感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
主權架構設計
- 威脅建模:識別雲依賴和數據出口點。
- 網絡拓撲:DMZ、內部區域、管理網絡。
- 硬件選擇:服務器、存儲、網絡、UPS。
- 災難恢復站點和空氣隔離要求。
身份與訪問基礎
- 部署Authentik,實現所有服務的單點登錄。
- LDAP目錄和組策略設計。
- 使用Step CA實現服務間雙向TLS。
- YubiKey和硬件令牌註冊。
溝通與協作中心
- 使用Synapse/Element進行聊天和聯邦。
- 使用Jitsi Meet進行視頻會議。
- 使用Roundcube/Nextcloud Mail進行郵件處理。
- 使用Nextcloud進行文件同步、日曆和聯繫人管理。
- 集成OnlyOffice進行文檔編輯。
開發與運營平臺
- 使用Gitea進行源代碼管理和CI/CD。
- 使用Woodpecker CI進行自動化構建。
- 使用Nexus或Harbor進行工件和容器註冊。
- 使用Wazuh進行安全監控和合規性檢查。
- 使用Uptime Kuma進行服務健康儀表盤管理。
人工智能與知識管理
- 部署Ollama,提供本地LLM服務。
- 使用LibreChat訪問內部AI助手。
- 使用Obsidian或Logseq進行個人知識庫管理。
- 使用Hoarder/ArchiveBox進行網頁內容保存。
安全與邊界
- 部署pfSense或OPNsense防火牆。
- 使用Suricata IDS/IPS,配置自定義規則。
- 使用WireGuard/OpenVPN進行遠程訪問。
- 使用Pi-hole進行DNS過濾和本地解析。
- 使用Vaultwarden進行團隊密碼管理。
備份、災難恢復與運營
- 使用BorgBackup爲所有服務創建中央存儲庫。
- 自動化數據庫轉儲和異地複製。
- 編寫操作手冊和事件響應流程。
- 容量規劃和擴展觸發器。
- 每季度進行主權審計和依賴項審查。
頂點項目
- 學員展示其完全自主運營的主權堆棧。
- 同行評審架構決策和權衡。
- 負載測試和故障注入。
- 文檔交接和運營準備評估。
最低要求
- 熟練掌握Linux、網絡和容器編排。
- 至少完成兩門數據主權課程或具備同等經驗。
- 熟悉DNS、TLS、防火牆和備份概念。
目標學員
- 設計主權組織的高級基礎設施架構師。
- 規劃數字獨立路線的CTO和CISO。
- 政府和國防數字化轉型團隊。
35 小時
客戶評論 (2)
Craig在培訓中非常投入,始終確保我們保持專注,將示例調整到我們的日常活動中,並在被提問時總是提供答案,即使信息未在演示中提及。
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
課程 - DevOps Foundation®
機器翻譯
培訓師的高度承諾和專業知識
Jacek - Softsystem
課程 - DevOps Engineering Foundation (DOEF)®
機器翻譯