Verwaltete Secrets-Dienste entlasten den eigenen Plattformbetrieb, unterscheiden sich aber bei Identitäten, Berechtigungen, Versionierung und Rotation. Das Seminar macht diese Unterschiede anhand identischer Anwendungsfälle nachvollziehbar. Für jede Cloud werden ein Test-Secret, ein begrenzter Verbraucher und ein protokollierter Zugriff eingerichtet. Dadurch entsteht eine belastbare Grundlage für Projekte mit mehreren Cloud-Anbietern.
Drei Tage sind jeweils einem Dienst gewidmet; ein weiterer Tag verbindet die Ergebnisse zu einem Integrations- und Betriebskonzept. Die Rotation wird dabei als Änderung am Zielsystem, Veröffentlichung einer Secret-Version und Umstellung der Verbraucher behandelt. Die Überwachung eines Ablauftermins oder das Erstellen einer neuen Version ersetzt diese Kette nicht automatisch. Alle Konten und grundlegenden Netzwerkzugänge müssen vor Seminarbeginn einsatzbereit sein.
Inhaltsübersicht
- AWS Secrets Manager
- Azure Key Vault
- Google Secret Manager
- Identitäten und Anwendungszugriff
- Rotation und Betriebsvergleich
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
AWS Secrets Manager
- Secrets und Versionen anlegen und Zugriff über begrenzte IAM-Rollen ermöglichen.
- Verschlüsselung, KMS-Berechtigungen und protokollierte Zugriffe im Testfall überprüfen.
- Verfügbare Rotationsverfahren und einen vorbereiteten Rotationsablauf mit dem Zielsystem verbinden.
Azure Key Vault
- Secrets, Schlüssel und Zertifikate nach ihrem jeweiligen Objekttyp unterscheiden.
- Zugriffe auf Secret-Werte über Azure RBAC und eine geeignete Managed Identity einrichten.
- Versionen, Soft Delete, Wiederherstellungsoptionen und netzseitige Erreichbarkeit untersuchen.
Google Secret Manager
- Secrets und Versionen in einer getrennten Projektumgebung bereitstellen.
- Zugriffe über begrenzte IAM-Rechte und eine geeignete Workload-Identität ausführen.
- Rotationszeitplan und Benachrichtigung von der tatsächlich ausführenden Rotationslogik unterscheiden.
Identitäten und Anwendungszugriff
- Ressourceninterne Identitäten und föderierte Zugriffe aus externen Workloads vergleichen.
- Cloudübergreifend jeweils die kleinste benötigte Zugriffsrolle bestimmen.
- Versionsbindung, Caching und den Umgang mit einem vorübergehend nicht erreichbaren Dienst definieren.
Rotation und Betriebsvergleich
- Einen kontrollierten Versionswechsel mit Funktionskontrolle und geregeltem Rückfall ausführen.
- Berechtigungsverweigerung, falsche Version und fehlende Zielsystemänderung diagnostizieren.
- Regionenwahl, Betriebsabhängigkeiten, Audit und Kostenfaktoren als Entscheidungskriterien dokumentieren.
Praktische Übungen
- In AWS ein Test-Secret und eine begrenzte IAM-Rolle anlegen und den Abruf aus einer Test-Workload prüfen.
- In Azure einen Key Vault mit Secret und einer berechtigten Managed Identity verbinden.
- In Google Cloud einen versionierten Secret-Wert mit einem begrenzten Anwendungszugang bereitstellen.
- Für alle drei Dienste einen verweigerten Zugriff und den vorgesehenen Audit-Nachweis kontrollieren.
- Einen vorbereiteten Rotationsablauf ausführen und die Änderung im Zielsystem sowie beim Verbraucher getrennt nachweisen.
- Die drei Umsetzungen anhand einheitlicher Kriterien für ein Beispielprojekt bewerten.
Schulungsumgebung
Benötigt werden vorbereitete AWS-, Azure- und Google-Cloud-Schulungszugänge, aktivierte Dienste, begrenzte Testrollen, CLIs und Beispiel-Workloads. Kontenfreigabe, Quoten und gegebenenfalls anfallende Nutzungsentgelte werden vor Durchführung geklärt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-Administratoren, Architekten, DevOps-Teams und Verantwortliche für mehrere Cloud-Umgebungen |
| Voraussetzungen: | Praktische Cloud- und IAM-Grundkenntnisse, CLI-Erfahrung sowie grundlegendes Verständnis von AWS-Konten, Azure-Abonnements und Google-Cloud-Projekten; keine Einführung in die drei Cloud-Plattformen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
