お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
自律型アーキテクチャ設計
- 脅威モデリング:クラウドサービス依存性やデータ外部流出ポイントの特定方法。
- ネットワークトポロジーの構築:DMZ、内部ネットワークゾーン、管理用ネットワークの設定。
- ハードウェア選定:サーバーやストレージ、ネットワーク機器、無停電電源装置など。
- 災害復旧用施設および空気遮断環境要件の検討。
認証・アクセス管理基盤構築
- 全サービス向けシングルサインオン機能を実現するためのAuthentikの導入。
- LDAPディレクトリおよびグループポリシーの設計手順。
- サービス間相互認証用にStep CAを用いたmTLSの構築方法。
- YubiKeyなどのハードウェアトークン登録手続き。
コミュニケーション・協業基盤
- チャットおよび連携機能を提供するSynapse/Elementの導入。
- ビデオ会議用ツールとしてJitsi Meetの利用方法。
- 電子メールシステムにRoundcubeおよびNextcloud Mailを使用するケース。
- ファイル同期やカレンダー、連絡先管理にはNextcloudが活用される。
- 文書編集用途としてOnlyOfficeとの統合手順。
開発・運用プラットフォーム構築
- ソースコード管理およびCI/CD環境の実装にGiteaが用いられる。
- 自動ビルド処理にはWoodpecker CIを採用する。
- アーティファクトおよびコンテナイメージ保存先としてNexusやHarborを用意する。
- セキュリティ監視および規制順守チェックにはWazuhを採用。
- サービス稼働状況可視化にUptime Kumaが利用される。
AI活用とナレッジ管理
- ローカル環境で大規模言語モデルを稼働させるOllamaの導入法。
- 社内用AIアシスタントとしてLibreChatを活用する手法。
- 個人知識ベース構築にObsidianやLogseqが使用されるケース。
- ウェブコンテンツ保存目的にはHoarderおよびArchiveBoxの導入方法。
セキュリティと境界防御体制
- ファイアウォール構築ツールとしてpfSenseまたはOPNsenseを用いるケース。
- 独自ルール適用を前提としたSuricata IDS/IPSの設定手順。
- 遠隔地からの安全なアクセス実現にはWireGuardおよびOpenVPNが利用される。
- DNSフィルタリング機能とローカル名前解決システムとしてPi-holeを用いる方法。
- チーム向けパスワード管理システムにはVaultwardenを使用する。
バックアップ、災害復旧対策および運用管理
- 全サービス共通のバックアップリポジトリとしてBorgBackupを導入する。
- データベースバックアップ自動化処理やオフサイト複製手順。
- 標準運用手順書作成および障害対応プロセスの策定方法。
- リソース増大予測に基づく容量計画と拡張の判断基準。
- 四半期ごとのインフラ自律性監査および依存関係精査手法。
最終課題プロジェクト
- 受講生による完全に機能する自律型スタックの発表。
- 各種アーキテクチャ決定内容およびトレードオフの相互評価。
- 負荷試験および障害発生時模擬実験の手順。
- 運用準備状態判定を目的とした文書化作業の引き継ぎ処理。
要求
- Linux、ネットワーク技術、コンテナオーケストレーションに関する高度な知識が求められます。
- データ主権関連の他の2つ以上のコースを修了済みであるか同等の経験があること。
- DNS、TLS、ファイアウォール、バックアップ処理に関する基本的理解が必要です。
対象者
- 自律型組織の設計を担う上級インフラアーキテクト。
- デジタル環境の独立化戦略策定を行うCTOやCISO。
- 政府機関や防衛分野におけるデジタル変革プロジェクトチーム。
35 時間
お客様の声 (2)
クレイグはトレーニングに非常に積極的に関わり、常に私たちが注意を払っているか確認し、例を日常の活動に合わせて調整しました。また、プレゼンテーションに含まれていない情報であっても、質問された際には常に回答を提供してくれました。
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
コース - DevOps Foundation®
機械翻訳
講師の高いコミットメントと知識
Jacek - Softsystem
コース - DevOps Engineering Foundation (DOEF)®
機械翻訳