Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Progettazione dell'Architettura Sovrana
- Threat modeling: identificare le dipendenze dal cloud e i punti di egress dei dati.
- Topologia di rete: DMZ, zone interne, rete di gestione.
- Selezione dell'hardware: server, storage, networking, UPS.
- Siti di disaster recovery e requisiti di air-gap.
Fondamenta per Identità e Accesso
- Deploy di Authentik per SSO attraverso tutti i servizi.
- Progettazione della directory LDAP e delle policy di gruppo.
- Step CA per il mutual TLS tra servizi.
- Registrazione YubiKey e token hardware.
Hub di Comunicazione e Collaborazione
- Synapse/Element per chat e federazione.
- Jitsi Meet per videoconferenze.
- Roundcube/Nextcloud Mail per l'email.
- Nextcloud per la sincronizzazione dei file, calendari e contatti.
- Integrazione di OnlyOffice per l'editing di documenti.
Piattaforma di Sviluppo e Operations
- Gitea per il codice sorgente e CI/CD.
- Woodpecker CI per build automatizzate.
- Nexus o Harbor per il registro degli artefatti e dei container.
- Wazuh per il monitoraggio della sicurezza e la conformità.
- Uptime Kuma per i dashboard di salute dei servizi.
AI e Gestione della Conoscenza
- Deploy di Ollama con servizio LLM locale.
- LibreChat per l'accesso ad assistenti AI interni.
- Obsidian o Logseq per le basi di conoscenza personali.
- Hoarder/ArchiveBox per la preservazione dei contenuti web.
Sicurezza e Perimetro
- Deploy del firewall pfSense o OPNsense.
- Suricata IDS/IPS con regole personalizzate.
- WireGuard/OpenVPN per l'accesso remoto.
- Pi-hole per il filtraggio DNS e la risoluzione locale.
- Vaultwarden per la gestione delle password di team.
Backup, DR e Operations
- Repository centrale BorgBackup per tutti i servizi.
- Automazione degli dump dei database e replica off-site.
- Documentazione dei runbook e procedure di risposta agli incidenti.
- Pianificazione della capacità e trigger di scalabilità.
- Audit periodico sulla sovranità e revisione delle dipendenze.
Progetto Finale
- Gli studenti presentano il loro stack sovrano pienamente operativo.
- Revisione tra pari delle decisioni architettoniche e dei tradeoff.
- Load testing e iniezione di guasti.
- Consegna della documentazione e valutazione della prontezza operativa.
Requisiti
- Competenze avanzate in Linux, networking e orchestrazione dei container.
- Completamento di almeno due altri corsi sulla Sovranità dei Dati o esperienza equivalente.
- Familiarità con i concetti di DNS, TLS, firewall e backup.
Target
- Architetti dell'infrastruttura senior che progettano organizzazioni sovrane.
- CTO e CISO che pianificano roadmap per l'indipendenza digitale.
- Squadre di trasformazione digitale del settore governativo e della difesa.
35 ore
Recensioni (2)
Craig era estremamente coinvolto nella formazione, sempre assicurandosi che prestassimo attenzione, adattando gli esempi alle nostre attività quotidiane e fornendo sempre una risposta quando sollecitato, anche se l'informazione non era inclusa nella presentazione.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Corso - DevOps Foundation®
Traduzione automatica
Alto livello di impegno e conoscenza del formatore
Jacek - Softsystem
Corso - DevOps Engineering Foundation (DOEF)®
Traduzione automatica