문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
자율 아키텍처 설계
- 위협 모델링: 클라우드 의존성 및 데이터 외부 전송 지점 식별.
- 네트워크 토폴로지: DMZ, 내부 존, 관리 네트워크.
- 하드웨어 선택: 서버, 스토리지, 네트워킹, UPS.
- 재해 복구 사이트 및 에어갭 요구사항.
정체성 및 액세스 기반
- 모든 서비스에 대한 SSO를 위한 Authentik 배포.
- LDAP 디렉토리 및 그룹 정책 설계.
- 서비스 간 상호 TLS를 위한 Step CA.
- YubiKey 및 하드웨어 토큰 등록.
통신 및 협력 허브
- 채팅 및 페더레이션용 Synapse/Element.
- 화상 회의용 Jitsi Meet.
- 이메일용 Roundcube/Nextcloud Mail.
- 파일 동기화, 캘린더 및 연락처용 Nextcloud.
- 문서 편집을 위한 OnlyOffice 통합.
개발 및 운영 플랫폼
- 소스 코드 및 CI/CD용 Gitea.
- 자동 빌드용 Woodpecker CI.
- 아티팩트 및 컨테이너 레지스트리용 Nexus 또는 Harbor.
- 보안 모니터링 및 규정 준수를 위한 Wazuh.
- 서비스 건강 상태 대시보드용 Uptime Kuma.
AI 및 지식 관리
- 로컬 LLM 서빙과 함께 Ollama 배포.
- 내부 AI 어시스턴트 접근용 LibreChat.
- 개인 지식 베이스용 Obsidian 또는 Logseq.
- 웹 콘텐츠 보존용 Hoarder/ArchiveBox.
보안 및 경계
- pfSense 또는 OPNsense 방화벽 배포.
- 사용자 정의 규칙이 있는 Suricata IDS/IPS.
- 원격 접근을 위한 WireGuard/OpenVPN.
- DNS 필터링 및 로컬 해결용 Pi-hole.
- 팀 비밀번호 관리용 Vaultwarden.
백업, DR 및 운영
- 모든 서비스용 BorgBackup 중앙 저장소.
- 데이터베이스 덤프 자동화 및 외부 복제.
- 운영 매뉴얼 문서화 및 사고 대응 절차.
- 용량 계획 및 확장 트리거.
- 분기별 주권 감사 및 의존성 검토.
캡스톤 프로젝트
- 학생들은 완전히 운영되는 자율 스택을 발표합니다.
- 아키텍처 결정과 트레이드오프에 대한 동료 검토.
- 부하 테스트 및 장애 주입.
- 문서 인수 및 운영 준비도 평가.
요건
- 고급 리눅스, 네트워킹, 컨테이너 오케스트레이션 지식.
- 최소 두 개 이상의 데이터 주권 관련 과정 이수 또는 동등한 경험.
- DNS, TLS, 방화벽, 백업 개념에 대한 이해.
대상学员
- 자율 조직을 설계하는 시니어 인프라 아키텍트.
- 디지털 독립 로드맵을 계획 중인 CTO 및 CISO.
- 정부 및 국방 디지털 전환 팀.
35 시간
회원 평가 (2)
크레이그는 훈련에 매우 적극적으로 참여하여 항상 우리가 주의를 기울이는지 확인하고, 예제를 우리의 일상 활동에 맞게 조정하며, 프레젠테이션에 포함되지 않은 정보더라도 질문할 때마다 답변을 제공했습니다.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
코스 - DevOps Foundation®
기계 번역됨
트레이너의 높은 참여도와 지식 수준
Jacek - Softsystem
코스 - DevOps Engineering Foundation (DOEF)®
기계 번역됨