Schulungsübersicht
Entwurf einer souveränen Architektur
- Gefahrenanalyse: Identifizierung von Cloud-Abhängigkeiten und Datenaustrittspunkten.
- Netzwerktopologie: DMZ, interne Netzbereiche sowie Verwaltungsnetzwerk.
- Auswahl der Hardware: Server, Speicher, Netzkomponenten sowie unterbrechungsfreie Stromversorgung.
- Anforderungen an Katastrophenrecovery-Standorte und Luftisolierung.
Grundlagen des Identitäts- und Zugangsmanagements
- Einsatz von Authentik für ein zentrales Single Sign-On bei allen Diensten.
- Konzeption eines LDAP-Verzeichnisses sowie Gruppenrichtlinien.
- Nutzung von Step CA zur Implementierung von gegenseitigem TLS-Verfahren zwischen den Diensten.
- Registrierung von YubiKey und anderen Hardware-Token.
Kommunikations- und Zusammenarbeitsplattform
- Einsatz von Synapse/Element für Chat-Funktionen sowie Federation.
- Jitsi Meet zur Durchführung von Videokonferenzen.
- Roundcube/Nextcloud Mail als E-Mail-Plattform.
- Nextcloud für Synchronisation von Dateien, Kalendern und Kontakten.
- Integration von OnlyOffice zur Bearbeitung von Dokumenten.
Entwicklungs- und Betriebsplattform
- Gitea als Plattform für Quellcodeverwaltung sowie CI/CD-Prozesse.
- Woodpecker CI zur Automatisierung von Build-Prozessen.
- Nexus oder Harbor als Registry für Software-Artefakte und Container.
- Wazuh zur Überwachung der Sicherheit sowie Einhaltung vorgegebener Standards.
- Uptime Kuma zur Erstellung von Dashboards zum Überwachen des Dienstebetriebs.
Künstliche Intelligenz und Wissensverwaltung
- Einsatz von Ollama zur Bereitstellung lokaler großer Sprachmodelle.
- LibreChat als Schnittstelle zum Zugriff auf den internen KI-Assistenten.
- Nutzung von Obsidian oder Logseq für das Aufbauen persönlicher Wissensdatenbanken.
- Hoarder/ArchiveBox zur Archivierung und Erhaltung von Webinhalten.
Sicherheit und Netzwermgrundlagen
- Einsatz von pfSense oder OPNsense als Firewall-System.
- Suricata IDS/IPS mit individuell erstellten Regeln.
- Nutzung von WireGuard bzw. OpenVPN für sichere Fernzugänge.
- Einsatz von Pi-hole zur DNS-Filterung und lokalen Auflösung von Domains.
- Vaultwarden als zentrale Verwaltungsplattform für Passwörter im Team.
Backups, Katastrophenrecovery und Betrieb
- BorgBackup als zentraler Speicherort für Backups aller Dienste.
- Automatisierung der Erstellung von Datenbank-Backups sowie deren Replikation an externe Standorte.
- Erstellung von Betriebshandbüchern und Verfahren zur Fehlerbehebung.
- Kapazitätsplanung samt Festlegung von Auslösern für die Skalierung der Infrastruktur.
- Vierteljährliche Überprüfung der Souveränität sowie Abhängigkeiten der Systeme.
Abschlussprojekt
- Die Teilnehmer präsentieren ihre vollständig funktionsfähige souveräne Infrastruktur.
- Gemeinsame Bewertung der gewählten Architektur-Entscheidungen sowie deren Vor- und Nachteile.
- Durchführung von Lasttests sowie Simulationen möglicher Systemausfälle.
- Übergabe der Dokumentation an zukünftige Betreiber mit abschließender Bewertung der Einsatzbereitschaft.
Voraussetzungen
- Erfahrung im Umgang mit Linux, Netzwerken sowie Container-Orchestrierung.
- Bestehen von mindestens zwei weiteren Kursen zur Datensouveränität oder gleichwertige Kenntnisse.
- Grundverständnis für DNS, TLS, Firewall-Konzepte sowie Backups.
Zielgruppe
- Erfahrene Infrastrukturachekteure, die souveräne Organisationen entwerfen möchten.
- CTOs und CISOs, die Strategien zur digitalen Unabhängigkeit planen.
- Teams für digitale Transformation in Regierungs- und Verteidigungsbereichen.
Erfahrungsberichte (2)
Craig war extrem engagiert im Training und hat stets darauf geachtet, dass wir aufmerksam sind. Er passte die Beispiele an unsere täglichen Aktivitäten an und gab immer eine Antwort, wenn danach gefragt wurde, auch wenn die Information nicht im Präsentationsmaterial enthalten war.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurs - DevOps Foundation®
Maschinelle Übersetzung
Hoher Einsatz und Fachwissen des Trainers
Jacek - Softsystem
Kurs - DevOps Engineering Foundation (DOEF)®
Maschinelle Übersetzung