聯繫我們

課程簡介

主權架構設計

  • 威脅建模:識別雲端依賴與資料洩漏點。
  • 網路拓撲:DMZ、內部區域、管理網路。
  • 硬體選擇:伺服器、儲存、網路設備、不斷電系統 (UPS)。
  • 災難復原站點與氣隙隔離要求。

身分與存取基礎

  • 部署 Authentik 以在所有服務間實作單點登入。
  • 設計 LDAP 目錄與群組原則。
  • 使用 Step CA 實現服務間的雙向 mTLS。
  • YubiKey 與硬體金鑰的註冊 enrollment。

溝通協作中心

  • Synapse/Element 用於即時通訊與聯合網路。
  • Jitsi Meet 用於視訊會議。
  • Roundcube/Nextcloud Mail 用於電子郵件。
  • Nextcloud 用於檔案同步、日曆與聯絡人。
  • OnlyOffice 整合用於文件編輯。

開發與營運平台

  • Gitea 用於原始碼管理與 CI/CD。
  • Woodpecker CI 用於自動化建置。
  • Nexus 或 Harbor 用於資產與容器登錄檔儲存庫。
  • Wazuh 用於安全監控與合規性檢查。
  • Uptime Kuma 用於服務健康狀態儀表板。

AI 與知識管理

  • 部署 Ollama 並提供本地 LLM 服務。
  • LibreChat 用於內部 AI 助理存取。
  • Obsidian 或 Logseq 用於個人知識庫。
  • Hoarder/ArchiveBox 用於網頁內容保存。

安全與邊界防禦

  • 部署 pfSense 或 OPNsense 防火牆。
  • Suricata IDS/IPS 搭配自訂規則。
  • WireGuard/OpenVPN 用於遠端存取。
  • Pi-hole DNS 過濾與本地解析。
  • Vaultwarden 用於團隊密碼管理。

備份、災難復原與營運

  • BorgBackup 中央儲存庫用於所有服務。
  • 資料庫轉儲自動化與離站複製。
  • 運作文書文件與事件回應程序。
  • 容量規劃與擴展觸發條件。
  • 季度主權審查與依賴關係檢視。

集大成計畫

  • 學員展示其完全運作的主權堆疊。
  • 同儕對架構決策與權衡利弊的審查。
  • 負載測試與故障注入測試。
  • 文件交接與營運準備度評估。

最低要求

  • 具備進階 Linux、網路與容器編排能力。
  • 完成至少兩門其他主權資料相關課程,或具備相當經驗。
  • 熟悉 DNS、TLS、防火牆與備份概念。

受眾

  • 設計主權組織的資深基礎設施架構師。
  • 規劃數位獨立路線图的 CTO 和 CISO。
  • 政府與國防數位轉型團隊。
 35 小時

客戶評論 (2)

課程分類