Seminar / Training
Das Administrationsseminar baut eine vollständige Gravitee-Umgebung von den technischen Voraussetzungen bis zur abgesicherten Grundkonfiguration auf. Komponenten, Repositories, TLS, Benutzer, Rollen, Environments, gemeinsame Ressourcen, Backup und Betriebschecks werden systematisch eingerichtet und validiert.
Seminarprofil
Die Inhalte werden als zusammenhängende Arbeitsstrecke aufgebaut. Jedes Modul verbindet Einordnung, Konfiguration, kontrollierte Tests und betriebliche Dokumentation. Entscheidungen werden nicht als Einzeloptionen betrachtet, sondern in Bezug auf API-Lifecycle, Security, Consumer und Betrieb bewertet.
Zielgruppe
Systemadministration, Plattformbetrieb, DevOps, technische Projektleitung und Gravitee-Anwendungsadministration
Voraussetzungen
Kenntnisse in Linux oder Containerbetrieb, DNS, TLS, Netzwerken und grundlegender Datenbank- beziehungsweise Suchindexadministration
Lernziele
- Plattformbild, Rollen und Kernkomponenten fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Installation und Basiskonfiguration fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Organisationen, Environments und Administration fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Security-Architektur und Defense in Depth fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Tagesbetrieb, Wartung und Betriebsorganisation fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Analytics, Dashboards und Nutzungsanalyse fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- Logging und strukturierte Ursachenanalyse fachlich einordnen, zielgerichtet konfigurieren und mit überprüfbaren Kriterien absichern
- die zusätzlichen Vertiefungsmodule zu einer konsistenten Gravitee-Arbeitsstrecke verbinden
- Änderungen, Tests, Risiken und Betriebsanforderungen nachvollziehbar dokumentieren
Inhaltsübersicht
- Plattformbild, Rollen und Kernkomponenten
- Installation und Basiskonfiguration
- Organisationen, Environments und Administration
- Security-Architektur und Defense in Depth
- Tagesbetrieb, Wartung und Betriebsorganisation
- Analytics, Dashboards und Nutzungsanalyse
- Logging und strukturierte Ursachenanalyse
- Tests, Abnahme und Qualitätsnachweis
- Durchgängiges Praxisprojekt und Betriebsübergabe
- Durchgängiges Praxisprojekt, Abnahme und Transfer in den Betriebsprozess
Seminarinhalte
1. Plattformbild, Rollen und Kernkomponenten
Dieses Modul ordnet plattformbild, rollen und kernkomponenten in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway, Management API, Management Console und Developer Portal im Zusammenspiel
- Organisationen, Environments, APIs, Applications, Plans und Subscriptions
- Control Plane, Data Plane, Self-Hosted-, Cloud- und Hybrid-Betriebsmodelle
- Abgrenzung von API Gateway, API Management, Developer Experience und Governance
Schrittweise Umsetzung
- Ein Zielbild mit Produzenten, Konsumenten, Plattformdiensten und Verantwortlichkeiten zeichnen.
- Control-Plane- und Data-Plane-Komponenten den benötigten Sicherheitszonen zuordnen.
- Ein Environment mit Namens-, Rollen- und Mandantenvorgaben strukturieren.
- Die Entscheidung für Self-Hosted, Cloud oder Hybrid anhand nachvollziehbarer Kriterien dokumentieren.
2. Installation und Basiskonfiguration
Dieses Modul ordnet installation und basiskonfiguration in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Komponenten, Laufzeitvoraussetzungen, Repositories und Suchindex
- Konfigurationsdateien, Umgebungsvariablen, Secrets und Zertifikate
- Reverse Proxy, DNS, TLS, Ports und interne Service-Kommunikation
- Initiale Anmeldung, Bootstrap, technische Konten und Grundhärtung
Schrittweise Umsetzung
- Systemvoraussetzungen, Namensauflösung, Zeit, Ports und Speicher vor der Installation prüfen.
- Komponenten mit getrennten Konfigurations- und Geheimniswerten bereitstellen.
- Management Console, Management API, Developer Portal und Gateway einzeln testen.
- TLS, initiale Konten und administrative Berechtigungen vor der Fachkonfiguration absichern.
3. Organisationen, Environments und Administration
Dieses Modul ordnet organisationen, environments und administration in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Organisations- und Environment-Strukturen für getrennte Verantwortungsbereiche
- Benutzer, Gruppen, Rollen, Scopes und Berechtigungsvererbung
- Systemeinstellungen, Benachrichtigungen, Dictionaries und Shared Resources
- Auditierbare Administrationsprozesse und Vier-Augen-Freigaben
Schrittweise Umsetzung
- Eine Rollenmatrix für Plattformadministration, API Publishing, Review und Support erstellen.
- Gruppen und Rollen in einem Test-Environment einrichten und mit Positiv- und Negativtests prüfen.
- Wiederverwendbare Ressourcen und zentral gepflegte Vorgaben konfigurieren.
- Administrative Änderungen über ein protokolliertes Change-Verfahren nachvollziehbar ausführen.
4. Security-Architektur und Defense in Depth
Dieses Modul ordnet security-architektur und defense in depth in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Bedrohungsmodell für Gateway, Management, Portal, Backends und Konsumenten
- TLS, mTLS, Netzwerksegmentierung, Trust Stores und Zertifikatslebenszyklen
- Least Privilege, Secrets, technische Konten und administrative Trennung
- Schutz gegen Missbrauch, Injection, Datenabfluss und Fehlkonfiguration
Schrittweise Umsetzung
- Assets, Vertrauensgrenzen, Angriffswege und Schutzmaßnahmen in einem Bedrohungsmodell festhalten.
- TLS- und mTLS-Beziehungen zwischen Client, Gateway, Management und Backend planen.
- Secrets und Zertifikate mit Eigentümer, Ablage, Rotation und Ablaufüberwachung erfassen.
- Ein Hardening-Backlog priorisieren und mit überprüfbaren Kontrollen versehen.
5. Tagesbetrieb, Wartung und Betriebsorganisation
Dieses Modul ordnet tagesbetrieb, wartung und betriebsorganisation in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Betriebsrollen, Servicezeiten, Kontrollen, Wartungsfenster und Bereitschaft
- Kapazität, Repository-Gesundheit, Zertifikate und Lizenzzustand
- Backup, Restore, Konfigurationssicherung und Wiederanlauf
- Patch-, Change-, Incident- und Problem-Management
Schrittweise Umsetzung
- Tägliche, wöchentliche und monatliche Kontrollen in einer Betriebscheckliste strukturieren.
- Backup- und Restore-Objekte mit RPO, RTO und Verantwortlichkeit festlegen.
- Ein Wartungsfenster mit Vorprüfung, Umsetzung, Nachtest und Rückfallplan vorbereiten.
- Betriebskennzahlen und offene Risiken in ein wiederkehrendes Service-Review überführen.
6. Analytics, Dashboards und Nutzungsanalyse
Dieses Modul ordnet analytics, dashboards und nutzungsanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway-Metriken, API- und Application-Sichten sowie Zeitreihen
- Statuscodes, Latenzen, Durchsatz, Consumer und Endpoint-Verhalten
- Message-Level- und Event-Daten in geeigneter Granularität
- Datenschutz, Aufbewahrung, Sampling und aussagekräftige Dashboards
Schrittweise Umsetzung
- Fragen von Betrieb, Product Owner und Security in konkrete Kennzahlen übersetzen.
- Dashboard-Sichten für Traffic, Fehler, Latenz und Top Consumer aufbauen.
- Normalbereiche und auffällige Abweichungen anhand einer Testlast bestimmen.
- Aufbewahrung, Zugriff, Sampling und personenbezogene Felder kontrolliert festlegen.
