LFS482: Zero Trust Security with SPIFFE and SPIRE
Ihre Termine
* Preise inkl. der gesetzlichen Mehrwertsteuer
Beschreibung
Diese LFS482 Schulung vermittelt praxisnah, wie Zero Trust Security mit SPIFFE und SPIRE in Cloud-nativen, Kubernetes-basierten und verteilten Infrastrukturen umgesetzt wird. Im Mittelpunkt stehen Workload-Identitäten, kryptografisch abgesicherte Vertrauensbeziehungen, SVIDs, Policy Engines und der Betrieb von SPIRE in produktionsnahen Szenarien. Das Training richtet sich an Teams, die Sicherheitsrisiken in Microservice-Architekturen reduzieren, statische Secrets ablösen und ein belastbares Least-Privilege-Modell für Anwendungen und Plattformen etablieren möchten.
In Hands-on Labs installierst, konfigurierst und betreibst du SPIRE, arbeitest mit Kubernetes, integrierst Open Policy Agent und Envoy und planst Architekturentscheidungen für Hochverfügbarkeit, Skalierung, Föderation und Disaster Recovery. Sinnvolle Vorkenntnisse aus dem Linux Security Intensivkurs oder dem Docker Grundkurs erleichtern den Einstieg in containerisierte und sicherheitskritische Umgebungen.
Leistungsumfang:
- Offizielle Schulungsumgebung mit Hands-on Labs
- Verpflegung bei Präsenzterminen
- Offizielle Linux Foundation-Unterlagen digital und englisch, zuzüglich verbindlicher Zusatzkosten in Höhe von 525 € netto pro Person
- Optionaler Prüfungsvoucher, sofern separat gebucht, mit kostenfreiem zweiten Prüfungsversuch bei Buchung des Vouchers
Inhalte
Grundlagen von Zero Trust
- Prinzipien von Zero Trust Networking
- Implementierungsmodelle und typische Einsatzszenarien
- Kryptographie-Grundlagen und Public-Key-Infrastrukturen
- Authentifizierung, Identitätsdokumente und Autorisierung
- Least-Privilege-Modelle für dynamische Infrastrukturen
SPIFFE und SPIRE Konzepte
- Einführung in SPIFFE und SPIRE
- SPIFFE-ID, Trust Domain und Workload-Identität
- SVIDs als kryptografische Identitätsnachweise
- SPIRE Server, SPIRE Agent und Workload API
- Attestation-Mechanismen und Registrierungsmodell
Installation und Nutzung von SPIRE
- Installation und Konfiguration von SPIRE aus Binaries
- Konfiguration zentraler SPIRE-Komponenten
- Verwaltung von Registration Entries
- Bereitstellung von SPIRE auf Kubernetes mit Kind
- Betrieb erster Workload-Identitäten in einer Laborumgebung
Workload-Identitäten und SVID-Operationen
- Verwaltung von SVIDs
- Nutzung von SPIFFE-Helper
- Zugriff auf die Workload API
- SVID-Operationen mit Client Libraries
- Arbeit mit go-spiffe in praxisnahen Beispielen
Autorisierung und Policy Engines
- Einführung in Autorisierungskonzepte
- Policy-Sprachen und Policy-Werkzeuge
- Open Policy Agent als Policy Engine
- Weitere Policy Engines und DSLs
- Aufbau einer belastbaren AuthZ-Architektur
SPIRE, AuthZ und Service Mesh
- Autorisierung für SPIRE Server
- Network AuthZ und identitätsbasierte Zugriffskontrolle
- Integration von SPIRE mit OPA und Envoy
- Zero Trust im Service Mesh
- Design eines SPIFFE-ID-Schemas
- SPIRE und OIDC Discovery
Architektur, Skalierung und Föderation
- Architekturüberlegungen für SPIRE-Deployments
- Skalierung und Wachstum von SPIRE-Umgebungen
- Bereitstellung von SPIRE im High-Availability-Modus
- Nested SPIRE als fortgeschrittenes Architekturmodell
- Federated SPIRE für organisationsübergreifende Vertrauensbeziehungen
- Sizing-Überlegungen für produktionsnahe Bereitstellungen
Betrieb und Disaster Recovery
- Day Two Operations für SPIRE
- Monitoring- und Betriebsaspekte
- Ressourcenplanung für stabile Plattformen
- Disaster-Recovery-Strategien
- Fehlerbilder und Betriebsrisiken in SPIRE-Umgebungen
SPIFFE-Ökosystem und Integrationen
- Open-Source-Integrationen im SPIFFE-Ökosystem
- Anbieterintegrationen und Erweiterungsmöglichkeiten
- Zusammenspiel mit Cloud-nativen Plattformen
- Cilium-Integration mit SPIRE
- Praktische Einsatzmöglichkeiten in Microservice-Architekturen
Voraussetzungen
- Praktische Erfahrung mit Cloud-Computing-Plattformen
- Kenntnisse in Bereitstellung und Verwaltung von Kubernetes-Clustern
- Sicherer Umgang mit Linux-Systemen und Kommandozeile, zum Beispiel auf Niveau des Linux Grundkurses
- Grundverständnis von Netzwerken, TLS und Dienstkommunikation, vertiefbar in der Linux Netzwerkadministration Advanced
Zielgruppe
- Entwicklerinnen und Entwickler, die sichere Microservice-Kommunikation und Workload-Identitäten in Anwendungen integrieren
- Systemadministratorinnen und Systemadministratoren, die SPIRE in Linux-, Kubernetes- und Cloud-Umgebungen betreiben
- Security-Engineers und Security-Architektinnen, die Zero Trust Architekturen mit Least Privilege und Policy Engines umsetzen
- Plattform-, DevOps- und Cloud-Teams, die mittelgroße bis große containerisierte Systeme entwerfen, bereitstellen oder absichern
Hinweise
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-17:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
D