Seminar / Training
Ziel und Nutzen
Dieses fünftägige Intensivseminar fasst die wesentlichen OpenBao-Themen in einem geschlossenen Qualifizierungsformat zusammen. Es ist für Teams geeignet, die nicht nur einzelne Funktionen kennenlernen, sondern OpenBao als produktionsnahen Secrets-Dienst planen, betreiben und integrieren müssen.
Die Inhalte decken Grundlagen, Administration, Policies, Authentifizierung, Secret Engines, Kubernetes, CI/CD, PKI, Transit, Hochverfügbarkeit, Audit, Migration und Security-Hardening ab. Der Zuschnitt bleibt bewusst praxisorientiert: pro Themenfeld werden Architekturentscheidung, Standardkonfiguration, typische Fehler und Betriebsanforderungen behandelt.
Das Seminar ersetzt keine monatelange Betriebserfahrung, liefert aber den kompakten technischen Unterbau für belastbare Einführungs- und Betriebsprojekte.
Inhaltsübersicht
- OpenBao-Grundlagen, Architektur, Installation und Bedienung
- Administration, Storage, Policies, Tokens, Auth Methods und Secret Engines
- Kubernetes-, CI/CD-, PKI- und Transit-Integration
- HA, Backup, Restore, Audit, Monitoring und Compliance
- Migration, Hardening, Incident Response und Betriebsorganisation
Seminarinhalte
Tag 1 – Grundlagen und Administrationsbasis
- Schritt 1: Secret-Management-Ziele, OpenBao-Architektur und Rollenmodell einordnen
- Schritt 2: OpenBao installieren, initialisieren, unsealen und mit CLI bedienen
- Schritt 3: KV Secrets, Mounts, Systempfade und erste Policies einrichten
- Schritt 4: Tokens, TTLs, Renewal und Revocation praktisch anwenden
- Schritt 5: Namenskonventionen und Basiskonfiguration für Teams festlegen
Tag 2 – Policies, Authentifizierung und Secret Engines
- Schritt 1: Policy Design nach Least Privilege für Menschen und Dienste erstellen
- Schritt 2: AppRole, LDAP, OIDC und Kubernetes-Authentifizierung konzeptionell verbinden
- Schritt 3: KV, dynamische Secrets und Datenbankzugriffe einordnen
- Schritt 4: Secret-Lebenszyklen mit Rotation, Lease und Revocation gestalten
- Schritt 5: Fehlerfälle bei Berechtigungen und Authentifizierung analysieren
Tag 3 – Plattformintegration mit Kubernetes und CI/CD
- Schritt 1: OpenBao in Container- und Plattformumgebungen positionieren
- Schritt 2: Workload-Authentifizierung mit Service Accounts, JWT oder Rollen modellieren
- Schritt 3: Secrets für Deployments und Pipelines bereitstellen, ohne sie dauerhaft abzulegen
- Schritt 4: Policies nach Projekt, Namespace, Umgebung und Pipeline-Stufe trennen
- Schritt 5: Integrationsstandards für Plattform- und DevOps-Teams formulieren
Tag 4 – PKI, Transit und produktiver Betrieb
- Schritt 1: PKI Engine für interne Zertifikatsprozesse planen und Rollen definieren
- Schritt 2: Transit Engine für zentrale Kryptofunktionen und Schlüsselrotation einsetzen
- Schritt 3: HA-Architektur, Backup, Restore und Disaster-Recovery-Pfade entwerfen
- Schritt 4: Audit Devices, Monitoring-Signale und Betriebsdiagnose einrichten
- Schritt 5: Betriebschecklisten und Abnahmekriterien ableiten
Tag 5 – Migration, Hardening und Abschlusslabor
- Schritt 1: Migration aus Vault-ähnlichen Umgebungen strukturiert vorbereiten
- Schritt 2: Hardening-Baseline für TLS, Policies, Tokens und Auth Methods anwenden
- Schritt 3: Incident-Response-Abläufe für kompromittierte Tokens und Secrets durchführen
- Schritt 4: End-to-End-Labor mit Authentifizierung, Secret-Abruf, Audit und Fehleranalyse umsetzen
- Schritt 5: Projektfahrplan für Einführung, Betrieb und Weiterentwicklung erstellen
Praxisübungen
- Aufbau einer vollständigen OpenBao-Laborumgebung
- End-to-End-Integration von Authentifizierung, Policies und Secret-Abruf
- Betriebsübungen zu Backup, Audit, Diagnose und Hardening
- Erstellung eines Einführungs- und Betriebsfahrplans
Geeignete Rollen
Geeignet für Teams, die eine vollständige OpenBao-Qualifizierung innerhalb einer Woche benötigen und danach Einführungs- oder Betriebsprojekte strukturieren müssen.
Fachbereichsleitung / Trainingsleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps Engineers, Plattformteams, Security Engineers, technische Architekten |
| Voraussetzungen: | Linux- und Netzwerkgrundlagen, Grundverständnis für TLS, Authentifizierung, Automatisierung und Infrastrukturbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
