Seminar OpenRelik – Deployment mit Docker und Reverse Proxy

Das Seminar führt von der technischen Vorplanung bis zu einer reproduzierbaren OpenRelik-Bereitstellung mit Docker Compose und vorgeschaltetem Reverse Proxy. Behandelt werden Konfiguration, Secrets, Netzwerke, Persistenz, TLS-Terminierung, Header, Zugriffsgrenzen, Startreihenfolge und Abnahmetests.

Inhaltsübersicht

  1. Zielsetzung und Kompetenzziele
  2. Zielgruppe und Voraussetzungen
  3. Didaktischer Aufbau
  4. Seminarinhalte mit schrittweisen Praxisaufträgen
  5. Praxisübungen
  6. Methodik

Zielsetzung

Das Seminar verbindet fachliche Einordnung, geführte Demonstrationen und eigenständige Arbeit am System. Jeder Themenblock führt von der Planung über die kontrollierte Ausführung bis zur Prüfung und Dokumentation. Damit entstehen nicht nur Bedienkenntnisse, sondern reproduzierbare Arbeitsweisen für den Einsatz im DFIR-Umfeld.

Kompetenzziele

  • Deployment-Anforderungen in eine nachvollziehbare Zielarchitektur übersetzen
  • Container, Netzwerke, Volumes und Konfiguration reproduzierbar bereitstellen
  • Reverse Proxy und TLS-Terminierung sicher konfigurieren
  • Start-, Funktions-, Sicherheits- und Wiederanlauftests durchführen

Zielgruppe

Systemadministratoren, DevOps-Teams, Plattformverantwortliche und Security Engineers, die eine neue Umgebung aufbauen oder eine Laborinstallation produktionsnäher gestalten.

Voraussetzungen

Praktische Linux-Kenntnisse, sichere Bedienung von Docker und Docker Compose sowie Grundlagen von DNS, TLS und Reverse Proxies.

Didaktischer Aufbau

Zwei Tage sind erforderlich, da eine belastbare Bereitstellung Planung, Aufbau, Absicherung, Fehlersuche und dokumentierte Abnahme umfasst. Ein einzelner Tag würde die notwendigen Wiederholungs- und Störungstests nicht abdecken. Die Lernabschnitte bauen aufeinander auf; nach jeder Demonstration folgt eine angeleitete Umsetzung, anschließend eine eigenständige Prüfung anhand definierter Qualitätskriterien. Fehlerbilder und Grenzfälle werden bewusst einbezogen, damit Entscheidungen im späteren Betrieb nachvollziehbar bleiben.

Seminarinhalte

Modul 1: Anforderungen und Zielarchitektur

Vor der Installation werden Nutzerzahl, Datenmenge, Verfügbarkeitsziel, Netzsegmente und Betriebsverantwortung festgelegt.

  1. Schritt 1: Funktionale, Sicherheits- und Kapazitätsanforderungen erfassen.
  2. Schritt 2: Komponenten und Datenflüsse auf Hosts, Netze und Persistenzbereiche abbilden.
  3. Schritt 3: Abnahmekriterien für Erreichbarkeit, Workflow-Ausführung und Wiederanlauf definieren.

Praxisauftrag: Erstellung eines Deployment-Steckbriefs für eine Referenzumgebung.

Modul 2: Konfiguration und Secret-Management

Umgebungsvariablen und Konfigurationsdateien müssen nachvollziehbar, aber vertrauliche Werte getrennt verwaltet werden.

  1. Schritt 1: Konfigurationsparameter nach öffentlich, intern und geheim klassifizieren.
  2. Schritt 2: Secrets außerhalb versionskontrollierter Dateien bereitstellen.
  3. Schritt 3: Umgebungsvarianten mit dokumentierten Defaults und Änderungsverfahren strukturieren.

Praxisauftrag: Bereinigung einer Konfiguration mit eingebetteten Zugangsdaten.

Modul 3: Container, Netzwerke und Persistenz

Die Dienste benötigen definierte Kommunikationspfade und persistente Speicher für Datenbank und Artefakte.

  1. Schritt 1: Compose-Dienste, Abhängigkeiten und Healthchecks prüfen.
  2. Schritt 2: Interne und externe Netzwerke sowie veröffentlichte Ports minimieren.
  3. Schritt 3: Volumes, Besitzrechte, Mounts und Wiederanlaufverhalten testen.

Praxisauftrag: Aufbau und Analyse einer mehrteiligen Compose-Umgebung.

Modul 4: Reverse Proxy und TLS

Der Reverse Proxy bündelt externen Zugriff, TLS-Terminierung und kontrollierte Weiterleitung.

  1. Schritt 1: Hostname, Zertifikatskette und TLS-Parameter vorbereiten.
  2. Schritt 2: Upstream, Weiterleitungsheader, Größen- und Zeitlimits konfigurieren.
  3. Schritt 3: Fehlerseiten, Zugriffsbeschränkungen und Protokollierung für den Betrieb festlegen.

Praxisauftrag: Konfiguration eines Proxys mit Upload- und Langlauf-Test.

Modul 5: Inbetriebnahme und Funktionsabnahme

Eine erfolgreiche Startmeldung reicht nicht aus; alle kritischen Daten- und Steuerungswege werden geprüft.

  1. Schritt 1: Startreihenfolge und Healthzustände der Plattformdienste kontrollieren.
  2. Schritt 2: Anmeldung, Upload, Workflow-Ausführung, Ergebniszugriff und Protokolle testen.
  3. Schritt 3: Abweichungen dokumentieren und vor Freigabe reproduzierbar korrigieren.

Praxisauftrag: Durchführung einer vollständigen technischen Abnahme.

Modul 6: Störungstest und Wiederanlauf

Betriebsfähigkeit zeigt sich beim kontrollierten Umgang mit Dienst- und Hoststörungen.

  1. Schritt 1: Worker, Broker, Datenbank und Proxy einzeln unterbrechen.
  2. Schritt 2: Auswirkungen auf laufende und neue Vorgänge beobachten.
  3. Schritt 3: Wiederanlaufreihenfolge, Datenkonsistenz und offene Aufgaben prüfen.

Praxisauftrag: Tabletop und Labortest eines mehrstufigen Ausfalls.

Praxisübungen

  • Reproduzierbarer Aufbau einer OpenRelik-Umgebung mit Docker Compose
  • Absicherung des Zugangs über Reverse Proxy und TLS
  • Abnahme mit Upload-, Workflow-, Neustart- und Fehlerpfadtests

Methodik

Kurze Fachimpulse werden unmittelbar mit Live-Demonstrationen, geführten Konfigurations- und Analyseschritten, eigenständigen Laboraufgaben sowie strukturierten Reviews verbunden. Für jede Übung werden Ausgangslage, Arbeitsschritte, erwartete Kontrollpunkte und typische Fehlerbilder festgelegt. Die verwendeten Beispiele sind so aufgebaut, dass sie als Vorlage für interne Standards, Checklisten und Testfälle weiterverwendet werden können.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministratoren, DevOps-Teams, Plattformverantwortliche und Security Engineers, die eine neue Umgebung aufbauen oder eine Laborinstallation produktionsnäher gestalten.
Voraussetzungen: Praktische Linux-Kenntnisse, sichere Bedienung von Docker und Docker Compose sowie Grundlagen von DNS, TLS und Reverse Proxies.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben