Seminar Pritunl Zero – Hochverfügbarkeit, Zertifikate und DNS

Seminar / Training

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Kapitel 1: DNS und automatisierte TLS-Zertifikate
  6. Kapitel 2: Hochverfügbarkeit und Lastverteilung für Pritunl Zero
  7. Kapitel 3: MongoDB Replica Set und Datenbankverfügbarkeit
  8. Kapitel 4: Betrieb, Sicherung und Wartung von Pritunl Zero
  9. Kapitel 5: Failover-, Wartungs- und Wiederanlauftests
  10. Praxislabor
  11. Methodik

Seminarprofil

Das zweitägige Betriebsseminar verbindet Namensauflösung, automatisierte TLS-Zertifikate, mehrere Anwendungsknoten, MongoDB und Load Balancing zu einer hochverfügbaren Zugriffsschicht. DNS- und Zertifikatsverantwortung werden als Teil der Plattform betrieben, nicht als einmalige Vorarbeit.

Knotenausfall, Datenbankwahl, fehlerhafte Validierung und ausbleibende Erneuerung werden praktisch getestet. Dadurch entsteht ein belastbares Betriebsmodell für Web- und SSH-Zugriffe mit klaren Gesundheitsprüfungen und Wartungswegen.

Zielgruppe

Pritunl-Zero-, Linux-, DNS-, PKI- und Load-Balancer-Administratoren, SRE- und Plattformteams sowie technische Architekten.

Voraussetzungen

Pritunl-Zero-Grundkenntnisse, Linux, DNS, TLS/PKI, Load Balancing und MongoDB-Grundlagen.

Seminarinhalte

Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.

Kapitel 1: DNS und automatisierte TLS-Zertifikate

Inhaltsverzeichnis dieses Kapitels

  1. Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbere…
  2. DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie exte…
  3. HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherhe…
  4. Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie p…
  5. Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
  6. Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und en…
  7. Praxisübung

Zertifikatsautomation funktioniert nur mit sauberer DNS-Verantwortung, erreichbarer Validierung und überwachten Erneuerungen.

Schritt-für-Schritt-Anleitung

  1. Namensschema für Administration, Webdienste und gegebenenfalls Wildcardbereiche definieren.
  2. DNS-Eigentümer, TTL, Änderungsprozess und Auflösung aus internen sowie externen Netzen dokumentieren.
  3. HTTP- oder DNS-basierte Validierung passend zur Erreichbarkeit und Sicherheitsvorgabe auswählen.
  4. Zertifikat für einen Testdienst ausstellen und Kette, Namen, Ablauf sowie privaten Schlüsselzugriff prüfen.
  5. Automatische Erneuerung überwachen und rechtzeitig vor Ablauf alarmieren.
  6. Fehlerfälle durch falschen DNS-Eintrag, blockierten Validierungspfad und entzogenes DNS-Recht nachstellen.

Praxisübung

Ein Einzel- und ein Wildcard-Szenario werden geplant; mindestens ein Zertifikat wird ausgestellt und ein absichtlich fehlerhafter Erneuerungsfall diagnostiziert.

Kapitel 2: Hochverfügbarkeit und Lastverteilung für Pritunl Zero

Inhaltsverzeichnis dieses Kapitels

  1. Fehlerdomänen und gewünschte Verfügbarkeit für Administration, Webproxy und…
  2. Mehrere Zero-Knoten mit gemeinsamer, hochverfügbarer MongoDB-Topologie bere…
  3. Load Balancer mit korrektem Protokoll-, Quelladress- und Gesundheitsprüfung…
  4. DNS-Namen, Zertifikate und Vertrauensanker auf den hochverfügbaren Endpunkt…
  5. Bestehende Websitzungen, neue Anmeldungen und SSH-Zertifikatsanforderungen…
  6. Wartung, Rückkehr des Knotens, Datenbankwahl und Zertifikatserneuerung in e…
  7. Praxisübung

Web- und SSH-Zugriffe benötigen eine hochverfügbare Zugriffsschicht, Datenbank und Namensauflösung mit abgestimmten Gesundheitsprüfungen.

Schritt-für-Schritt-Anleitung

  1. Fehlerdomänen und gewünschte Verfügbarkeit für Administration, Webproxy und SSH-Zertifikatsausgabe festlegen.
  2. Mehrere Zero-Knoten mit gemeinsamer, hochverfügbarer MongoDB-Topologie bereitstellen.
  3. Load Balancer mit korrektem Protokoll-, Quelladress- und Gesundheitsprüfungsverhalten konfigurieren.
  4. DNS-Namen, Zertifikate und Vertrauensanker auf den hochverfügbaren Endpunkt ausrichten.
  5. Bestehende Websitzungen, neue Anmeldungen und SSH-Zertifikatsanforderungen bei Knotenausfall prüfen.
  6. Wartung, Rückkehr des Knotens, Datenbankwahl und Zertifikatserneuerung in einem Runbook dokumentieren.

Praxisübung

Ein Zwei-Knoten-Aufbau vor einem Load Balancer wird getestet; Knoten- und Datenbankausfall werden getrennt simuliert.

Kapitel 3: MongoDB Replica Set und Datenbankverfügbarkeit

Inhaltsverzeichnis dieses Kapitels

  1. Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fe…
  2. Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und g…
  3. Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritä…
  4. Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten…
  5. Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände üb…
  6. Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des re…
  7. Praxisübung

Die Datenbankverfügbarkeit wird mit Quorum, gesicherter Replikation und getesteter Wiederherstellung aufgebaut.

Schritt-für-Schritt-Anleitung

  1. Anzahl, Standort und Ressourcen der Datenbankmitglieder nach Quorum- und Fehlerdomänenanforderungen festlegen.
  2. Namensauflösung, Zeit, gegenseitige Erreichbarkeit, Authentifizierung und geschützte Kommunikation vorbereiten.
  3. Replica Set initialisieren, Mitglieder hinzufügen und Rollen sowie Prioritäten nachvollziehbar dokumentieren.
  4. Pritunl-Verbindungszeichenfolge auf alle vorgesehenen Mitglieder ausrichten und Verbindungswechsel beobachten.
  5. Replikationsverzug, Datenträger, Verbindungen, Wahlen und Fehlerzustände überwachen.
  6. Ausfall eines Mitglieds, Wahl eines neuen Primärsystems und Rückkehr des reparierten Mitglieds kontrolliert testen.

Praxisübung

Ein dreigliedriges Test-Replica-Set wird aufgebaut; Primärausfall, Netztrennung und Wiederaufnahme werden protokolliert und bewertet.

Kapitel 4: Betrieb, Sicherung und Wartung von Pritunl Zero

Inhaltsverzeichnis dieses Kapitels

  1. Tägliche, wöchentliche und monatliche Kontrollen für Dienste, Fehler, Zerti…
  2. MongoDB und relevante lokale Konfiguration regelmäßig sichern und Rücksiche…
  3. Updates zuerst in einer repräsentativen Testumgebung mit Web-, SSO- und SSH…
  4. Zertifikats- und Geheimnisabläufe überwachen und Rotation ohne ungeplanten…
  5. Backendänderungen und DNS-Umstellungen mit klarer Reihenfolge sowie Rückfal…
  6. Betriebsdokumentation, Ansprechpartner und letzte Abnahme nach jeder wesent…
  7. Praxisübung

Der Regelbetrieb verbindet Dienstzustand, Datenbank, Zertifikate, Identitätsanbieter, Backends und SSH-Vertrauensanker.

Schritt-für-Schritt-Anleitung

  1. Tägliche, wöchentliche und monatliche Kontrollen für Dienste, Fehler, Zertifikate, Rollen und Datenbank definieren.
  2. MongoDB und relevante lokale Konfiguration regelmäßig sichern und Rücksicherung testen.
  3. Updates zuerst in einer repräsentativen Testumgebung mit Web-, SSO- und SSH-Testfällen prüfen.
  4. Zertifikats- und Geheimnisabläufe überwachen und Rotation ohne ungeplanten Zugangsausfall durchführen.
  5. Backendänderungen und DNS-Umstellungen mit klarer Reihenfolge sowie Rückfall planen.
  6. Betriebsdokumentation, Ansprechpartner und letzte Abnahme nach jeder wesentlichen Änderung aktualisieren.

Praxisübung

Ein Monatsbetriebsplan mit Checklisten, Sicherungsnachweis, Zertifikatskontrolle, Updatefenster und Zuständigkeiten wird erstellt.

Kapitel 5: Failover-, Wartungs- und Wiederanlauftests

Inhaltsverzeichnis dieses Kapitels

  1. Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen…
  2. Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringw…
  3. Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umscha…
  4. Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Pro…
  5. Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replik…
  6. Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.
  7. Praxisübung

Hochverfügbarkeit gilt erst nach reproduzierbaren Tests. Jede Komponente erhält einen eigenen Ausfallfall mit klarer Erwartung.

Schritt-für-Schritt-Anleitung

  1. Für Host, Datenbank, Load Balancer, DNS, Internetpfad und Zertifikat einen getrennten Testfall definieren.
  2. Vor Testbeginn aktive Sitzungen, Systemzustand, Replikation und Monitoringwerte erfassen.
  3. Komponente kontrolliert außer Betrieb nehmen und Zeit bis Erkennung, Umschaltung und Wiederherstellung messen.
  4. Neue und bestehende Sitzungen, Profilabruf, Administration, Routing und Protokollierung prüfen.
  5. Komponente geordnet zurückführen und Split-Brain-, Doppelroute- oder Replikationsprobleme ausschließen.
  6. Abweichungen in Maßnahmen, Verantwortliche und Wiederholungstermin überführen.

Praxisübung

Ein vollständiges Failover-Drehbuch wird in einer Laborumgebung ausgeführt; Zielzeiten und tatsächliche Unterbrechungen werden gegenübergestellt.

Praxislabor

Ein hochverfügbarer Entwurf mit zwei Zero-Knoten, gemeinsamem MongoDB-Replica-Set und Load Balancer wird umgesetzt. Zertifikatsausstellung, Erneuerung, Knotenausfall und fehlerhafte DNS-Validierung werden getestet und in ein Runbook überführt.

Methodik

Architekturarbeit, Zertifikats- und DNS-Demonstrationen, geführter HA-Aufbau und dokumentierte Ausfalltests. Jede Abhängigkeit erhält Überwachung, Verantwortlichkeit und Rückfallweg.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Zero-, Linux-, DNS-, PKI- und Load-Balancer-Administratoren
Voraussetzungen: Pritunl Zero, Linux, DNS, TLS, Load Balancing und MongoDB
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben