Von einer leeren Zielumgebung wird eine nachvollziehbar dokumentierte Pomerium-Basisinstallation aufgebaut. Sichere Startwerte und ein belastbarer Abnahmepfad für die erste geschützte Anwendung stehen im Vordergrund.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Planung und Plattform
- DNS und TLS
- Installation und Dienst
- Globale Konfiguration
- Erste Route
- Logging und Basismonitoring
- Abnahme und Übergabe
- Praxisübungen
- Didaktik und Arbeitsweise
Zielsetzung
Die Schulung führt von nachvollziehbaren Anforderungen über konkrete Konfigurationen bis zu überprüfbaren Betriebs- und Sicherheitsschritten. Jede fachliche Entscheidung wird mit einem technischen Prüfpunkt und einem dokumentierten Negativfall verbunden.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux-Administration, Plattformbetrieb, DevOps, Netzwerkbetrieb, Security Engineering und IAM-Integration.
Voraussetzungen: Sichere Grundlagen in Linux, DNS, TLS, HTTP und Reverse Proxies; Zugriff auf eine Laborumgebung und einen OIDC-fähigen Identitätsanbieter.
Lernziele
- die Zusammenhänge von Planung und Plattform fachlich einordnen
- die Konfigurationsschritte zu DNS und TLS reproduzierbar ausführen
- erlaubte und abgelehnte Zugriffe mit definierten Testfällen prüfen
- Fehler entlang von Identität, Policy, Transport und Upstream systematisch abgrenzen
- Änderungen, Rücknahme und Betriebsverantwortung nachvollziehbar dokumentieren
- die behandelten Verfahren auf eine produktive Zielumgebung übertragen
Planung und Plattform
Dieses Kapitel behandelt Planung und Plattform. Ausgangspunkt ist, geschützte Anwendung und Einstiegspunkt festlegen. Anschließend werden Installationsvariante für Binary, Paket oder Container auswählen und Ressourcen- und Netzwerkvoraussetzungen prüfen. Die technische Umsetzung wird durch die Schritte Servicekonto, Verzeichnisse und Dateirechte planen und Abnahmekriterien definieren überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- geschützte Anwendung und Einstiegspunkt festlegen
- Installationsvariante für Binary, Paket oder Container auswählen
- Ressourcen- und Netzwerkvoraussetzungen prüfen
- Servicekonto, Verzeichnisse und Dateirechte planen
- Abnahmekriterien definieren
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
DNS und TLS
Dieses Kapitel behandelt DNS und TLS. Ausgangspunkt ist, Routennamen definieren. Anschließend werden DNS auf den Eingangspunkt setzen und Zertifikatsbeschaffung oder Automation planen. Die technische Umsetzung wird durch die Schritte privaten Schlüssel restriktiv bereitstellen und Upstream-Zertifikate und interne CAs prüfen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Routennamen definieren
- DNS auf den Eingangspunkt setzen
- Zertifikatsbeschaffung oder Automation planen
- privaten Schlüssel restriktiv bereitstellen
- Upstream-Zertifikate und interne CAs prüfen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Installation und Dienst
Dieses Kapitel behandelt Installation und Dienst. Ausgangspunkt ist, Artefakt oder Image aus dem freigegebenen Kanal beziehen. Anschließend werden Version und Integrität intern prüfen und Konfigurations- und Datenverzeichnisse anlegen. Die technische Umsetzung wird durch die Schritte Dienstdefinition oder Containerstart erstellen und Start, Stopp, Neustart und Wiederanlauf testen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Artefakt oder Image aus dem freigegebenen Kanal beziehen
- Version und Integrität intern prüfen
- Konfigurations- und Datenverzeichnisse anlegen
- Dienstdefinition oder Containerstart erstellen
- Start, Stopp, Neustart und Wiederanlauf testen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Globale Konfiguration
Dieses Kapitel behandelt Globale Konfiguration. Ausgangspunkt ist, gemeinsame Schlüssel sicher erzeugen. Anschließend werden externe Basis- und Authenticate-Adresse festlegen und Identitätsanbieterparameter eintragen. Die technische Umsetzung wird durch die Schritte Log-Level und Verwaltungsendpunkte konfigurieren und Syntax und Pflichtwerte vor dem Start prüfen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- gemeinsame Schlüssel sicher erzeugen
- externe Basis- und Authenticate-Adresse festlegen
- Identitätsanbieterparameter eintragen
- Log-Level und Verwaltungsendpunkte konfigurieren
- Syntax und Pflichtwerte vor dem Start prüfen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Erste Route
Dieses Kapitel behandelt Erste Route. Ausgangspunkt ist, From-Adresse und Upstream-Ziel definieren. Anschließend werden TLS-Verhalten zum Upstream festlegen und erlaubte Testidentität auswählen. Die technische Umsetzung wird durch die Schritte Deny-Fall für nicht berechtigte Identitäten sicherstellen und Anmeldung, Weiterleitung und Ablehnung prüfen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- From-Adresse und Upstream-Ziel definieren
- TLS-Verhalten zum Upstream festlegen
- erlaubte Testidentität auswählen
- Deny-Fall für nicht berechtigte Identitäten sicherstellen
- Anmeldung, Weiterleitung und Ablehnung prüfen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Logging und Basismonitoring
Dieses Kapitel behandelt Logging und Basismonitoring. Ausgangspunkt ist, Logs zentral bereitstellen. Anschließend werden Health-Endpunkt und Prozessstatus überwachen und Log-Rotation und Aufbewahrung festlegen. Die technische Umsetzung wird durch die Schritte Neustart unter Testlast beobachten und Änderung mit Sicherung und Rücknahme durchführen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Logs zentral bereitstellen
- Health-Endpunkt und Prozessstatus überwachen
- Log-Rotation und Aufbewahrung festlegen
- Neustart unter Testlast beobachten
- Änderung mit Sicherung und Rücknahme durchführen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Abnahme und Übergabe
Dieses Kapitel behandelt Abnahme und Übergabe. Ausgangspunkt ist, Secret-Ablage gegen Vorgaben prüfen. Anschließend werden positive und negative Tests protokollieren und DNS-, Zertifikats- und IdP-Abhängigkeiten dokumentieren. Die technische Umsetzung wird durch die Schritte Backup und Wiederherstellung testen und Patch- und Upgrade-Verantwortung festlegen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Secret-Ablage gegen Vorgaben prüfen
- positive und negative Tests protokollieren
- DNS-, Zertifikats- und IdP-Abhängigkeiten dokumentieren
- Backup und Wiederherstellung testen
- Patch- und Upgrade-Verantwortung festlegen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Praxisübungen
- Core-Instanz in einer leeren Umgebung installieren
- DNS und Eingangszertifikat vorbereiten
- IdP und restriktive Testroute anbinden
- Neustart und Konfigurationsrollback durchführen
- Basisinstallation mit Positiv- und Negativtests abnehmen
Didaktik und Arbeitsweise
Zwei Tage sind erforderlich, weil neben der Konfiguration auch Integration, Negativtests, Fehlerdiagnose und dokumentierte Rücknahme praktisch bearbeitet werden. Ein eintägiges Format würde diese Betriebsnachweise nicht abdecken.
Kurze Fachimpulse wechseln mit Demonstrationen, geführten Konfigurationsschritten, kontrollierten Fehlerfällen und eigenständigen Übungen. Alle Aufgaben verwenden definierte Ausgangswerte, erwartete Prüfergebnisse und dokumentierte Rücknahmeschritte.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, Plattformbetrieb, DevOps, Netzwerkbetrieb, Security Engineering und IAM-Integration. |
| Voraussetzungen: | Sichere Grundlagen in Linux, DNS, TLS, HTTP und Reverse Proxies; Zugriff auf eine Laborumgebung und einen OIDC-fähigen Identitätsanbieter. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
