Eine zentrale Secrets-Plattform wird selbst zu einer kritischen Abhängigkeit. Dieses Seminar untersucht deshalb, wie Verfügbarkeit, Wartbarkeit und Wiederherstellung praktisch abgesichert werden. Ausgangspunkt ist ein vorbereitetes Anwendungsmodell mit nachvollziehbaren Anforderungen an Wiederanlauf und Datenverlust. Daraus entstehen konkrete Prüfungen für Clusterbetrieb, Sicherung und Wartungsfenster.
Die Übungen werden durchgängig auf einer vorab festgelegten Plattform, OpenBao oder HashiCorp Vault, durchgeführt. Die jeweils andere Plattform wird bei relevanten Unterschieden eingeordnet. Ein einzelner Knotenausfall, ein Verlust des Quorums und eine vollständige Wiederherstellung werden als unterschiedliche Situationen behandelt. Ein Backup gilt im Übungsfall erst nach einem erfolgreichen Anwendungszugriff im wiederhergestellten System als geprüft.
Inhaltsübersicht
- Betriebsarchitektur und Abhängigkeiten
- Raft-Cluster und Ausfallverhalten
- Backup und Wiederherstellung
- Monitoring und Audit-Betrieb
- Wartung und Änderungen
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Betriebsarchitektur und Abhängigkeiten
- Wiederanlaufzeit, zulässigen Datenverlust und Wartungsanforderungen für den Übungsfall festlegen.
- DNS, TLS, Zeitsynchronisation, Identitätsanbieter und gegebenenfalls KMS als Abhängigkeiten berücksichtigen.
- Berechtigungen und Schutz für Sicherungen sowie Unseal- beziehungsweise Recovery-Mittel planen.
Raft-Cluster und Ausfallverhalten
- Einen Cluster mit drei Knoten und überprüfbarer Kommunikation aufbauen.
- Leader, Follower und Quorum anhand kontrollierter Ausfälle untersuchen.
- Anwendungszugriffe bei Knotenverlust testen und einen Quorumverlust gesondert behandeln.
Backup und Wiederherstellung
- Snapshots erzeugen, außerhalb des Clusters geschützt ablegen und ihre Zuordnung dokumentieren.
- Eine Wiederherstellung in einer isolierten Zielumgebung mit passenden Schlüsseln und Konfigurationen vorbereiten.
- Policies, Daten, Anmeldungen und den Zugriff einer Anwendung nach dem Restore kontrollieren.
Monitoring und Audit-Betrieb
- Erreichbarkeit, Seal-Zustand, Speicher, Zertifikate und Fehlerquoten in eine Überwachung aufnehmen.
- Audit-Ziele, Aufbewahrung, Zugriffsschutz und den Ausfall von Protokollzielen berücksichtigen.
- Alarmierung anhand eines konkreten Anwendungsfehlers und eines Infrastrukturfehlers unterscheiden.
Wartung und Änderungen
- Versionsgebundene Wartungsschritte mit Vorprüfung und gesicherter Wiederanlaufoption planen.
- Knotenwartung und Änderungen an Zertifikaten kontrolliert durchführen.
- Rückkehr zum früheren Stand an unterstützte Verfahren binden; einen binären Downgrade nicht voraussetzen.
Praktische Übungen
- Die Betriebsziele der Beispielanwendung in messbare Prüfungen übersetzen.
- Drei Knoten verbinden und den normalen Secret-Abruf über den vorgesehenen Zugang testen.
- Einen Knoten abschalten und das Verhalten der Anwendung sowie des verbleibenden Clusters beobachten.
- Einen Snapshot mit dokumentierten Wiederherstellungsvoraussetzungen sichern.
- Den Snapshot in einer getrennten Umgebung wiederherstellen und Daten- sowie Anwendungstests durchführen.
- Ein Wartungsereignis mit Überwachung, Unterbrechungskriterium und abschließender Funktionskontrolle bearbeiten.
Schulungsumgebung
Benötigt werden drei vorbereitete Linux-VMs für den Cluster, eine getrennte Restore-Umgebung, Testzertifikate, eine Beispielanwendung und ein geschütztes Sicherungsziel. Produktinstallation und Grundadministration werden vorausgesetzt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministratoren, Site Reliability Engineers, Betriebsteams und Verantwortliche für Verfügbarkeit und Wiederherstellung |
| Voraussetzungen: | Praktische Administration von OpenBao oder Vault auf dem Niveau des jeweiligen dreitägigen Fachseminars; sichere Linux- und TLS-Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
