聯繫我們

課程簡介

主權架構設計

  • 威脅建模:識別雲依賴和數據出口點。
  • 網絡拓撲:DMZ、內部區域、管理網絡。
  • 硬件選擇:服務器、存儲、網絡、UPS。
  • 災難恢復站點和空氣隔離要求。

身份與訪問基礎

  • 部署Authentik,實現所有服務的單點登錄。
  • LDAP目錄和組策略設計。
  • 使用Step CA實現服務間雙向TLS。
  • YubiKey和硬件令牌註冊。

溝通與協作中心

  • 使用Synapse/Element進行聊天和聯邦。
  • 使用Jitsi Meet進行視頻會議。
  • 使用Roundcube/Nextcloud Mail進行郵件處理。
  • 使用Nextcloud進行文件同步、日曆和聯繫人管理。
  • 集成OnlyOffice進行文檔編輯。

開發與運營平臺

  • 使用Gitea進行源代碼管理和CI/CD。
  • 使用Woodpecker CI進行自動化構建。
  • 使用Nexus或Harbor進行工件和容器註冊。
  • 使用Wazuh進行安全監控和合規性檢查。
  • 使用Uptime Kuma進行服務健康儀表盤管理。

人工智能與知識管理

  • 部署Ollama,提供本地LLM服務。
  • 使用LibreChat訪問內部AI助手。
  • 使用Obsidian或Logseq進行個人知識庫管理。
  • 使用Hoarder/ArchiveBox進行網頁內容保存。

安全與邊界

  • 部署pfSense或OPNsense防火牆。
  • 使用Suricata IDS/IPS,配置自定義規則。
  • 使用WireGuard/OpenVPN進行遠程訪問。
  • 使用Pi-hole進行DNS過濾和本地解析。
  • 使用Vaultwarden進行團隊密碼管理。

備份、災難恢復與運營

  • 使用BorgBackup爲所有服務創建中央存儲庫。
  • 自動化數據庫轉儲和異地複製。
  • 編寫操作手冊和事件響應流程。
  • 容量規劃和擴展觸發器。
  • 每季度進行主權審計和依賴項審查。

頂點項目

  • 學員展示其完全自主運營的主權堆棧。
  • 同行評審架構決策和權衡。
  • 負載測試和故障注入。
  • 文檔交接和運營準備評估。

最低要求

  • 熟練掌握Linux、網絡和容器編排。
  • 至少完成兩門數據主權課程或具備同等經驗。
  • 熟悉DNS、TLS、防火牆和備份概念。

目標學員

  • 設計主權組織的高級基礎設施架構師。
  • 規劃數字獨立路線的CTO和CISO。
  • 政府和國防數字化轉型團隊。
 35 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類