Kurs
digicode: DO505C
Building a Sovereign Cloud with Red Hat OpenShift – RHLS Course
Kurs-Facts
Als PDF herunterladen- Definieren der Säulen der digitalen Souveränität und Mapping von Souveränitätszielen zu einer Multi Cluster-Architektur in OpenShift
- Bereitstellen souveräner Edge-Cluster in Air Gap-Umgebungen
- Entwickeln von Mandantenisolierung mit gehosteten Control Planes
- Durchsetzen von GitOps als souveräne Source of Truth für das Infrastrukturmanagement
- Implementieren von rechtsraumbezogenen Identitäts- und Zugriffskontrollen
- Aufbauen einer Zero Trust-Identität für Workloads mit SPIFFE und SPIRE
- Integrieren eines externen Schlüsselmanagementsystems für die kryptografische Souveränität
- Sichern der Datenresidenz mit Network Bound Disk Encryption (NBDE) und Confidential Computing
- Vorbereiten auf Bedrohungen durch Post-Quanten-Kryptografie
- Implementieren souveräner Disaster Recovery mit Backups im zuständigen Rechtsraum
Dieser Kurs richtet sich an Enterprise Architects, IT-Sicherheitsfachkräfte und Operations-Teams, die die Anforderungen der digitalen Souveränität mithilfe von Red Hat OpenShift Platform 4.20 erfüllen müssen. Auf der Grundlage des Cloud Sovereignty Frameworks der Europäischen Union (EU) erwerben die Teilnehmenden praktische Kenntnisse in der Bereitstellung mandantenfähiger CaaS-Lösungen (Clusters as a Service) mit gehosteten Control Planes, der Durchsetzung von Zero Trust-Isolierung und rechtsraumbezogenen Zugriffskontrollen sowie der Implementierung erweiterter kryptografischer Schutzmaßnahmen wie externes Schlüsselmanagement, Network Bound Disk Encryption (NBDE) und Post-Quanten-Kryptografie.
1 Einführung in souveräne Cloud-Operationen
Die 4 Säulen der digitalen Souveränität, die Souveränitätsziele der Europäischen Union (SOV) sowie die Hub-and-Spoke-Architektur von Red Hat Advanced Cluster Management (RHACM) im Kontext souveräner Cloud-Anbieter beschreiben
2 Architektur der souveränen Grenze
Neue souveräner CaaS-Mandanten-Cluster (Cluster as a Service) mit RHACM onboarden und verwalten sowie Zero Trust-Isolierung, operative Souveränität und rechtsraumbezogene Zugriffskontrollen durchsetzen
3 Sicherung souveräner Daten
Erweiterte kryptografische Kontrollmechanismen für Mandanten-Cluster und Anbieter-Workloads implementieren, um für die Vertraulichkeit von Daten im Ruhezustand, bei der Nutzung und während der Wiederherstellung zu sorgen
Grundlagen der IT-Sicherheit: Vertrautheit mit zentralen Sicherheitskonzepten wie Identitäts- und Zugriffsmanagement (IAM), Verschlüsselung, Netzwerkrichtlinien und Firewalls.
Wir empfehlen ausserdem, die folgenden Kurse absolviert zu haben: