Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Thiết kế Kiến trúc Tự chủ
- Mô hình hóa mối đe dọa: xác định các điểm phụ thuộc điện toán đám mây và điểm xuất dữ liệu.
- Topology mạng: DMZ, các vùng nội bộ, mạng quản trị.
- Lựa chọn phần cứng: máy chủ, lưu trữ, mạng, UPS.
- Như cầu về địa điểm phục hồi sau thảm họa và cách ly hoàn toàn (air-gap).
Đế Quản lý Danh tính và Truy cập
- Triển khai Authentik cho SSO xuyên suốt tất cả các dịch vụ.
- Thiết kế thư mục LDAP và chính sách nhóm.
- Sử dụng Step CA cho mutual TLS giữa các dịch vụ với nhau.
- Kinh hồ sơ khóa phần cứng YubiKey và token vật lý.
Nhóm Truyền thông và Cộng tác
- Synapse/Element cho nhắn tin và liên federate (federation).
- Jitsi Meet cho hội nghị truyền hình.
- Roundcube/Nextcloud Mail cho email.
- Nextcloud cho đồng bộ hóa tệp, lịch và danh bạ.
- Tích hợp OnlyOffice cho chỉnh sửa tài liệu.
Nền tảng Phát triển và Vận hành
- Gitea cho mã nguồn và CI/CD.
- Woodpecker CI cho quá trình xây dựng tự động.
- Nexus hoặc Harbor cho kho lưu trữ artifact và container.
- Wazuh cho giám sát bảo mật và tuân thủ.
- Uptime Kuma cho bảng điều khiển sức khỏe dịch vụ.
Quản lý Tri thức và AI
- Triển khai Ollama với việc phục vụ mô hình ngôn ngữ lớn cục bộ (local LLM).
- LibreChat để truy cập trợ lý AI nội bộ.
- Obsidian hoặc Logseq cho cơ sở dữ liệu tri thức cá nhân.
- Hoarder/ArchiveBox cho việc bảo tồn nội dung web.
Bảo vệ và Ranh giới An ninh
- Triển khai tường lửa pfSense hoặc OPNsense.
- Suricata IDS/IPS với các quy tắc tùy chỉnh.
- WireGuard/OpenVPN cho truy cập từ xa.
- Lọc DNS và giải quyết cục bộ bằng Pi-hole.
- Vaultwarden cho quản lý mật khẩu nhóm.
Sao lưu, Phục hồi Sau Thảm họa (DR) và Vận hành
- Trung tâm sao lưu tập trung bằng BorgBackup cho tất cả các dịch vụ.
- Tự động hóa bản dump cơ sở dữ liệu và nhân bản ngoài địa điểm (off-site).
- Tài liệu hóa quy trình vận hành (runbook) và thủ tục ứng phó sự cố.
- Kế hoạch dung lượng và kích hoạt mở rộng.
- Đánh giá chủ quyền hàng quý và rà soát sự phụ thuộc.
Dự án Tổng kết
- Sinh viên trình bày hệ thống stack tự chủ hoàn chỉnh của họ.
- Đánh giá đồng đẳng (peer review) về các quyết định kiến trúc và sự đánh đổi.
- Kiểm tra tải (load testing) và tiêm lỗi (failure injection).
- Bàn giao tài liệu và đánh giá tính sẵn sàng vận hành.
Yêu cầu
- Kiến thức nâng cao về Linux, mạng và điều phối container.
- Hoàn thành ít nhất hai khóa học khác về Chủ quyền Dữ liệu hoặc có kinh nghiệm tương đương.
- Làm quen với các khái niệm về DNS, TLS, tường lửa và sao lưu dữ liệu.
Nhóm đối tượng
- Các nhà kiến trúc hạ tầng cấp cao thiết kế tổ chức tự chủ.
- CTO và CISO đang lập kế hoạch lộ trình độc lập kỹ thuật số.
- Nhóm chuyển đổi số trong chính phủ và quốc phòng.
35 Giờ
Đánh giá (2)
Craig tham gia vào việc đào tạo một cách cực kỳ tích cực, luôn đảm bảo chúng tôi tập trung, điều chỉnh ví dụ phù hợp với công việc hàng ngày của chúng tôi và luôn cung cấp câu trả lời khi được hỏi, thậm chí nếu thông tin đó không có trong bài trình bày.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Khóa học - DevOps Foundation®
Dịch thuật bằng máy
Mức độ cam kết và kiến thức của người hướng dẫn cao
Jacek - Softsystem
Khóa học - DevOps Engineering Foundation (DOEF)®
Dịch thuật bằng máy