Seminar PowerDNS Migration von BIND und klassischen DNS-Plattformen

Kurzprofil

Eine DNS-Migration ist ein Infrastrukturwechsel unter laufender Namensauflösung. Zonendaten, Delegationen, rekursive Funktionen, Schlüssel, Automatisierungen und Betriebszugänge müssen vollständig erfasst und in einer kontrollierbaren Reihenfolge überführt werden.

Vier Tage sind erforderlich, weil neben Datenimport und Zielkonfiguration auch Parallelbetrieb, DNSSEC, Fehlerfälle, Umschaltung und Rückfall praktisch getestet werden. Der Kurs verwendet BIND als häufiges Ausgangssystem, die Methode ist auf weitere klassische Plattformen übertragbar.

Inhaltsübersicht

  1. Kurzprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Bestandsaufnahme und Risikoklassifikation
  5. Zielarchitektur und Migrationswellen
  6. Zonendaten analysieren und bereinigen
  7. Authoritative Server und Backend vorbereiten
  8. Rekursion und interne Namensräume entkoppeln
  9. DNSSEC und Schlüsselübernahme
  10. Parallelbetrieb und Testmatrix
  11. Cutover und Rückfall
  12. Stabilisierung und Abschaltung
  13. Praxisübungen
  14. Methodik

Zielgruppe

DNS- und Linux-Administration, Netzwerk- und Plattformbetrieb, technische Projektleitung, DevOps, IT-Sicherheit sowie Teams für Rechenzentrums- oder Provider-Migrationen.

Voraussetzungen

Sichere Kenntnisse des bestehenden DNS-Systems, praktische Linux- und DNS-Erfahrung sowie grundlegende Kenntnisse von PowerDNS oder Teilnahme am Authoritative- beziehungsweise Recursor-Grundkurs.

Seminarinhalte

Modul 1: Bestandsaufnahme und Risikoklassifikation

  1. Schritt 1: Serverrollen, Zonen, Views, Weiterleitungen, Schlüssel und Automatisierungen inventarisieren.
  2. Schritt 2: Abhängigkeiten zu Registraren, DHCP, Verzeichnisdiensten und Anwendungen erfassen.
  3. Schritt 3: Sonderfunktionen und nichtstandardisierte Datensätze kennzeichnen.
  4. Schritt 4: Zonen und Dienste nach Kritikalität und Migrationsrisiko gruppieren.

Modul 2: Zielarchitektur und Migrationswellen

  1. Schritt 1: Autoritative, rekursive und Proxy-Rollen im Ziel sauber trennen.
  2. Schritt 2: Backend, Redundanz, Verwaltungszugänge und Monitoring festlegen.
  3. Schritt 3: Migration in Pilot-, Standard- und Sonderwellen gliedern.
  4. Schritt 4: Abnahme- und Rückfallkriterien je Welle definieren.

Modul 3: Zonendaten analysieren und bereinigen

  1. Schritt 1: Zonendateien und Konfigurationsreferenzen vollständig sammeln.
  2. Schritt 2: Syntax, Seriennummern, Delegationen und veraltete Einträge prüfen.
  3. Schritt 3: BIND-spezifische Konstrukte in unterstützte Zielmuster überführen.
  4. Schritt 4: Bereinigten Datenstand versionieren und erneut validieren.

Modul 4: Authoritative Server und Backend vorbereiten

  1. Schritt 1: Zielbackend installieren und mit minimalen Rechten konfigurieren.
  2. Schritt 2: Zonen automatisiert importieren und Fehlerberichte auswerten.
  3. Schritt 3: Primär-, Sekundär- und Replikationsrollen aufbauen.
  4. Schritt 4: Antworten zwischen Alt- und Zielsystem systematisch vergleichen.

Modul 5: Rekursion und interne Namensräume entkoppeln

  1. Schritt 1: Gemischte autoritative und rekursive Rollen im Bestand erkennen.
  2. Schritt 2: Interne Zonen, Forwarding und Zugriffskreise getrennt planen.
  3. Schritt 3: PowerDNS Recursor und gegebenenfalls dnsdist parallel bereitstellen.
  4. Schritt 4: Clientgruppen schrittweise ohne Verlust interner Auflösung umstellen.

Modul 6: DNSSEC und Schlüsselübernahme

  1. Schritt 1: Signierungszustand, Schlüssel und Parent-Daten jeder Zone erfassen.
  2. Schritt 2: Vorsignierte Übernahme oder Neusignierung begründet auswählen.
  3. Schritt 3: Signaturen und Delegationskette im Parallelbetrieb vergleichen.
  4. Schritt 4: Rückfall ohne widersprüchliche Schlüsselzustände vorbereiten.

Modul 7: Parallelbetrieb und Testmatrix

  1. Schritt 1: Alt- und Zielsystem mit identischen Testabfragen prüfen.
  2. Schritt 2: UDP, TCP, IPv4, IPv6, Zonenübertragung und negative Antworten abdecken.
  3. Schritt 3: Monitoring und Alarmierung vor der Umschaltung aktivieren.
  4. Schritt 4: Abweichungen klassifizieren, korrigieren und erneut testen.

Modul 8: Cutover und Rückfall

  1. Schritt 1: TTL- und Änderungsfreeze rechtzeitig vorbereiten.
  2. Schritt 2: Delegation, virtuelle Adresse oder Clientkonfiguration kontrolliert umschalten.
  3. Schritt 3: Technische und fachliche Prüfpunkte unmittelbar nach Umschaltung ausführen.
  4. Schritt 4: Bei Grenzwertverletzung nach festem Ablauf zum Altstand zurückkehren.

Modul 9: Stabilisierung und Abschaltung

  1. Schritt 1: Nachlaufende Abfragen, veraltete Clients und Transferpartner identifizieren.
  2. Schritt 2: Datenkonsistenz, DNSSEC und Leistung über einen definierten Zeitraum beobachten.
  3. Schritt 3: Betriebsdokumentation und Sicherungen auf den Zielstand aktualisieren.
  4. Schritt 4: Altsystem erst nach formaler Freigabe geordnet außer Betrieb nehmen.

Praxisübungen

  • Inventur und Risikobewertung einer vorbereiteten BIND-Umgebung
  • Bereinigung und automatisierter Import einer Zonensammlung
  • Aufbau von Parallelbetrieb und Antwortvergleich
  • Entkopplung autoritativer und rekursiver Rollen
  • Migration einer signierten Zone mit kontrollierter Delegationsprüfung
  • Durchführung eines Cutovers mit technischer Abnahme
  • Auslösung und Durchführung eines vollständigen Rollbacks

Methodik

Das Seminar ist als Migrationswerkstatt aufgebaut. Jede Phase erzeugt ein prüfbares Artefakt: Inventar, Zielbild, bereinigter Datenstand, Testmatrix, Umschaltplan, Rückfallplan und Abnahmeprotokoll.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DNS- und Linux-Administration, Netzwerk- und Plattformbetrieb, technische Projektleitung, DevOps, IT-Sicherheit sowie Teams für Rechenzentrums- oder Provider-Migrationen.
Voraussetzungen: Sichere Kenntnisse des bestehenden DNS-Systems, praktische Linux- und DNS-Erfahrung sowie grundlegende Kenntnisse von PowerDNS oder Teilnahme am Authoritative- beziehungsweise Recursor-Grundkurs.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben