API-Schlüssel, Datenbankkennwörter, Zugriffstokens und private Schlüssel sind eine gemeinsame Aufgabe von Entwicklung, Administration und Informationssicherheit. Das Seminarprogramm betrachtet ihre Erzeugung, Ablage, Bereitstellung, Erneuerung und Sperrung als zusammenhängenden Lebenszyklus. Reproduzierbare Zugriffstests und das Verhalten der tatsächlichen Verbraucher bilden den praktischen Schwerpunkt.
Secrets Management ist ein produktübergreifendes Fachgebiet. Diese Themenübersicht bündelt deshalb mehrere Hersteller und Projekte: OpenBao, HashiCorp Vault, Infisical, Ansible Vault, SOPS, Gitleaks sowie die Secrets-Dienste von AWS, Microsoft Azure und Google Cloud. Kubernetes ergänzt die Anwendungsbereitstellung mit External Secrets Operator und Secrets Store CSI Driver.
Inhaltsübersicht
- Produkte und Themenschwerpunkte
- Zielgruppen
- Empfohlene Seminarreihenfolge
- Intensiv- und Kompaktangebote
- Hinweise zur Auswahl
Produkte und Themenschwerpunkte
- Zentrale Secrets-Plattformen: OpenBao und HashiCorp Vault mit Richtlinien, technischen Identitäten, Anwendungsabruf und Betriebsverfahren.
- Projektbezogene Zusammenarbeit: Infisical mit Umgebungen, Benutzerrechten und getrennten Machine Identities.
- Verschlüsselte Konfigurationen: Ansible Vault sowie SOPS mit age für kontrollierte Automatisierung und Git-Workflows. Ansible Vault und HashiCorp Vault sind unterschiedliche Werkzeuge.
- Entwicklung und Bereitstellung: Gitleaks für Secret Scanning sowie OIDC und Workload Identity für begrenzte Pipeline-Zugriffe.
- Kubernetes: externe Secret-Speicher über Operator oder CSI anbinden und Namespace-Grenzen sowie Aktualisierung im Anwendungsprozess prüfen.
- Verwaltete Cloud-Dienste: AWS Secrets Manager, Azure Key Vault und Google Secret Manager mit Identitäten, Versionen und Rotationsabläufen.
- Betrieb und Erneuerung: dynamische Datenbankzugänge, interne PKI, Hochverfügbarkeit, Backup, Restore, Secret-Wechsel und Notfallzugriff.
Zielgruppen
Die Fachseminare richten sich an Administratoren, Entwickler, Plattform- und DevOps-Teams, Cloud-Architekten und Sicherheitsverantwortliche. Produktkenntnisse und technische Voraussetzungen sind auf jeder Seminarseite konkret benannt. Praktische Übungen arbeiten mit getrennten Testumgebungen und eigens dafür angelegten Zugangsdaten.
Empfohlene Seminarreihenfolge
Gemeinsamer Einstieg
Den Einstieg bildet „Secrets Management – Grundlagen und Architektur“. Bei vorhandenen Kenntnissen zu Inventar, Rollen, Vertrauensgrenzen und Lebenszyklus ist der direkte Einstieg in einen passenden Fachpfad möglich.
Zentrale Plattformen und Betrieb
- OpenBao – Secrets Management und Administration oder HashiCorp Vault – Secrets Management und Administration passend zur eingesetzten Plattform.
- Secrets Management – Dynamische Zugangsdaten und PKI für kurzlebige Datenbankzugänge und interne Zertifikate.
- Secrets Management – Hochverfügbarkeit, Backup und Betrieb für Clusterbetrieb und geprüfte Wiederherstellung.
- Secrets Management – Rotation, Notfallzugriff und Incident Response für kontrollierte Wechsel und zugangsbezogene Notfälle.
Entwicklung, Automatisierung und Kubernetes
- Secret Scanning – Gitleaks und sichere Entwicklungsprozesse für die frühe Erkennung versehentlich veröffentlichter Zugangsdaten.
- Ansible Vault und SOPS – Verschlüsselte Konfiguration und GitOps für geschützte Konfigurationsdateien.
- Infisical – Secrets Management für Entwicklung und Betrieb oder das passende OpenBao- beziehungsweise Vault-Seminar als Grundlage für den zentralen Dienst.
- CI/CD – Secrets Management mit OIDC und Workload Identity für begrenzte automatisierte Zugriffe.
- Kubernetes – Secrets Management mit External Secrets und CSI bei vorhandener Kubernetes-Praxis.
- Secrets Management – Rotation, Notfallzugriff und Incident Response für die Behandlung von Wechseln und Leaks.
Cloud-Anwendungen
- Cloud Secrets Management – AWS, Azure und Google Cloud für den praktischen Vergleich der drei Dienste.
- CI/CD – Secrets Management mit OIDC und Workload Identity zur Vertiefung des automatisierten Zugriffs.
- Secrets Management – Rotation, Notfallzugriff und Incident Response zur Vertiefung der operativen Abläufe.
Intensiv- und Kompaktangebote
Die drei Intensivseminare bündeln zusammen sämtliche Themen der zwölf Fachseminare. Jedes Intensivseminar dauert fünf Tage und ist einzeln nach Schwerpunkt buchbar. Gemeinsame Grundlagen werden zusammengefasst, praktische Varianten gezielt ausgewählt und Nebenkomponenten vorbereitet. Der Umfang entspricht damit einer thematischen Verdichtung; die volle Übungstiefe aller Fachseminare bleibt den Einzelangeboten vorbehalten.
- Secrets Management Intensiv – Plattformen und sicherer Betrieb: Architektur, OpenBao, Vault, dynamische Zugangsdaten, PKI, Cluster, Restore und geordneter Secret-Wechsel.
- Secrets Management Intensiv – DevSecOps, Kubernetes und GitOps: Ansible Vault, SOPS, Gitleaks, CI/CD, Operator, CSI, Infisical und Leak-Reaktion.
- Secrets Management Intensiv – Cloud und Workload Identity: AWS, Azure, Google Cloud, föderierte Identität, Pipeline-Anbindung und kontrollierte Rotation.
- Secrets Management Kompakt – Sichere Umsetzung in der Praxis: dreitägiger Einstiegspfad für eine Anwendung mit Inventar, OpenBao, Repository-Schutz, Pipeline und Secret-Wechsel.
Hinweise zur Auswahl
Die Fachpfade sind nach Rolle und vorhandener Umgebung kombinierbar. Die Grundadministration von OpenBao und Vault muss für einen einzelnen Produktbetrieb nicht doppelt besucht werden. Die Betriebs- und PKI-Fachseminare verwenden jeweils eine vorab festgelegte Plattform. Für praktische Cloud-Übungen müssen die vorgesehenen Schulungszugänge und Berechtigungen vor Beginn bereitstehen.
Die nachfolgende Seminarauswahl ist alphabetisch angeordnet. Die fachlich empfohlene Besuchsreihenfolge ergibt sich aus den oben beschriebenen Lernpfaden.
Seminarauswahl
Seminare zu diesem Hersteller
- Ansible Vault und SOPS – Verschlüsselte Konfiguration und GitOps
- CI/CD – Secrets Management mit OIDC und Workload Identity
- Cloud Secrets Management – AWS, Azure und Google Cloud
- HashiCorp Vault – Secrets Management und Administration
- Infisical – Secrets Management für Entwicklung und Betrieb
- Kubernetes – Secrets Management mit External Secrets und CSI
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
