연락처 정보

코스 개요

자주권 아키텍처 설계

  • 위협 분석: 클라우드 의존성 요소와 데이터 외부 유출 경로 식별.
  • 네트워크 토폴로지 설계: DMZ 구역, 내부망 분리 및 관리용 네트워크 구성.
  • 하드웨어 선택 기준: 서버, 스토리지, 네트워크 장비, UPS 장치 고려 사항.
  • 재해 복구 센터 구축 계획 및 에어갭 환경 설계 요건.

신원 인증 및 접근 관리 체계 구축

  • 모든 서비스에서 싱글 사인온이 가능하도록 Authentik 설치 및 운영.
  • LDAP 디렉터리 구성과 사용자 그룹 정책 설정 방법.
  • 서비스 간 상호 신뢰성을 보장하기 위한 Step CA 기반 mTLS 적용.
  • YubiKey 및 하드웨어 토큰의 등록 절차 수행.

커뮤니케이션 및 협업 플랫폼 구축

  • 채팅 및 연합형 커뮤니케이션을 위해 Synapse와 Element 설치.
  • 화상 회의를 위한 Jitsi Meet 활용.
  • 이메일 처리를 위해 Roundcube와 Nextcloud Mail 도입.
  • 파일 동기화, 일정 관리 및 연락처 저장용으로 Nextcloud 설치.
  • 문서 편집을 위해 OnlyOffice를 통합하는 방법.

개발 및 운영 플랫폼 구축

  • 소스 코드 관리 및 CI/CD 자동화 수행을 위한 Gitea 설치.
  • 자동 빌드 파이프라인 생성을 위해 Woodpecker CI 활용.
  • 아티팩트 및 컨테이너 이미지 저장소 역할로 Nexus 또는 Harbor 도입.
  • 보안 모니터링과 규정 준수 점검을 위한 Wazuh 설치.
  • 서비스 상태를 한눈에 파악하는 대시보드 생성을 위해 Uptime Kuma 활용.

AI 및 지식 관리 시스템 구축

  • 로컬 환경에서 LLM 서비스를 운영하기 위한 Ollama 설치 방법.
  • 내부 인원들이 AI 비서 기능을 활용할 수 있도록 LibreChat 연동.
  • 개인 지식 관리 목적으로 Obsidian 또는 Logseq 사용법 습득.
  • 웹 콘텐츠 보존 및 기록을 위해 Hoarder와 ArchiveBox 통합 방법.

보안 정책 수립 및 경계 방어 체계 구축

  • 방화벽 역할로 pfSense 또는 OPNsense 설치 및 최적화.
  • 맞춤형 규칙을 적용한 Suricata 기반 IDS/IPS 운영.
  • 원격 접속 안전성을 확보하기 위한 WireGuard와 OpenVPN 연동.
  • 로컬 환경에서의 DNS 차단 및 호스트 이름 해석을 위해 Pi-hole 설치.
  • 팀 전체의 비밀번호 관리를 편리하게 수행하기 위한 Vaultwarden 활용.

백업, 재해 복구 및 운영 관리 체계 구축

  • 모든 서비스 데이터의 안전한 저장을 위해 BorgBackup 중앙 저장소 설정.
  • 데이터베이스 백업 자동화 스크립트 작성 및 외부 사이트로 복제 절차 구축.
  • 운영 체계에 필요한 표준 매뉴얼과 긴급 상황 대응 지침 문서화.
  • 시스템 확장 여력을 판단하기 위한 용량 계획 수립 및 임계값 설정 기법.
  • 분기별 자주권 상태 점검과 외부 서비스 의존도 분석 실행 방안.

최종 프로젝트 수행

  • 참가자들이 직접 구축한 완성된 자주권 인프라 스택을 발표하는 기회.
  • 아키텍처 설계 결정 사항 및 장단점에 대한 동료 간 피드백 수렴.
  • 부하 테스트와 실제 장애 상황 시나리오 모의 훈련 진행.
  • 최종 운영 준비 상태 점검과 문서 전달 기준 확인 절차.

요건

  • 고급 수준의 리눅스 운영 기술, 네트워크 이해력 및 컨테이너 오케스트레이션 능력.
  • 데이터 자주권 관련 과정 중 최소 2개 이상을 이수했거나 그에 상응하는 경험 보유.
  • DNS, TLS, 방화벽 및 백업 개념에 대한 기본적인 이해가 필요합니다.

대상 인원

  • 자주권 기반 조직 구축을 계획 중인 시니어급 인프라 아키텍트.
  • 디지털 독립성 확보 전략 수립에 관심 있는 CTO 및 CISO.
  • 정부 기관 및 국방 분야에서 디지털 전환을 담당하는 팀원들.
 35 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리