Seminar PowerDNS Intensivseminar – Authoritative DNS und Automatisierung

Kurzprofil

Das fünftägige Intensivformat richtet sich an Teams, die den autoritativen PowerDNS-Betrieb in einem zusammenhängenden Kurs aufbauen müssen. Es verdichtet die Einzelthemen, ohne die für produktiven Betrieb unverzichtbaren Labor-, Sicherheits- und Wiederherstellungsschritte auszulassen.

Eine durchgängige Plattform wird von der Installation bis zum redundanten, signierten und automatisierten Betrieb erweitert. Spezialvarianten werden eingeordnet; die Übungen konzentrieren sich auf robuste Standardmuster und nachvollziehbare Betriebsverfahren.

Inhaltsübersicht

  1. Kurzprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Plattformaufbau und Grundbetrieb
  5. Backends und Datenhaltung
  6. Zonenbetrieb und Hochverfügbarkeit
  7. DNSSEC und Schlüsselbetrieb
  8. API und dynamische Updates
  9. Views, Lua Records und Geo-Steuerung
  10. Monitoring und Leistungsbetrieb
  11. Hardening, Sicherung und Incident Response
  12. Praxisübungen
  13. Methodik

Zielgruppe

DNS-, Linux-, Datenbank- und Plattformadministration, DevOps- und Security-Teams sowie technische Projektgruppen für Einführung oder Modernisierung autoritativer DNS-Dienste.

Voraussetzungen

Sichere Linux-, Netzwerk- und DNS-Grundlagen. Grundkenntnisse zu Datenbanken und Skripten sind hilfreich; PowerDNS-Vorkenntnisse sind nicht zwingend.

Seminarinhalte

Modul 1: Plattformaufbau und Grundbetrieb

  1. Schritt 1: Zielarchitektur, Paketierung, Backend und Netzrollen festlegen.
  2. Schritt 2: Authoritative Server installieren, absichern und validieren.
  3. Schritt 3: Zonen anlegen, importieren und mit aktuellen Werkzeugen prüfen.
  4. Schritt 4: Betriebszugänge und Konfigurationsänderungen standardisieren.

Modul 2: Backends und Datenhaltung

  1. Schritt 1: BIND-, SQL- und LMDB-Eigenschaften anhand realer Anforderungen vergleichen.
  2. Schritt 2: Ein produktionsnahes Backend mit minimalen Rechten einrichten.
  3. Schritt 3: Import, Konsistenzprüfung und Wiederherstellung durchführen.
  4. Schritt 4: Replikationsweg und eindeutige Schreibverantwortung definieren.

Modul 3: Zonenbetrieb und Hochverfügbarkeit

  1. Schritt 1: Primär- und Sekundärbetrieb mit gesicherten Übertragungen aufbauen.
  2. Schritt 2: Native Replikation und DNS-Übertragung passend kombinieren.
  3. Schritt 3: Automatische Bereitstellung und Katalogzonen einsetzen.
  4. Schritt 4: Wartung, Knoten- und Standortausfall praktisch testen.

Modul 4: DNSSEC und Schlüsselbetrieb

  1. Schritt 1: Zone signieren und vollständige Vertrauenskette prüfen.
  2. Schritt 2: NSEC- und NSEC3-Betrieb passend auswählen.
  3. Schritt 3: DS-Übergabe und Schlüsselrollover als kontrollierten Prozess durchführen.
  4. Schritt 4: Schlüssel sichern und DNSSEC-Störungen systematisch diagnostizieren.

Modul 5: API und dynamische Updates

  1. Schritt 1: HTTP-API und Verwaltungszugriff absichern.
  2. Schritt 2: Zonen, Einträge, Metadaten und DNSSEC-Zustand automatisiert verwalten.
  3. Schritt 3: Dynamische Updates mit eng begrenzten Signaturschlüsseln einrichten.
  4. Schritt 4: Idempotenz, Freigabe, Nachprüfung und Rollback verbinden.

Modul 6: Views, Lua Records und Geo-Steuerung

  1. Schritt 1: Kontextabhängige Antworten fachlich begrenzen.
  2. Schritt 2: Views und Client-Zuordnung aufbauen.
  3. Schritt 3: Lua Records und Health Checks mit sicherem Rückfall entwickeln.
  4. Schritt 4: Geo-Daten, DNSSEC und Mehrknotenkonsistenz gemeinsam prüfen.

Modul 7: Monitoring und Leistungsbetrieb

  1. Schritt 1: Dienst-, Backend-, Zonen-, Transfer- und Cachemetriken erfassen.
  2. Schritt 2: Baselines und Alarmgrenzen aus normaler Last ableiten.
  3. Schritt 3: Leistung kontrolliert optimieren und Änderungen nachmessen.
  4. Schritt 4: Kapazitätsreserve für Wartung und Ausfall bestimmen.

Modul 8: Hardening, Sicherung und Incident Response

  1. Schritt 1: Netzpfade, Rechte, Schlüssel und Schnittstellen nach Minimalprinzip härten.
  2. Schritt 2: Konfiguration, Daten und Schlüssel getrennt sichern und wiederherstellen.
  3. Schritt 3: Störungen entlang von Netzwerk, Dienst, Backend, Zone und DNSSEC eingrenzen.
  4. Schritt 4: Betriebsrunbooks und wiederkehrende Prüfungen festlegen.

Praxisübungen

  • Aufbau einer vollständigen autoritativen PowerDNS-Umgebung
  • Migration einer Zonensammlung in ein geeignetes Backend
  • Redundanter Zonenbetrieb mit Katalogzone
  • Signierung und Schlüsselrollover einer Testzone
  • Automatisierte Zonenänderung mit Validierung und Rollback
  • Dynamische Antwort mit sicherem Standardpfad
  • Standortausfall, Wiederherstellung und abschließende Konsistenzprüfung

Methodik

Die Umgebung wächst über fünf aufeinander aufbauende Themenblöcke. Jede Erweiterung wird dokumentiert, getestet und unter einem Fehlerfall geprüft; am Ende steht ein vollständiger Betriebsdurchlauf vom Änderungsauftrag bis zur Wiederherstellung.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DNS-, Linux-, Datenbank- und Plattformadministration, DevOps- und Security-Teams sowie technische Projektgruppen für Einführung oder Modernisierung autoritativer DNS-Dienste.
Voraussetzungen: Sichere Linux-, Netzwerk- und DNS-Grundlagen. Grundkenntnisse zu Datenbanken und Skripten sind hilfreich; PowerDNS-Vorkenntnisse sind nicht zwingend.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben