Seminar / Training
Eine Corporate-Memory-Installation verbindet mehrere Dienste, Speicher, Identitätsmanagement, Netzwerkpfade und Konfigurationsschichten. Fehler in der Basisarchitektur wirken sich später auf Sicherheit, Leistung und Wartbarkeit aus.
Das Seminar führt durch Planung, Installation und technische Grundkonfiguration einer produktionsnahen Umgebung. Systemvoraussetzungen, Container, Graphspeicher, Authentisierung, TLS, Lizenzen und Abnahmetests werden Schritt für Schritt umgesetzt.
Inhaltsübersicht
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Schritt 1: Zielarchitektur und Kapazitätsplanung
- Schritt 2: Systemvoraussetzungen und Hostvorbereitung
- Schritt 3: Installationsmedien und Konfigurationsstruktur
- Schritt 4: Kernkomponenten und Graphspeicher installieren
- Schritt 5: Identitätsdienst und Anmeldung anbinden
- Schritt 6: Reverse Proxy, DNS und TLS
- Schritt 7: Anwendungskonfiguration und Lizenzierung
- Schritt 8: Initiale Rollen, Graphen und Arbeitsbereiche
- Schritt 9: Abnahme, Dokumentation und Übergabe
- Praxisübungen
- Arbeitsweise
Seminarziel
- eine passende Zielarchitektur und belastbare Systemvoraussetzungen festlegen
- Kernkomponenten und abhängige Dienste reproduzierbar installieren
- Netzwerk, TLS, Identitätsdienst, Speicher und Lizenzierung korrekt konfigurieren
- die Installation mit technischen und fachlichen Abnahmetests dokumentiert übergeben
Zielgruppe
Systemadministratoren, DevOps Engineers, Plattformarchitekten, technische Consultants und Projektverantwortliche für Aufbau oder Neuinstallation einer Corporate-Memory-Umgebung.
Voraussetzungen
Sichere Linux- und Containerkenntnisse, Grundlagen zu DNS, TLS, Reverse Proxy und Identitätsmanagement. Administrative Rechte in einer vorbereiteten Laborumgebung werden benötigt.
Seminarinhalte
Schritt 1: Zielarchitektur und Kapazitätsplanung
Aus Nutzerzahl, Datenvolumen, Workflowlast und Verfügbarkeitsziel wird eine technische Architektur abgeleitet. Kern-, Speicher-, Authentisierungs- und optionale Dienste werden logisch und physisch zugeordnet.
- Komponententopologie
- Sizing und Wachstumsreserve
- Entwicklungs-, Test- und Produktionsumgebungen
Schritt 2: Systemvoraussetzungen und Hostvorbereitung
Betriebssystem, Zeitsynchronisation, Datenträger, Containerlaufzeit und Netzwerk werden geprüft. Verzeichnisse, Benutzer, Limits und Persistenz werden vor der Installation konsistent vorbereitet.
- Pakete und Kernelparameter
- Dateisysteme und Mounts
- Servicebenutzer und Berechtigungen
Schritt 3: Installationsmedien und Konfigurationsstruktur
Artefakte werden geprüft und in eine versionsfähige Struktur überführt. Standardwerte, umgebungsspezifische Parameter und Geheimnisse werden voneinander getrennt.
- Versionen und Prüfsummen
- Konfigurationsdateien und Overrides
- Secrets und Schlüsselmaterial
Schritt 4: Kernkomponenten und Graphspeicher installieren
Die Dienste werden in definierter Reihenfolge gestartet. Persistenz, Endpunkte und gegenseitige Erreichbarkeit werden nach jedem Schritt geprüft, bevor weitere Komponenten hinzukommen.
- Container und Volumes
- Graphspeicher und Repositorys
- Startreihenfolge und Health Checks
Schritt 5: Identitätsdienst und Anmeldung anbinden
Realm, Clients, Redirects und Rollen werden passend zur Zielarchitektur eingerichtet. Die Anmeldung wird mit mehreren Benutzer- und Fehlerfällen geprüft.
- Keycloak- oder OIDC-Anbindung
- Clients, Rollen und Gruppen
- Anmelde- und Abmeldetests
Schritt 6: Reverse Proxy, DNS und TLS
Öffentliche und interne Endpunkte werden über DNS und Reverse Proxy bereitgestellt. Zertifikatsketten, Header, Uploadgrenzen und Zeitüberschreitungen werden komponentenübergreifend abgestimmt.
- Hostnamen und Routing
- Zertifikate und Truststores
- Proxyheader, Größen- und Timeoutgrenzen
Schritt 7: Anwendungskonfiguration und Lizenzierung
Mandanten-, Basis- und Funktionskonfigurationen werden gesetzt. Lizenzdateien, Standardgraphen, Such- und Indexfunktionen sowie optionale Komponenten werden kontrolliert aktiviert.
- Basis- und Mandantenparameter
- Lizenzprüfung
- optionale Module und Funktionsschalter
Schritt 8: Initiale Rollen, Graphen und Arbeitsbereiche
Administrative und fachliche Startrollen werden angelegt. Arbeitsbereiche, Zugriffsbedingungen und erste Graphen werden so eingerichtet, dass keine unnötigen Vollzugriffe entstehen.
- Administrations- und Fachrollen
- Access Conditions
- Startprojekte und Graphbereiche
Schritt 9: Abnahme, Dokumentation und Übergabe
Technische Health Checks werden durch Anmeldung, Suche, Graphzugriff und einen einfachen Workflow ergänzt. Versionsstand, Konfiguration, Zugangskonzept und bekannte Einschränkungen werden dokumentiert.
- technische und fachliche Smoke Tests
- Installations- und Konfigurationsprotokoll
- Betriebsübergabe und Rückfallpunkt
Praxisübungen
- Erstellung eines Architektur- und Sizing-Entwurfs für eine produktionsnahe Umgebung
- Installation der Kernkomponenten einschließlich Graphspeicher, Identitätsdienst und Reverse Proxy
- Konfiguration von TLS, Rollen und Arbeitsbereichen sowie Durchführung einer vollständigen Abnahme
Arbeitsweise
Die Themen werden in aufeinander aufbauenden Arbeitsschritten vermittelt. Fachliche Einordnung, Demonstration, angeleitete Konfiguration und selbstständige Übungen wechseln sich ab. Jeder größere Arbeitsschritt wird mit einer Prüfung des erzeugten Ergebnisses und einer kurzen technischen Dokumentation abgeschlossen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministratoren, DevOps Engineers, Plattformarchitekten, technische Consultants und Projektverantwortliche für Aufbau oder Neuinstallation einer Corporate-Memory-Umgebung. |
| Voraussetzungen: | Sichere Linux- und Containerkenntnisse, Grundlagen zu DNS, TLS, Reverse Proxy und Identitätsmanagement. Administrative Rechte in einer vorbereiteten Laborumgebung werden benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
