Seminar Qdrant – Sicherheit, Zugriffsschutz und Multitenancy

Seminar / Training

Eine selbst gehostete Qdrant-Instanz ist ohne bewusste Konfiguration nicht automatisch geschützt. Netzreichweite, Authentifizierung, Verschlüsselung, Payload-Zugriff und Mandantentrennung müssen als durchgängiges Sicherheitsmodell geplant werden.

Das Seminar verbindet technische Absicherung mit Datenisolation und Prüfverfahren. Zugriffspfade werden minimiert, tenantbezogene Regeln werden im Datenmodell verankert und mit Negativtests nachgewiesen.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ein belastbares Bedrohungs- und Schutzmodell für Qdrant erstellen
  • TLS, API-Schlüssel, JWT-Regeln und Netzsegmentierung umsetzen
  • Secrets, Audit Logging und Strict Mode in den Betrieb integrieren
  • Mandantenfähigkeit über Payloads, Indizes und Shard Keys gestalten
  • Isolation, Rechte und Sicherheitsereignisse mit Negativtests prüfen

Zielgruppe

Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance.

Voraussetzungen

Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten.

Seminarinhalte

Tag 1: Instanz und Schnittstellen absichern

  1. Schritt 1: Bedrohungsmodell erstellen

    Datenarten, Angreifer, Schnittstellen, Managementzugriff, Clusterkommunikation, Backups und Geheimnisse werden systematisch erfasst.

  2. Schritt 2: Netzreichweite minimieren

    Externe, interne und Clusterports, Firewall, Reverse Proxy, private Netze und administrative Zugänge werden nach Minimalprinzip gestaltet.

  3. Schritt 3: Transport und Authentifizierung schützen

    TLS, Zertifikate, API-Schlüssel, read-only beziehungsweise administrative Schlüssel und sichere Rotation werden eingerichtet.

  4. Schritt 4: JWT-Regeln einsetzen

    Tokenclaims, collection- und payloadbezogene Einschränkungen, Ablaufzeiten und Deny-Tests werden für granulare Zugriffe umgesetzt.

  5. Schritt 5: Sicherheitsbetrieb ergänzen

    Secrets, Audit Logging, Request-Trace, Strict Mode, Protokollschutz und regelmäßige Berechtigungsprüfung werden in Betriebsprozesse integriert.

Tag 2: Mandantentrennung und Nachweis

  1. Schritt 6: Tenant-Modell auswählen

    Eine Collection pro Mandant, gemeinsame Collection mit tenantbezogener Payload und hybride Modelle werden nach Isolation und Ressourcenbedarf bewertet.

  2. Schritt 7: Tenant-Payload und Index anlegen

    Tenant-ID, fachliche Rechte, Tenant Indexing und verpflichtende Filter werden konsistent in Datenmodell und Query-Schicht umgesetzt.

  3. Schritt 8: Shard Keys einsetzen

    Mandanten- oder gruppenbezogene Shard Keys werden für Datenlokalität, Skalierung und gezielte Queries geplant.

  4. Schritt 9: Isolation testen

    Fehlende, manipulierte und fremde Tenantwerte, direkte Point-IDs, Scroll, Recommendation und administrative APIs werden als Negativfälle geprüft.

  5. Schritt 10: Sicherheitsrunbook abschließen

    Schlüsselverlust, verdächtige Zugriffe, Datenexposition, Zertifikatswechsel, Audit-Auswertung und Wiederanlauf werden in klare Verfahren überführt.

Praxisübungen

  • Eine offene Self-Hosting-Instanz durch TLS, Schlüssel und Netzgrenzen absichern
  • JWT-basierte collection- und payloadbezogene Zugriffsregeln testen
  • Eine gemeinsame Multi-Tenant-Collection mit Tenant Index und Pflichtfilter modellieren
  • Eine Negativtest-Suite gegen tenantübergreifende Datenzugriffe erstellen

Methodik

Kurze Fachimpulse werden unmittelbar mit Demonstrationen, angeleiteten Laboraufgaben, Mess- und Kontrollpunkten sowie dokumentierten Praxisübungen verbunden. Jeder Arbeitsschritt endet mit einer technischen Prüfung, einer Einordnung typischer Fehlerbilder und einem wiederverwendbaren Ergebnis für den eigenen Projekt- oder Betriebskontext.

Fachbereichsleitung, Trainerleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance.
Voraussetzungen: Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Übungen und Praxisaufgaben am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben