Seminar OpenBao – Secrets Management und Administration

Das Seminar vermittelt den kontrollierten Aufbau einer zentralen Secrets-Plattform mit OpenBao. Die Übungen beginnen mit einer vorbereiteten Linux-Umgebung und führen von der Serverkonfiguration bis zur Versorgung einer Beispielanwendung. Eine dauerhafte Serverinstallation mit TLS bildet die Grundlage; der Entwicklungsmodus wird hinsichtlich seiner Grenzen eingeordnet.

Die Administration erfolgt über Kommandozeile und API, ergänzt durch die Oberfläche, soweit sie den jeweiligen Arbeitsschritt unterstützt. Besonderes Gewicht erhalten überprüfbare Berechtigungen, die Trennung technischer Identitäten und das Verhalten bei abgelaufenen Tokens. Eine durchgängige Übung zeigt, wie sich Konfigurationsfehler diagnostizieren lassen, ohne Secrets in Protokollen oder Shell-Verläufen offenzulegen.

Inhaltsübersicht

  • Serveraufbau und sichere Inbetriebnahme
  • Secrets mit KV v2 verwalten
  • Policies und technische Identitäten
  • Anwendungsanbindung und Agent
  • Audit und grundlegende Betriebsabläufe
  • Praktische Übungen
  • Schulungsumgebung

Seminarinhalte

Serveraufbau und sichere Inbetriebnahme

  • Listener, TLS-Vertrauenskette, persistente Speicherung und Dienstkonto vorbereiten.
  • Initialisierung, Seal-Zustand und Umgang mit Unseal- beziehungsweise Wiederherstellungsmitteln nachvollziehen.
  • Administrativen Erstzugang begrenzen und einen getrennten Zugang für den Regelbetrieb einrichten.

Secrets mit KV v2 verwalten

  • Mount-Pfade und Anwendungsstruktur für getrennte Umgebungen festlegen.
  • Versionen, Metadaten, Löschzustände und endgültiges Entfernen anhand von Testwerten untersuchen.
  • Konkurrierende Schreibzugriffe und die Nutzung der vorgesehenen KV-v2-Pfade berücksichtigen.

Policies und technische Identitäten

  • Lese-, Schreib- und Verwaltungsrechte auf konkrete Pfade begrenzen.
  • Positive und negative Berechtigungstests für mehrere Rollen durchführen.
  • AppRole sowie JWT/OIDC hinsichtlich Bootstrap, Vertrauensbindung und Betriebsaufwand vergleichen.

Anwendungsanbindung und Agent

  • CLI- und API-Abrufe mit getrennten Anwendungsidentitäten aufbauen.
  • Agent-Konfiguration und kontrollierte Ausgabe einer Konfigurationsdatei erarbeiten.
  • Token-Laufzeit, Erneuerung, Dateirechte und den Umgang mit vorübergehenden Fehlern untersuchen.

Audit und grundlegende Betriebsabläufe

  • Audit-Ausgabe aktivieren, Zugriffsereignisse zuordnen und sensible Daten in Diagnosen schützen.
  • Typische Fehler durch Pfade, Policies, Zertifikate und abgelaufene Anmeldungen eingrenzen.
  • Eine Betriebskontrolle für Erreichbarkeit, Berechtigungen und den Zugriff einer Beispielanwendung ausführen.

Praktische Übungen

  1. Den OpenBao-Dienst mit TLS und persistentem Datenspeicher auf einer vorbereiteten VM konfigurieren.
  2. KV v2 aktivieren und zwei getrennte Anwendungsbereiche mit versionierten Testwerten anlegen.
  3. Policies für Administration und Anwendungen erstellen und unzulässige Zugriffe gezielt prüfen.
  4. Eine technische Identität anbinden und einen authentisierten Secret-Abruf einrichten.
  5. Einen Agenten zur geschützten Bereitstellung einer Anwendungsdatei konfigurieren.
  6. Token-Ablauf und fehlerhafte Berechtigungen auslösen und die Diagnose mit Audit-Ereignissen abgleichen.

Schulungsumgebung

Verwendet werden isolierte Linux-VMs, OpenBao, vorbereitete TLS-Zertifikate und eine kleine Beispielanwendung. Ein vollständiger Clusteraufbau gehört zum weiterführenden Betriebsseminar.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux-Administratoren, DevOps- und Plattformteams sowie technisch orientierte Sicherheitsverantwortliche
Voraussetzungen: Sicherer Umgang mit Linux-Shell, Diensten, Dateien und grundlegender Netzwerkdiagnose; Verständnis von HTTP und TLS; Grundlagen des Secrets Managements
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben