Dieses Intensivseminar fasst die Fachthemen Grundlagen und Architektur, OpenBao-Administration, HashiCorp-Vault-Administration, dynamische Zugangsdaten und PKI sowie Hochverfügbarkeit und Wiederherstellung zusammen. Ein abschließender Secret-Wechsel ergänzt den Betriebsfall. OpenBao dient als durchgängige Hauptplattform; zentrale Konfigurationen und Anwendungszugriffe werden zusätzlich auf einer vorbereiteten Vault-Instanz umgesetzt und verglichen.
Der verdichtete Aufbau nutzt gemeinsame Konzepte beider Plattformen und vorbereitetes Labor-Material. Er umfasst alle genannten Themenbereiche mit ausgewählten, zusammenhängenden Übungen. Die vollständige Zahl der Varianten und Fehlerszenarien aus den einzelnen Fachseminaren ist in fünf Tagen nicht enthalten. Vertiefungen für spezifische Betriebsumgebungen können anschließend gezielt über die Fachseminare erfolgen.
Inhaltsübersicht
- Architektur und administrativer Grundaufbau
- OpenBao und Vault im praktischen Vergleich
- Dynamische Zugänge und Zertifikate
- Cluster und Überwachung
- Wiederherstellung und geordneter Wechsel
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Architektur und administrativer Grundaufbau
- Secret-Inventar, Rollenmatrix und Lebenszyklus an einer Beispielanwendung entwickeln.
- TLS, Initialisierung, KV v2 und begrenzte Policies auf der Hauptplattform umsetzen.
- Administrative und technische Identitäten mit überprüfbaren Zuständigkeiten trennen.
OpenBao und Vault im praktischen Vergleich
- Anwendungszugriff und technische Authentisierung in der Hauptumgebung aufbauen.
- Den gleichen begrenzten Anwendungsfall auf einer vorbereiteten Vault-Instanz konfigurieren.
- Unterschiede bei verfügbaren Funktionen und Betriebsoptionen festhalten; Migrationen nicht als automatisch kompatibel voraussetzen.
Dynamische Zugänge und Zertifikate
- Eine PostgreSQL-Rolle für kurzlebige Zugangsdaten verwenden.
- Ein internes Zertifikat über eine begrenzte PKI-Rolle ausstellen.
- Laufzeit, Erneuerung und tatsächliche Wirkung beim Verbraucher prüfen.
Cluster und Überwachung
- Einen vorbereiteten Drei-Knoten-Aufbau vervollständigen und sein Ausfallverhalten untersuchen.
- Secret-Abruf, Seal-Zustand und wichtige Abhängigkeiten überwachen.
- Audit-Daten und Betriebsalarme einem begrenzten Fehlerfall zuordnen.
Wiederherstellung und geordneter Wechsel
- Ein geschütztes Backup in einer separaten Umgebung wiederherstellen.
- Daten, Policies und Anwendungszugriff nach dem Restore kontrollieren.
- Einen Testzugang wechseln, den alten Zugang sperren und einen begrenzten Notfallablauf bearbeiten.
Praktische Übungen
- Ein Inventar und eine Rollenmatrix für die gemeinsame Laboranwendung erstellen.
- KV v2 und eine technische Anmeldung in OpenBao konfigurieren und negative Zugriffstests ausführen.
- Den gleichen Anwendungszugriff in Vault nachbilden und die Konfigurationsunterschiede protokollieren.
- Dynamische Datenbankzugänge und ein kurzlebiges Zertifikat ausstellen und verwenden.
- Einen Knotenausfall beobachten und seine Auswirkungen auf Anwendung und Überwachung prüfen.
- Eine gesicherte Umgebung wiederherstellen und den Anwendungszugriff nachweisen.
- Einen Zugang kontrolliert ersetzen und den geregelten Rückweg in den Normalbetrieb prüfen.
Schulungsumgebung
Alle Betriebssysteme, Testdatenbanken, Identitätsdienste und Zertifikatsgrundlagen sind vorbereitet. Bereit stehen eine OpenBao-Laborlandschaft, eine Vault-Vergleichsinstanz, drei Clusterknoten, eine Restore-Umgebung und eine Testanwendung.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Administratoren, Plattformengineers und technisch orientierte Sicherheitsverantwortliche mit Verantwortung für zentrale Secrets-Dienste |
| Voraussetzungen: | Sichere Linux-, HTTP/TLS- und Automatisierungskenntnisse sowie Verständnis von Identitäten, Datenbanken und Zertifikaten; zügiges selbstständiges Arbeiten in vorbereiteten Umgebungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
