Seminar Keycloak – Produktionsbetrieb, Härtung und Hochverfügbarkeit

Seminarbeschreibung

Eine zentrale Identitätsplattform wird schnell zur Abhängigkeit zahlreicher Anwendungen. Verfügbarkeit und sichere Konfiguration müssen deshalb systematisch geplant werden. Das Seminar setzt bei einer funktionsfähigen Keycloak-Integration an und erweitert sie um die Anforderungen des Betriebs. Behandelt werden kontrollierte Netzpfade, vertrauenswürdige Proxy-Informationen, administrative Trennung, Datenbankabhängigkeiten und nachvollziehbare Änderungen an der Plattform.

Der zweite Schwerpunkt liegt auf tatsächlicher Wiederherstellbarkeit. Konfigurationsexporte, Datenbanksicherungen, Zertifikate, Schlüssel und externe Abhängigkeiten werden nach ihrem Sicherungszweck unterschieden. Eine exportierte Realm-Konfiguration wird nicht mit einer vollständigen Systemsicherung gleichgesetzt. Die Übungen kombinieren Überwachung, gezielte Fehler und Wiederanlauf. Dadurch entsteht ein prüfbares Betriebskonzept, das konkrete Ausfallbilder berücksichtigt und die Grenzen der gewählten Verfügbarkeitsarchitektur offenlegt.

Seminarinhalte

Inhaltsübersicht:

  1. Produktionsarchitektur und Angriffsfläche
  2. TLS, Hostnamen und Reverse Proxy
  3. Hochverfügbarkeit und Sitzungsverhalten
  4. Überwachung, Audit und Störungsanalyse
  5. Sicherung und nachgewiesene Wiederherstellung
  6. Updates, Rotation und Betriebsfreigabe

1. Produktionsarchitektur und Angriffsfläche

  • Zugriffspfade für Benutzer, Administration, Datenbank und Betriebsüberwachung getrennt erfassen und begrenzen.
  • Reproduzierbare Konfiguration, Images, Erweiterungen, Secrets und Betriebsidentitäten für eine definierte Umgebung festlegen.
  • Ausfallabhängigkeiten und Anforderungen an Wiederherstellungszeit sowie zulässigen Datenverlust bestimmen.

2. TLS, Hostnamen und Reverse Proxy

  • TLS-Terminierung, Weiterleitung und abgesicherte Backend-Verbindungen passend zur gewählten Architektur konfigurieren.
  • Forwarded-Header kontrolliert setzen und direkte Umgehungswege zum Backend durch Netzregeln schließen.
  • Hostname, Issuer, Callback-Adressen und getrennte Managementzugänge anhand tatsächlicher Clientzugriffe prüfen.

3. Hochverfügbarkeit und Sitzungsverhalten

  • Mehrere Instanzen hinter einem Load Balancer betreiben und deren Datenbank- sowie Cache-Abhängigkeiten nachvollziehen.
  • Readiness, Lastverteilung und Sitzungsverhalten bei einem gezielten Instanzausfall beobachten.
  • Wartung und Kapazitätsplanung von weitergehenden Anforderungen an Datenbank- oder Standortverfügbarkeit unterscheiden.

4. Überwachung, Audit und Störungsanalyse

  • Health-Endpunkte und Metriken geschützt anbinden und aussagekräftige Alarme für Anmelde- sowie Infrastrukturprobleme festlegen.
  • Administrationsereignisse, Anmeldefehler, Antwortzeiten und Datenbankverbindungen in einer gemeinsamen Diagnose auswerten.
  • Protokollumfang, Zugriffsschutz und Aufbewahrung so planen, dass keine unnötigen Geheimnisse oder Tokens protokolliert werden.

5. Sicherung und nachgewiesene Wiederherstellung

  • Datenbank, Konfiguration, Schlüsselmaterial, Erweiterungen und externe Abhängigkeiten in einen vollständigen Sicherungsumfang aufnehmen.
  • Realm-Export und Systemsicherung nach Zweck und Grenzen unterscheiden und konsistente Sicherungsabläufe planen.
  • Eine Sicherung in ein getrenntes Ziel wiederherstellen und Anmeldung, Rollen, Föderation sowie Schlüsselverfügbarkeit testen.

6. Updates, Rotation und Betriebsfreigabe

  • Ein Update mit Versionsverträglichkeit, Datenschema, Wartungsfenster und Rückfallentscheidung vorbereiten.
  • Schlüssel- und Zertifikatswechsel mit den Auswirkungen auf bereits ausgestellte Tokens und angeschlossene Clients prüfen.
  • Notfallzugang, Betriebsübergabe und wiederkehrende Funktionskontrollen in eine abnahmefähige Betriebsdokumentation überführen.

Praxisübungen

  1. Die Ausgangskonfiguration prüfen und öffentliche, administrative sowie interne Verbindungen voneinander trennen.
  2. Den Reverse Proxy absichern und kontrollieren, dass manipulierte Header oder direkte Backend-Zugriffe keine alternative Anmeldung ermöglichen.
  3. Eine Keycloak-Instanz gezielt stoppen und Wiederanmeldung sowie bestehende Sitzungen beobachten.
  4. Einen vorbereiteten Zertifikats- oder Datenbankfehler über Metriken und Ereignisse eingrenzen.
  5. Eine konsistente Sicherung in einer getrennten Umgebung wiederherstellen und die definierte Testmatrix ausführen.
  6. Ein Wartungs- und Rotationsverfahren mit Freigabepunkten, Verantwortlichkeiten und Rückfallbedingungen ausarbeiten.

Einordnung und Vertiefung

Der Praxisschwerpunkt liegt auf einem überschaubaren Cluster innerhalb einer vorbereiteten Infrastruktur. Vollständige Multi-Site-Implementierungen und die Administration eines Datenbankclusters werden als eigenständige Vertiefungen abgegrenzt.

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Keycloak-Administratoren, Plattformteams, DevOps-Verantwortliche und technische Betriebsleitungen.
Voraussetzungen: Sichere Keycloak-Administration einschließlich Clients, Rollen und Föderation; Linux-, PostgreSQL-, TLS- und Reverse-Proxy-Kenntnisse. Das Keycloak-Administrationsseminar oder gleichwertige Praxiserfahrung ist erforderlich.
Schulungsumgebung: Vorbereitete Umgebung mit zwei Keycloak-Instanzen, PostgreSQL, Load Balancer, Testanwendung, Monitoring und separatem Wiederherstellungsziel. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben