Jitsi Meet:可自託管的視頻會議解決方案,取代 Zoom 及 Microsoft Teams培訓
Jitsi Meet 是一款完全加密且 100% 開源的視頻會議解決方案,您可以將其自託管於自己的伺服器上。它支援高清視頻、屏幕共享、協同編輯及實時直播,無需註冊帳戶,也不會將會議數據暴露給第三方平台。
本課程為導師帶領的實時培訓(線上或現場進行),旨在幫助中級 DevOps 及系統管理員部署 Jitsi Meet,以替代 Zoom、Microsoft Teams 及 Google Meet。
完成此培訓後,參與者將能夠:
- 使用 Docker 或 Debian 軟件包安裝並配置 Jitsi Meet。
- 配置 Prosody、Jicofo 及 Jitsi Videobridge 以實現最佳性能。
- 設置 TURN 伺服器以支持 NAT 穿透及防火牆兼容性。
- 使用密碼、大廳房間及端到端加密來保障會議安全。
- 將 Jitsi 與 LDAP、SSO 及日曆系統集成。
課程形式
- 互動式講座與討論。
- 大量的練習與實踐環節。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需申請此課程的定制化培訓,請聯繫我們以進行安排。
課程簡介
視頻會議主權性
- 為何 Zoom 及 Teams 會帶來數據駐留及竊聽風險。
- Jitsi Meet 架構:Prosody、Jicofo、Videobridge 及 Web 客戶端。
- 與 BigBlueButton、Element Call 及 Pexip 的比較。
安裝與部署
- Docker Compose 快速安裝與手動 Debian 軟件包設置的對比。
- 使用 LetsEncrypt 設置 SSL 證書。
- 域名配置及 DNS 要求。
- 針對 RTP、RTCP 及 colibri WebSocket 的防火牆規則。
核心組件深度解析
- Prosody XMPP 伺服器:房間、用戶及身份驗證模塊。
- Jicofo:會議焦點及負載均衡。
- Jitsi Videobridge:SFU 路由、帶寬估計及多播(simulcast)。
- Jibri:錄製及向 YouTube/RTMP 進行實時直播。
NAT 穿透與 TURN
- STUN/TURN 理論及企業防火牆如何導致 WebRTC 故障。
- 部署 coturn 以實現中繼媒體傳輸。
- 端口分配、身份驗證及速率限制。
- 利用 WebRTC 內部機制測試連接性。
安全與隱私
- 房間密碼、大廳模式及調控措施。
- 使用可插入流(insertable streams)實現端到端加密。
- 錄製同意書及數據保留策略。
- 安全域名及 JWT 令牌身份驗證。
擴展與性能
- 使用 Octo 實現地理分佈的 Videobridge。
- 負載均衡多個 JMS 實例。
- 帶寬優化及最後 N 路視頻選擇。
- 監控指標及 Prometheus 導出器。
集成與定制
- LDAP 及 OAuth2 SSO 集成。
- 與 Outlook 及 Google 日曆的集成。
- 品牌識別、水印及歡迎頁定制。
- 用於將 Jitsi 嵌入應用的 API。
最低要求
- 中級 Linux 及 Docker 管理知識。
- 理解 WebRTC、STUN/TURN 及視頻編解碼器。
- 熟悉 Jitsi 組件:Prosody、Jicofo、Videobridge。
目標受眾
- 尋求以主權替代方案取代 Zoom、Teams 或 Google Meet 的 IT 團隊。
- 因合規要求禁止在雲端存儲視頻數據的組織。
- 需要免費且可擴展視頻會議解決方案的教育機構及非政府組織。
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
Jitsi Meet:可自託管的視頻會議解決方案,取代 Zoom 及 Microsoft Teams培訓 - 詢問
Jitsi Meet:可自託管的視頻會議解決方案,取代 Zoom 及 Microsoft Teams - 咨詢詢問
相關課程
Gitea:取代 GitHub 和 GitLab 的自托管 Git Forge
14 小時Gitea 是一款輕量級的開源自托管 Git 服務,提供倉庫管理、代碼審查、問題追蹤和 CI/CD 集成。對於需要在不依賴第三方服務條款或出口限制的情況下完全控制其源代碼的團隊來說,它正成為 GitHub 和 GitLab.com 日益受歡迎的替代方案。
GitLab 自託管:無需 SaaS 的完整 DevSecOps 平台
21 小時GitLab 自託管是 GitLab 完整 DevSecOps 平台的本地部署,包含原始碼管理、CI/CD、容器註冊表、安全掃描和監控。對於希望擁有完整 GitLab 功能集且無需依賴 SaaS 或讓數據離開自己網絡的組織來說,這是黃金標準。
容器主權:不依賴雲端服務的 Kubernetes
21 小時這項在 澳門(線上或線下)舉辦、由講師主導的實作培訓,旨在協助中高阶 DevOps 工程師和系統管理員部署和管理自託管的 Kubernetes 叢集,且不依賴雲端服務。
完成此培訓後,參與者將能夠:使用 kubeadm 在裸機或虛擬機器上部署生產環境就緒的 Kubernetes 叢集;配置高可用性控制平面和 etcd 叢集;為自管環境實施容器網路與儲存;利用自託管解決方案設置監控與可觀測性。
多雲主權:避免單一到 vendor lock-in
14 小時這項由講師指導的即時培訓(線上或線下)針對希望設計和實施多雲架構以避免 vendor lock-in 並確保資料主權的雲端專業人員。
完成此培訓後,學員將能夠識別 vendor lock-in 風險,設計可移植架構,實施資料主權控制,並利用雲端無關工具。
開放網路作業系統:SONiC 和 ONL
14 小時在 澳門 舉辦的這場由講師帶領的即時培訓(線上或線下),旨在協助網路工程師和基礎設施專業人員使用 SONiC 和 ONL 部署及管理白箱交換機上的開放網路基礎設施。
完成本培訓後,學員將能夠:理解 SONiC 和 ONL 架構、在白箱硬體上部署開源 NOS、設定網路功能,並實施監控與自動化。
私人雲端基礎設施:OpenStack 適用於企業
21 小時本課程為講師主導的即時培訓(線上或線下),旨在幫助系統管理員與基礎架構工程師設計、部署及管理企業環境中的私人 OpenStack 雲端基礎設施。
完成本課程後,學員將能夠了解 OpenStack 架構,部署私人雲端基礎設施,管理運算與儲存資源,使用 Keystone 實施安全防護,並應用企業級最佳實踐。
使用開源工具的軟體定義網路
35 小時本 澳門 線上或線下的即時培訓課程,旨在協助中階層次的網路工程師及基礎設施管理員,利用開源工具與技術實施軟體定義網路。
培訓結束後,學員將能夠設計 SDN 架構、實施 Open vSwitch、配置 FRRouting、部署 SDN 控制器,並實現網路管理的自動化。
使用開源路由器、交換和Wi-Fi構建自主管理企業網絡
21 小時此由講師引導的澳門現場培訓(線上或線下)面向中級網絡和基礎設施專業人士,他們希望利用開源路由、交換、Wi-Fi及管理工具來設計、部署並運營自主管理的企業網絡。
完成本課程後,學員將能夠:設計開源企業網絡架構,配置路由、交換及無線服務,提升安全性和可觀測性,並制定持續支持的運營計劃。
Terraform:自託管基礎設施即代碼,擺脫雲端鎖定
14 小時Uptime Kuma:替代 Datadog 和 Pingdom 的自託管監控工具
7 小時Uptime Kuma 是一款易用且自託管的監控工具,可追蹤網站、服務和基礎設施的可用性。它能為希望掌控自身監控數據的團隊替代 Pingdom、Datadog Synthetics 及 UptimeRobot。此講師指導的直播培訓(線上或線下)面向初級至中級 SRE 與 DevOps 工程師,幫助他們使用 Uptime Kuma 將雲端監控替換為自託管且主權獨立的狀態追蹤平台。
企業虛擬專用網路:自架 WireGuard 和 OpenVPN
21 小時澳門 地點之導師指導實體或線上直播培訓,針對希望使用 WireGuard 和 OpenVPN 部署和管理企業級自架 VPN 解決安全工程師與系統管理員。
在課程結束時,參與者將能夠部署 WireGuard 和 OpenVPN、設計可擴展架構、整合身分系統以及監控/強化 VPN 基礎設施。
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer
14 小時OpenVPN 和 WireGuard 是兩個主導的開源 VPN 協議。運行自己的 VPN 服務器可確保沒有第三方提供商能記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,以適應不同的威脅模型和性能需求。
Wazuh:開源安全監控,取代Splunk與Sentinel
21 小時Wazuh是一款開源安全平台,提供統一的XDR與SIEM能力,涵蓋威脅偵測、完整性監控、事件回應以及合規性。它將端點遙測資料彙集至自管分析引擎,成為Splunk Enterprise Security、Microsoft Sentinel及其他雲端原生SIEM系統的可靠替代方案
Woodpecker CI: 為 Gitea 和 Forgejo 打造的輕量級自託管流程
14 小時Woodpecker CI 是一個簡單而強大的持續整合引擎,專為 Gitea 和 Forgejo 等自託管 Git forge 設計。它提供輕量級、原生的 Docker CI/CD 體驗,無需企業級 CI 平台的複雜性或授權成本。
使用開源組件的零信任架構
35 小時此位於 澳門 的講師主導培訓(線上或線下)針對希望使用開源工具和主權基礎設施實施零信任架構的中級至高級安全專業人員。
完成本培訓後,學員將能夠設計零信任架構、部署身分感知代理、實施動態身份驗證、透過服務網格保護微服務,並監控零信任策略。