Seminar / Training
Das Intensivformat vermittelt die fachlichen und technischen Kompetenzen für eine planbare, wartbare und überprüfbare Umsetzung. Der Schwerpunkt liegt auf dem vollständigen Produktionspfad von Identität und Datenbank über Deployment, Leistung, Automatisierung und Tests bis zur Vorfallreaktion. Die Inhalte werden an einem durchgängigen Beispielprojekt erarbeitet und in nachvollziehbaren Arbeitsschritten umgesetzt.
Das fünftägige Intensivformat bündelt die betrieblichen, sicherheitsbezogenen und qualitätssichernden Fachseminare zu einem durchgängigen Produktionsszenario. Eine Anwendung wird gehärtet, migriert, ausgerollt, beobachtet, unter Last geprüft, automatisiert betrieben und anhand von Störungen sowie Wiederherstellung abgenommen.
Inhaltsübersicht
- Einordnung und Zielbild
- Kompetenzziele
- Zielgruppe und Voraussetzungen
- Schrittweise Seminarinhalte
- Praxisübungen
- Lernkontrolle und Dokumentation
Einordnung und Zielbild
Die gewählte Dauer von 5 Tagen ermöglicht eine belastbare Verbindung aus Konzeptklärung, Demonstration, angeleiteter Umsetzung, eigenständiger Übung und strukturierter Qualitätskontrolle.
Zu Beginn werden Zielarchitektur, Verantwortlichkeiten und Abgrenzungen geklärt. Darauf folgen die fachliche Modellierung, die technische Umsetzung, die Überprüfung typischer Fehlerbilder und die Überführung in eine dokumentierte Projektkonvention.
Kompetenzziele
- Sicherheits-, Betriebs- und Qualitätsanforderungen in eine gemeinsame Produktionsarchitektur überführen.
- Identität, Datenbank, Deployment und Hintergrundverarbeitung kontrolliert absichern.
- Leistung, Beobachtbarkeit und Kapazität mit messbaren Budgets steuern.
- CI/CD, Migration, Backup, Restore und Rollback als zusammenhängenden Releasepfad prüfen.
- Störungen und Sicherheitsvorfälle mit belastbaren Runbooks bearbeiten.
Zielgruppe und Voraussetzungen
Zielgruppe: DevOps, Plattformbetrieb, Security Engineering, Backend-Entwicklung, Datenbankadministration, Test Engineering und technische Leitung.
Voraussetzungen: Gute Payload- und TypeScript-Grundkenntnisse sowie Erfahrung mit Datenbanken, Deployment, HTTP, automatisierten Tests und Betriebsüberwachung.
Schrittweise Seminarinhalte
1. Produktionszielbild und Risikomodell
Der Gesamtpfad wird aus Servicezielen, Schutzbedarf, Datenverlusttoleranz und kritischen Geschäftsprozessen abgeleitet.
Kapitelinhaltsverzeichnis
- Schritt 1: Servicezeiten, Wiederanlaufziele und Lastannahmen konkretisieren.
- Schritt 2: Assets, Vertrauensgrenzen und priorisierte Bedrohungen erfassen.
- Schritt 3: Umgebungen, Verantwortlichkeiten und Freigabestufen zuordnen.
- Schritt 4: Abhängigkeiten zwischen Anwendung, Datenbank, Speicher, Queue und Frontend dokumentieren.
- Schritt 5: Ein gemeinsames Risikobacklog mit Abnahmekriterien erstellen.
- Praxisauftrag
- Schritt 1: Servicezeiten, Wiederanlaufziele und Lastannahmen konkretisieren.
- Schritt 2: Assets, Vertrauensgrenzen und priorisierte Bedrohungen erfassen.
- Schritt 3: Umgebungen, Verantwortlichkeiten und Freigabestufen zuordnen.
- Schritt 4: Abhängigkeiten zwischen Anwendung, Datenbank, Speicher, Queue und Frontend dokumentieren.
- Schritt 5: Ein gemeinsames Risikobacklog mit Abnahmekriterien erstellen.
Praxisauftrag: Ein Produktionssteckbrief und ein priorisiertes Risiko- sowie Maßnahmenmodell werden erarbeitet.
2. Identität und Access Control
Konten, Sitzungen, Rollen und dokumentbezogene Regeln werden auf minimale Rechte und konsistente Durchsetzung geprüft.
Kapitelinhaltsverzeichnis
- Schritt 1: Menschliche und technische Identitäten voneinander trennen.
- Schritt 2: Sitzungs- und Tokenlaufzeiten nach Risiko festlegen.
- Schritt 3: Globale, sammlungs-, dokument- und feldbezogene Regeln implementieren.
- Schritt 4: Mandanten- und Servicekontexte gegen Überschreitung absichern.
- Schritt 5: Negativtests über Admin, REST, GraphQL und Local API ausführen.
- Praxisauftrag
- Schritt 1: Menschliche und technische Identitäten voneinander trennen.
- Schritt 2: Sitzungs- und Tokenlaufzeiten nach Risiko festlegen.
- Schritt 3: Globale, sammlungs-, dokument- und feldbezogene Regeln implementieren.
- Schritt 4: Mandanten- und Servicekontexte gegen Überschreitung absichern.
- Schritt 5: Negativtests über Admin, REST, GraphQL und Local API ausführen.
Praxisauftrag: Ein Rollen- und Mandantenmodell wird gehärtet und mit einer vollständigen Zugriffstestmatrix abgenommen.
3. Datenbank, Migration und Transaktion
Schemaänderungen und fachlich zusammenhängende Datenoperationen werden reproduzierbar und konsistent gestaltet.
Kapitelinhaltsverzeichnis
- Schritt 1: Datenbank- und Verbindungsanforderungen gegen das Lastprofil prüfen.
- Schritt 2: Eine Schema- und Datenmigration mit Vorwärts- und Rückfallweg vorbereiten.
- Schritt 3: Transaktionsgrenzen und nicht transaktionale Nebenwirkungen trennen.
- Schritt 4: Indizes anhand realer Abfragen entwerfen.
- Schritt 5: Migration und Integrität auf repräsentativen Daten automatisiert testen.
- Praxisauftrag
- Schritt 1: Datenbank- und Verbindungsanforderungen gegen das Lastprofil prüfen.
- Schritt 2: Eine Schema- und Datenmigration mit Vorwärts- und Rückfallweg vorbereiten.
- Schritt 3: Transaktionsgrenzen und nicht transaktionale Nebenwirkungen trennen.
- Schritt 4: Indizes anhand realer Abfragen entwerfen.
- Schritt 5: Migration und Integrität auf repräsentativen Daten automatisiert testen.
Praxisauftrag: Eine brechende Modelländerung wird als kompatibler, getesteter Migrationspfad umgesetzt.
4. Härtung von Anwendung und Infrastruktur
Geheimnisse, HTTP-Schicht, Uploads, Datenbankkonto und Laufzeitumgebung werden systematisch reduziert und abgesichert.
Kapitelinhaltsverzeichnis
- Schritt 1: Konfiguration und Geheimnisse klassifizieren sowie Rotation vorbereiten.
- Schritt 2: Ursprünge, Cookies, Proxyvertrauen und kritische Endpunkte einschränken.
- Schritt 3: Uploadtypen, Größen, Zugriffswege und Quarantänefälle prüfen.
- Schritt 4: Netzwerk-, Dateisystem- und Datenbankrechte minimieren.
- Schritt 5: Abhängigkeiten und Buildartefakte als Lieferkette kontrollieren.
- Praxisauftrag
- Schritt 1: Konfiguration und Geheimnisse klassifizieren sowie Rotation vorbereiten.
- Schritt 2: Ursprünge, Cookies, Proxyvertrauen und kritische Endpunkte einschränken.
- Schritt 3: Uploadtypen, Größen, Zugriffswege und Quarantänefälle prüfen.
- Schritt 4: Netzwerk-, Dateisystem- und Datenbankrechte minimieren.
- Schritt 5: Abhängigkeiten und Buildartefakte als Lieferkette kontrollieren.
Praxisauftrag: Eine Härtungscheckliste wird technisch umgesetzt und durch gezielte Fehlkonfigurationen verifiziert.
5. Build, Deployment und Rollback
Der Releaseprozess verbindet unveränderliche Artefakte, geprüfte Konfiguration, Migration und beobachteten Rollout.
Kapitelinhaltsverzeichnis
- Schritt 1: Build-, Test- und Artefaktschritte reproduzierbar definieren.
- Schritt 2: Deploymentreihenfolge für Anwendung, Migration und Worker festlegen.
- Schritt 3: Health Checks und Smoke-Tests als Freigabepunkte integrieren.
- Schritt 4: Abbruchkriterien sowie Rollback und Vorwärtskorrektur unterscheiden.
- Schritt 5: Einen fehlgeschlagenen Rollout kontrolliert zurückführen.
- Praxisauftrag
- Schritt 1: Build-, Test- und Artefaktschritte reproduzierbar definieren.
- Schritt 2: Deploymentreihenfolge für Anwendung, Migration und Worker festlegen.
- Schritt 3: Health Checks und Smoke-Tests als Freigabepunkte integrieren.
- Schritt 4: Abbruchkriterien sowie Rollback und Vorwärtskorrektur unterscheiden.
- Schritt 5: Einen fehlgeschlagenen Rollout kontrolliert zurückführen.
Praxisauftrag: Eine Releasepipeline wird simuliert, absichtlich gestört und anhand des dokumentierten Rückfallwegs stabilisiert.
6. Performance, Caching und Kapazität
Messbare Budgets steuern Abfragen, Indizes, Cacheebenen und Skalierungsentscheidungen.
Kapitelinhaltsverzeichnis
- Schritt 1: Kritische Pfade und Lastprofile in reproduzierbare Tests übersetzen.
- Schritt 2: Langsame Abfragen, Beziehungstiefe und Antwortgrößen analysieren.
- Schritt 3: Cache-Schlüssel, Laufzeiten und Invalidierungsereignisse definieren.
- Schritt 4: Anwendungs-, Datenbank- und Queuegrenzen unter Last beobachten.
- Schritt 5: Kapazitätsreserven und Ausbauschritte dokumentieren.
- Praxisauftrag
- Schritt 1: Kritische Pfade und Lastprofile in reproduzierbare Tests übersetzen.
- Schritt 2: Langsame Abfragen, Beziehungstiefe und Antwortgrößen analysieren.
- Schritt 3: Cache-Schlüssel, Laufzeiten und Invalidierungsereignisse definieren.
- Schritt 4: Anwendungs-, Datenbank- und Queuegrenzen unter Last beobachten.
- Schritt 5: Kapazitätsreserven und Ausbauschritte dokumentieren.
Praxisauftrag: Ein Lasttest führt zu konkreten Abfrage-, Cache- und Skalierungsmaßnahmen mit Vorher-Nachher-Nachweis.
7. Jobs, Queues und Automatisierung
Zeitversetzte und externe Verarbeitung wird mit Idempotenz, Wiederholung, Priorität und Betriebszugriff beherrschbar.
Kapitelinhaltsverzeichnis
- Schritt 1: Jobverträge und Queues nach Kritikalität und Laufzeit strukturieren.
- Schritt 2: Parallelität, Zeitüberschreitung und Priorität konfigurieren.
- Schritt 3: Temporäre Fehler mit Retry und dauerhafte Fehler mit Klärungsweg behandeln.
- Schritt 4: Idempotenz und doppelte Zustellung testen.
- Schritt 5: Geplante Aufgaben und manuelle Wiederaufnahme absichern.
- Praxisauftrag
- Schritt 1: Jobverträge und Queues nach Kritikalität und Laufzeit strukturieren.
- Schritt 2: Parallelität, Zeitüberschreitung und Priorität konfigurieren.
- Schritt 3: Temporäre Fehler mit Retry und dauerhafte Fehler mit Klärungsweg behandeln.
- Schritt 4: Idempotenz und doppelte Zustellung testen.
- Schritt 5: Geplante Aufgaben und manuelle Wiederaufnahme absichern.
Praxisauftrag: Ein Integrationsjob wird unter doppelter Zustellung, externem Ausfall und Wiederanlauf geprüft.
8. Teststrategie und CI/CD-Gates
Die Qualitätssicherung verbindet statische Prüfung, Regeln, Persistenz, APIs, Berechtigungen und End-to-End-Prozesse.
Kapitelinhaltsverzeichnis
- Schritt 1: Risiken in eine Testpyramide und verpflichtende Gates übersetzen.
- Schritt 2: Unit-, Datenbank-, Hook- und API-Tests ausführen.
- Schritt 3: Berechtigungs- und Mandanten-Negativtests automatisieren.
- Schritt 4: Migration, Admin-Journey und Produktions-Smoke-Test integrieren.
- Schritt 5: Flaky Tests, Diagnoseartefakte und Freigabeentscheidungen regeln.
- Praxisauftrag
- Schritt 1: Risiken in eine Testpyramide und verpflichtende Gates übersetzen.
- Schritt 2: Unit-, Datenbank-, Hook- und API-Tests ausführen.
- Schritt 3: Berechtigungs- und Mandanten-Negativtests automatisieren.
- Schritt 4: Migration, Admin-Journey und Produktions-Smoke-Test integrieren.
- Schritt 5: Flaky Tests, Diagnoseartefakte und Freigabeentscheidungen regeln.
Praxisauftrag: Eine mehrstufige Pipeline prüft Änderung, Migration, Deployment und Smoke-Test bis zur Freigabe.
9. Beobachtbarkeit, Backup und Restore
Metriken, Protokolle und Sicherungen werden an konkreten Betriebsfragen und Wiederherstellungszielen ausgerichtet.
Kapitelinhaltsverzeichnis
- Schritt 1: Health, Antwortzeiten, Fehler, Queuezustand und Datenbankmetriken auswählen.
- Schritt 2: Korrelationsmerkmale und datensparsame Protokollierung festlegen.
- Schritt 3: Alarme mit Diagnose- und Handlungsanweisung versehen.
- Schritt 4: Datenbank, Uploads und Konfiguration konsistent sichern.
- Schritt 5: Wiederherstellung isoliert durchführen und fachlich prüfen.
- Praxisauftrag
- Schritt 1: Health, Antwortzeiten, Fehler, Queuezustand und Datenbankmetriken auswählen.
- Schritt 2: Korrelationsmerkmale und datensparsame Protokollierung festlegen.
- Schritt 3: Alarme mit Diagnose- und Handlungsanweisung versehen.
- Schritt 4: Datenbank, Uploads und Konfiguration konsistent sichern.
- Schritt 5: Wiederherstellung isoliert durchführen und fachlich prüfen.
Praxisauftrag: Dashboard, Alarmweg und vollständiger Restore-Test werden mit Zeit- und Integritätsnachweis abgenommen.
10. Störung, Sicherheitsvorfall und Betriebsübergabe
Das Abschlussmodul verbindet technische Diagnose, Eindämmung, Wiederanlauf und nachhaltige Betriebsdokumentation.
Kapitelinhaltsverzeichnis
- Schritt 1: Störung nach Nutzerwirkung und Sicherheitsrelevanz einstufen.
- Schritt 2: Konten, Tokens und Geheimnisse bei Bedarf widerrufen oder rotieren.
- Schritt 3: Fehlerquelle mit Protokollen, Metriken und Änderungsdaten eingrenzen.
- Schritt 4: Vertrauenswürdigen Zustand wiederherstellen und Smoke-Tests ausführen.
- Schritt 5: Runbooks, offene Risiken und Betriebsabnahme aktualisieren.
- Praxisauftrag
- Schritt 1: Störung nach Nutzerwirkung und Sicherheitsrelevanz einstufen.
- Schritt 2: Konten, Tokens und Geheimnisse bei Bedarf widerrufen oder rotieren.
- Schritt 3: Fehlerquelle mit Protokollen, Metriken und Änderungsdaten eingrenzen.
- Schritt 4: Vertrauenswürdigen Zustand wiederherstellen und Smoke-Tests ausführen.
- Schritt 5: Runbooks, offene Risiken und Betriebsabnahme aktualisieren.
Praxisauftrag: Ein kombinierter Tabletop- und Technikfall mit kompromittiertem Konto, Queue-Rückstau und Restore wird bearbeitet.
Praxisübungen
- Produktions- und Risikomodell
- Access-Control-Härtung
- Migration und Transaktion
- Deployment und Rollback
- Last-, Cache- und Queueprüfung
- CI/CD-Gates
- Restore- und Vorfallübung
Die Übungen werden mit klaren Eingangsdaten, Prüfkriterien und dokumentierten Soll-Ergebnissen durchgeführt. Fehler werden nicht nur korrigiert, sondern anhand ihrer Ursache, Auswirkung und geeigneten Präventionsmaßnahme eingeordnet.
Lernkontrolle und Dokumentation
Die Lernkontrolle verbindet kurze Verständnisfragen, Konfigurationsprüfungen, Code- oder Modellreviews und eine abschließende Transferaufgabe. Entscheidend ist die nachvollziehbare Begründung der gewählten Lösung.
- Abgleich der Umsetzung mit den fachlichen Akzeptanzkriterien
- Prüfung von Berechtigungen, Validierung, Fehlerbehandlung und Wartbarkeit
- Dokumentation der zentralen Entscheidungen und Betriebsannahmen
- Festhalten offener Risiken und der nächsten Umsetzungsschritte
- Erstellung einer wiederverwendbaren Checkliste für das eigene Projekt
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps, Plattformbetrieb, Security Engineering, Backend-Entwicklung, Datenbankadministration, Test Engineering und technische Leitung. |
| Voraussetzungen: | Gute Payload- und TypeScript-Grundkenntnisse sowie Erfahrung mit Datenbanken, Deployment, HTTP, automatisierten Tests und Betriebsüberwachung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
