Matrix + Element:去中心化企業聊天,取代 Slack 和 Teams培訓
Matrix 是一個用於安全、去中心化和即時通訊的開放協議。越來越多的組織採用帶有 Element 客戶端的 Matrix,作為 Slack 和 Microsoft Teams 的替代方案,以保持端到端加密、本地數據駐留以及與外部受信任夥伴的聯邦網絡。
本次由講師指導的現場培訓(線上或線下),旨在面向希望使用 Matrix 和 Element 自主託管消息平台以取代專有聊天的中級 DevOps 和協作工程師。
完成本課程後,參與者將能夠:
- 在 Docker 中部署 Synapse 或 Dendrite,並配置 PostgreSQL 和 Redis。
- 配置聯邦網絡、橋接器(bridges)和空間(spaces),以組織團隊。
- 啟用端到端加密和交叉簽署設備驗證。
- 集成 LDAP/SSO,實現集中式用戶身份驗證。
課程形式
- 互動式講座與討論。
- 大量練習和實踐操作。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程申請定制化培訓,請聯繫我們安排。
課程簡介
去中心化通訊主權
- 為何集中式聊天是數據治理風險。
- Matrix 協議概覽:房間(rooms)、事件(events)和聯邦網絡。
- Synapse 與 Dendrite 主機服務器選項比較。
主機服務器部署
- 帶有 Synapse、PostgreSQL 和 Element Web 的 Docker Compose 堆棧。
- 使用 Nginx 和 LetsEncrypt 配置反向代理。
- 聯邦網絡配置:.well-known 委派和端口 8448。
身份驗證與身份
- 本地認證、LDAP 集成以及 OpenID Connect。
- 用戶註冊政策和訪客訪問控制。
- 使用 Keycloak、Authentik 或 Authelia 實現 SSO。
端到端加密
- 交叉簽署和設備驗證工作流程。
- 針對丟失設備的密鑰備份與恢復。
- 加密房間和管理員導出的行政影響。
空間、房間與橋接器
- 為部門和項目構建企業級空間結構。
- 通過 IRC、Slack 和 Telegram 橋接器實現團隊間通訊。
- 利用線程、表情符號和機器人進行自動化處理。
安全與 moderation
- 用於用戶管理、關閉房間和數據刪除的管理員 API。
- 隱私設置:消息保留、撤銷(redaction)和媒體清除。
- 速率限制和 CAPTCHA,以減輕垃圾郵件註冊問題。
維護與擴展
- Postgres 維護:真空處理(vacuum)、索引建立和長期數據保留。
- 媒體存儲庫規模化以及 S3 離線存儲。
- 使用 Prometheus 進行監控,並制定日誌保留策略。
最低要求
- 中級 Linux 系統管理知識和 Docker 基礎。
- 理解聯邦網絡消息傳遞和 HTTPS。
- 熟悉 Web 代理配置(Nginx/Apache)。
受眾
- 尋求以主權消息傳遞取代 Slack、Teams 或 Discord 的企業 IT 團隊。
- 監管行業:醫療保健、金融、國防。
- 去中心化倡導者和注重隱私的組織。
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
Matrix + Element:去中心化企業聊天,取代 Slack 和 Teams培訓 - 詢問
Matrix + Element:去中心化企業聊天,取代 Slack 和 Teams - 咨詢詢問
相關課程
Gitea:取代 GitHub 和 GitLab 的自托管 Git Forge
14 小時Gitea 是一款輕量級的開源自托管 Git 服務,提供倉庫管理、代碼審查、問題追蹤和 CI/CD 集成。對於需要在不依賴第三方服務條款或出口限制的情況下完全控制其源代碼的團隊來說,它正成為 GitHub 和 GitLab.com 日益受歡迎的替代方案。
GitLab 自託管:無需 SaaS 的完整 DevSecOps 平台
21 小時GitLab 自託管是 GitLab 完整 DevSecOps 平台的本地部署,包含原始碼管理、CI/CD、容器註冊表、安全掃描和監控。對於希望擁有完整 GitLab 功能集且無需依賴 SaaS 或讓數據離開自己網絡的組織來說,這是黃金標準。
容器主權:不依賴雲端服務的 Kubernetes
21 小時這項在 澳門(線上或線下)舉辦、由講師主導的實作培訓,旨在協助中高阶 DevOps 工程師和系統管理員部署和管理自託管的 Kubernetes 叢集,且不依賴雲端服務。
完成此培訓後,參與者將能夠:使用 kubeadm 在裸機或虛擬機器上部署生產環境就緒的 Kubernetes 叢集;配置高可用性控制平面和 etcd 叢集;為自管環境實施容器網路與儲存;利用自託管解決方案設置監控與可觀測性。
多雲主權:避免單一到 vendor lock-in
14 小時這項由講師指導的即時培訓(線上或線下)針對希望設計和實施多雲架構以避免 vendor lock-in 並確保資料主權的雲端專業人員。
完成此培訓後,學員將能夠識別 vendor lock-in 風險,設計可移植架構,實施資料主權控制,並利用雲端無關工具。
開放網路作業系統:SONiC 和 ONL
