Synapse 和 Element:自託管聊天替代 Slack 和 Microsoft Teams培訓
Synapse 是 Matrix 協議的參考 homeserver 實現,支持去中心化、端到端加密的消息傳遞。結合 Element 作為客戶端,它提供了一種完整的自託管解決方案,可替代 Slack、Microsoft Teams 和 WhatsApp,並支持聯合、橋接以及完整數據主權。
此培訓由講師現場指導進行(線上或線下),旨在幫助中級 DevOps 工程師和系統管理員使用 Synapse 和 Element 將雲端聊天平台替換為自託管的聯合消息基礎設施。
通過本次培訓,學員將能夠:
- 在反向代理後部署 Synapse(使用 Docker 或原生包)。
- 配置 Element Web 和移動客戶端以供內部使用。
- 啟用端到端加密和交叉簽名以確保設備信任。
- 設置與 Slack、IRC、WhatsApp 和電子郵件的橋接。
- 安全地與外部 Matrix 服務器聯合。
課程格式
- 互動式講授和討論。
- 大量的練習和實踐環節。
- 在實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程申請定制化培訓,請聯繫我們安排。
課程簡介
聯合消息的主權
- 探討 Slack 和 Teams 如何造成數據孤島及面臨外國司法管轄權風險。
- Matrix 協議架構:homeservers、房間、事件及聯合機制。
- Synapse 作為參考服務器:功能和資源配置文件。
- 與 Mattermost、Rocket.Chat 和 Zulip 的比較。
Synapse 部署
- Docker Compose 堆棧:synapse、postgres、element-web。
- 原生包安裝及 systemd 服務設置。
- Nginx 反向代理與 TLS 配置。
- 初始配置生成與數據庫遷移。
客戶端配置
- Element Web 部署與自定義品牌標識。
- 桌面和移動應用程序設置自定義 homeserver URL。
- 用戶註冊、登錄及密碼重置。
- 訪客訪問權限與房間發現策略。
加密與安全
- 使用 Olm 和 Megolm 的端到端加密。
- 設備驗證與交叉簽名。
- 使用密碼短語進行密鑰備份與恢復。
- 管理員訪問加密內容的限制與緩解措施。
橋接與集成
- Slack、Discord、IRC 和 WhatsApp 橋接。
- 電子郵件通知以及 GitHub/GitLab webhook。
- Jitsi 集成以實現加密視頻通話。
- 使用 matrix-nio SDK 開發自定義機器人。
聯合與治理
- 聯合白名單與黑名單策略。
- 房間版本升級與狀態解析。
- 媒體存儲庫限制與保留策略。
- 反垃圾郵件及舉報濫用工具。
維護與擴展
- 數據庫優化及舊數據清除 API。
- 媒體存儲清理及 S3 離線載入。
- 高流量部署的 Worker 模式。
- Homeserver 狀態的備份與災難恢復。
最低要求
- 中級 Linux 和 Docker 管理知識。
- 了解即時通訊協議及聯合機制。
- 熟悉 PostgreSQL 和 Python 應用程序部署。
目標受眾
- 希望用自主可控方案替代 Slack、Teams 或 Discord 的 IT 團隊。
- 需要支持端到端加密的本地上傳消息服務的機構。
- 需要聯合且可審計聊天功能的政府和國防團隊。
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
Synapse 和 Element:自託管聊天替代 Slack 和 Microsoft Teams培訓 - 詢問
Synapse 和 Element:自託管聊天替代 Slack 和 Microsoft Teams - 咨詢詢問
相關課程
Gitea:取代 GitHub 和 GitLab 的自托管 Git Forge
14 小時Gitea 是一款輕量級的開源自托管 Git 服務,提供倉庫管理、代碼審查、問題追蹤和 CI/CD 集成。對於需要在不依賴第三方服務條款或出口限制的情況下完全控制其源代碼的團隊來說,它正成為 GitHub 和 GitLab.com 日益受歡迎的替代方案。
GitLab 自託管:無需 SaaS 的完整 DevSecOps 平台
21 小時GitLab 自託管是 GitLab 完整 DevSecOps 平台的本地部署,包含原始碼管理、CI/CD、容器註冊表、安全掃描和監控。對於希望擁有完整 GitLab 功能集且無需依賴 SaaS 或讓數據離開自己網絡的組織來說,這是黃金標準。
容器主權:不依賴雲端服務的 Kubernetes
21 小時這項在 澳門(線上或線下)舉辦、由講師主導的實作培訓,旨在協助中高阶 DevOps 工程師和系統管理員部署和管理自託管的 Kubernetes 叢集,且不依賴雲端服務。
完成此培訓後,參與者將能夠:使用 kubeadm 在裸機或虛擬機器上部署生產環境就緒的 Kubernetes 叢集;配置高可用性控制平面和 etcd 叢集;為自管環境實施容器網路與儲存;利用自託管解決方案設置監控與可觀測性。
多雲主權:避免單一到 vendor lock-in
14 小時這項由講師指導的即時培訓(線上或線下)針對希望設計和實施多雲架構以避免 vendor lock-in 並確保資料主權的雲端專業人員。
完成此培訓後,學員將能夠識別 vendor lock-in 風險,設計可移植架構,實施資料主權控制,並利用雲端無關工具。
開放網路作業系統:SONiC 和 ONL
14 小時在 澳門 舉辦的這場由講師帶領的即時培訓(線上或線下),旨在協助網路工程師和基礎設施專業人員使用 SONiC 和 ONL 部署及管理白箱交換機上的開放網路基礎設施。
完成本培訓後,學員將能夠:理解 SONiC 和 ONL 架構、在白箱硬體上部署開源 NOS、設定網路功能,並實施監控與自動化。
私人雲端基礎設施:OpenStack 適用於企業
21 小時本課程為講師主導的即時培訓(線上或線下),旨在幫助系統管理員與基礎架構工程師設計、部署及管理企業環境中的私人 OpenStack 雲端基礎設施。
完成本課程後,學員將能夠了解 OpenStack 架構,部署私人雲端基礎設施,管理運算與儲存資源,使用 Keystone 實施安全防護,並應用企業級最佳實踐。
使用開源工具的軟體定義網路
35 小時本 澳門 線上或線下的即時培訓課程,旨在協助中階層次的網路工程師及基礎設施管理員,利用開源工具與技術實施軟體定義網路。
培訓結束後,學員將能夠設計 SDN 架構、實施 Open vSwitch、配置 FRRouting、部署 SDN 控制器,並實現網路管理的自動化。
使用開源路由器、交換和Wi-Fi構建自主管理企業網絡
21 小時此由講師引導的澳門現場培訓(線上或線下)面向中級網絡和基礎設施專業人士,他們希望利用開源路由、交換、Wi-Fi及管理工具來設計、部署並運營自主管理的企業網絡。
完成本課程後,學員將能夠:設計開源企業網絡架構,配置路由、交換及無線服務,提升安全性和可觀測性,並制定持續支持的運營計劃。
Terraform:無需雲端綁定的自託管基礎設施即代碼
14 小時Terraform 是一款開源的基礎設施即代碼工具,使團隊能夠使用宣告式配置語言來定義和設置數據中心基礎設施。與自託管後端和本地供應商結合時,Terraform 成為主權基礎設施管理的強大工具,有效消除了雲端廠商綁定的問題。
此由講師主持的實時培訓(提供線上或線下形式)旨在為希望利用 Terraform 管理自託管環境的中級基礎設施工程師設計,包括 Proxmox、VMware、libvirt 和裸機配置。
通過本次培訓,參與者將能夠:
- 編寫健壯的 Terraform 配置以應對本地和混合資源。
- 使用自託管後端安全地管理狀態,例如 PostgreSQL、S3 兼容存儲和 Gitea。
- 利用預配器和自定義供應商管理整個裸機生命週期。
- 實施高效的工作區、模組化架構和變量層次結構。
- 將 Terraform 集成到 CI/CD 管道中,實現自動化基礎設施交付。
課程形式
- 互動式授課與引導式討論。
- 大量的練習和實踐實驗室。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程請求自定義培訓路徑,請聯繫我們以安排具體需求。
Uptime Kuma:替代 Datadog 和 Pingdom 的自託管監控工具
7 小時Uptime Kuma 是一款易用且自託管的監控工具,可追蹤網站、服務和基礎設施的可用性。它能為希望掌控自身監控數據的團隊替代 Pingdom、Datadog Synthetics 及 UptimeRobot。此講師指導的直播培訓(線上或線下)面向初級至中級 SRE 與 DevOps 工程師,幫助他們使用 Uptime Kuma 將雲端監控替換為自託管且主權獨立的狀態追蹤平台。
企業虛擬專用網路:自架 WireGuard 和 OpenVPN
21 小時澳門 地點之導師指導實體或線上直播培訓,針對希望使用 WireGuard 和 OpenVPN 部署和管理企業級自架 VPN 解決安全工程師與系統管理員。
在課程結束時,參與者將能夠部署 WireGuard 和 OpenVPN、設計可擴展架構、整合身分系統以及監控/強化 VPN 基礎設施。
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer
14 小時OpenVPN 和 WireGuard 是兩個主導的開源 VPN 協議。運行自己的 VPN 服務器可確保沒有第三方提供商能記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,以適應不同的威脅模型和性能需求。
Wazuh:開源安全監控,取代Splunk與Sentinel
21 小時Wazuh是一款開源安全平台,提供統一的XDR與SIEM能力,涵蓋威脅偵測、完整性監控、事件回應以及合規性。它將端點遙測資料彙集至自管分析引擎,成為Splunk Enterprise Security、Microsoft Sentinel及其他雲端原生SIEM系統的可靠替代方案
Woodpecker CI: 為 Gitea 和 Forgejo 打造的輕量級自託管流程
14 小時Woodpecker CI 是一個簡單而強大的持續整合引擎,專為 Gitea 和 Forgejo 等自託管 Git forge 設計。它提供輕量級、原生的 Docker CI/CD 體驗,無需企業級 CI 平台的複雜性或授權成本。
使用開源組件的零信任架構
35 小時此位於 澳門 的講師主導培訓(線上或線下)針對希望使用開源工具和主權基礎設施實施零信任架構的中級至高級安全專業人員。
完成本培訓後,學員將能夠設計零信任架構、部署身分感知代理、實施動態身份驗證、透過服務網格保護微服務,並監控零信任策略。