Seminar Qdrant – Sicherheit, Zugriffsschutz und Multitenancy

Seminar / Training

Eine selbst gehostete Qdrant-Instanz ist ohne bewusste Konfiguration nicht automatisch geschützt. Netzreichweite, Authentifizierung, Verschlüsselung, Payload-Zugriff und Mandantentrennung müssen als durchgängiges Sicherheitsmodell geplant werden.

Das Seminar verbindet technische Absicherung mit Datenisolation und Prüfverfahren. Zugriffspfade werden minimiert, tenantbezogene Regeln werden im Datenmodell verankert und mit Negativtests nachgewiesen.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ein belastbares Bedrohungs- und Schutzmodell für Qdrant erstellen
  • TLS, API-Schlüssel, JWT-Regeln und Netzsegmentierung umsetzen
  • Secrets, Audit Logging und Strict Mode in den Betrieb integrieren
  • Mandantenfähigkeit über Payloads, Indizes und Shard Keys gestalten
  • Isolation, Rechte und Sicherheitsereignisse mit Negativtests prüfen

Zielgruppe

Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance.

Voraussetzungen

Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten.

Seminarinhalte

Tag 1: Instanz und Schnittstellen absichern

  1. Schritt 1: Bedrohungsmodell erstellen

    Datenarten, Angreifer, Schnittstellen, Managementzugriff, Clusterkommunikation, Backups und Geheimnisse werden systematisch erfasst.

  2. Schritt 2: Netzreichweite minimieren

    Externe, interne und Clusterports, Firewall, Reverse Proxy, private Netze und administrative Zugänge werden nach Minimalprinzip gestaltet.

  3. Schritt 3: Transport und Authentifizierung schützen

    TLS, Zertifikate, API-Schlüssel, read-only beziehungsweise administrative Schlüssel und sichere Rotation werden eingerichtet.

  4. Schritt 4: JWT-Regeln einsetzen

    Tokenclaims, collection- und payloadbezogene Einschränkungen, Ablaufzeiten und Deny-Tests werden für granulare Zugriffe umgesetzt.

  5. Schritt 5: Sicherheitsbetrieb ergänzen

    Secrets, Audit Logging, Request-Trace, Strict Mode, Protokollschutz und regelmäßige Berechtigungsprüfung werden in Betriebsprozesse integriert.

Tag 2: Mandantentrennung und Nachweis

  1. Schritt 6: Tenant-Modell auswählen

    Eine Collection pro Mandant, gemeinsame Collection mit tenantbezogener Payload und hybride Modelle werden nach Isolation und Ressourcenbedarf bewertet.

  2. Schritt 7: Tenant-Payload und Index anlegen

    Tenant-ID, fachliche Rechte, Tenant Indexing und verpflichtende Filter werden konsistent in Datenmodell und Query-Schicht umgesetzt.

  3. Schritt 8: Shard Keys einsetzen

    Mandanten- oder gruppenbezogene Shard Keys werden für Datenlokalität, Skalierung und gezielte Queries geplant.

  4. Schritt 9: Isolation testen

    Fehlende, manipulierte und fremde Tenantwerte, direkte Point-IDs, Scroll, Recommendation und administrative APIs werden als Negativfälle geprüft.

  5. Schritt 10: Sicherheitsrunbook abschließen

    Schlüsselverlust, verdächtige Zugriffe, Datenexposition, Zertifikatswechsel, Audit-Auswertung und Wiederanlauf werden in klare Verfahren überführt.

Praxisübungen

  • Eine offene Self-Hosting-Instanz durch TLS, Schlüssel und Netzgrenzen absichern
  • JWT-basierte collection- und payloadbezogene Zugriffsregeln testen
  • Eine gemeinsame Multi-Tenant-Collection mit Tenant Index und Pflichtfilter modellieren
  • Eine Negativtest-Suite gegen tenantübergreifende Datenzugriffe erstellen

Methodik

Kurze Fachimpulse werden unmittelbar mit Demonstrationen, angeleiteten Laboraufgaben, Mess- und Kontrollpunkten sowie dokumentierten Praxisübungen verbunden. Jeder Arbeitsschritt endet mit einer technischen Prüfung, einer Einordnung typischer Fehlerbilder und einem wiederverwendbaren Ergebnis für den eigenen Projekt- oder Betriebskontext.

Fachbereichsleitung, Trainerleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheit, Plattformbetrieb, DevOps, Backend-Entwicklung, Cloud-Architektur, Datenschutz und technische Governance.
Voraussetzungen: Qdrant-Grundlagen sowie Erfahrung mit TLS, Netzwerken, API-Authentifizierung und rollenbasierten Zugriffskonzepten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Übungen und Praxisaufgaben am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben