感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
主權架構設計
- 威脅建模:識別雲端依賴關係與資料出境點。
- 網路拓撲結構:DMZ、內部區域與管理網路。
- 硬體選擇:伺服器、儲存設備、網路設施與不斷電系統。
- 災難恢復站點與氣隙隔離需求。
身分驗證與存取基礎
- 部署 Authentik 以在所有服務中實作單點登入。
- 設計 LDAP 目錄與群組政策。
- 使用 Step CA 實現服務間雙向 TLS。
- YubiKey 與硬體金鑰註冊。
溝通協作中心
- 使用 Synapse/Element 進行即時通訊與聯合網路。
- 使用 Jitsi Meet 進行視訊會議。
- 使用 Roundcube/Nextcloud Mail 處理電子郵件。
- 使用 Nextcloud 進行檔案同步、行事曆與聯絡人管理。
- 整合 OnlyOffice 以編輯文件。
開發與營運平台
- 使用 Gitea 存放原始碼及 CI/CD 流程。
- 使用 Woodpecker CI 進行自動建置。
- 使用 Nexus 或 Harbor 管理元件與容器登錄庫。
- 使用 Wazuh 監控安全性與合規性。
- 使用 Uptime Kuma 建立服務健康狀態儀表板。
AI 與知識管理
- 部署 Ollama 以進行本機大型語言模型推理。
- 使用 LibreChat 存取內部 AI 助手。
- 使用 Obsidian 或 Logseq 建立個人知識庫。
- 使用 Hoarder/ArchiveBox 保存網頁內容。
安全性與邊界防護
- 部署 pfSense 或 OPNsense 防火牆。
- 配置帶有自訂規則的 Suricata IDS/IPS。
- 使用 WireGuard/OpenVPN 進行遠端存取。
- Pi-hole DNS 過濾與本地解析。
- 使用 Vaultwarden 管理團隊密碼。
備份、災難恢復與營運
- 建立 BorgBackup 中央儲存庫以供所有服務使用。
- 自動化資料庫轉儲及遠端複製。
- 撰寫運作手冊與事故應對程序。
- 容量規劃與擴展觸發條件設定。
- 每季度進行主權審查與依賴關係檢視。
集大成專案
- 學生展示其完全運作的主權堆疊。
- 同儕評審架構決策與權衡取捨。
- 負載測試與故障注入實驗。
- 文件交接與營運就緒性評估。
最低要求
- 進階 Linux、網路與容器協調技術。
- 完成至少兩門主權資料課程,或具備同等經驗。
- 熟悉 DNS、TLS、防火牆與備份概念。
受眾對象
- 設計主權組織的資深基礎設施架構師。
- 規劃數位獨立路線图的 CTO 與 CISO。
- 政府與國防數位轉型團隊。
35 小時
客戶評論 (2)
Craig在培訓中非常投入,始終確保我們保持專注,將示例調整到我們的日常活動中,並在被提問時總是提供答案,即使信息未在演示中提及。
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
課程 - DevOps Foundation®
機器翻譯
培訓師的高度承諾和專業知識
Jacek - Softsystem
課程 - DevOps Engineering Foundation (DOEF)®
機器翻譯