联系我们

课程大纲

主权架构设计

  • 威胁建模:识别云依赖和数据出口点。
  • 网络拓扑:DMZ、内部区域、管理网络。
  • 硬件选择:服务器、存储、网络、UPS。
  • 灾难恢复站点和空气隔离要求。

身份与访问基础

  • 部署Authentik,实现所有服务的单点登录。
  • LDAP目录和组策略设计。
  • 使用Step CA实现服务间双向TLS。
  • YubiKey和硬件令牌注册。

沟通与协作中心

  • 使用Synapse/Element进行聊天和联邦。
  • 使用Jitsi Meet进行视频会议。
  • 使用Roundcube/Nextcloud Mail进行邮件处理。
  • 使用Nextcloud进行文件同步、日历和联系人管理。
  • 集成OnlyOffice进行文档编辑。

开发与运营平台

  • 使用Gitea进行源代码管理和CI/CD。
  • 使用Woodpecker CI进行自动化构建。
  • 使用Nexus或Harbor进行工件和容器注册。
  • 使用Wazuh进行安全监控和合规性检查。
  • 使用Uptime Kuma进行服务健康仪表盘管理。

人工智能与知识管理

  • 部署Ollama,提供本地LLM服务。
  • 使用LibreChat访问内部AI助手。
  • 使用Obsidian或Logseq进行个人知识库管理。
  • 使用Hoarder/ArchiveBox进行网页内容保存。

安全与边界

  • 部署pfSense或OPNsense防火墙。
  • 使用Suricata IDS/IPS,配置自定义规则。
  • 使用WireGuard/OpenVPN进行远程访问。
  • 使用Pi-hole进行DNS过滤和本地解析。
  • 使用Vaultwarden进行团队密码管理。

备份、灾难恢复与运营

  • 使用BorgBackup为所有服务创建中央存储库。
  • 自动化数据库转储和异地复制。
  • 编写操作手册和事件响应流程。
  • 容量规划和扩展触发器。
  • 每季度进行主权审计和依赖项审查。

顶点项目

  • 学员展示其完全自主运营的主权堆栈。
  • 同行评审架构决策和权衡。
  • 负载测试和故障注入。
  • 文档交接和运营准备评估。

要求

  • 熟练掌握Linux、网络和容器编排。
  • 至少完成两门数据主权课程或具备同等经验。
  • 熟悉DNS、TLS、防火墙和备份概念。

目标学员

  • 设计主权组织的高级基础设施架构师。
  • 规划数字独立路线的CTO和CISO。
  • 政府和国防数字化转型团队。
 35 小时

客户评论 (2)

即将举行的公开课程

课程分类