LFS482: Zero Trust Security with SPIFFE and SPIRE
Praxisnahes Linux Foundation Training für Workload-Identitäten, SPIRE Betrieb und Zero Trust Architekturen
Autorisierter Partner
Die wichtigsten Themen
Zero Trust mit SPIFFE und SPIRE
Workload-Identitäten mit SVIDs
SPIRE-Betrieb auf Kubernetes
AuthZ mit OPA und Envoy
HA und föderierte SPIRE-Architektur
Hands-on Labs mit Praxisbezug
Überblick
Diese LFS482 Schulung vermittelt praxisnah, wie Zero Trust Security mit SPIFFE und SPIRE in Cloud-nativen, Kubernetes-basierten und verteilten Infrastrukturen umgesetzt wird. Im Mittelpunkt stehen Workload-Identitäten, kryptografisch abgesicherte Vertrauensbeziehungen, SVIDs, Policy Engines und der Betrieb von SPIRE in produktionsnahen Szenarien. Das Training richtet sich an Teams, die Sicherheitsrisiken in Microservice-Architekturen reduzieren, statische Secrets ablösen und ein belastbares Least-Privilege-Modell für Anwendungen und Plattformen etablieren möchten.
In Hands-on Labs installierst, konfigurierst und betreibst du SPIRE, arbeitest mit Kubernetes, integrierst Open Policy Agent und Envoy und planst Architekturentscheidungen für Hochverfügbarkeit, Skalierung, Föderation und Disaster Recovery. Sinnvolle Vorkenntnisse aus dem Linux Security Intensivkurs oder dem Docker Grundkurs erleichtern den Einstieg in containerisierte und sicherheitskritische Umgebungen.
Leistungsumfang:
- Offizielle Schulungsumgebung mit Hands-on Labs
- Verpflegung bei Präsenzterminen
- Offizielle Linux Foundation-Unterlagen digital und englisch, zuzüglich verbindlicher Zusatzkosten in Höhe von 525 € netto pro Person
- Optionaler Prüfungsvoucher, sofern separat gebucht, mit kostenfreiem zweiten Prüfungsversuch bei Buchung des Vouchers
Wer hier richtig ist
- Entwicklerinnen und Entwickler, die sichere Microservice-Kommunikation und Workload-Identitäten in Anwendungen integrieren
- Systemadministratorinnen und Systemadministratoren, die SPIRE in Linux-, Kubernetes- und Cloud-Umgebungen betreiben
- Security-Engineers und Security-Architektinnen, die Zero Trust Architekturen mit Least Privilege und Policy Engines umsetzen
- Plattform-, DevOps- und Cloud-Teams, die mittelgroße bis große containerisierte Systeme entwerfen, bereitstellen oder absichern
Das lernst du
- Fundiertes Verständnis der Zero-Trust-Prinzipien für dynamische Cloud-native Infrastrukturen
- Sichere Installation, Konfiguration und Verwaltung von SPIRE-Deployments
- Workload-Identitäten mit SPIFFE-IDs, SVIDs und der Workload API produktionsnah einsetzen
- Autorisierungsmodelle mit Open Policy Agent, Envoy und identitätsbasierten Policies entwerfen
- SPIRE-Architekturen für Skalierung, Hochverfügbarkeit, Föderation und Disaster Recovery planen
- Sicherheitslücken in bestehenden Plattformen identifizieren und konkrete Zero-Trust-Maßnahmen ableiten
Die Themen Prinzipien von Zero Trust Networking · Implementierungsmodelle und typische Einsatzszenarien · Kryptographie-Grundlagen und Public-Key-Infrastrukturen · Authentifizierung, Identitätsdokumente und Autorisierung...
Grundlagen von Zero Trust
- Prinzipien von Zero Trust Networking
- Implementierungsmodelle und typische Einsatzszenarien
- Kryptographie-Grundlagen und Public-Key-Infrastrukturen
- Authentifizierung, Identitätsdokumente und Autorisierung
- Least-Privilege-Modelle für dynamische Infrastrukturen
SPIFFE und SPIRE Konzepte
- Einführung in SPIFFE und SPIRE
- SPIFFE-ID, Trust Domain und Workload-Identität
- SVIDs als kryptografische Identitätsnachweise
- SPIRE Server, SPIRE Agent und Workload API
- Attestation-Mechanismen und Registrierungsmodell
Installation und Nutzung von SPIRE
- Installation und Konfiguration von SPIRE aus Binaries
- Konfiguration zentraler SPIRE-Komponenten
- Verwaltung von Registration Entries
- Bereitstellung von SPIRE auf Kubernetes mit Kind
- Betrieb erster Workload-Identitäten in einer Laborumgebung
Workload-Identitäten und SVID-Operationen
- Verwaltung von SVIDs
- Nutzung von SPIFFE-Helper
- Zugriff auf die Workload API
- SVID-Operationen mit Client Libraries
- Arbeit mit go-spiffe in praxisnahen Beispielen
Autorisierung und Policy Engines
- Einführung in Autorisierungskonzepte
- Policy-Sprachen und Policy-Werkzeuge
- Open Policy Agent als Policy Engine
- Weitere Policy Engines und DSLs
- Aufbau einer belastbaren AuthZ-Architektur
SPIRE, AuthZ und Service Mesh
- Autorisierung für SPIRE Server
- Network AuthZ und identitätsbasierte Zugriffskontrolle
- Integration von SPIRE mit OPA und Envoy
- Zero Trust im Service Mesh
- Design eines SPIFFE-ID-Schemas
- SPIRE und OIDC Discovery
Architektur, Skalierung und Föderation
- Architekturüberlegungen für SPIRE-Deployments
- Skalierung und Wachstum von SPIRE-Umgebungen
- Bereitstellung von SPIRE im High-Availability-Modus
- Nested SPIRE als fortgeschrittenes Architekturmodell
- Federated SPIRE für organisationsübergreifende Vertrauensbeziehungen
- Sizing-Überlegungen für produktionsnahe Bereitstellungen
Betrieb und Disaster Recovery
- Day Two Operations für SPIRE
- Monitoring- und Betriebsaspekte
- Ressourcenplanung für stabile Plattformen
- Disaster-Recovery-Strategien
- Fehlerbilder und Betriebsrisiken in SPIRE-Umgebungen
SPIFFE-Ökosystem und Integrationen
- Open-Source-Integrationen im SPIFFE-Ökosystem
- Anbieterintegrationen und Erweiterungsmöglichkeiten
- Zusammenspiel mit Cloud-nativen Plattformen
- Cilium-Integration mit SPIRE
- Praktische Einsatzmöglichkeiten in Microservice-Architekturen
So arbeiten wir
- Trainergeführte Linux Foundation Schulung mit fachlichen Inputs, Demonstrationen und strukturierten Laborübungen
- Hands-on Labs zu SPIRE-Installation, Kubernetes, SVIDs, OPA, Envoy, OIDC, High Availability und Föderation
- Architekturübungen zu SPIFFE-ID-Schema, Trust Domains, Least Privilege und Betriebsmodellen
- Praxisnahe Diskussion typischer Betriebsfragen, Fehlerbilder und Sicherheitsanforderungen in Microservice-Umgebungen
- Offizielle digitale englischsprachige Unterlagen und Laborumgebung für die Bearbeitung der Übungen
Empfohlene Vorkenntnisse
- Praktische Erfahrung mit Cloud-Computing-Plattformen
- Kenntnisse in Bereitstellung und Verwaltung von Kubernetes-Clustern
- Sicherer Umgang mit Linux-Systemen und Kommandozeile, zum Beispiel auf Niveau des Linux Grundkurses
- Grundverständnis von Netzwerken, TLS und Dienstkommunikation, vertiefbar in der Linux Netzwerkadministration Advanced
Dein Fahrplan
Der erste Trainingstag behandelt die Grundlagen von Zero Trust Networking, kryptografische Vertrauensmodelle, Authentifizierung, Identitätsdokumente und Autorisierung. Anschließend werden SPIFFE- und SPIRE-Konzepte eingeführt, zentrale Komponenten erläutert und erste Laborübungen zur Installation und Konfiguration von SPIRE durchgeführt.
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-17:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Vor Ort
Online
Der passende Termin ist nicht dabei? Kontaktiere uns - wir finden die passende Lösung
Inhouse-Schulungen & Firmenseminare
Inhouse-Schulungen
Buche diese Schulung als maßgeschneiderte Inhouse-Schulung für dein Unternehmen oder deine Behörde. Unsere Trainer kommen zu dir und führen die Schulung in deinen Räumlichkeiten durch.
Vorteile:
- Maßgeschneiderte Inhalte für dein Unternehmen
- Flexible Terminplanung nach euren Bedürfnissen
- Kosteneffizient bei mehreren Teilnehmern
- Schulung in vertrauter Umgebung
- Fokus auf deine spezifischen Anforderungen
Firmen-Seminare
Firmen-Seminare finden an einem unserer Schulungsstandorte statt, sind aber maßgeschneidert für dich und exklusiv für dein Team. Sie können auch online stattfinden.
Ideal für:
- Geschlossene Gruppen aus einem Unternehmen / Behörde
- Individuelle Terminplanung für dein Team
- An unseren Schulungsstandorten oder Online
- Angepasste Inhalte für deine Anforderungen
Fragen und Antworten zu LFS482: Zero Trust Security with SPIFFE and SPIRE
Was lernst du in der LFS482 Zero Trust Security Schulung?
Du lernst, wie Zero Trust Networking mit SPIFFE und SPIRE technisch umgesetzt wird. Dazu gehören Workload-Identitäten, SVIDs, SPIRE Server und Agent, Kubernetes-Deployments, Autorisierung mit Open Policy Agent, Envoy-Integration, OIDC Discovery, Hochverfügbarkeit, Föderation und Day Two Operations.
Ist LFS482 ein offizielles Linux Foundation Training?
Ja, LFS482 ist ein offizielles Linux Foundation Training. Die Schulung nutzt die offizielle Laborumgebung und englischsprachige digitale Kursunterlagen. Nach erfolgreicher Teilnahme erhältst du eine Teilnahmebestätigung beziehungsweise ein Digital Badge des Trainingsanbieters, sofern im jeweiligen Trainingsformat vorgesehen.
Welche Vorkenntnisse sind für SPIFFE und SPIRE erforderlich?
Erforderlich sind praktische Erfahrung mit Cloud-Plattformen, Kubernetes-Clustern, Linux-Systemen und Kommandozeile. Wenn Linux- oder Container-Grundlagen aufgefrischt werden sollen, eignen sich vorab der Linux Grundkurs und der Docker Grundkurs.
Für welche Praxisfälle eignet sich Zero Trust mit SPIFFE und SPIRE?
Das Training eignet sich für Organisationen, die Microservice-Kommunikation absichern, statische Secrets reduzieren, Workloads eindeutig identifizieren und Least-Privilege-Zugriffe in Kubernetes- oder Cloud-nativen Plattformen etablieren möchten. Besonders relevant ist die Schulung für Plattform-, Security-, DevOps- und Architekturteams.
Welche Rolle spielen OPA, Envoy und Service Mesh im Training?
OPA, Envoy und Service-Mesh-Konzepte werden genutzt, um Autorisierung, identitätsbasierte Zugriffskontrolle und Zero-Trust-Kommunikation praktisch umzusetzen. Die Schulung zeigt, wie SPIRE in eine AuthZ-Architektur eingebunden wird und wie Policies auf Basis von Workload-Identitäten greifen.
Wie lässt sich das Training sinnvoll vorbereiten?
Eine gute Vorbereitung besteht aus Linux-Kommandozeile, Netzwerkgrundlagen, Kubernetes-Basiswissen und einem Verständnis für sicherheitsrelevante Betriebsprozesse. Für eine stärkere Security-Basis passt der Linux Security Intensivkurs, für Netzwerkvertiefung die Linux Netzwerkadministration Advanced.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .
Ähnliche Kurse
Linux Netzwerkadministration Advanced Training (NADM)
Linux Troubleshooting Training: Kritische Probleme beheben
Linux Samba und Windows Netzwerke
Linux als Proxy- und Web-Server
Linux als Datei- und Druckserver (Samba, NFS und mehr)
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns