Eine stabile Erstinstallation benötigt vorbereitete DNS-, Firewall-, Zertifikats- und Serverbedingungen. Das Seminar führt durch einen kontrollierten Aufbau und endet mit einer dokumentierten, getesteten und grundlegend gehärteten Umgebung.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Server-, DNS-, Firewall- und Zertifikatsvoraussetzungen vor der Installation validieren.
- Eine selbst betriebene Netmaker-Instanz reproduzierbar installieren und administrativ absichern.
- Erstes Netzwerk, Enrollment Key, Netclient, DNS und Gateway funktionsfähig konfigurieren.
- Technische Abnahme, Basis-Monitoring, Backup und Betriebsübergabe vorbereiten.
Zielgruppe
Linux- und Netzwerkadministration, DevOps, Cloud- und Plattformbetrieb sowie technische Implementierungsverantwortung
Voraussetzungen
Linux-Administration, Container-Grundlagen, DNS, Firewall und IP-Routing; administrative Rechte auf einer geeigneten Laborumgebung
Seminarinhalte
Modul 1: Planung und Infrastrukturprüfung
Die Installation beginnt mit einem reproduzierbaren Prüfkatalog.
- Schritt 1: Serverressourcen, Betriebssystem, statische Adresse und Administrationszugang prüfen.
- Schritt 2: FQDN, DNS-Auflösung, Zertifikatsvoraussetzungen und Zeitsynchronisation validieren.
- Schritt 3: Benötigte TCP-, UDP- und DNS-Pfade in Host- und Cloudfirewall freigeben und testen.
Modul 2: Installation und Dienstprüfung
Die Plattform wird installiert und jede Komponente einzeln abgenommen.
- Schritt 1: Installationsparameter und editionsabhängige Zugangsdaten sicher vorbereiten.
- Schritt 2: Installationsverfahren ausführen und gestartete Container beziehungsweise Dienste prüfen.
- Schritt 3: Webzugang, API, DNS, Message Queue und WireGuard-Endpunkt technisch verifizieren.
Modul 3: Administrative Erstkonfiguration
Die Verwaltung wird mit sicheren Konten und nachvollziehbaren Grundeinstellungen vorbereitet.
- Schritt 1: Superadmin anlegen, starkes Authentisierungskonzept und MFA-Optionen bewerten.
- Schritt 2: Basiseinstellungen, Zeitzone, Benennungsregeln und E-Mail-Funktion editionsabhängig konfigurieren.
- Schritt 3: Administrative Rollen und Zugriff auf die Managementoberfläche begrenzen.
Modul 4: Netzwerk und Enrollment
Das erste Overlay wird mit kontrolliertem Adress- und Onboarding-Modell erstellt.
- Schritt 1: Netzname, IPv4- und optional IPv6-Bereich ohne Überschneidung festlegen.
- Schritt 2: Auto-Join entsprechend dem Risikomodell konfigurieren.
- Schritt 3: Zeit- oder nutzungsbegrenzten Enrollment Key mit klarer Zweckbindung erzeugen.
Modul 5: Netclient, DNS und Gateway
Mehrere Endpunkte werden verbunden und der Datenpfad erweitert.
- Schritt 1: Netclient auf zwei Laborgeräten installieren, Netzwerk beitreten und Synchronisation prüfen.
- Schritt 2: Interne Namen und einen passenden Nameserver konfigurieren und testen.
- Schritt 3: Gateway aktivieren, einen statischen WireGuard-Endpunkt anbinden und Verkehrswege kontrollieren.
Modul 6: Härtung und Betriebsübergabe
Die Laborinstallation wird in einen produktionsnahen Mindeststandard überführt.
- Schritt 1: Nicht benötigte Freigaben schließen, Konten und Schlüssel prüfen und Backups vorbereiten.
- Schritt 2: Konnektivität, DNS, Rollen, Protokollierung und Wiederanlauf mit Abnahmetests verifizieren.
- Schritt 3: Installationsprotokoll, Konfigurationsstand, offene Punkte und Regelaufgaben dokumentieren.
Praxisübungen
- Vollständiger Preflight-Check für DNS, Firewall, Zertifikate und Serverressourcen.
- Installation einer Laborinstanz mit dokumentierten Parametern und Dienstabnahme.
- Erstellung eines Netzes, begrenzten Enrollment Keys und zweier Netclient-Knoten.
- Anbindung eines statischen Endpunkts über Gateway sowie DNS- und Konnektivitätstest.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Netzwerkadministration, DevOps, Cloud- und Plattformbetrieb sowie technische Implementierungsverantwortung |
| Voraussetzungen: | Linux-Administration, Container-Grundlagen, DNS, Firewall und IP-Routing; administrative Rechte auf einer geeigneten Laborumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
