Liên hệ với chúng tôi

Đề cương khóa học

Thiết kế Kiến trúc Tự chủ

  • Mô hình hóa mối đe dọa: xác định các điểm phụ thuộc điện toán đám mây và điểm xuất dữ liệu.
  • Topology mạng: DMZ, các vùng nội bộ, mạng quản trị.
  • Lựa chọn phần cứng: máy chủ, lưu trữ, mạng, UPS.
  • Như cầu về địa điểm phục hồi sau thảm họa và cách ly hoàn toàn (air-gap).

Đế Quản lý Danh tính và Truy cập

  • Triển khai Authentik cho SSO xuyên suốt tất cả các dịch vụ.
  • Thiết kế thư mục LDAP và chính sách nhóm.
  • Sử dụng Step CA cho mutual TLS giữa các dịch vụ với nhau.
  • Kinh hồ sơ khóa phần cứng YubiKey và token vật lý.

Nhóm Truyền thông và Cộng tác

  • Synapse/Element cho nhắn tin và liên federate (federation).
  • Jitsi Meet cho hội nghị truyền hình.
  • Roundcube/Nextcloud Mail cho email.
  • Nextcloud cho đồng bộ hóa tệp, lịch và danh bạ.
  • Tích hợp OnlyOffice cho chỉnh sửa tài liệu.

Nền tảng Phát triển và Vận hành

  • Gitea cho mã nguồn và CI/CD.
  • Woodpecker CI cho quá trình xây dựng tự động.
  • Nexus hoặc Harbor cho kho lưu trữ artifact và container.
  • Wazuh cho giám sát bảo mật và tuân thủ.
  • Uptime Kuma cho bảng điều khiển sức khỏe dịch vụ.

Quản lý Tri thức và AI

  • Triển khai Ollama với việc phục vụ mô hình ngôn ngữ lớn cục bộ (local LLM).
  • LibreChat để truy cập trợ lý AI nội bộ.
  • Obsidian hoặc Logseq cho cơ sở dữ liệu tri thức cá nhân.
  • Hoarder/ArchiveBox cho việc bảo tồn nội dung web.

Bảo vệ và Ranh giới An ninh

  • Triển khai tường lửa pfSense hoặc OPNsense.
  • Suricata IDS/IPS với các quy tắc tùy chỉnh.
  • WireGuard/OpenVPN cho truy cập từ xa.
  • Lọc DNS và giải quyết cục bộ bằng Pi-hole.
  • Vaultwarden cho quản lý mật khẩu nhóm.

Sao lưu, Phục hồi Sau Thảm họa (DR) và Vận hành

  • Trung tâm sao lưu tập trung bằng BorgBackup cho tất cả các dịch vụ.
  • Tự động hóa bản dump cơ sở dữ liệu và nhân bản ngoài địa điểm (off-site).
  • Tài liệu hóa quy trình vận hành (runbook) và thủ tục ứng phó sự cố.
  • Kế hoạch dung lượng và kích hoạt mở rộng.
  • Đánh giá chủ quyền hàng quý và rà soát sự phụ thuộc.

Dự án Tổng kết

  • Sinh viên trình bày hệ thống stack tự chủ hoàn chỉnh của họ.
  • Đánh giá đồng đẳng (peer review) về các quyết định kiến trúc và sự đánh đổi.
  • Kiểm tra tải (load testing) và tiêm lỗi (failure injection).
  • Bàn giao tài liệu và đánh giá tính sẵn sàng vận hành.

Yêu cầu

  • Kiến thức nâng cao về Linux, mạng và điều phối container.
  • Hoàn thành ít nhất hai khóa học khác về Chủ quyền Dữ liệu hoặc có kinh nghiệm tương đương.
  • Làm quen với các khái niệm về DNS, TLS, tường lửa và sao lưu dữ liệu.

Nhóm đối tượng

  • Các nhà kiến trúc hạ tầng cấp cao thiết kế tổ chức tự chủ.
  • CTO và CISO đang lập kế hoạch lộ trình độc lập kỹ thuật số.
  • Nhóm chuyển đổi số trong chính phủ và quốc phòng.
 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan