Kurzprofil
Eine DNS-Migration ist ein Infrastrukturwechsel unter laufender Namensauflösung. Zonendaten, Delegationen, rekursive Funktionen, Schlüssel, Automatisierungen und Betriebszugänge müssen vollständig erfasst und in einer kontrollierbaren Reihenfolge überführt werden.
Vier Tage sind erforderlich, weil neben Datenimport und Zielkonfiguration auch Parallelbetrieb, DNSSEC, Fehlerfälle, Umschaltung und Rückfall praktisch getestet werden. Der Kurs verwendet BIND als häufiges Ausgangssystem, die Methode ist auf weitere klassische Plattformen übertragbar.
Inhaltsübersicht
- Kurzprofil
- Zielgruppe
- Voraussetzungen
- Bestandsaufnahme und Risikoklassifikation
- Zielarchitektur und Migrationswellen
- Zonendaten analysieren und bereinigen
- Authoritative Server und Backend vorbereiten
- Rekursion und interne Namensräume entkoppeln
- DNSSEC und Schlüsselübernahme
- Parallelbetrieb und Testmatrix
- Cutover und Rückfall
- Stabilisierung und Abschaltung
- Praxisübungen
- Methodik
Zielgruppe
DNS- und Linux-Administration, Netzwerk- und Plattformbetrieb, technische Projektleitung, DevOps, IT-Sicherheit sowie Teams für Rechenzentrums- oder Provider-Migrationen.
Voraussetzungen
Sichere Kenntnisse des bestehenden DNS-Systems, praktische Linux- und DNS-Erfahrung sowie grundlegende Kenntnisse von PowerDNS oder Teilnahme am Authoritative- beziehungsweise Recursor-Grundkurs.
Seminarinhalte
Modul 1: Bestandsaufnahme und Risikoklassifikation
- Schritt 1: Serverrollen, Zonen, Views, Weiterleitungen, Schlüssel und Automatisierungen inventarisieren.
- Schritt 2: Abhängigkeiten zu Registraren, DHCP, Verzeichnisdiensten und Anwendungen erfassen.
- Schritt 3: Sonderfunktionen und nichtstandardisierte Datensätze kennzeichnen.
- Schritt 4: Zonen und Dienste nach Kritikalität und Migrationsrisiko gruppieren.
Modul 2: Zielarchitektur und Migrationswellen
- Schritt 1: Autoritative, rekursive und Proxy-Rollen im Ziel sauber trennen.
- Schritt 2: Backend, Redundanz, Verwaltungszugänge und Monitoring festlegen.
- Schritt 3: Migration in Pilot-, Standard- und Sonderwellen gliedern.
- Schritt 4: Abnahme- und Rückfallkriterien je Welle definieren.
Modul 3: Zonendaten analysieren und bereinigen
- Schritt 1: Zonendateien und Konfigurationsreferenzen vollständig sammeln.
- Schritt 2: Syntax, Seriennummern, Delegationen und veraltete Einträge prüfen.
- Schritt 3: BIND-spezifische Konstrukte in unterstützte Zielmuster überführen.
- Schritt 4: Bereinigten Datenstand versionieren und erneut validieren.
Modul 4: Authoritative Server und Backend vorbereiten
- Schritt 1: Zielbackend installieren und mit minimalen Rechten konfigurieren.
- Schritt 2: Zonen automatisiert importieren und Fehlerberichte auswerten.
- Schritt 3: Primär-, Sekundär- und Replikationsrollen aufbauen.
- Schritt 4: Antworten zwischen Alt- und Zielsystem systematisch vergleichen.
Modul 5: Rekursion und interne Namensräume entkoppeln
- Schritt 1: Gemischte autoritative und rekursive Rollen im Bestand erkennen.
- Schritt 2: Interne Zonen, Forwarding und Zugriffskreise getrennt planen.
- Schritt 3: PowerDNS Recursor und gegebenenfalls dnsdist parallel bereitstellen.
- Schritt 4: Clientgruppen schrittweise ohne Verlust interner Auflösung umstellen.
Modul 6: DNSSEC und Schlüsselübernahme
- Schritt 1: Signierungszustand, Schlüssel und Parent-Daten jeder Zone erfassen.
- Schritt 2: Vorsignierte Übernahme oder Neusignierung begründet auswählen.
- Schritt 3: Signaturen und Delegationskette im Parallelbetrieb vergleichen.
- Schritt 4: Rückfall ohne widersprüchliche Schlüsselzustände vorbereiten.
Modul 7: Parallelbetrieb und Testmatrix
- Schritt 1: Alt- und Zielsystem mit identischen Testabfragen prüfen.
- Schritt 2: UDP, TCP, IPv4, IPv6, Zonenübertragung und negative Antworten abdecken.
- Schritt 3: Monitoring und Alarmierung vor der Umschaltung aktivieren.
- Schritt 4: Abweichungen klassifizieren, korrigieren und erneut testen.
Modul 8: Cutover und Rückfall
- Schritt 1: TTL- und Änderungsfreeze rechtzeitig vorbereiten.
- Schritt 2: Delegation, virtuelle Adresse oder Clientkonfiguration kontrolliert umschalten.
- Schritt 3: Technische und fachliche Prüfpunkte unmittelbar nach Umschaltung ausführen.
- Schritt 4: Bei Grenzwertverletzung nach festem Ablauf zum Altstand zurückkehren.
Modul 9: Stabilisierung und Abschaltung
- Schritt 1: Nachlaufende Abfragen, veraltete Clients und Transferpartner identifizieren.
- Schritt 2: Datenkonsistenz, DNSSEC und Leistung über einen definierten Zeitraum beobachten.
- Schritt 3: Betriebsdokumentation und Sicherungen auf den Zielstand aktualisieren.
- Schritt 4: Altsystem erst nach formaler Freigabe geordnet außer Betrieb nehmen.
Praxisübungen
- Inventur und Risikobewertung einer vorbereiteten BIND-Umgebung
- Bereinigung und automatisierter Import einer Zonensammlung
- Aufbau von Parallelbetrieb und Antwortvergleich
- Entkopplung autoritativer und rekursiver Rollen
- Migration einer signierten Zone mit kontrollierter Delegationsprüfung
- Durchführung eines Cutovers mit technischer Abnahme
- Auslösung und Durchführung eines vollständigen Rollbacks
Methodik
Das Seminar ist als Migrationswerkstatt aufgebaut. Jede Phase erzeugt ein prüfbares Artefakt: Inventar, Zielbild, bereinigter Datenstand, Testmatrix, Umschaltplan, Rückfallplan und Abnahmeprotokoll.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DNS- und Linux-Administration, Netzwerk- und Plattformbetrieb, technische Projektleitung, DevOps, IT-Sicherheit sowie Teams für Rechenzentrums- oder Provider-Migrationen. |
| Voraussetzungen: | Sichere Kenntnisse des bestehenden DNS-Systems, praktische Linux- und DNS-Erfahrung sowie grundlegende Kenntnisse von PowerDNS oder Teilnahme am Authoritative- beziehungsweise Recursor-Grundkurs. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
