Dieses Intensivseminar bündelt Plattformbetrieb, Security Hardening, Kubernetes, Observability und Troubleshooting für Hydra, Kratos, Keto und Oathkeeper.
Inhaltsverzeichnis
- Zielsetzung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praktische Übungen
- Praxisbezug im Projektalltag
Zielsetzung und Einordnung
Die Inhalte richten sich an Teams, die eine produktionsnahe Plattform verantworten. Fünf Tage sind angemessen, weil Betrieb und Sicherheit über vier zentrale Dienste hinweg nur mit praktischen Prüfungen belastbar werden.
Zielgruppe
Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten.
Voraussetzungen
Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich.
Seminarziele
- Kubernetes-Betrieb für den Ory Stack stabil strukturieren.
- Secrets, TLS, Token, Sessions und Access Rules sicher prüfen.
- Hardening-Maßnahmen je Komponente ableiten.
- Observability und Runbooks für Störungen erstellen.
- Produktionsfreigabe mit technischen Abnahmekriterien vorbereiten.
Seminarinhalte mit Schritt-für-Schritt-Anleitungen
1. Plattformaufbau
Die technische Plattform wird komponentenübergreifend geplant.
- Schritt 1: Kubernetes-Struktur, Namespaces und Netzpfade erfassen.
- Schritt 2: Datenbanken und Migrationen je Komponente planen.
- Schritt 3: Secrets, Zertifikate und Konfiguration trennen.
- Schritt 4: Health Checks und Startreihenfolge prüfen.
2. Security Hardening
Die Sicherheitsprüfung wird auf konkrete Konfigurationspunkte heruntergebrochen.
- Schritt 1: Hydra-Clients, Redirects, Token-Laufzeiten und Schlüssel prüfen.
- Schritt 2: Kratos-Self-Service-Flows, Sessions und Recovery-Prozesse prüfen.
- Schritt 3: Keto-Berechtigungsmodell und Permission Checks prüfen.
- Schritt 4: Oathkeeper-Regeln, Pipeline und Header-Weitergabe prüfen.
3. CI/CD und Änderungskontrolle
Änderungen an IAM-Komponenten brauchen besonders saubere Freigabewege.
- Schritt 1: Konfigurationsänderungen versionieren.
- Schritt 2: Tests für Flows und Berechtigungen automatisieren.
- Schritt 3: Rollout- und Rücknahmekriterien definieren.
- Schritt 4: Freigabeprozess für produktive Änderungen beschreiben.
4. Observability und Incident-Diagnose
Störungen werden entlang kompletter Request-Flows untersucht.
- Schritt 1: Log- und Metriksignale je Komponente sammeln.
- Schritt 2: Fehlerketten zwischen Proxy, Identity, Token und Permission Check verfolgen.
- Schritt 3: Runbook für typische Ausfälle erstellen.
- Schritt 4: Incident-Nachbereitung mit Maßnahmenliste dokumentieren.
5. Produktionsfreigabe
Zum Abschluss wird eine nüchterne Freigabeprüfung durchgeführt.
- Schritt 1: Abnahmekriterien für Verfügbarkeit, Sicherheit und Betrieb festlegen.
- Schritt 2: Smoke Tests und Security Checks ausführen.
- Schritt 3: Rest Risiken und Verantwortlichkeiten dokumentieren.
- Schritt 4: Betriebsübergabe und Wartungsplan erstellen.
Praktische Übungen
- Kubernetes-Betriebscheck durchführen.
- Security-Review der vier Komponenten erstellen.
- Fehler in Token- und Access-Rule-Konfiguration diagnostizieren.
- Runbook für IAM-Störung schreiben.
- Produktionsfreigabe anhand Checkliste bewerten.
Praxisbezug im Projektalltag
Das Seminar ist für Betriebs- und Security-Teams ausgelegt, die produktive Verantwortung tragen. Hier wird nicht romantisiert: Ohne Runbooks, Tests und harte Freigabekriterien bleibt IAM eine tickende Uhr.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten. |
| Voraussetzungen: | Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
