitel 4: Betrieb, Kostenkontrolle und Änderungen
- Praxisübungen
- Voraussetzungen und Anschluss
Lernziele
- Cloud-Datenquellen und Metadatenumfang systematisch erfassen
- technische Identitäten minimal berechtigen
- ODDRN- und Umgebungsregeln providerübergreifend festlegen
- Collector-Anbindungen testen und abnehmen
- Cloud-Integrationen überwachen und kontrolliert ändern
Zielgruppe
Cloud Engineering, Data Platform, DevOps, Datenarchitektur, Security und technische Data Governance.
Kapitel 1: Cloud-Quelleninventar und Integrationsdesign
Inhaltsverzeichnis dieses Kapitels
- Konten, Subscriptions und Projekte
- Datenbanken, Objektspeicher, Warehouses und Analyseplattformen
- Umgebungs- und Mandantentrennung
- gewünschter Metadatenumfang und Aktualität
- Schritt-für-Schritt-Umsetzung
Quellen werden nach Provider, Dienst, Umgebung und Schutzbedarf geordnet.
1. Konten, Subscriptions und Projekte
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. Datenbanken, Objektspeicher, Warehouses und Analyseplattformen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Umgebungs- und Mandantentrennung
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. gewünschter Metadatenumfang und Aktualität
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- Cloud-Landschaft in einer Quellenmatrix erfassen
- produktive und nichtproduktive Bereiche kennzeichnen
- fachliche Priorität und Schutzbedarf ergänzen
- passenden Collector oder Integrationsweg bestimmen
- Pilotquelle mit klaren Akzeptanzkriterien auswählen
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 2: Identitäten, Berechtigungen und Netzwege
Inhaltsverzeichnis dieses Kapitels
- Service-Identitäten und Workload-Identitäten
- Read-only-Berechtigungen für Metadaten
- private Endpunkte, Firewalls und Proxys
- Geheimnisverwaltung und Rotation
- Schritt-für-Schritt-Umsetzung
Zugriffe werden mit minimalen Rechten und nachvollziehbaren Kommunikationspfaden eingerichtet.
1. Service-Identitäten und Workload-Identitäten
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. Read-only-Berechtigungen für Metadaten
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. private Endpunkte, Firewalls und Proxys
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Geheimnisverwaltung und Rotation
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- erforderliche Metadatenoperationen auflisten
- minimale Provider-Berechtigungen ableiten
- Netzpfad vom Collector zur Quelle prüfen
- Geheimnis oder kurzlebige Identität sicher bereitstellen
- negativen Berechtigungstest und Rotationsverfahren dokumentieren
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 3: Konfiguration, ODDRN und erste Ingestion
Inhaltsverzeichnis dieses Kapitels
- Quellenkonfiguration und Umgebungstrennung
- ODDRN-Konvention über Providergrenzen
- Filter, Scopes und Ausschlüsse
- Initiallauf und Mengenplausibilität
- Schritt-für-Schritt-Umsetzung
Providerdetails werden in konsistente Katalogidentitäten und kontrollierte Läufe überführt.
1. Quellenkonfiguration und Umgebungstrennung
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. ODDRN-Konvention über Providergrenzen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Filter, Scopes und Ausschlüsse
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Initiallauf und Mengenplausibilität
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- Quelle mit eindeutigem Namen und Umgebung registrieren
- Zugriffsdaten und Scopes konfigurieren
- ODDRN-Konvention an Beispielobjekten prüfen
- Initiallauf mit begrenztem Umfang starten
- Entitäten, Hierarchie und Beziehungen stichprobenartig abnehmen
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Kapitel 4: Betrieb, Kostenkontrolle und Änderungen
Inhaltsverzeichnis dieses Kapitels
- Laufintervalle und API-Kontingente
- Fehlerbilder bei Identität und Netzwerk
- Änderungen an Konten, Projekten und Regionen
- Monitoring, Ownership und Außerbetriebnahme
- Schritt-für-Schritt-Umsetzung
Cloud-Integrationen werden auf Aktualität, Stabilität und unnötige Abfragen kontrolliert.
1. Laufintervalle und API-Kontingente
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
2. Fehlerbilder bei Identität und Netzwerk
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
3. Änderungen an Konten, Projekten und Regionen
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
4. Monitoring, Ownership und Außerbetriebnahme
Der Themenbereich wird fachlich eingeordnet, anhand eines repräsentativen Plattformszenarios demonstriert und mit Qualitäts-, Sicherheits- sowie Betriebskriterien verknüpft. Abhängigkeiten, verantwortliche Rollen und typische Fehlannahmen werden dabei ausdrücklich dokumentiert.
Schritt für Schritt
- Soll-Intervall und erwartete Datenmenge festlegen
- Laufstatus und Providerfehler korrelieren
- Änderungen zunächst gegen Pilotumfang testen
- Kosten- und Kontingentindikatoren beobachten
- nicht mehr benötigte Zugriffe und Quellen geordnet entfernen
Kontrollpunkte
- Ergebnis ist fachlich und technisch nachvollziehbar.
- Verantwortung, Voraussetzungen und Abhängigkeiten sind benannt.
- Fehlerfälle, Rückfalloptionen und Nachkontrolle sind dokumentiert.
Praxisübungen
- Cloud-Quellenmatrix für drei Provider erstellen
- Least-Privilege-Konzept für eine Pilotquelle entwerfen
- ODDRN-Regeln providerübergreifend prüfen
- Abnahme- und Betriebscheckliste ausarbeiten
Voraussetzungen und Anschluss
Voraussetzungen: Grundkenntnisse mindestens eines Cloud-Providers, von Identitäts- und Netzwerkmodellen sowie der ODD-Grundarchitektur.
Anschluss: Für weitere Quellen folgt Collectors und Standard-Datenquellen; für eigene Adapter Custom Collectors und Ingestion API.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud Engineering, Data Platform, DevOps, Datenarchitektur, Security und technische Data Governance. |
| Voraussetzungen: | Grundkenntnisse mindestens eines Cloud-Providers, von Identitäts- und Netzwerkmodellen sowie der ODD-Grundarchitektur. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
