Eine produktionsnahe Plattform wird eingerichtet und durch Skalierung, automatisierte Änderungen, Störungen und Wiederherstellung geführt. Schwerpunkt ist ein belastbarer Betriebsstandard für Kubernetes- und klassische Plattformumgebungen.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Tag 1 – Kubernetes-Zielarchitektur
- Tag 1 – Ingress und Gateway API
- Tag 2 – Hochverfügbarkeit und Databroker
- Tag 2 – Kapazität und Recovery
- Tag 3 – Terraform und Repository
- Tag 3 – CI/CD und Rollback
- Tag 4 – Metriken, Logs und Traces
- Tag 4 – Troubleshooting
- Tag 5 – Hardening und Governance
- Tag 5 – Upgrade und Betriebsabnahme
- Praxisübungen
- Didaktik und Arbeitsweise
Zielsetzung
Die Schulung führt von nachvollziehbaren Anforderungen über konkrete Konfigurationen bis zu überprüfbaren Betriebs- und Sicherheitsschritten. Jede fachliche Entscheidung wird mit einem technischen Prüfpunkt und einem dokumentierten Negativfall verbunden.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformengineering, SRE, Kubernetes- und Cloud-Administration, DevSecOps, Datenbankbetrieb, Security Operations und Observability Engineering.
Voraussetzungen: Gute Pomerium-Grundkenntnisse und praktische Erfahrung mit Kubernetes, Terraform, PostgreSQL, TLS, Logging und CI/CD; Laborcluster erforderlich.
Lernziele
- die Zusammenhänge von Tag 1 – Kubernetes-Zielarchitektur fachlich einordnen
- die Konfigurationsschritte zu Tag 1 – Ingress und Gateway API reproduzierbar ausführen
- erlaubte und abgelehnte Zugriffe mit definierten Testfällen prüfen
- Fehler entlang von Identität, Policy, Transport und Upstream systematisch abgrenzen
- Änderungen, Rücknahme und Betriebsverantwortung nachvollziehbar dokumentieren
- die behandelten Verfahren auf eine produktive Zielumgebung übertragen
Tag 1 – Kubernetes-Zielarchitektur
Dieses Kapitel behandelt Tag 1 – Kubernetes-Zielarchitektur. Ausgangspunkt ist, Namespaces, Servicekonten und Zuständigkeiten festlegen. Anschließend werden Controller und Pomerium-Dienste einordnen und DNS, Load Balancer und TLS planen. Die technische Umsetzung wird durch die Schritte Secrets und Konfigurationen trennen und Basisdeployment mit Health Checks abnehmen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Namespaces, Servicekonten und Zuständigkeiten festlegen
- Controller und Pomerium-Dienste einordnen
- DNS, Load Balancer und TLS planen
- Secrets und Konfigurationen trennen
- Basisdeployment mit Health Checks abnehmen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 1 – Ingress und Gateway API
Dieses Kapitel behandelt Tag 1 – Ingress und Gateway API. Ausgangspunkt ist, Ingress-Ressource mit Host und Backend erstellen. Anschließend werden TLS-Secret zuordnen und Policy- und Routeneigenschaften prüfen. Die technische Umsetzung wird durch die Schritte HTTPRoute-Unterstützung und Grenzen bewerten und Fehlkonfigurationen mit Negativtests erkennen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Ingress-Ressource mit Host und Backend erstellen
- TLS-Secret zuordnen
- Policy- und Routeneigenschaften prüfen
- HTTPRoute-Unterstützung und Grenzen bewerten
- Fehlkonfigurationen mit Negativtests erkennen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 2 – Hochverfügbarkeit und Databroker
Dieses Kapitel behandelt Tag 2 – Hochverfügbarkeit und Databroker. Ausgangspunkt ist, Replikate aus Servicezielen ableiten. Anschließend werden Proxy und Authorize skalieren und Databroker mit PostgreSQL verbinden. Die technische Umsetzung wird durch die Schritte Datenbankrechte und TLS absichern und Instanz- und Datenbankausfall testen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Replikate aus Servicezielen ableiten
- Proxy und Authorize skalieren
- Databroker mit PostgreSQL verbinden
- Datenbankrechte und TLS absichern
- Instanz- und Datenbankausfall testen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 2 – Kapazität und Recovery
Dieses Kapitel behandelt Tag 2 – Kapazität und Recovery. Ausgangspunkt ist, Metriken für Sättigung und Latenz auswählen. Anschließend werden Anmelde- und Autorisierungsspitzen simulieren und Ressourcenlimits und Skalierung anpassen. Die technische Umsetzung wird durch die Schritte Konfiguration, Secrets und Datenbank sichern und Restore durchführen und RTO/RPO messen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Metriken für Sättigung und Latenz auswählen
- Anmelde- und Autorisierungsspitzen simulieren
- Ressourcenlimits und Skalierung anpassen
- Konfiguration, Secrets und Datenbank sichern
- Restore durchführen und RTO/RPO messen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 3 – Terraform und Repository
Dieses Kapitel behandelt Tag 3 – Terraform und Repository. Ausgangspunkt ist, Ressourcenbesitz und Ausnahmen festlegen. Anschließend werden Provider und Module strukturieren und Umgebungen und sensible Variablen trennen. Die technische Umsetzung wird durch die Schritte bestehende Ressourcen importieren und State und Sperrung absichern überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Ressourcenbesitz und Ausnahmen festlegen
- Provider und Module strukturieren
- Umgebungen und sensible Variablen trennen
- bestehende Ressourcen importieren
- State und Sperrung absichern
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 3 – CI/CD und Rollback
Dieses Kapitel behandelt Tag 3 – CI/CD und Rollback. Ausgangspunkt ist, Format-, Plan- und Sicherheitsprüfungen automatisieren. Anschließend werden Policy-Tests integrieren und Löschungen und Rechteausweitungen blockieren. Die technische Umsetzung wird durch die Schritte gestuften Apply mit Freigabe einrichten und Smoke-Test und Rollback erproben überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Format-, Plan- und Sicherheitsprüfungen automatisieren
- Policy-Tests integrieren
- Löschungen und Rechteausweitungen blockieren
- gestuften Apply mit Freigabe einrichten
- Smoke-Test und Rollback erproben
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 4 – Metriken, Logs und Traces
Dieses Kapitel behandelt Tag 4 – Metriken, Logs und Traces. Ausgangspunkt ist, Kernmetriken für Proxy, Authorize und Upstream auswählen. Anschließend werden Metrikendpunkt absichern und strukturierte Logs zentral sammeln. Die technische Umsetzung wird durch die Schritte OpenTelemetry-Trace-Export einbinden und Dashboards und Warnungen aus Servicezielen ableiten überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Kernmetriken für Proxy, Authorize und Upstream auswählen
- Metrikendpunkt absichern
- strukturierte Logs zentral sammeln
- OpenTelemetry-Trace-Export einbinden
- Dashboards und Warnungen aus Servicezielen ableiten
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 4 – Troubleshooting
Dieses Kapitel behandelt Tag 4 – Troubleshooting. Ausgangspunkt ist, DNS, TLS und Load Balancer prüfen. Anschließend werden IdP- und Sitzungsfehler abgrenzen und Policy-Ablehnung und Claims analysieren. Die technische Umsetzung wird durch die Schritte Databroker- und Datenbankprobleme erkennen und Upstream-Latenz isolieren und Runbook erstellen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- DNS, TLS und Load Balancer prüfen
- IdP- und Sitzungsfehler abgrenzen
- Policy-Ablehnung und Claims analysieren
- Databroker- und Datenbankprobleme erkennen
- Upstream-Latenz isolieren und Runbook erstellen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 5 – Hardening und Governance
Dieses Kapitel behandelt Tag 5 – Hardening und Governance. Ausgangspunkt ist, Bedrohungen und privilegierte Rollen erfassen. Anschließend werden Netzwerk-, Secret- und Dateirechte minimieren und Zertifikats- und Schlüsselrotation planen. Die technische Umsetzung wird durch die Schritte Policy-Ownership und Vier-Augen-Freigabe festlegen und Audit und Notfallzugriff absichern überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Bedrohungen und privilegierte Rollen erfassen
- Netzwerk-, Secret- und Dateirechte minimieren
- Zertifikats- und Schlüsselrotation planen
- Policy-Ownership und Vier-Augen-Freigabe festlegen
- Audit und Notfallzugriff absichern
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Tag 5 – Upgrade und Betriebsabnahme
Dieses Kapitel behandelt Tag 5 – Upgrade und Betriebsabnahme. Ausgangspunkt ist, Release- und Breaking-Change-Prüfung verankern. Anschließend werden Vorproduktion aktualisieren und Konfiguration und Datenbank sichern. Die technische Umsetzung wird durch die Schritte Rolling Upgrade und Rückfall planen und Funktions-, Last- und Sicherheitstests abnehmen überprüfbar abgeschlossen. Konfiguration, Positivfall, Negativfall und Rücknahmemöglichkeit werden dabei getrennt dokumentiert.
Schritt-für-Schritt-Vorgehen
- Release- und Breaking-Change-Prüfung verankern
- Vorproduktion aktualisieren
- Konfiguration und Datenbank sichern
- Rolling Upgrade und Rückfall planen
- Funktions-, Last- und Sicherheitstests abnehmen
Prüfpunkte
- Ausgangszustand, Änderung und erwarteter Sollzustand sind dokumentiert.
- Mindestens ein erlaubter und ein abgelehnter Fall werden reproduzierbar geprüft.
- Fehlerbild, Diagnoseweg und Rücknahmeschritt sind im Arbeitsprotokoll festgehalten.
Praxisübungen
- Pomerium mit Ingress und TLS im Cluster bereitstellen
- Databroker an PostgreSQL anbinden und Failover testen
- Terraform-Pipeline mit Policy-Prüfung aufbauen
- Metriken, Logs und Traces korrelieren
- Hardening-Review und Upgrade-Probe durchführen
- Backup wiederherstellen und Serviceziele nachmessen
Didaktik und Arbeitsweise
Fünf Tage sind die maximale fachlich sinnvolle Verdichtung für den gebündelten Themenpfad. Die Übungen bauen auf derselben Laborumgebung auf; jeder Tag erweitert Konfiguration, Tests und Betriebsdokumentation.
Kurze Fachimpulse wechseln mit Demonstrationen, geführten Konfigurationsschritten, kontrollierten Fehlerfällen und eigenständigen Übungen. Alle Aufgaben verwenden definierte Ausgangswerte, erwartete Prüfergebnisse und dokumentierte Rücknahmeschritte.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformengineering, SRE, Kubernetes- und Cloud-Administration, DevSecOps, Datenbankbetrieb, Security Operations und Observability Engineering. |
| Voraussetzungen: | Gute Pomerium-Grundkenntnisse und praktische Erfahrung mit Kubernetes, Terraform, PostgreSQL, TLS, Logging und CI/CD; Laborcluster erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
