Matrix + Element:去中心化企业聊天工具,替代Slack和Teams 培训
Matrix是一种用于安全、去中心化、实时沟通的开放协议。越来越多的组织正在采用Matrix与Element客户端,作为Slack和Microsoft Teams的替代方案,以保持端到端加密、本地数据驻留以及与外部可信合作伙伴的联盟。
本次由讲师指导的培训(线上或线下)面向中级DevOps和协作工程师,他们希望使用Matrix和Element自托管消息平台,替代专有聊天工具。
培训结束后,参与者将能够:
- 在Docker中部署Synapse或Dendrite,并配置PostgreSQL和Redis。
- 配置联盟、桥接和空间以组织团队。
- 启用端到端加密和跨设备签名验证。
- 集成LDAP/SSO以实现集中用户认证。
课程形式
- 互动讲座和讨论。
- 大量练习和实践。
- 在实时实验室环境中进行动手实践。
课程定制选项
- 如需为本课程定制培训,请联系我们安排。
课程大纲
去中心化沟通主权
- 为什么中心化聊天是数据治理风险。
- Matrix协议概述:房间、事件和联盟。
- Synapse与Dendrite主服务器选项。
主服务器部署
- 使用Docker Compose部署Synapse、PostgreSQL和Element Web。
- 使用Nginx和LetsEncrypt配置反向代理。
- 联盟配置:.well-known委派和端口8448。
认证与身份
- 本地认证、LDAP集成和OpenID Connect。
- 用户注册策略和访客访问控制。
- 使用Keycloak、Authentik或Authelia进行SSO。
端到端加密
- 跨签名和设备验证流程。
- 丢失设备的密钥备份与恢复。
- 加密房间和管理规则的导出。
空间、房间与桥接
- 为部门和项目构建企业空间。
- 使用IRC、Slack和Telegram桥接进行团队间沟通。
- 线程、反应和机器人自动化。
安全与审核
- 使用管理API进行用户管理、房间关闭和数据删除。
- 隐私设置:消息保留、编辑和媒体清除。
- 速率限制和CAPTCHA以防止垃圾注册。
维护与扩展
- Postgres维护:清理、索引和长期保留。
- 媒体库大小调整和S3卸载。
- 使用Prometheus进行监控和日志保留策略。
要求
- 中级Linux系统管理和Docker基础知识。
- 了解联盟消息传递和HTTPS。
- 熟悉Web代理配置(Nginx/Apache)。
受众
- 企业IT团队,希望用主权消息工具替代Slack、Teams或Discord。
- 受监管行业:医疗、金融、国防。
- 去中心化支持者和注重隐私的组织。
需要帮助选择合适的课程吗?
china@nobleprog.com 或拨打 400 6116 540
Matrix + Element:去中心化企业聊天工具,替代Slack和Teams 培训 - 询价
Matrix + Element:去中心化企业聊天工具,替代Slack和Teams - 问询
即将举行的公开课程
相关课程
Gitea:自托管Git平台,替代GitHub和GitLab
14 小时Gitea是一个轻量级、开源、自托管的Git服务,提供仓库管理、代码审查、问题跟踪和CI/CD集成。对于需要完全控制其源代码而无需第三方服务条款或出口限制的团队来说,它是GitHub和GitLab.com的越来越受欢迎的替代方案。
GitLab Self-Managed:完整的DevSecOps平台,无需SaaS
21 小时GitLab Self-Managed是GitLab完整DevSecOps平台的本地部署版本,包括源代码管理、CI/CD、容器注册表、安全扫描和监控。它是希望获得完整GitLab功能集而无需依赖SaaS或数据离开其网络的组织的黄金标准。
容器主权:不依赖云的Kubernetes
21 小时本次由讲师指导的中国培训(线上或线下)面向中高级DevOps工程师和系统管理员,他们希望在不依赖云的情况下部署和管理自托管的Kubernetes集群。
培训结束后,参与者将能够:使用kubeadm在裸金属或虚拟机上部署生产就绪的Kubernetes集群;配置高可用性控制平面和etcd集群;为自管理环境实施容器网络和存储;使用自托管解决方案设置监控和可观察性。
多云主权:避免单一供应商锁定
14 小时本次由讲师指导的培训(线上或线下)面向希望设计和实施多云架构的云专业人士,旨在避免供应商锁定并确保数据主权。
培训结束后,参与者将能够识别供应商锁定风险,设计可移植架构,实施数据主权控制,并利用云无关工具。
开放网络操作系统:SONiC与ONL
14 小时本课程由讲师指导,提供中国的线上或线下培训,面向希望使用SONiC和ONL在白盒交换机上部署和管理开放网络基础设施的网络工程师和基础设施专业人员。
通过本培训,参与者将能够:了解SONiC和ONL架构,在白盒硬件上部署开源NOS,配置网络功能,并实施监控与自动化。
私有云基础设施:企业级OpenStack
21 小时本课程由讲师主导,提供线上或线下培训,面向希望为企业环境设计、部署和管理私有OpenStack云基础设施的系统管理员和基础设施工程师。
培训结束后,参与者将能够理解OpenStack架构,部署私有云基础设施,管理计算和存储资源,使用Keystone实现安全,并应用企业最佳实践。
使用开源工具实现软件定义网络
35 小时本课程由讲师主导,提供中国(线上或线下)的培训,面向中级网络工程师和基础设施管理员,帮助他们使用开源工具和技术实施软件定义网络。
通过本培训,学员将能够设计SDN架构,实现Open vSwitch,配置FRRouting,部署SDN控制器,并自动化网络管理。
使用开源路由器、交换和Wi-Fi构建自主管理的企业网络
21 小时本次在中国举办的讲师指导实时培训(线上或线下),旨在帮助中高级网络和基础设施专业人员使用开源路由、交换、Wi-Fi和管理工具,设计、部署并运营自主管理的企业网络。
通过本课程的学习,参与者将能够:设计开源企业网络架构,配置路由、交换和无线服务,提升安全性和可观测性,并为持续支持制定运营计划。
Terraform:自托管基础设施即代码,避免云锁定
14 小时Terraform 是一种开源的基础设施即代码工具,它使团队能够使用声明式配置语言定义和配置数据中心基础设施。当与自托管后端和本地提供商结合使用时,Terraform 成为主权基础设施管理的强大工具,有效避免了云供应商锁定。
本次由讲师指导的培训(可线上或线下进行)面向中级基础设施工程师,旨在帮助他们利用 Terraform 管理自托管环境,包括 Proxmox、VMware、libvirt 和裸机配置。
培训结束后,参与者将能够:
- 为本地和混合资源编写稳健的 Terraform 配置。
- 使用自托管后端(如 PostgreSQL、S3 兼容存储和 Gitea)安全地管理状态。
- 利用 provisioners 和自定义提供商管理整个裸机生命周期。
- 实施高效的工作区、模块化架构和变量层次结构。
- 将 Terraform 集成到 CI/CD 管道中,实现自动化基础设施交付。
课程形式
- 互动式讲座和引导讨论。
- 大量练习和实际操作实验室。
- 在实时实验室环境中进行动手实践。
课程定制选项
- 如需为本课程定制培训内容,请联系我们以安排具体要求。
Uptime Kuma:自托管监控替代Datadog和Pingdom
7 小时Uptime Kuma是一款易于使用的自托管监控工具,用于跟踪网站、服务和基础设施的可用性。它可以替代Pingdom、Datadog Synthetics和UptimeRobot,适合希望将监控数据掌握在自己手中的团队。本课程为讲师指导的培训(线上或线下),面向初到中级SRE和DevOps工程师,旨在帮助他们使用Uptime Kuma替代云监控,搭建自托管的状态跟踪平台。
企业VPN:自托管WireGuard与OpenVPN
21 小时本课程为讲师主导的中国培训(线上或线下),面向希望使用WireGuard和OpenVPN部署和管理企业级自托管VPN解决方案的安全工程师和系统管理员。
通过本培训,学员将能够部署WireGuard和OpenVPN,设计可扩展的架构,集成身份系统,并监控和保护VPN基础设施。
OpenVPN和WireGuard:自托管VPN替代ExpressVPN和NordLayer
14 小时OpenVPN和WireGuard是两种主流的开源VPN协议。运行自己的VPN服务器可以确保没有第三方提供商能够记录流量元数据、注入广告或遵守外国数据请求。本培训涵盖这两种协议,适用于不同的威胁模型和性能需求。
Wazuh:替代Splunk和Sentinel的开源安全监控
21 小时Wazuh是一个开源安全平台,提供统一的XDR和SIEM功能,用于威胁检测、完整性监控、事件响应和合规性。它将终端遥测数据聚合到自管理的分析引擎中,为Splunk Enterprise Security、Microsoft Sentinel和其他云原生SIEM提供了可信的替代方案。
Woodpecker CI:适用于Gitea和Forgejo的轻量级自托管流水线
14 小时Woodpecker CI是一款简单但功能强大的持续集成引擎,专为自托管的Git平台(如Gitea和Forgejo)设计。它提供了一种轻量级、基于Docker的CI/CD体验,无需企业级CI平台的复杂性或许可费用。
零信任架构与开源组件
35 小时本课程由讲师指导,提供中国的线下或远程培训,面向中高级安全专业人员,旨在帮助他们使用开源工具和自主基础设施实施零信任架构。
培训结束后,参与者将能够设计零信任架构、部署身份感知代理、实施动态认证、通过服务网格保护微服务,并监控零信任策略。