Seminar CNCF SPIFFE Federation, Integrationen und Multi-Cluster-Sicherheit

Das Aufbauseminar behandelt die fortgeschrittene Einführung von SPIFFE in verteilten Plattformen mit mehreren Clustern, mehreren Trust Domains und anspruchsvollen Integrationsanforderungen. Im Mittelpunkt stehen die sichere Vertrauensverteilung zwischen SPIRE-Instanzen, die technische Umsetzung von Federation sowie die Einbindung von Identitäten in Service-Kommunikation, Autorisierung und externe Plattformzugriffe. Die Inhalte sind auf produktionsnahe Zielbilder mit klarer Trennung von Vertrauensräumen, hoher Änderungsdynamik und strikten Zero-Trust-Anforderungen ausgerichtet.

Schwerpunkte

  • Architektur föderierter Trust Domains und Modellierung organisationsübergreifender Identitäten
  • Trust Bundles, Federation Endpoints, Bundle Exchange und Bootstrap-Verfahren
  • Design von Multi-Cluster- und Multi-Tenant-Szenarien mit sauberer Vertrauensgrenze
  • Integration von Envoy über SDS für X.509-basierte mTLS-Kommunikation
  • Einsatz von JWT-SVIDs für service- und plattformbezogene Authentifizierungsflüsse
  • Keyless-Integrationen für OIDC-basierte Zugriffe, Secrets-Bezug und Drittplattformen
  • Zusammenspiel von SPIFFE-Authentisierung und OPA-basierter Autorisierung
  • Härtung, Fehleranalyse, Auditierbarkeit und betriebliche Rollout-Strategien

Praxisbezug

Die Übungen orientieren sich an einem föderierten Referenzszenario mit mehreren Trust Domains. Erarbeitet werden Vertrauensbeziehungen zwischen SPIRE-Servern, Sicherheitsflüsse über Clustergrenzen hinweg, Envoy-basierte Identitätsweitergabe und die Absicherung externer Integrationspfade. Dadurch entsteht ein belastbares Verständnis für Architekturentscheidungen, Betriebsgrenzen und Fehlersituationen in produktionsnahen Umgebungen.

Zielgruppe

Geeignet für erfahrene Plattform- und Security-Engineers, Netzwerk- und Service-Mesh-Verantwortliche, Cloud-Architekturen sowie technische Leitungen, die SPIFFE über einzelne Cluster hinaus einsetzen und in bestehende Sicherheits- und Integrationsmuster einbinden möchten.

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Preis auf Anfrage
Teilnehmeranzahl: min. 2 - max. 8
Zielgruppe: Senior Platform Engineering, Security Engineering, Service-Mesh- und Architektur-Teams
Voraussetzungen: Praxiserfahrung mit Kubernetes und SPIRE sowie Kenntnisse zu mTLS, JWT und verteilten Architekturen
Standorte: Online, Inhouse, vor Ort
Methoden: Vortrag, Demonstrationen, Architekturarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch; bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Digitale Seminarunterlagen als Download
Teilnahmezertifikat: ja
Verpflegung: Bei Präsenzveranstaltungen Kalt- / Warmgetränke und Mittagessen
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 4 Tage
Frankfurt 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Konstanz 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Leipzig 4 Tage
Hamm 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Dresden 4 Tage
Luxemburg 4 Tage
Hannover 4 Tage
Stuttgart 4 Tage
Trier 4 Tage
Madgeburg 4 Tage
Regensburg 4 Tage
Jena 4 Tage
Ulm 4 Tage
München 4 Tage
Friedrichshafen 4 Tage
Kassel 4 Tage
Wuppertal 4 Tage
Münster 4 Tage
Nürnberg 4 Tage
Köln 4 Tage
Bremen 4 Tage
Berlin 4 Tage
Mainz 4 Tage
Erfurt 4 Tage
Darmstadt 4 Tage
Frankfurt 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Konstanz 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben