Kurzprofil
Das fünftägige Intensivformat richtet sich an Teams, die den autoritativen PowerDNS-Betrieb in einem zusammenhängenden Kurs aufbauen müssen. Es verdichtet die Einzelthemen, ohne die für produktiven Betrieb unverzichtbaren Labor-, Sicherheits- und Wiederherstellungsschritte auszulassen.
Eine durchgängige Plattform wird von der Installation bis zum redundanten, signierten und automatisierten Betrieb erweitert. Spezialvarianten werden eingeordnet; die Übungen konzentrieren sich auf robuste Standardmuster und nachvollziehbare Betriebsverfahren.
Inhaltsübersicht
- Kurzprofil
- Zielgruppe
- Voraussetzungen
- Plattformaufbau und Grundbetrieb
- Backends und Datenhaltung
- Zonenbetrieb und Hochverfügbarkeit
- DNSSEC und Schlüsselbetrieb
- API und dynamische Updates
- Views, Lua Records und Geo-Steuerung
- Monitoring und Leistungsbetrieb
- Hardening, Sicherung und Incident Response
- Praxisübungen
- Methodik
Zielgruppe
DNS-, Linux-, Datenbank- und Plattformadministration, DevOps- und Security-Teams sowie technische Projektgruppen für Einführung oder Modernisierung autoritativer DNS-Dienste.
Voraussetzungen
Sichere Linux-, Netzwerk- und DNS-Grundlagen. Grundkenntnisse zu Datenbanken und Skripten sind hilfreich; PowerDNS-Vorkenntnisse sind nicht zwingend.
Seminarinhalte
Modul 1: Plattformaufbau und Grundbetrieb
- Schritt 1: Zielarchitektur, Paketierung, Backend und Netzrollen festlegen.
- Schritt 2: Authoritative Server installieren, absichern und validieren.
- Schritt 3: Zonen anlegen, importieren und mit aktuellen Werkzeugen prüfen.
- Schritt 4: Betriebszugänge und Konfigurationsänderungen standardisieren.
Modul 2: Backends und Datenhaltung
- Schritt 1: BIND-, SQL- und LMDB-Eigenschaften anhand realer Anforderungen vergleichen.
- Schritt 2: Ein produktionsnahes Backend mit minimalen Rechten einrichten.
- Schritt 3: Import, Konsistenzprüfung und Wiederherstellung durchführen.
- Schritt 4: Replikationsweg und eindeutige Schreibverantwortung definieren.
Modul 3: Zonenbetrieb und Hochverfügbarkeit
- Schritt 1: Primär- und Sekundärbetrieb mit gesicherten Übertragungen aufbauen.
- Schritt 2: Native Replikation und DNS-Übertragung passend kombinieren.
- Schritt 3: Automatische Bereitstellung und Katalogzonen einsetzen.
- Schritt 4: Wartung, Knoten- und Standortausfall praktisch testen.
Modul 4: DNSSEC und Schlüsselbetrieb
- Schritt 1: Zone signieren und vollständige Vertrauenskette prüfen.
- Schritt 2: NSEC- und NSEC3-Betrieb passend auswählen.
- Schritt 3: DS-Übergabe und Schlüsselrollover als kontrollierten Prozess durchführen.
- Schritt 4: Schlüssel sichern und DNSSEC-Störungen systematisch diagnostizieren.
Modul 5: API und dynamische Updates
- Schritt 1: HTTP-API und Verwaltungszugriff absichern.
- Schritt 2: Zonen, Einträge, Metadaten und DNSSEC-Zustand automatisiert verwalten.
- Schritt 3: Dynamische Updates mit eng begrenzten Signaturschlüsseln einrichten.
- Schritt 4: Idempotenz, Freigabe, Nachprüfung und Rollback verbinden.
Modul 6: Views, Lua Records und Geo-Steuerung
- Schritt 1: Kontextabhängige Antworten fachlich begrenzen.
- Schritt 2: Views und Client-Zuordnung aufbauen.
- Schritt 3: Lua Records und Health Checks mit sicherem Rückfall entwickeln.
- Schritt 4: Geo-Daten, DNSSEC und Mehrknotenkonsistenz gemeinsam prüfen.
Modul 7: Monitoring und Leistungsbetrieb
- Schritt 1: Dienst-, Backend-, Zonen-, Transfer- und Cachemetriken erfassen.
- Schritt 2: Baselines und Alarmgrenzen aus normaler Last ableiten.
- Schritt 3: Leistung kontrolliert optimieren und Änderungen nachmessen.
- Schritt 4: Kapazitätsreserve für Wartung und Ausfall bestimmen.
Modul 8: Hardening, Sicherung und Incident Response
- Schritt 1: Netzpfade, Rechte, Schlüssel und Schnittstellen nach Minimalprinzip härten.
- Schritt 2: Konfiguration, Daten und Schlüssel getrennt sichern und wiederherstellen.
- Schritt 3: Störungen entlang von Netzwerk, Dienst, Backend, Zone und DNSSEC eingrenzen.
- Schritt 4: Betriebsrunbooks und wiederkehrende Prüfungen festlegen.
Praxisübungen
- Aufbau einer vollständigen autoritativen PowerDNS-Umgebung
- Migration einer Zonensammlung in ein geeignetes Backend
- Redundanter Zonenbetrieb mit Katalogzone
- Signierung und Schlüsselrollover einer Testzone
- Automatisierte Zonenänderung mit Validierung und Rollback
- Dynamische Antwort mit sicherem Standardpfad
- Standortausfall, Wiederherstellung und abschließende Konsistenzprüfung
Methodik
Die Umgebung wächst über fünf aufeinander aufbauende Themenblöcke. Jede Erweiterung wird dokumentiert, getestet und unter einem Fehlerfall geprüft; am Ende steht ein vollständiger Betriebsdurchlauf vom Änderungsauftrag bis zur Wiederherstellung.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNS-, Linux-, Datenbank- und Plattformadministration, DevOps- und Security-Teams sowie technische Projektgruppen für Einführung oder Modernisierung autoritativer DNS-Dienste. |
| Voraussetzungen: | Sichere Linux-, Netzwerk- und DNS-Grundlagen. Grundkenntnisse zu Datenbanken und Skripten sind hilfreich; PowerDNS-Vorkenntnisse sind nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
