DPDevOps Academy 2.1

Login und Trust Boundaries

Stell dir den Login wie den Eingang zu einem gesicherten Büro vor. Der Benutzer weist sich zuerst beim Identity Provider aus. Danach erhält er ein Token, das an den API Gateway und später an den zuständigen Service weitergegeben wird. Jeder Übergang ist eine Trust Boundary: An jeder Grenze muss erneut geprüft werden, ob Absender, Ziel, Gültigkeit und Berechtigung stimmen.

Alltagstaugliche Ablaufbeschreibung

Dieser Abschnitt beschreibt den Ablauf ohne unnötige Fachsprache. Er dient als Brücke zwischen dem sichtbaren Ergebnis und der technischen Umsetzung.

  1. Benutzer öffnet Login
  2. Identity Provider prüft Identität
  3. Token wird ausgestellt
  4. API Gateway validiert Token
  5. Service prüft fachliche Berechtigung
  6. Anfrage wird verarbeitet.
Fachlicher Ablauf

Eine Person meldet sich an, damit CommerceOne ihre Identität prüfen und die erlaubten Funktionen freigeben kann. Fachlich geht es nicht nur um ein erfolgreiches Login, sondern darum, wer handeln darf, in welcher Rolle und mit welchem nachvollziehbaren Zweck.

  • Fachliches Ziel: Der Ablauf liefert ein fachlich eindeutiges und für Benutzer beziehungsweise Betrieb nachvollziehbares Ergebnis.
  • Verantwortung: Jeder beteiligte Bereich entscheidet nur innerhalb seiner eigenen fachlichen Zuständigkeit.
  • Sichtbares Ergebnis: Der Benutzer erhält genau den erlaubten Zugriff, ohne dass Passwortdaten durch alle Services wandern.
Technischer Ablauf

Der Client leitet die Anmeldung zum Identity Provider weiter. Nach erfolgreicher Authentication werden Tokens ausgestellt. Gateway und Resource Server prüfen Signatur, Issuer, Audience, Ablaufzeit und Scopes; die Anwendung entscheidet anschließend über die fachliche Authorization.

  • Daten und Schnittstellen: Daten werden an jeder Grenze validiert und nur über definierte APIs, Ports oder Events weitergegeben.
  • Fehlerbehandlung: Fehler werden dort behandelt, wo ausreichender Kontext und Verantwortung vorhanden sind; Wiederholungen müssen sicher und nachvollziehbar bleiben.
  • Technischer Nachweis: Geprüft werden Tokenvalidierung, Authorization-Entscheidung, Audit-Log und Fehlerantworten ohne sensible Details.

Zusammenspiel: Der fachliche Ablauf erklärt, warum etwas geschieht und welches Ergebnis zählt. Der technische Ablauf erklärt, wie dieses Ergebnis zuverlässig, sicher und beobachtbar umgesetzt wird.

Integrations-Lab

Identity und Supply Chain

OIDC-Login, TLS, Secrets, SBOM und Signatur als zusammenhängende Sicherheitskette.

Zugehörige Module

Keycloak, OAuth2 und OIDC TLS, Zertifikate und Secrets Security Scanning und Supply-Chain Security Container-Registries

Erfolgskriterien

  • Jede Änderung besitzt Vorprüfung und Rückfallweg.
  • Artefakte, Logs oder Screenshots belegen das Ergebnis.
  • Keine produktiven Secrets werden in Lab-Dateien gespeichert.

Durchführung

Lab-Protokoll

Warum dieses Lab wichtig ist

Das Lab „Identity und Supply Chain“ verbindet mehrere Komponenten zu einem überprüfbaren Ablauf. Ziel ist nicht, Befehle mechanisch zu kopieren, sondern Annahmen sichtbar zu machen, sichere Änderungen zu planen und das Ergebnis mit Logs, Metriken, Zuständen oder Tests nachzuweisen.

Ausgangslage

CommerceOne besitzt einen funktionierenden Grundstand. Eine fachliche oder betriebliche Anforderung verlangt nun eine kontrollierte Erweiterung. Arbeite ausschließlich in einer Lern- oder lokalen Umgebung und prüfe jeden Befehl vor der Ausführung.

Schritt-für-Schritt

  1. Schritt 1: OIDC-Flow und Trust Boundaries zeichnen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  2. Schritt 2: TLS-Kette und Rotation prüfen. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  3. Schritt 3: SBOM erzeugen und Findings priorisieren. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.
  4. Schritt 4: Image-Signatur vor Deployment verifizieren. Dokumentiere vor der Änderung die Hypothese, danach das beobachtete Signal und den Rückfallweg.

Auswertung

  • Welches Ergebnis ist für Benutzer oder Betrieb sichtbar?
  • Welche Messung beweist den Erfolg?
  • Welche Nebenwirkung oder Sicherheitsgefahr wurde vermieden?
  • Wie würdest du die Änderung rückgängig machen?
  • Was gehört in ein Runbook oder automatisiertes Testverfahren?
Abschlusskriterium: Das Lab ist erst abgeschlossen, wenn Ergebnis, Nachweis, Risiko und Rückfallweg im Lab-Protokoll verständlich dokumentiert sind.
⌂ Cockpit