Zkuste nás kontaktovat

Návrh Školení

Návrh suverénní architektury

  • Modelování hrozeb: identifikace cloudových závislostí a míst vystupování dat ven ze systému.
  • Síťová topologie: DMZ, interní zóny, síť pro správu.
  • Výběr hardwaru: servery, úložiště, síťové prvky, záložní napájení UPS.
  • Požadavky na místa pro obnovu po katastrofách a izolaci systémů od internetu.

Základy správy identit a přístupu

  • Nasazení Authentik pro jednotné přihlašování ke všem službám.
  • Návrh adresáře LDAP a pravidel pro skupiny uživatelů.
  • Použití Step CA k zajištění bezpečné komunikace mezi službami prostřednictvím mTLS.
  • Registrace hardwarových tokenů typu YubiKey.

Centrum komunikace a spolupráce

  • Synapse/Element pro chat a federaci uživatelů.
  • Jitsi Meet určený k videokonferencím.
  • Roundcube/Nextcloud Mail sloužící k e-mailové komunikaci.
  • Nextcloud umožňující synchronizaci souborů, kalendářů a kontaktů.
  • Integrace OnlyOffice pro úpravu dokumentů.

Platforma pro vývoj a provoz

  • Gitea určená k správě zdrojového kódu a implementaci CI/CD procesů.
  • Woodpecker CI sloužící k automatizovanému sestavování programů.
  • Nexus nebo Harbor jako registr artefaktů a kontejnerů.
  • Wazuh určený k monitorování bezpečnosti a kontrole shody s předpisy.
  • Uptime Kuma poskytující přehled o dostupnosti jednotlivých služeb.

Umělá inteligence a správa znalostí

  • Nasazení Ollama pro lokální provoz velkých jazykových modelů.
  • LibreChat umožňující přístup k vnitřnímu asistentovi založenému na AI.
  • Obsidian nebo Logseq sloužící k budování osobních databází znalostí.
  • Hoarder/ArchiveBox určený k archivaci webového obsahu.

Zabezpečení a obrana systému

  • Nasazení firewallů typu pfSense nebo OPNsense.
  • Suricata IDS/IPS s možností definování vlastních bezpečnostních pravidel.
  • WireGuard/OpenVPN určené k vzdálenému přístupu do systému.
  • Pi-hole filtrující DNS dotazy a umožňující lokální řešení názvů.
  • Vaultwarden sloužící k sdílení hesel v týmu.

Zálohování, obnova po katastrofách a provozní řízení

  • BorgBackup jako centrální systém pro zálohování všech služeb.
  • Automatizace vytváření databázových záloh a jejich replikace na externí lokality.
  • Sestavení dokumentace k postupům při řešení problémů a reakci na incidenty.
  • Plánování kapacity systému a určení podnětů pro jeho škálování.
  • Čtvrtletní audit suverenity a kontrola všech potenciálních závislostí.

Závěrečný projekt

  • Studenti představí svůj plně funkční suverénní systém.
  • Vzájemné hodnocení rozhodnutí a kompromisů v návrhu architektury.
  • Testování zátěže a simulace selhání jednotlivých prvků.
  • Vyhotovení dokumentace k provozu a posouzení připravenosti systému na reálný provoz.

Požadavky

  • Pokročilé znalosti Linuxu, sítí a orchestrace kontejnerů.
  • Dokončení alespoň dvou dalších kurzů o suverenitě dat nebo rovnocenná praktická zkušenost.
  • Orientaci v konceptech DNS, TLS, firewallů a zálohování.

Na koho je kurz určen

  • Zkušení architekti infrastruktury plánující vytvoření suverénních organizací.
  • CTO a CISO, kteří připravují strategie digitální nezávislosti.
  • Týmy pro transformaci IT ve státním sektoru a obraně.
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie