Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Проектиране на суверенна архитектура
- Моделиране на заплахи: идентифициране на облачни зависимости и точки на изходящ трафик на данни.
- Мрежова топология: демилитаризирана зона (DMZ), вътрешни зони, управленска мрежа.
- Избор на хардуер: сървър, съхранение на данни, мрежово оборудване, непрекъсваемо захранване (UPS).
- Обекти за възстановяване при бедствия и изисквания за физическа изолация (air-gap).
Основи на идентичността и достъпа
- Внедряване на Authentik за единна идентификация (SSO) за всички услуги.
- Проектиране на LDAP директория и групови политики.
- Стъпка по стъпка сертифициращ орган (Step CA) за взаимен TLS (mTLS) между услугите.
- Записване на хардуерни ключове YubiKey и токени.
Хъб за комуникация и сътрудничество
- Synapse/Element за чат и федерация.
- Jitsi Meet за видео конференции.
- Roundcube/Nextcloud Mail за имейл.
- Nextcloud за синхронизация на файлове, календари и контакти.
- Интеграция с OnlyOffice за редактиране на документи.
Платформа за разработка и операции
- Gitea за сорс код и непрекъсната интеграция/доставка (CI/CD).
- Woodpecker CI за автоматизирани компилации.
- Nexus или Harbor за регистър на артефакти и контейнери.
- Wazuh за мониторинг на сигурността и съответствие.
- Uptime Kuma за табла за наблюдение на работоспособността на услугите.
Изкуствен интелект и управление на знанието
- Внедряване на Ollama с локално обслужване на големи езикови модели (LLM).
- LibreChat за вътрешен достъп до AI асистент.
- Obsidian или Logseq за лични бази от знания.
- Hoarder/ArchiveBox за съхраняване на уеб съдържание.
Сигурност и периметър
- Внедряване на защитна стена pfSense или OPNsense.
- Suricata система за откриване и предотвратяване на прониквания (IDS/IPS) с персонализирани правила.
- WireGuard/OpenVPN за отдалечен достъп.
- DNS филтриране с Pi-hole и локално разрешаване на имена.
- Vaultwarden за управление на пароли в екип.
Архивиране, възстановяване при бедствия и операции
- Централизирано хранилище BorgBackup за всички услуги.
- Автоматизиране на архивирането на бази данни (dump) и репликация извън обекта.
- Документиране на оперативни ръководства (runbook) и процедури за реакция при инциденти.
- Планиране на капацитета и тригери за мащабиране.
- Тримесечен одит на суверенитета и преглед на зависимостите.
Завършващ проект
- Обучаемите представят своя напълно функциониращ суверенен стек.
- Партньорска проверка на архитектурните решения и компромисите.
- Тестване на натоварване и инжектиране на грешки.
- Предаване на документацията и оценка на оперативната готовност.
Изисквания
- Задълбочени познания по Линукс, мрежи и оркестрация на контейнери.
- Завършени поне два други курса за „Суверенитет на данните“ или еквивалентен опит.
- Познаване на концепциите за DNS, TLS, защитна стена и архивиране.
Аудитория
- Старши инфраструктурни архитекти, проектиращи суверенни организации.
- Технически директори (CTO) и директори по информационна сигурност (CISO), планиращи пътни карти за дигитална независимост.
- Екипи за дигитална трансформация от правителствения и отбранителния сектор.
35 Часа
Отзиви от участници (2)
Крейг беше изключително ангажиран с обучението, винаги осигурявайки, че объртаме внимание, адаптираше примерите към нашата дневна дейност и винаги даваше отговор, когато му зададем въпрос, дори ако информацията не беше включена в презентацията.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Курс - DevOps Foundation®
Машинен превод
Висок ниво на ангажираност и знания на треньора
Jacek - Softsystem
Курс - DevOps Engineering Foundation (DOEF)®
Машинен превод