Seminar / Training
Überblick
Das Seminar behandelt beherrschbare Konfigurationsquellen, sichere Defaults und kontrollierte Versionsmigration. Theorie, Konfiguration und technische Prüfung werden in einem durchgängigen Szenario verbunden, sodass aus einzelnen Funktionen ein nachvollziehbarer Betriebs- oder Sicherheitsprozess entsteht.
Zwei Tage sind erforderlich, da Grundlagen und Konfiguration zunächst belastbar aufgebaut und anschließend mit Vertiefung, negativen Prüffällen, Fehleranalyse und Betriebsübergabe abgesichert werden. Im Mittelpunkt stehen reproduzierbare Arbeitsschritte, positive und negative Testfälle sowie eine dokumentierte technische Abnahme.
Inhaltsübersicht
- Konfigurationsinventar erstellen
- Priorität der Quellen bestimmen
- Sichere Defaults und Abweichungen definieren
- Secrets aus Konfiguration herauslösen
- Komponenten konsistent konfigurieren
- Konfiguration vor Aktivierung validieren
- Neue Defaultkonfiguration analysieren
- Konfigurations-Upgrade ausführen
- Gestuft testen und ausrollen
- Audit und Driftkontrolle etablieren
Lernziele
- Beherrschbare konfigurationsquellen, sichere defaults und kontrollierte versionsmigration fachlich einordnen und für ein konkretes Einsatzszenario planen.
- Konfigurationsinventar erstellen.
- Priorität der Quellen bestimmen.
- Sichere Defaults und Abweichungen definieren.
- Secrets aus Konfiguration herauslösen.
- Positive und negative Prüfergebnisse technisch bewerten, Fehler schichtweise lokalisieren und die Betriebs- oder Freigabeentscheidung dokumentieren.
Seminarinhalte Schritt für Schritt
Schritt 1: Konfigurationsinventar erstellen
Für Agent, Registrar, Verifier, Tenant, CA und Logging werden Pfade, Besitzer, Zweck, Umgebung und aktuelle Herkunft jedes Werts erfasst. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 2: Priorität der Quellen bestimmen
Basisdatei, Snippets, Umgebungsvariablen und Kommandooptionen werden in ihrer tatsächlichen Auswertungsreihenfolge getestet. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Schritt 3: Sichere Defaults und Abweichungen definieren
Gemeinsame Baseline, umgebungsspezifische Parameter und hostbezogene Ausnahmen werden getrennt, begründet und befristet verwaltet. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.
Schritt 4: Secrets aus Konfiguration herauslösen
Private Schlüssel, Passwörter, Tokens und Datenbankzugänge werden über geschützte Dateien oder Secret-Systeme eingebunden. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.
Schritt 5: Komponenten konsistent konfigurieren
Adressen, Ports, TLS-Vertrauen, Datenbank, Intervalle, Betriebsmodus und Policy-Pfade werden komponentenübergreifend abgeglichen. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 6: Konfiguration vor Aktivierung validieren
Syntax, Typen, Wertebereiche, Datei- und Zertifikatspfade sowie erreichbare Abhängigkeiten werden vor Neustart oder Reload geprüft. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Schritt 7: Neue Defaultkonfiguration analysieren
Neue, geänderte und entfallene Optionen werden mit dem produktiven Stand verglichen; semantische Änderungen erhalten eigene Testfälle. Die Umsetzung erfolgt in einer Laborumgebung und wird anhand von Statusdaten, Dienstprotokollen und einem reproduzierbaren Prüffall abgenommen.
Schritt 8: Konfigurations-Upgrade ausführen
Vorgesehene Upgrade-Werkzeuge überführen alte Werte in die neue Struktur; Warnungen und nicht automatisch lösbare Konflikte werden manuell geprüft. Fehlerbilder werden nicht pauschal behoben, sondern der verursachenden Identitäts-, Netzwerk-, Policy-, TPM- oder Betriebsschicht zugeordnet.
Schritt 9: Gestuft testen und ausrollen
Labor, Pilot und Produktion verwenden identische Gates für Dienststart, API-Erreichbarkeit, Enrollment und Attestation. Der resultierende Sollzustand wird mit einer Kontrollabfrage bestätigt und als Ausgangspunkt für den nächsten Arbeitsschritt festgehalten.
Schritt 10: Audit und Driftkontrolle etablieren
Freigegebene Konfigurationen werden versioniert, gehasht und regelmäßig mit dem Istzustand verglichen. Konfiguration, erwartete Werte und tatsächliches Ergebnis werden versioniert dokumentiert; ein gezielter Negativtest prüft die Wirksamkeit.
Praxisübungen
- Konfigurationsquellen und Prioritäten in einer Laborumgebung nachweisen.
- Konsistenzprüfung für Adressen, Modi und TLS-Pfade erstellen.
- Alte Konfiguration auf eine neue Struktur migrieren.
- Gestuften Rollout mit Validierung und Rückfall durchführen.
Einordnung in den Lernpfad
Nach Installation und vor Deployment-Automatisierung. Betrieb, Monitoring und Upgradeplanung bauen unmittelbar darauf auf.
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Keylime-Administration, Linux- und Plattformbetrieb, DevOps, Configuration Management und technische Revision. |
| Voraussetzungen: | Grundkenntnisse der Keylime-Komponenten und praktische Linux-Administration. Eine vorhandene Laborinstallation ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
