聯繫我們

課程簡介

主權架構設計

  • 威脅建模:識別雲端依賴關係與資料出境點。
  • 網路拓撲結構:DMZ、內部區域與管理網路。
  • 硬體選擇:伺服器、儲存設備、網路設施與不斷電系統。
  • 災難恢復站點與氣隙隔離需求。

身分驗證與存取基礎

  • 部署 Authentik 以在所有服務中實作單點登入。
  • 設計 LDAP 目錄與群組政策。
  • 使用 Step CA 實現服務間雙向 TLS。
  • YubiKey 與硬體金鑰註冊。

溝通協作中心

  • 使用 Synapse/Element 進行即時通訊與聯合網路。
  • 使用 Jitsi Meet 進行視訊會議。
  • 使用 Roundcube/Nextcloud Mail 處理電子郵件。
  • 使用 Nextcloud 進行檔案同步、行事曆與聯絡人管理。
  • 整合 OnlyOffice 以編輯文件。

開發與營運平台

  • 使用 Gitea 存放原始碼及 CI/CD 流程。
  • 使用 Woodpecker CI 進行自動建置。
  • 使用 Nexus 或 Harbor 管理元件與容器登錄庫。
  • 使用 Wazuh 監控安全性與合規性。
  • 使用 Uptime Kuma 建立服務健康狀態儀表板。

AI 與知識管理

  • 部署 Ollama 以進行本機大型語言模型推理。
  • 使用 LibreChat 存取內部 AI 助手。
  • 使用 Obsidian 或 Logseq 建立個人知識庫。
  • 使用 Hoarder/ArchiveBox 保存網頁內容。

安全性與邊界防護

  • 部署 pfSense 或 OPNsense 防火牆。
  • 配置帶有自訂規則的 Suricata IDS/IPS。
  • 使用 WireGuard/OpenVPN 進行遠端存取。
  • Pi-hole DNS 過濾與本地解析。
  • 使用 Vaultwarden 管理團隊密碼。

備份、災難恢復與營運

  • 建立 BorgBackup 中央儲存庫以供所有服務使用。
  • 自動化資料庫轉儲及遠端複製。
  • 撰寫運作手冊與事故應對程序。
  • 容量規劃與擴展觸發條件設定。
  • 每季度進行主權審查與依賴關係檢視。

集大成專案

  • 學生展示其完全運作的主權堆疊。
  • 同儕評審架構決策與權衡取捨。
  • 負載測試與故障注入實驗。
  • 文件交接與營運就緒性評估。

最低要求

  • 進階 Linux、網路與容器協調技術。
  • 完成至少兩門主權資料課程,或具備同等經驗。
  • 熟悉 DNS、TLS、防火牆與備份概念。

受眾對象

  • 設計主權組織的資深基礎設施架構師。
  • 規劃數位獨立路線图的 CTO 與 CISO。
  • 政府與國防數位轉型團隊。
 35 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類