Liên hệ với chúng tôi

Đề cương khóa học

Thiết kế kiến trúc chủ quyền

  • Mô hình hóa mối đe dọa: xác định các phụ thuộc đám mây và điểm thoát dữ liệu.
  • Topology mạng: DMZ, các vùng nội bộ, mạng quản trị.
  • Lựa chọn phần cứng: máy chủ, lưu trữ, mạng, UPS.
  • Vị trí khôi phục sau thảm họa và yêu cầu ngắt kết nối không khí (air-gap).

Nền tảng Nhận dạng và Truy cập

  • Triển khai Authentik cho SSO trên tất cả các dịch vụ.
  • Thiết kế thư mục LDAP và chính sách nhóm.
  • Sử dụng Step CA cho mã hóa TLS hai chiều giữa các dịch vụ.
  • Đăng ký YubiKey và thiết bị token phần cứng.

Trung tâm Giao tiếp và Hợp tác

  • Synapse/Element cho nhắn tin và liên kết liên mạng.
  • Jitsi Meet cho hội nghị video.
  • Roundcube/Nextcloud Mail cho email.
  • Nextcloud cho đồng bộ hóa tệp, lịch và danh bạ.
  • Tích hợp OnlyOffice cho chỉnh sửa tài liệu.

Nền tảng Phát triển và Vận hành

  • Gitea cho mã nguồn và CI/CD.
  • Woodpecker CI cho xây dựng tự động.
  • Nexus hoặc Harbor cho kho lưu trữ đối tượng và container.
  • Wazuh cho giám sát bảo mật và tuân thủ.
  • Uptime Kuma cho bảng điều khiển sức khỏe dịch vụ.

Quản lý Tri thức và AI

  • Triển khai Ollama với dịch vụ cung cấp LLM cục bộ.
  • LibreChat cho truy cập trợ lý AI nội bộ.
  • Obsidian hoặc Logseq cho cơ sở kiến thức cá nhân.
  • Hoarder/ArchiveBox cho bảo tồn nội dung web.

Bảo mật và Ranh giới

  • Triển khai tường lửa pfSense hoặc OPNsense.
  • Suricata IDS/IPS với quy tắc tùy chỉnh.
  • WireGuard/OpenVPN cho truy cập từ xa.
  • Bộ lọc DNS Pi-hole và giải quyết cục bộ.
  • Vaultwarden cho quản lý mật khẩu nhóm.

Sao lưu, Khôi phục Sau Thảm họa và Vận hành

  • Kho trung tâm BorgBackup cho tất cả các dịch vụ.
  • Tự động hóa bản sao cơ sở dữ liệu và sao chép ngoài trang.
  • Tài liệu hóa sổ tay và quy trình phản ứng sự cố.
  • Lập kế hoạch năng lực và kích hoạt mở rộng quy mô.
  • Đánh giá độc quyền hàng quý và xem xét phụ thuộc.

Dự án Tổng kết

  • Học viên trình bày lớp hạ tầng chủ quyền hoạt động đầy đủ của họ.
  • Xem xét đồng đẳng về các quyết định kiến trúc và sự đánh đổi.
  • Kiểm tra tải và tiêm lỗi.
  • Bàn giao tài liệu và đánh giá sự sẵn sàng vận hành.

Yêu cầu

  • Kiến thức nâng cao về Linux, mạng và điều phối container.
  • Hoàn thành ít nhất hai khóa học Chủ quyền Dữ liệu khác hoặc có kinh nghiệm tương đương.
  • Làm quen với các khái niệm DNS, TLS, tường lửa và sao lưu.

Đối tượng tham gia

  • Kiến trúc sư hạ tầng cấp cao thiết kế các tổ chức chủ quyền.
  • CTOs và CISOs lập kế hoạch lộ trình độc lập số.
  • Các nhóm chuyển đổi số trong chính phủ và quốc phòng.
 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan