感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
主权架构设计
- 威胁建模:识别云依赖和数据出口点。
- 网络拓扑:DMZ、内部区域、管理网络。
- 硬件选择:服务器、存储、网络、UPS。
- 灾难恢复站点和空气隔离要求。
身份与访问基础
- 部署Authentik,实现所有服务的单点登录。
- LDAP目录和组策略设计。
- 使用Step CA实现服务间双向TLS。
- YubiKey和硬件令牌注册。
沟通与协作中心
- 使用Synapse/Element进行聊天和联邦。
- 使用Jitsi Meet进行视频会议。
- 使用Roundcube/Nextcloud Mail进行邮件处理。
- 使用Nextcloud进行文件同步、日历和联系人管理。
- 集成OnlyOffice进行文档编辑。
开发与运营平台
- 使用Gitea进行源代码管理和CI/CD。
- 使用Woodpecker CI进行自动化构建。
- 使用Nexus或Harbor进行工件和容器注册。
- 使用Wazuh进行安全监控和合规性检查。
- 使用Uptime Kuma进行服务健康仪表盘管理。
人工智能与知识管理
- 部署Ollama,提供本地LLM服务。
- 使用LibreChat访问内部AI助手。
- 使用Obsidian或Logseq进行个人知识库管理。
- 使用Hoarder/ArchiveBox进行网页内容保存。
安全与边界
- 部署pfSense或OPNsense防火墙。
- 使用Suricata IDS/IPS,配置自定义规则。
- 使用WireGuard/OpenVPN进行远程访问。
- 使用Pi-hole进行DNS过滤和本地解析。
- 使用Vaultwarden进行团队密码管理。
备份、灾难恢复与运营
- 使用BorgBackup为所有服务创建中央存储库。
- 自动化数据库转储和异地复制。
- 编写操作手册和事件响应流程。
- 容量规划和扩展触发器。
- 每季度进行主权审计和依赖项审查。
顶点项目
- 学员展示其完全自主运营的主权堆栈。
- 同行评审架构决策和权衡。
- 负载测试和故障注入。
- 文档交接和运营准备评估。
要求
- 熟练掌握Linux、网络和容器编排。
- 至少完成两门数据主权课程或具备同等经验。
- 熟悉DNS、TLS、防火墙和备份概念。
目标学员
- 设计主权组织的高级基础设施架构师。
- 规划数字独立路线的CTO和CISO。
- 政府和国防数字化转型团队。
35 小时
客户评论 (2)
Craig在培训中非常投入,始终确保我们保持专注,将示例调整到我们的日常活动中,并在被提问时总是提供答案,即使信息未在演示中提及。
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
课程 - DevOps Foundation®
机器翻译
培训师的高度承诺和专业知识
Jacek - Softsystem
课程 - DevOps Engineering Foundation (DOEF)®
机器翻译