お問い合わせ

コース概要

主権アーキテクチャ設計

  • 脅威モデル:クラウド依存性とデータエグレスポイントの特定。
  • ネットワークトポロジー:DMZ、内部ゾーン、管理ネットワーク。
  • ハードウェア選定:サーバー、ストレージ、ネットワーク、UPS。
  • ディザスタリカバリサイトとエアギャップ要件。

アイデンティティとアクセスの基盤

  • 全サービスにわたるSSOのためのAuthentikデプロイメント。
  • LDAPディレクトリとグループポリシーの設計。
  • サービス間mTLSのためのStep CA。
  • YubiKeyおよびハードウェアトークンの登録。

コミュニケーションおよびコラボレーションハブ

  • チャットおよびフェデレーションのためのSynapse/Element。
  • ビデオ会議のためのJitsi Meet。
  • メールのためのRoundcube/Nextcloud Mail。
  • ファイル同期、カレンダー、連絡先のためのNextcloud。
  • 文書編集のためのOnlyOffice統合。

開発および運用プラットフォーム

  • ソースコードおよびCI/CDのためのGitea。
  • 自動ビルドのためのWoodpecker CI。
  • アーティファクトおよびコンテナレジストリのためのNexusまたはHarbor。
  • セキュリティモニタリングおよびコンプライアンスのためのWazuh。
  • サービスヘルスダッシュボードのためのUptime Kuma。

AIおよびナレッジマネジメント

  • ローカルLLMサービングを備えたOllamaデプロイメント。
  • 社内AIアシスタントへのアクセスのためのLibreChat。
  • パーソナルナレッジベースのためのObsidianまたはLogseq。
  • ウェブコンテンツの保存のためのHoarder/ArchiveBox。

セキュリティとペリメータ(境界防御)

  • ファイアウォールデプロイメントのためのpfSenseまたはOPNsense。
  • カスタムルール付きのSuricata IDS/IPS。
  • リモートアクセスのためのWireGuard/OpenVPN。
  • DNSフィルタリングおよびローカル解決のためのPi-hole。
  • チームパスワード管理のためのVaultwarden。

バックアップ、DR(ディザスタリカバリ)、および運用

  • 全サービスの中央レポジトリとしてのBorgBackup。
  • データベースダンプの自動化およびオフサイトレプリケーション。
  • ランブック文書化およびインシデント対応手順。
  • キャパシティプランニングおよびスケールトリガー。
  • 四半期ごとの主権監査および依存関係レビュー。

最終プロジェクト

  • 学生は完全な運用主権スタックを発表する。
  • アーキテクチャ判断とトレードオフに関するピアレビュー。
  • 負荷テストおよびフェイルオーバーインジェクション。
  • 文書化のハンドオフおよび運用準備状況の評価。

要求

  • 上級Linux、ネットワーク、コンテナオーケストレーションの知識。
  • 他のデータ主権コース少なくとも2つ以上の受講、または同等の経験。
  • DNS、TLS、ファイアウォール、およびバックアップの概念への精通。

対象者

  • 主権組織を設計する上級インフラアーキテクト。
  • デジタル自立ロードマップを計画するCTOやCISO。
  • 政府・防衛のデジタルトランスフォーメーションチーム。
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー