Seminar Gravitee API Management – AI Gateway, LLM-Proxy, MCP und Agenten-APIs

Seminar / Training

Das Seminar verbindet klassische API-Management-Prinzipien mit der kontrollierten Bereitstellung von Sprachmodellen, MCP-Werkzeugen und Agent-to-Agent-Schnittstellen. Im Mittelpunkt stehen zentrale Zugriffskontrolle, Kosten- und Datenkontrolle, sichere Tool-Freigaben, Agenten-Identitäten sowie ein belastbarer Betriebsrahmen.

Seminarprofil

Die Inhalte werden als zusammenhängende Arbeitsstrecke aufgebaut. Jedes Modul verbindet Einordnung, Konfiguration, kontrollierte Tests und betriebliche Dokumentation. Entscheidungen werden nicht als Einzeloptionen betrachtet, sondern in Bezug auf API-Lifecycle, Security, Consumer und Betrieb bewertet.

Zielgruppe

AI-Plattformteams, API-Architekten, Security-Verantwortliche, Entwickler, Plattformbetrieb und technische Product Owner

Voraussetzungen

Grundkenntnisse in HTTP-APIs, OAuth 2.0 oder JWT sowie ein grundlegendes Verständnis generativer KI und agentenbasierter Anwendungen

Lernziele

  • Plattformbild, Rollen und Kernkomponenten fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • LLM Proxy und AI Gateway fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • MCP Proxy und API-Bereitstellung für Werkzeuge fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • A2A Proxy und AI-Agenten-Management fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Plans, Applications und Subscriptions fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • OAuth 2.0, OpenID Connect, JWT und Identitätsintegration fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • Traffic-Schutz, Validierung und Missbrauchsabwehr fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
  • die zusätzlichen Vertiefungsmodule zu einer konsistenten Gravitee-Arbeitsstrecke verbinden
  • Änderungen, Tests, Risiken und Betriebsanforderungen nachvollziehbar dokumentieren

Inhaltsübersicht

  1. Plattformbild, Rollen und Kernkomponenten
  2. LLM Proxy und AI Gateway
  3. MCP Proxy und API-Bereitstellung für Werkzeuge
  4. A2A Proxy und AI-Agenten-Management
  5. Plans, Applications und Subscriptions
  6. OAuth 2.0, OpenID Connect, JWT und Identitätsintegration
  7. Traffic-Schutz, Validierung und Missbrauchsabwehr
  8. Analytics, Dashboards und Nutzungsanalyse
  9. Alerting, Ereignisse und Eskalation
  10. Tests, Abnahme und Qualitätsnachweis
  11. Durchgängiges Praxisprojekt und Betriebsübergabe
  12. Durchgängiges Praxisprojekt, Abnahme und Transfer in den Betriebsprozess

Seminarinhalte

1. Plattformbild, Rollen und Kernkomponenten

Dieses Modul ordnet plattformbild, rollen und kernkomponenten in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway, Management API, Management Console und Developer Portal im Zusammenspiel
  • Organisationen, Environments, APIs, Applications, Plans und Subscriptions
  • Control Plane, Data Plane, Self-Hosted-, Cloud- und Hybrid-Betriebsmodelle
  • Abgrenzung von API Gateway, API Management, Developer Experience und Governance

Schrittweise Umsetzung

  1. Ein Zielbild mit Produzenten, Konsumenten, Plattformdiensten und Verantwortlichkeiten zeichnen.
  2. Control-Plane- und Data-Plane-Komponenten den benötigten Sicherheitszonen zuordnen.
  3. Ein Environment mit Namens-, Rollen- und Mandantenvorgaben strukturieren.
  4. Die Entscheidung für Self-Hosted, Cloud oder Hybrid anhand nachvollziehbarer Kriterien dokumentieren.

2. LLM Proxy und AI Gateway

Dieses Modul ordnet llm proxy und ai gateway in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • LLM-Provider, Modellzugriff, zentrale Credentials und Routing
  • Tokenverbrauch, Quotas, Kostenkontrolle und Consumer-Zuordnung
  • Prompt-, Header- und Payload-Regeln sowie sensible Daten
  • Beobachtbarkeit, Fehlermodelle und Providerwechsel

Schrittweise Umsetzung

  1. Einen LLM-Use-Case mit Datenklassen, Modellanforderungen und Consumern beschreiben.
  2. LLM Proxy mit zentralem Providerzugriff und geeignetem Plan konfigurieren.
  3. Quotas, Headerregeln und Schutz vor unerwünschten Inhalten oder Datenabfluss ergänzen.
  4. Providerfehler, Limitüberschreitung und Modellwechsel mit nachvollziehbaren Tests prüfen.

3. MCP Proxy und API-Bereitstellung für Werkzeuge

Dieses Modul ordnet mcp proxy und api-bereitstellung für werkzeuge in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • MCP-Server, Tools, Ressourcen, Prompts und Clientzugriff
  • Bestehende REST-Fähigkeiten kontrolliert als Werkzeuge verfügbar machen
  • OAuth2, Scopes, Tool-Filterung und Least Privilege
  • Katalogisierung, Versionierung, Audit und Missbrauchsschutz

Schrittweise Umsetzung

  1. Geeignete Backend-Funktionen auswählen und als klar abgegrenzte Werkzeuge beschreiben.
  2. MCP Proxy mit Zielsystem, Zugriffspfad und kontrollierter Tool-Sicht konfigurieren.
  3. OAuth2- und Scope-Regeln für unterschiedliche Agenten- oder Clientrollen testen.
  4. Toolaufrufe, Fehler, sensible Parameter und Auditdaten auswerten.

4. A2A Proxy und AI-Agenten-Management

Dieses Modul ordnet a2a proxy und ai-agenten-management in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Agent-to-Agent-Kommunikation, Agent Cards und Discovery
  • Synchrone und eventgetriebene Agenteninteraktion
  • Authentisierung, Autorisierung, Identität und delegierte Rechte
  • Katalog, Lebenszyklus, Observability und Risikoabgrenzung

Schrittweise Umsetzung

  1. Einen Agenten mit Fähigkeiten, Schnittstellen, Datenzugriff und Verantwortlichkeit erfassen.
  2. A2A Proxy für einen kontrollierten Agenten-Endpunkt anlegen und bereitstellen.
  3. Zugriff, delegierte Rechte und unerlaubte Aktionen mit Negativtests prüfen.
  4. Agentenverkehr, Fehler und Lifecycle-Änderungen in Governance und Monitoring integrieren.

5. Plans, Applications und Subscriptions

Dieses Modul ordnet plans, applications und subscriptions in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Keyless-, API-Key-, OAuth2-, JWT- und weitere Planvarianten
  • Applications als technische Identität von Konsumenten
  • Subscription-Antrag, Genehmigung, Schlüsselverwaltung und Beendigung
  • Quotas, Rate Limits, Consumer-spezifische Regeln und Vertragsbezug

Schrittweise Umsetzung

  1. Für öffentliche, interne und partnerbezogene Nutzung jeweils einen geeigneten Plan entwerfen.
  2. Eine Application registrieren und fachliche sowie technische Verantwortliche hinterlegen.
  3. Eine Subscription beantragen, genehmigen und den Zugriff am Gateway testen.
  4. Schlüsselrotation, Ablauf, Sperrung und Offboarding als wiederholbaren Prozess prüfen.

6. OAuth 2.0, OpenID Connect, JWT und Identitätsintegration

Dieses Modul ordnet oauth 2.0, openid connect, jwt und identitätsintegration in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Authorization Server, Resource Server, Client, User und Tokenrollen
  • OAuth2-Flows, Scopes, Audiences, Claims und Token-Lebenszyklen
  • JWT-Prüfung, JWKs, Signaturen, Issuer und Zeitbedingungen
  • OpenID Connect, Gruppen- und Rollenabbildung sowie Fehlerdiagnose

Schrittweise Umsetzung

  1. Für einen Anwendungsfall einen geeigneten OAuth2-Flow und minimale Scopes auswählen.
  2. Provider, Plan und Tokenprüfung mit Issuer, Audience und Signatur konfigurieren.
  3. Gültige, abgelaufene, falsch signierte und falsch adressierte Tokens testen.
  4. Claims in Gateway-Regeln nutzen und gleichzeitig personenbezogene Daten minimieren.

7. Traffic-Schutz, Validierung und Missbrauchsabwehr

Dieses Modul ordnet traffic-schutz, validierung und missbrauchsabwehr in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Rate Limiting, Quotas, Spike Arrest und Consumer-Grenzwerte
  • Schema-, Header-, Pfad- und Payload-Validierung
  • IP- und Geo-Regeln, CORS, Bot- und Abuse-Szenarien
  • Fehlerantworten, Informationsminimierung und sichere Standardwerte

Schrittweise Umsetzung

  1. Last- und Missbrauchsszenarien mit technischen und vertraglichen Grenzwerten beschreiben.
  2. Rate Limits und Quotas pro Plan und Konsument konfigurieren.
  3. Fehlerhafte Payloads, Header und Herkunftssituationen gezielt testen.
  4. Fehlerantworten auf Informationsgehalt prüfen und Schutzregeln mit Monitoring koppeln.

8. Analytics, Dashboards und Nutzungsanalyse

Dieses Modul ordnet analytics, dashboards und nutzungsanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Gateway-Metriken, API- und Application-Sichten sowie Zeitreihen
  • Statuscodes, Latenzen, Durchsatz, Consumer und Endpoint-Verhalten
  • Message-Level- und Event-Daten in geeigneter Granularität
  • Datenschutz, Aufbewahrung, Sampling und aussagekräftige Dashboards

Schrittweise Umsetzung

  1. Fragen von Betrieb, Product Owner und Security in konkrete Kennzahlen übersetzen.
  2. Dashboard-Sichten für Traffic, Fehler, Latenz und Top Consumer aufbauen.
  3. Normalbereiche und auffällige Abweichungen anhand einer Testlast bestimmen.
  4. Aufbewahrung, Zugriff, Sampling und personenbezogene Felder kontrolliert festlegen.

9. Alerting, Ereignisse und Eskalation

Dieses Modul ordnet alerting, ereignisse und eskalation in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Schwellenwerte, Anomalien, Fehlerquoten, Latenz und Verfügbarkeitsindikatoren
  • Alert Engine, Benachrichtigungskanäle und Empfängergruppen
  • Warnung, Incident und Problem voneinander abgrenzen
  • Runbooks, Eskalationsstufen und Entstörungskontrolle

Schrittweise Umsetzung

  1. Für kritische APIs relevante Signale und tolerierbare Schwellenwerte bestimmen.
  2. Alerts mit Zeitraum, Aggregation, Schweregrad und Empfänger konfigurieren.
  3. Einen kontrollierten Fehler auslösen und die Benachrichtigungskette prüfen.
  4. Runbook, Eskalation und Rückkehr in den Normalbetrieb nachvollziehbar dokumentieren.

10. Tests, Abnahme und Qualitätsnachweis

Dieses Modul ordnet tests, abnahme und qualitätsnachweis in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • Smoke-, Contract-, Security-, Last-, Resilienz- und Regressionstests
  • Testdaten, Environments, Mocking und reproduzierbare Requests
  • Akzeptanzkriterien für API, Gateway, Portal und Betrieb
  • Automatisierung, Nachweise und Freigabeentscheidung

Schrittweise Umsetzung

  1. Risiken und Anforderungen in eine priorisierte Testmatrix überführen.
  2. Reproduzierbare Tests für Zugriff, Policies, Fehler und Backend-Verhalten erstellen.
  3. Last- und Ausfalltests mit klaren Grenzwerten und Messpunkten ausführen.
  4. Befunde, Restrestrisiken und Freigabeentscheidung nachvollziehbar dokumentieren.

11. Durchgängiges Praxisprojekt und Betriebsübergabe

Dieses Modul ordnet durchgängiges praxisprojekt und betriebsübergabe in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.

  • API-Produkt von Design über Security und Policies bis Veröffentlichung
  • Automatisierte Bereitstellung und kontrollierte Promotion
  • Analytics, Alerting, Diagnose und Wiederanlauf
  • Dokumentation, Rollen, Abnahme und Übergabe

Schrittweise Umsetzung

  1. Ein realistisches API-Produkt mit Zielgruppe, Spezifikation und Schutzbedarf planen.
  2. API, Plan, Policies, Portalinhalt und Consumerzugriff implementieren.
  3. Deployment, Monitoring, Alerting und ein definiertes Fehlerbild praktisch durchführen.
  4. Abnahmeunterlagen, Betriebscheckliste und Verantwortungsübergabe fertigstellen.

Praxisprojekt

Die Übungen werden in einem zusammenhängenden Szenario durchgeführt. Das Szenario beginnt mit Anforderungen und Verantwortlichkeiten und endet mit einer technisch sowie organisatorisch prüfbaren Übergabe.

  1. Ausgangslage, Zielgruppe, Schutzbedarf, Lastprofil und Akzeptanzkriterien erfassen.
  2. Gravitee-Struktur, API- oder Plattformobjekte und benötigte Rollen modellieren.
  3. Konfiguration in kleinen, nachvollziehbaren Änderungen umsetzen und versionieren.
  4. Normalfall, Grenzwert, Sicherheitsfehler und technischen Ausfall reproduzierbar testen.
  5. Metriken, Logs, Auditdaten und fachliche Prüfpunkte zur Bewertung heranziehen.
  6. Betriebs-, Support- und Änderungsverfahren mit Zuständigkeiten und Rückfalloptionen dokumentieren.

Weiterführende Vertiefung

  • API-Sicherheit mit OAuth 2.0, OIDC, JWT und mTLS
  • Analytics, Alerting und Troubleshooting

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AI-Plattformteams, API-Architekten, Security-Verantwortliche, Entwickler, Plattformbetrieb und technische Product Owner
Voraussetzungen: Grundkenntnisse in HTTP-APIs, OAuth 2.0 oder JWT sowie ein grundlegendes Verständnis generativer KI und agentenbasierter Anwendungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben