Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Design der souveränen Architektur
- Bedrohungsmodellierung: Identifizierung von Cloud-Abhängigkeiten und Datenabflusspunkten.
- Netzwerktopologie: DMZ, interne Zonen, Management-Netzwerk.
- Hardwareauswahl: Server, Speicher, Netzwerktechnik, USV.
- Standorte für Disaster Recovery und Anforderungen an Air-Gap-Lösungen.
Grundlagen der Identität und Zugriffskontrolle
- Bereitstellung von Authentik für SSO über alle Dienste hinweg.
- LDS-Verzeichnis und Gruppenrichtlinien-Design.
- Step CA für dienstübergreifendes mTLS.
- Akquirierung von YubiKeys und Hardware-Token.
Kommunikations- und Kollaborations-Hub
- Synapse/Element für Chat und Federation.
- Jitsi Meet für Videokonferenzen.
- Roundcube/Nextcloud Mail für E-Mail.
- Nextcloud für Dateisynchronisation, Kalender und Kontakte.
- OnlyOffice-Integration zur Dokumentenbearbeitung.
Plattform für Entwicklung und Betrieb
- Gitea für Quellcode und CI/CD.
- Woodpecker CI für automatisierte Builds.
- Nexus oder Harbor als Artefakt- und Container-Registry.
- Wazuh zur Überwachung der Sicherheit und Compliance.
- Uptime Kuma für Dashboards zum Dienststatus.
KI und Wissensmanagement
- Bereitstellung von Ollama mit lokaler LLM-Dienstbereitstellung.
- LibreChat für den internen Zugriff auf KI-Assistenten.
- Obsidian oder Logseq für persönliche Wissensdatenbanken.
- Hoarder/ArchiveBox zur Sicherung von Webinhalten.
Sicherheit und Perimeter
- Bereitstellung einer Firewall mit pfSense oder OPNsense.
- Suricata IDS/IPS mit kundenspezifischen Regeln.
- WireGuard/OpenVPN für Fernzugriff.
- Pi-hole zur DNS-Filterung und lokaler Auflösung.
- Vaultwarden zur passwortbasierten Teamverwaltung.
Sicherheitskopien, DR und Betrieb
- Centraler BorgBackup-Repository für alle Dienste.
- Automatisierung von Datenbank-Snapshots und Replikation an einem externen Standort.
- Dokumentation von Betriebsleitfäden (Runbooks) und Verfahren zur Störungsbehebung.
- Kapazitätsplanung und Skalierungs-Auslöser.
- Vierteljährliche Prüfung der Souveränität und Überprüfung der Abhängigkeiten.
Abschlussprojekt
- Die Studierenden präsentieren ihre voll funktionsfähige souveräne Stack-Umgebung.
- Gegenseitige Begutachtung der Architekturentscheidungen und Kompromisse.
- Lasttests und gezieltes Auslösen von Fehlern (Failure Injection).
- Dokumentationsübergabe und Bewertung der Betriebsbereitschaft.
Voraussetzungen
- Fortgeschrittene Kenntnisse in Linux, Netzwerktechnik und Container-Orchestrierung.
- Abschluss von mindestens zwei weiteren Kursen zu Data Sovereignty oder gleichwertige Erfahrung.
- Vertrautheit mit DNS, TLS, Firewall-Konzepten und Backup-Strategien.
Zielgruppe
- Erfahrene Infrastrukturarchitekt:innen, die souveräne Organisationen aufbauen.
- CTOs und CISOs, die Fahrpläne für digitale Unabhängigkeit planen.
- Digital-Transformationsteams in Regierung und Verteidigung.
35 Stunden
Erfahrungsberichte (2)
Craig war extrem engagiert im Training und hat stets darauf geachtet, dass wir aufmerksam sind. Er passte die Beispiele an unsere täglichen Aktivitäten an und gab immer eine Antwort, wenn danach gefragt wurde, auch wenn die Information nicht im Präsentationsmaterial enthalten war.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Kurs - DevOps Foundation®
Maschinelle Übersetzung
Hoher Einsatz und Fachwissen des Trainers
Jacek - Softsystem
Kurs - DevOps Engineering Foundation (DOEF)®
Maschinelle Übersetzung