연락처 정보

코스 개요

자율 아키텍처 설계

  • 위협 모델링: 클라우드 의존성 및 데이터 외부 전송 지점 식별.
  • 네트워크 토폴로지: DMZ, 내부 존, 관리 네트워크.
  • 하드웨어 선택: 서버, 스토리지, 네트워킹, UPS.
  • 재해 복구 사이트 및 에어갭 요구사항.

정체성 및 액세스 기반

  • 모든 서비스에 대한 SSO를 위한 Authentik 배포.
  • LDAP 디렉토리 및 그룹 정책 설계.
  • 서비스 간 상호 TLS를 위한 Step CA.
  • YubiKey 및 하드웨어 토큰 등록.

통신 및 협력 허브

  • 채팅 및 페더레이션용 Synapse/Element.
  • 화상 회의용 Jitsi Meet.
  • 이메일용 Roundcube/Nextcloud Mail.
  • 파일 동기화, 캘린더 및 연락처용 Nextcloud.
  • 문서 편집을 위한 OnlyOffice 통합.

개발 및 운영 플랫폼

  • 소스 코드 및 CI/CD용 Gitea.
  • 자동 빌드용 Woodpecker CI.
  • 아티팩트 및 컨테이너 레지스트리용 Nexus 또는 Harbor.
  • 보안 모니터링 및 규정 준수를 위한 Wazuh.
  • 서비스 건강 상태 대시보드용 Uptime Kuma.

AI 및 지식 관리

  • 로컬 LLM 서빙과 함께 Ollama 배포.
  • 내부 AI 어시스턴트 접근용 LibreChat.
  • 개인 지식 베이스용 Obsidian 또는 Logseq.
  • 웹 콘텐츠 보존용 Hoarder/ArchiveBox.

보안 및 경계

  • pfSense 또는 OPNsense 방화벽 배포.
  • 사용자 정의 규칙이 있는 Suricata IDS/IPS.
  • 원격 접근을 위한 WireGuard/OpenVPN.
  • DNS 필터링 및 로컬 해결용 Pi-hole.
  • 팀 비밀번호 관리용 Vaultwarden.

백업, DR 및 운영

  • 모든 서비스용 BorgBackup 중앙 저장소.
  • 데이터베이스 덤프 자동화 및 외부 복제.
  • 운영 매뉴얼 문서화 및 사고 대응 절차.
  • 용량 계획 및 확장 트리거.
  • 분기별 주권 감사 및 의존성 검토.

캡스톤 프로젝트

  • 학생들은 완전히 운영되는 자율 스택을 발표합니다.
  • 아키텍처 결정과 트레이드오프에 대한 동료 검토.
  • 부하 테스트 및 장애 주입.
  • 문서 인수 및 운영 준비도 평가.

요건

  • 고급 리눅스, 네트워킹, 컨테이너 오케스트레이션 지식.
  • 최소 두 개 이상의 데이터 주권 관련 과정 이수 또는 동등한 경험.
  • DNS, TLS, 방화벽, 백업 개념에 대한 이해.

대상学员

  • 자율 조직을 설계하는 시니어 인프라 아키텍트.
  • 디지털 독립 로드맵을 계획 중인 CTO 및 CISO.
  • 정부 및 국방 디지털 전환 팀.
 35 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리