14 小時在 澳門 舉辦的這場由講師帶領的即時培訓(線上或線下),旨在協助網路工程師和基礎設施專業人員使用 SONiC 和 ONL 部署及管理白箱交換機上的開放網路基礎設施。
完成本培訓後,學員將能夠:理解 SONiC 和 ONL 架構、在白箱硬體上部署開源 NOS、設定網路功能,並實施監控與自動化。
私人雲端基礎設施:OpenStack 適用於企業
21 小時本課程為講師主導的即時培訓(線上或線下),旨在幫助系統管理員與基礎架構工程師設計、部署及管理企業環境中的私人 OpenStack 雲端基礎設施。
完成本課程後,學員將能夠了解 OpenStack 架構,部署私人雲端基礎設施,管理運算與儲存資源,使用 Keystone 實施安全防護,並應用企業級最佳實踐。
使用開源工具的軟體定義網路
35 小時本 澳門 線上或線下的即時培訓課程,旨在協助中階層次的網路工程師及基礎設施管理員,利用開源工具與技術實施軟體定義網路。
培訓結束後,學員將能夠設計 SDN 架構、實施 Open vSwitch、配置 FRRouting、部署 SDN 控制器,並實現網路管理的自動化。
使用開源路由器、交換和Wi-Fi構建自主管理企業網絡
21 小時此由講師引導的澳門現場培訓(線上或線下)面向中級網絡和基礎設施專業人士,他們希望利用開源路由、交換、Wi-Fi及管理工具來設計、部署並運營自主管理的企業網絡。
完成本課程後,學員將能夠:設計開源企業網絡架構,配置路由、交換及無線服務,提升安全性和可觀測性,並制定持續支持的運營計劃。
Terraform:無需雲端綁定的自託管基礎設施即代碼
14 小時Terraform 是一款開源的基礎設施即代碼工具,使團隊能夠使用宣告式配置語言來定義和設置數據中心基礎設施。與自託管後端和本地供應商結合時,Terraform 成為主權基礎設施管理的強大工具,有效消除了雲端廠商綁定的問題。
此由講師主持的實時培訓(提供線上或線下形式)旨在為希望利用 Terraform 管理自託管環境的中級基礎設施工程師設計,包括 Proxmox、VMware、libvirt 和裸機配置。
通過本次培訓,參與者將能夠:
- 編寫健壯的 Terraform 配置以應對本地和混合資源。
- 使用自託管後端安全地管理狀態,例如 PostgreSQL、S3 兼容存儲和 Gitea。
- 利用預配器和自定義供應商管理整個裸機生命週期。
- 實施高效的工作區、模組化架構和變量層次結構。
- 將 Terraform 集成到 CI/CD 管道中,實現自動化基礎設施交付。
課程形式
- 互動式授課與引導式討論。
- 大量的練習和實踐實驗室。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程請求自定義培訓路徑,請聯繫我們以安排具體需求。
Uptime Kuma:替代 Datadog 和 Pingdom 的自託管監控工具
7 小時Uptime Kuma 是一款易用且自託管的監控工具,可追蹤網站、服務和基礎設施的可用性。它能為希望掌控自身監控數據的團隊替代 Pingdom、Datadog Synthetics 及 UptimeRobot。此講師指導的直播培訓(線上或線下)面向初級至中級 SRE 與 DevOps 工程師,幫助他們使用 Uptime Kuma 將雲端監控替換為自託管且主權獨立的狀態追蹤平台。
企業虛擬專用網路:自架 WireGuard 和 OpenVPN
21 小時澳門 地點之導師指導實體或線上直播培訓,針對希望使用 WireGuard 和 OpenVPN 部署和管理企業級自架 VPN 解決安全工程師與系統管理員。
在課程結束時,參與者將能夠部署 WireGuard 和 OpenVPN、設計可擴展架構、整合身分系統以及監控/強化 VPN 基礎設施。
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer
14 小時OpenVPN 和 WireGuard 是兩個主導的開源 VPN 協議。運行自己的 VPN 服務器可確保沒有第三方提供商能記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,以適應不同的威脅模型和性能需求。
Wazuh:開源安全監控,取代Splunk與Sentinel
21 小時Wazuh是一款開源安全平台,提供統一的XDR與SIEM能力,涵蓋威脅偵測、完整性監控、事件回應以及合規性。它將端點遙測資料彙集至自管分析引擎,成為Splunk Enterprise Security、Microsoft Sentinel及其他雲端原生SIEM系統的可靠替代方案
Woodpecker CI: 為 Gitea 和 Forgejo 打造的輕量級自託管流程
14 小時Woodpecker CI 是一個簡單而強大的持續整合引擎,專為 Gitea 和 Forgejo 等自託管 Git forge 設計。它提供輕量級、原生的 Docker CI/CD 體驗,無需企業級 CI 平台的複雜性或授權成本。
使用開源組件的零信任架構
35 小時此位於 澳門 的講師主導培訓(線上或線下)針對希望使用開源工具和主權基礎設施實施零信任架構的中級至高級安全專業人員。
完成本培訓後,學員將能夠設計零信任架構、部署身分感知代理、實施動態身份驗證、透過服務網格保護微服務,並監控零信任策略。