Das Seminar vermittelt den kontrollierten Aufbau einer zentralen Secrets-Plattform mit OpenBao. Die Übungen beginnen mit einer vorbereiteten Linux-Umgebung und führen von der Serverkonfiguration bis zur Versorgung einer Beispielanwendung. Eine dauerhafte Serverinstallation mit TLS bildet die Grundlage; der Entwicklungsmodus wird hinsichtlich seiner Grenzen eingeordnet.
Die Administration erfolgt über Kommandozeile und API, ergänzt durch die Oberfläche, soweit sie den jeweiligen Arbeitsschritt unterstützt. Besonderes Gewicht erhalten überprüfbare Berechtigungen, die Trennung technischer Identitäten und das Verhalten bei abgelaufenen Tokens. Eine durchgängige Übung zeigt, wie sich Konfigurationsfehler diagnostizieren lassen, ohne Secrets in Protokollen oder Shell-Verläufen offenzulegen.
Inhaltsübersicht
- Serveraufbau und sichere Inbetriebnahme
- Secrets mit KV v2 verwalten
- Policies und technische Identitäten
- Anwendungsanbindung und Agent
- Audit und grundlegende Betriebsabläufe
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Serveraufbau und sichere Inbetriebnahme
- Listener, TLS-Vertrauenskette, persistente Speicherung und Dienstkonto vorbereiten.
- Initialisierung, Seal-Zustand und Umgang mit Unseal- beziehungsweise Wiederherstellungsmitteln nachvollziehen.
- Administrativen Erstzugang begrenzen und einen getrennten Zugang für den Regelbetrieb einrichten.
Secrets mit KV v2 verwalten
- Mount-Pfade und Anwendungsstruktur für getrennte Umgebungen festlegen.
- Versionen, Metadaten, Löschzustände und endgültiges Entfernen anhand von Testwerten untersuchen.
- Konkurrierende Schreibzugriffe und die Nutzung der vorgesehenen KV-v2-Pfade berücksichtigen.
Policies und technische Identitäten
- Lese-, Schreib- und Verwaltungsrechte auf konkrete Pfade begrenzen.
- Positive und negative Berechtigungstests für mehrere Rollen durchführen.
- AppRole sowie JWT/OIDC hinsichtlich Bootstrap, Vertrauensbindung und Betriebsaufwand vergleichen.
Anwendungsanbindung und Agent
- CLI- und API-Abrufe mit getrennten Anwendungsidentitäten aufbauen.
- Agent-Konfiguration und kontrollierte Ausgabe einer Konfigurationsdatei erarbeiten.
- Token-Laufzeit, Erneuerung, Dateirechte und den Umgang mit vorübergehenden Fehlern untersuchen.
Audit und grundlegende Betriebsabläufe
- Audit-Ausgabe aktivieren, Zugriffsereignisse zuordnen und sensible Daten in Diagnosen schützen.
- Typische Fehler durch Pfade, Policies, Zertifikate und abgelaufene Anmeldungen eingrenzen.
- Eine Betriebskontrolle für Erreichbarkeit, Berechtigungen und den Zugriff einer Beispielanwendung ausführen.
Praktische Übungen
- Den OpenBao-Dienst mit TLS und persistentem Datenspeicher auf einer vorbereiteten VM konfigurieren.
- KV v2 aktivieren und zwei getrennte Anwendungsbereiche mit versionierten Testwerten anlegen.
- Policies für Administration und Anwendungen erstellen und unzulässige Zugriffe gezielt prüfen.
- Eine technische Identität anbinden und einen authentisierten Secret-Abruf einrichten.
- Einen Agenten zur geschützten Bereitstellung einer Anwendungsdatei konfigurieren.
- Token-Ablauf und fehlerhafte Berechtigungen auslösen und die Diagnose mit Audit-Ereignissen abgleichen.
Schulungsumgebung
Verwendet werden isolierte Linux-VMs, OpenBao, vorbereitete TLS-Zertifikate und eine kleine Beispielanwendung. Ein vollständiger Clusteraufbau gehört zum weiterführenden Betriebsseminar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administratoren, DevOps- und Plattformteams sowie technisch orientierte Sicherheitsverantwortliche |
| Voraussetzungen: | Sicherer Umgang mit Linux-Shell, Diensten, Dateien und grundlegender Netzwerkdiagnose; Verständnis von HTTP und TLS; Grundlagen des Secrets Managements |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
