Self-Hosting erweitert die Kontrolle über Daten, Identitäten und Betriebsstandort, verlagert aber Verfügbarkeit, Sicherheit und Lifecycle vollständig in die eigene Organisation. Im Mittelpunkt stehen die Planung, Installation, Absicherung und Betriebsübergabe einer souverän selbst gehosteten Plattform mit allen zentralen Infrastrukturkomponenten.
Seminarziel
Nach dem Seminar kann eine souveräne Plattformumgebung geplant, installiert, abgesichert, überwacht, gesichert, aktualisiert und mit belastbaren Verfahren übernommen werden.
Inhaltsübersicht
- Kapitel 1: Self-Hosting-Zielarchitektur
- Kapitel 2: Plattformkomponenten installieren und integrieren
- Kapitel 3: Hardening und Hochverfügbarkeit
- Kapitel 4: Backup, Upgrade und Betriebsübergabe
- Kapitel 5: Souveränität und Governance
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Self-Hosting-Zielarchitektur
- Schritt 1: Anforderungen an Standort, Mandanten, Identitäten, Datenhaltung, Verfügbarkeit und Netzgrenzen erfassen.
- Schritt 2: Plattformdienste, Datenbank, Identitätsanbieter, Objektspeicher, Reverse Proxy und Nodes im Zielbild anordnen.
- Schritt 3: DNS, Zertifikate, Schlüssel, Firewall, Zeitversorgung, Images und Ressourcen vorab prüfen.
- Schritt 4: Abnahme-, Sicherheits-, Backup- und Wiederanlaufkriterien verbindlich festlegen.
Kapitel 2: Plattformkomponenten installieren und integrieren
- Schritt 1: Komponenten in definierter Reihenfolge bereitstellen und ihre Abhängigkeiten verifizieren.
- Schritt 2: Datenbank, Persistenz, Migrationen und Verbindungsparameter sicher konfigurieren.
- Schritt 3: Identitätsanbieter, Rollenbezug, Sitzungen und administrative Zugänge integrieren.
- Schritt 4: Objektspeicher, Reverse Proxy, TLS und interne Servicekommunikation testen.
Kapitel 3: Hardening und Hochverfügbarkeit
- Schritt 1: Netzwerkpfade, Laufzeitidentitäten, Secrets, Dateirechte und administrative Schnittstellen härten.
- Schritt 2: Redundanz und Störungsdomänen für Plattformdienste, Datenbank, Speicher und Proxy planen.
- Schritt 3: Überwachung, Logs, Health Checks, Kapazitätsgrenzen und Alarmierung einrichten.
- Schritt 4: Ausfall einzelner Komponenten simulieren und Auswirkungen auf Verwaltung und Datenebene prüfen.
Kapitel 4: Backup, Upgrade und Betriebsübergabe
- Schritt 1: Backup und vollständige Wiederherstellung von Konfiguration, Datenbank und Speicher praktisch testen.
- Schritt 2: Upgradevorbereitung, Kompatibilitätsprüfung, Wartungsfenster und Rollback durchführen.
- Schritt 3: Patch-, Secret-, Zertifikats-, Benutzer- und Kapazitätsprozesse terminieren.
- Schritt 4: Betriebsdokumentation, Verantwortlichkeiten, Notfallkontakte und regelmäßige Kontrollen übergeben.
Kapitel 5: Souveränität und Governance
- Schritt 1: Externe Abhängigkeiten, Telemetrie, Updatekanäle und Supportzugänge transparent erfassen.
- Schritt 2: Datenstandort, Backupstandort, Schlüsselkontrolle und administrative Zuständigkeit nachweisen.
- Schritt 3: Air-Gap- oder eingeschränkte Umgebungen mit kontrollierten Transfer- und Updateprozessen berücksichtigen.
- Schritt 4: Abweichungen vom Sollzustand über dokumentierte Freigabe und kompensierende Kontrollen behandeln.
Praxisübungen
- Übung 1: Vollständige Self-Hosting-Zielarchitektur entwerfen.
- Übung 2: Zentrale Plattformkomponenten integrieren.
- Übung 3: Härtungs- und Ausfalltest durchführen.
- Übung 4: Backup, Restore, Upgrade und Übergabe prüfen.
Zielgruppe
Platform Engineers, Linux- und Cloud-Administratoren, SRE- und DevOps-Teams, IAM-Verantwortliche, Security Architects und technische Betriebsleitung.
Voraussetzungen
Sehr gute Linux-, Netzwerk-, TLS- und Containerkenntnisse sowie Grundlagen zu Datenbanken, Identitätsanbietern, Reverse Proxys und Objektspeichern.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Platform Engineers, Linux- und Cloud-Administratoren, SRE- und DevOps-Teams, IAM-Verantwortliche, Security Architects und technische Betriebsleitung. |
| Voraussetzungen: | Sehr gute Linux-, Netzwerk-, TLS- und Containerkenntnisse sowie Grundlagen zu Datenbanken, Identitätsanbietern, Reverse Proxys und Objektspeichern. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