7. Logging und strukturierte Ursachenanalyse
Dieses Modul ordnet logging und strukturierte ursachenanalyse in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Gateway-, Management-, Portal- und Repository-Logs
- Request-Korrelation, technische IDs, Audit Events und Zeitbezug
- Fehler in DNS, TLS, Backend, Policy, Subscription und Repository
- Diagnosepfad von Symptom über Hypothese und Beleg zur Korrektur
Schrittweise Umsetzung
- Ein reproduzierbares Fehlerbild mit Zeitpunkt, Request und erwarteter Antwort erfassen.
- Gateway- und Managementsignale über Korrelation und Auditdaten zusammenführen.
- Netzwerk-, Sicherheits-, Policy- und Backend-Ursachen systematisch eingrenzen.
- Korrektur, Nachtest und Präventionsmaßnahme in einem Kurzbefund festhalten.
8. Tests, Abnahme und Qualitätsnachweis
Dieses Modul ordnet tests, abnahme und qualitätsnachweis in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- Smoke-, Contract-, Security-, Last-, Resilienz- und Regressionstests
- Testdaten, Environments, Mocking und reproduzierbare Requests
- Akzeptanzkriterien für API, Gateway, Portal und Betrieb
- Automatisierung, Nachweise und Freigabeentscheidung
Schrittweise Umsetzung
- Risiken und Anforderungen in eine priorisierte Testmatrix überführen.
- Reproduzierbare Tests für Zugriff, Policies, Fehler und Backend-Verhalten erstellen.
- Last- und Ausfalltests mit klaren Grenzwerten und Messpunkten ausführen.
- Befunde, Restrestrisiken und Freigabeentscheidung nachvollziehbar dokumentieren.
9. Durchgängiges Praxisprojekt und Betriebsübergabe
Dieses Modul ordnet durchgängiges praxisprojekt und betriebsübergabe in die Gravitee-Plattform ein und überführt die fachlichen Anforderungen in einen reproduzierbaren technischen Ablauf. Konfiguration, Sicherheitswirkung, Fehlerverhalten und Betriebsrelevanz werden gemeinsam geprüft.
- API-Produkt von Design über Security und Policies bis Veröffentlichung
- Automatisierte Bereitstellung und kontrollierte Promotion
- Analytics, Alerting, Diagnose und Wiederanlauf
- Dokumentation, Rollen, Abnahme und Übergabe
Schrittweise Umsetzung
- Ein realistisches API-Produkt mit Zielgruppe, Spezifikation und Schutzbedarf planen.
- API, Plan, Policies, Portalinhalt und Consumerzugriff implementieren.
- Deployment, Monitoring, Alerting und ein definiertes Fehlerbild praktisch durchführen.
- Abnahmeunterlagen, Betriebscheckliste und Verantwortungsübergabe fertigstellen.
Praxisprojekt
Die Übungen werden in einem zusammenhängenden Szenario durchgeführt. Das Szenario beginnt mit Anforderungen und Verantwortlichkeiten und endet mit einer technisch sowie organisatorisch prüfbaren Übergabe.
- Ausgangslage, Zielgruppe, Schutzbedarf, Lastprofil und Akzeptanzkriterien erfassen.
- Gravitee-Struktur, API- oder Plattformobjekte und benötigte Rollen modellieren.
- Konfiguration in kleinen, nachvollziehbaren Änderungen umsetzen und versionieren.
- Normalfall, Grenzwert, Sicherheitsfehler und technischen Ausfall reproduzierbar testen.
- Metriken, Logs, Auditdaten und fachliche Prüfpunkte zur Bewertung heranziehen.
- Betriebs-, Support- und Änderungsverfahren mit Zuständigkeiten und Rückfalloptionen dokumentieren.
Weiterführende Vertiefung
- Betrieb, Hochverfügbarkeit und Skalierung
- Kubernetes, GKO und GitOps
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Plattformbetrieb, DevOps, technische Projektleitung und Gravitee-Anwendungsadministration |
| Voraussetzungen: | Kenntnisse in Linux oder Containerbetrieb, DNS, TLS, Netzwerken und grundlegender Datenbank- beziehungsweise Suchindexadministration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
