Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: DNS und automatisierte TLS-Zertifikate
- Kapitel 2: Hochverfügbarkeit und Lastverteilung für Pritunl Zero
- Kapitel 3: MongoDB Replica Set und Datenbankverfügbarkeit
- Kapitel 4: Betrieb, Sicherung und Wartung von Pritunl Zero
- Kapitel 5: Failover-, Wartungs- und Wiederanlauftests
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Betriebsseminar verbindet Namensauflösung, automatisierte TLS-Zertifikate, mehrere Anwendungsknoten, MongoDB und Load Balancing zu einer hochverfügbaren Zugriffsschicht. DNS- und Zertifikatsverantwortung werden als Teil der Plattform betrieben, nicht als einmalige Vorarbeit.
Knotenausfall, Datenbankwahl, fehlerhafte Validierung und ausbleibende Erneuerung werden praktisch getestet. Dadurch entsteht ein belastbares Betriebsmodell für Web- und SSH-Zugriffe mit klaren Gesundheitsprüfungen und Wartungswegen.
Zielgruppe
Pritunl-Zero-, Linux-, DNS-, PKI- und Load-Balancer-Administratoren, SRE- und Plattformteams sowie technische Architekten.
Voraussetzungen
Pritunl-Zero-Grundkenntnisse, Linux, DNS, TLS/PKI, Load Balancing und MongoDB-Grundlagen.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: DNS und automatisierte TLS-Zertifikate
Inhaltsverzeichnis dieses Kapitels
- Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbere…
- DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie exte…
- HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherhe…
- Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie p…
- Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
- Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und en…
- Praxisübung
Zertifikatsautomation funktioniert nur mit sauberer DNS-Verantwortung, erreichbarer Validierung und überwachten Erneuerungen.
Schritt-für-Schritt-Anleitung
- Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbereiche definieren.
- DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie externen Netzen dokumentieren.
- HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherheitsvorgabe auswählen.
- Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie privaten Schlüsselzugriff prüfen.
- Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
- Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und entzogenes DNS-Recht nachstellen.
Praxisübung
Ein Einzel- und ein Wildcard-Szenario werden geplant; mindestens ein Zertifikat wird ausgestellt und ein absichtlich fehlerhafter Erneuerungsfall diagnostiziert.
Kapitel 2: Hochverfügbarkeit und Lastverteilung für Pritunl Zero
Inhaltsverzeichnis dieses Kapitels
- Fehlerdomänen und gewünschte Verfügbarkeit für Administration, Webproxy und…
- Mehrere Zero-Knoten mit gemeinsamer, hochverfügbarer MongoDB-Topologie bere…
- Load Balancer mit korrektem Protokoll-, Quelladress- und Gesundheitsprüfung…
- DNS-Namen, Zertifikate und Vertrauensanker auf den hochverfügbaren Endpunkt…
- Bestehende Websitzungen, neue Anmeldungen und SSH-Zertifikatsanforderungen…
- Wartung, Rückkehr des Knotens, Datenbankwahl und Zertifikatserneuerung in e…
- Praxisübung
Web- und SSH-Zugriffe benötigen eine hochverfügbare Zugriffsschicht, Datenbank und Namensauflösung mit abgestimmten Gesundheitsprüfungen.
Schritt-für-Schritt-Anleitung
- Fehlerdomänen und gewünschte Verfügbarkeit für Administration, Webproxy und SSH-Zertifikatsausgabe festlegen.
- Mehrere Zero-Knoten mit gemeinsamer, hochverfügbarer MongoDB-Topologie bereitstellen.
- Load Balancer mit korrektem Protokoll-, Quelladress- und Gesundheitsprüfungsverhalten konfigurieren.
- DNS-Namen, Zertifikate und Vertrauensanker auf den hochverfügbaren Endpunkt ausrichten.
- Bestehende Websitzungen, neue Anmeldungen und SSH-Zertifikatsanforderungen bei Knotenausfall prüfen.
- Wartung, Rückkehr des Knotens, Datenbankwahl und Zertifikatserneuerung in einem Runbook dokumentieren.
Praxisübung
Ein Zwei-Knoten-Aufbau vor einem Load Balancer wird getestet; Knoten- und Datenbankausfall werden getrennt simuliert.
Kapitel 3: MongoDB Replica Set und Datenbankverfügbarkeit
Inhaltsverzeichnis dieses Kapitels
- Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fe…
- Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und g…
- Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritä…
- Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten…
- Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände üb…
- Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des re…
- Praxisübung
Die Datenbankverfügbarkeit wird mit Quorum, gesicherter Replikation und getesteter Wiederherstellung aufgebaut.
Schritt-für-Schritt-Anleitung
- Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fehlerdomänenanforderungen festlegen.
- Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und geschützte Kommunikation vorbereiten.
- Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritäten nachvollziehbar dokumentieren.
- Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten und Verbindungswechsel beobachten.
- Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände überwachen.
- Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des reparierten Mitglieds kontrolliert testen.
Praxisübung
Ein dreigliedriges Test-Replica-Set wird aufgebaut; Primärausfall, Netztrennung und Wiederaufnahme werden protokolliert und bewertet.
Kapitel 4: Betrieb, Sicherung und Wartung von Pritunl Zero
Inhaltsverzeichnis dieses Kapitels
- Tägliche, wöchentliche und monatliche Kontrollen für Dienste, Fehler, Zerti…
- MongoDB und relevante lokale Konfiguration regelmäßig sichern und Rücksiche…
- Updates zuerst in einer repräsentativen Testumgebung mit Web-, SSO- und SSH…
- Zertifikats- und Geheimnisabläufe überwachen und Rotation ohne ungeplanten…
- Backendänderungen und DNS-Umstellungen mit klarer Reihenfolge sowie Rückfal…
- Betriebsdokumentation, Ansprechpartner und letzte Abnahme nach jeder wesent…
- Praxisübung
Der Regelbetrieb verbindet Dienstzustand, Datenbank, Zertifikate, Identitätsanbieter, Backends und SSH-Vertrauensanker.
Schritt-für-Schritt-Anleitung
- Tägliche, wöchentliche und monatliche Kontrollen für Dienste, Fehler, Zertifikate, Rollen und Datenbank definieren.
- MongoDB und relevante lokale Konfiguration regelmäßig sichern und Rücksicherung testen.
- Updates zuerst in einer repräsentativen Testumgebung mit Web-, SSO- und SSH-Testfällen prüfen.
- Zertifikats- und Geheimnisabläufe überwachen und Rotation ohne ungeplanten Zugangsausfall durchführen.
- Backendänderungen und DNS-Umstellungen mit klarer Reihenfolge sowie Rückfall planen.
- Betriebsdokumentation, Ansprechpartner und letzte Abnahme nach jeder wesentlichen Änderung aktualisieren.
Praxisübung
Ein Monatsbetriebsplan mit Checklisten, Sicherungsnachweis, Zertifikatskontrolle, Updatefenster und Zuständigkeiten wird erstellt.
Kapitel 5: Failover-, Wartungs- und Wiederanlauftests
Inhaltsverzeichnis dieses Kapitels
- Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen…
- Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringw…
- Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umscha…
- Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Pro…
- Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replik…
- Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.
- Praxisübung
Hochverfügbarkeit gilt erst nach reproduzierbaren Tests. Jede Komponente erhält einen eigenen Ausfallfall mit klarer Erwartung.
Schritt-für-Schritt-Anleitung
- Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen getrennten Testfall definieren.
- Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringwerte erfassen.
- Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umschaltung und Wiederherstellung messen.
- Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Protokollierung prüfen.
- Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replikationsprobleme ausschließen.
- Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.
Praxisübung
Ein vollständiges Failover-Drehbuch wird in einer Laborumgebung ausgeführt; Zielzeiten und tatsächliche Unterbrechungen werden gegenübergestellt.
Praxislabor
Ein hochverfügbarer Entwurf mit zwei Zero-Knoten, gemeinsamem MongoDB-Replica-Set und Load Balancer wird umgesetzt. Zertifikatsausstellung, Erneuerung, Knotenausfall und fehlerhafte DNS-Validierung werden getestet und in ein Runbook überführt.
Methodik
Architekturarbeit, Zertifikats- und DNS-Demonstrationen, geführter HA-Aufbau und dokumentierte Ausfalltests. Jede Abhängigkeit erhält Überwachung, Verantwortlichkeit und Rückfallweg.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Zero-, Linux-, DNS-, PKI- und Load-Balancer-Administratoren |
| Voraussetzungen: | Pritunl Zero, Linux, DNS, TLS, Load Balancing und MongoDB |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
