HashiCorp Vault wird als zentraler Dienst für die geschützte Ablage und Bereitstellung technischer Zugangsdaten eingerichtet. Der Schwerpunkt liegt auf einer verständlichen und überprüfbaren Grundkonfiguration, die sich im täglichen Betrieb administrieren lässt. Neben dem erfolgreichen Secret-Abruf werden verweigerte Zugriffe, abgelaufene Tokens und fehlerhafte Pfadzuordnungen systematisch untersucht.
Die Übungen verwenden die für die Basisverwaltung erforderlichen Funktionen. Zusätzliche Editionsmerkmale wie erweiterte Mandantentrennung oder Replikationsangebote werden bei der Architekturbetrachtung gekennzeichnet. Die Anwendung wird schrittweise von einem manuell hinterlegten Testkennwort auf einen authentisierten Abruf umgestellt; Rechte und Erneuerungsverhalten bleiben dabei ausdrücklich überprüfbar.
Inhaltsübersicht
- Vault-Architektur und Inbetriebnahme
- KV v2 und Datenorganisation
- Policies und Authentisierung
- Vault Agent und Anwendungen
- Audit und Fehleranalyse
- Praktische Übungen
- Schulungsumgebung
Seminarinhalte
Vault-Architektur und Inbetriebnahme
- Server, Listener, Storage, TLS und administrative Zugriffspfade zu einer Basiskonfiguration verbinden.
- Initialisierung, Unseal-Verfahren und den Umgang mit dem Root-Token nachvollziehen.
- Betriebsanforderungen und verfügbare Editionsmerkmale für die spätere Produktionsplanung abgleichen.
KV v2 und Datenorganisation
- Secret-Pfade entlang von Anwendungen und Umgebungen strukturieren.
- Versionen, Wiederherstellung gelöschter Versionen und endgültiges Entfernen unterscheiden.
- Zugriff auf Daten und Metadaten sowie notwendige Rechte für CLI- und API-Nutzung ermitteln.
Policies und Authentisierung
- Token-Policies mit minimalem Umfang formulieren und anhand einer Zugriffsmatrix testen.
- AppRole mit begrenzten Anmeldemitteln für eine technische Anwendung einrichten.
- JWT/OIDC mit passenden Vertrauensbedingungen, Laufzeiten und Rollenbindungen untersuchen.
Vault Agent und Anwendungen
- Automatische Anmeldung und die Bereitstellung einer Konfigurationsdatei verbinden.
- Dateizugriffe, Token-Erneuerung und das Nachladen einer Anwendung koordinieren.
- CLI, API und Agent anhand des Betriebsmodells der Anwendung auswählen.
Audit und Fehleranalyse
- Audit-Ereignisse zu authentisierten Aktionen und verweigerten Zugriffen zuordnen.
- Fehler an TLS, Pfaden, Rollen und Token-Laufzeiten schrittweise eingrenzen.
- Eine wiederholbare Basiskontrolle für die Anwendung und ihre Berechtigungen dokumentieren.
Praktische Übungen
- Eine TLS-gesicherte Vault-Instanz initialisieren und den administrativen Regelzugang einrichten.
- Eine KV-v2-Struktur mit Versionswechsel und Wiederherstellung anlegen.
- Anwendungsrechte aus einer Matrix ableiten und erlaubte sowie verbotene Zugriffe ausführen.
- Eine technische Anmeldung konfigurieren und ein zeitlich begrenztes Token verwenden.
- Vault Agent mit einer Beispielanwendung verbinden und die Dateiberechtigungen prüfen.
- Einen kontrollierten Anmeldefehler analysieren und die Konfiguration anhand der Audit-Daten berichtigen.
Schulungsumgebung
Erforderlich sind vorbereitete Linux-VMs, HashiCorp Vault, eine Testanwendung und TLS-Material. Die eingesetzte Edition und die für praktische Übungen verfügbaren Funktionen werden vor Durchführung festgelegt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps-Engineers, Plattformverantwortliche und Anwendungsbetreuer in Vault-Umgebungen |
| Voraussetzungen: | Linux- und Netzwerkkenntnisse, Grundlagen von HTTP/TLS sowie grundlegendes Verständnis von Secrets und Rollenmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
