Seminar HashiCorp Vault – Secrets Management und Administration

HashiCorp Vault wird als zentraler Dienst für die geschützte Ablage und Bereitstellung technischer Zugangsdaten eingerichtet. Der Schwerpunkt liegt auf einer verständlichen und überprüfbaren Grundkonfiguration, die sich im täglichen Betrieb administrieren lässt. Neben dem erfolgreichen Secret-Abruf werden verweigerte Zugriffe, abgelaufene Tokens und fehlerhafte Pfadzuordnungen systematisch untersucht.

Die Übungen verwenden die für die Basisverwaltung erforderlichen Funktionen. Zusätzliche Editionsmerkmale wie erweiterte Mandantentrennung oder Replikationsangebote werden bei der Architekturbetrachtung gekennzeichnet. Die Anwendung wird schrittweise von einem manuell hinterlegten Testkennwort auf einen authentisierten Abruf umgestellt; Rechte und Erneuerungsverhalten bleiben dabei ausdrücklich überprüfbar.

Inhaltsübersicht

  • Vault-Architektur und Inbetriebnahme
  • KV v2 und Datenorganisation
  • Policies und Authentisierung
  • Vault Agent und Anwendungen
  • Audit und Fehleranalyse
  • Praktische Übungen
  • Schulungsumgebung

Seminarinhalte

Vault-Architektur und Inbetriebnahme

  • Server, Listener, Storage, TLS und administrative Zugriffspfade zu einer Basiskonfiguration verbinden.
  • Initialisierung, Unseal-Verfahren und den Umgang mit dem Root-Token nachvollziehen.
  • Betriebsanforderungen und verfügbare Editionsmerkmale für die spätere Produktionsplanung abgleichen.

KV v2 und Datenorganisation

  • Secret-Pfade entlang von Anwendungen und Umgebungen strukturieren.
  • Versionen, Wiederherstellung gelöschter Versionen und endgültiges Entfernen unterscheiden.
  • Zugriff auf Daten und Metadaten sowie notwendige Rechte für CLI- und API-Nutzung ermitteln.

Policies und Authentisierung

  • Token-Policies mit minimalem Umfang formulieren und anhand einer Zugriffsmatrix testen.
  • AppRole mit begrenzten Anmeldemitteln für eine technische Anwendung einrichten.
  • JWT/OIDC mit passenden Vertrauensbedingungen, Laufzeiten und Rollenbindungen untersuchen.

Vault Agent und Anwendungen

  • Automatische Anmeldung und die Bereitstellung einer Konfigurationsdatei verbinden.
  • Dateizugriffe, Token-Erneuerung und das Nachladen einer Anwendung koordinieren.
  • CLI, API und Agent anhand des Betriebsmodells der Anwendung auswählen.

Audit und Fehleranalyse

  • Audit-Ereignisse zu authentisierten Aktionen und verweigerten Zugriffen zuordnen.
  • Fehler an TLS, Pfaden, Rollen und Token-Laufzeiten schrittweise eingrenzen.
  • Eine wiederholbare Basiskontrolle für die Anwendung und ihre Berechtigungen dokumentieren.

Praktische Übungen

  1. Eine TLS-gesicherte Vault-Instanz initialisieren und den administrativen Regelzugang einrichten.
  2. Eine KV-v2-Struktur mit Versionswechsel und Wiederherstellung anlegen.
  3. Anwendungsrechte aus einer Matrix ableiten und erlaubte sowie verbotene Zugriffe ausführen.
  4. Eine technische Anmeldung konfigurieren und ein zeitlich begrenztes Token verwenden.
  5. Vault Agent mit einer Beispielanwendung verbinden und die Dateiberechtigungen prüfen.
  6. Einen kontrollierten Anmeldefehler analysieren und die Konfiguration anhand der Audit-Daten berichtigen.

Schulungsumgebung

Erforderlich sind vorbereitete Linux-VMs, HashiCorp Vault, eine Testanwendung und TLS-Material. Die eingesetzte Edition und die für praktische Übungen verfügbaren Funktionen werden vor Durchführung festgelegt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, DevOps-Engineers, Plattformverantwortliche und Anwendungsbetreuer in Vault-Umgebungen
Voraussetzungen: Linux- und Netzwerkkenntnisse, Grundlagen von HTTP/TLS sowie grundlegendes Verständnis von Secrets und Rollenmodellen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben