Eine Security-Data-Plattform muss dauerhaft sicher, messbar, skalierbar, wiederherstellbar und kontrolliert änderbar betrieben werden. Im Mittelpunkt stehen den vollständigen Plattform-Lebenszyklus von Architektur, Sizing und Node-Betrieb über RBAC, Deployment und Self-Hosting bis zu Hardening, Recovery, Upgrade und Automatisierung.
Seminarziel
Nach dem Seminar kann eine Tenzir-Umgebung geplant, bereitgestellt, abgesichert, verwaltet, überwacht, skaliert, aktualisiert und übergeben werden.
Inhaltsübersicht
- Kapitel 1: Tag 1: Architektur, Sizing und Node-Betrieb
- Kapitel 2: Tag 2: Plattformverwaltung und Zugriff
- Kapitel 3: Tag 3: Deployment und Self-Hosting
- Kapitel 4: Tag 4: Hardening, Compliance und Resilienz
- Kapitel 5: Tag 5: Performance, Upgrade und Automatisierung
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Tag 1: Architektur, Sizing und Node-Betrieb
- Schritt 1: Datenvolumen, Latenz, Speicher, Netzwerk und Verfügbarkeit in ein belastbares Sizing überführen.
- Schritt 2: Nodes installieren, konfigurieren, anbinden und mit verwalteten Pipelines betreiben.
- Schritt 3: Ressourcen, lokale Speicherung, Logs, Metriken und Health-Zustände überwachen.
- Schritt 4: Störungsdiagnose für Quelle, Pipeline, Node, Netzwerk und Zielsystem durchführen.
Kapitel 2: Tag 2: Plattformverwaltung und Zugriff
- Schritt 1: Organisationen, Benutzer, Workspaces und Zuständigkeiten nach Mandanten- und Teamgrenzen strukturieren.
- Schritt 2: RBAC, Identitätsanbieter, minimale Berechtigungen und administrative Trennung umsetzen.
- Schritt 3: Node-Flotte, Secrets, Explorer, Charts und Dashboards kontrolliert bereitstellen.
- Schritt 4: Änderungs-, Zugriffs- und Betriebsnachweise für Revision und Support organisieren.
Kapitel 3: Tag 3: Deployment und Self-Hosting
- Schritt 1: Container-, Kubernetes-, Cloud-, On-Premises- und Air-Gap-Modelle anhand konkreter Anforderungen auswählen.
- Schritt 2: Datenbank, Identitätsdienst, Objektspeicher, Reverse Proxy und interne Dienste für Self-Hosting einordnen.
- Schritt 3: TLS, Netzwerkzonen, persistente Daten, Hochverfügbarkeit und Wiederanlauf praktisch planen.
- Schritt 4: Installations-, Konfigurations- und Abnahmeabläufe reproduzierbar dokumentieren.
Kapitel 4: Tag 4: Hardening, Compliance und Resilienz
- Schritt 1: Bedrohungsmodell, Angriffsflächen und Schutzmaßnahmen für Verwaltungs- und Datenebene ableiten.
- Schritt 2: Secret-Lebenszyklen, Zertifikate, Patchprozesse, Datenschutz und Protokollierung absichern.
- Schritt 3: Backup, Restore, Notfallzugang, Disaster Recovery und Betriebsfortführung testen.
- Schritt 4: Kontrollnachweise, Ausnahmen und regelmäßige Überprüfungen in einen Betriebszyklus überführen.
Kapitel 5: Tag 5: Performance, Upgrade und Automatisierung
- Schritt 1: Engpässe anhand von Durchsatz, Latenz, Backpressure, CPU, Speicher und I/O lokalisieren.
- Schritt 2: Kapazität, Parallelität, Puffer und Skalierung mit reproduzierbaren Lasttests abstimmen.
- Schritt 3: Upgrade, Canary, Beobachtungsfenster, Rollback und Nachkontrolle durchführen.
- Schritt 4: GitOps, API, AI Workbench und MCP in einen kontrollierten Freigabeprozess integrieren.
Praxisübungen
- Übung 1: Mehrkomponentige Laborumgebung bereitstellen.
- Übung 2: Rollen-, Workspace- und Secret-Konzept umsetzen.
- Übung 3: Lasttest, Störungsdiagnose und Kapazitätsanpassung durchführen.
- Übung 4: Upgrade mit Backup, Beobachtung und Rollback nachweisen.
Zielgruppe
Platform Engineers, Linux-, Cloud- und Kubernetes-Administratoren, DevOps- und SRE-Teams, Security Architects und technische Betriebsleitung.
Voraussetzungen
Solide Linux-, Netzwerk-, TLS- und Containerkenntnisse sowie Grundlagen zu Kubernetes, Datenbanken, Identitätsdiensten und Objektspeicher.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Platform Engineers, Linux-, Cloud- und Kubernetes-Administratoren, DevOps- und SRE-Teams, Security Architects und technische Betriebsleitung. |
| Voraussetzungen: | Solide Linux-, Netzwerk-, TLS- und Containerkenntnisse sowie Grundlagen zu Kubernetes, Datenbanken, Identitätsdiensten und Objektspeicher. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
