Bize Ulaşın

Eğitim İçeriği

Soverein Mimari Tasarımı

  • Tehdit modelleme: bulut bağımlılıkları ve veri dışa çıkış noktalarını tanımlama.
  • Ağ topolojisi: DMZ, iç bölgeler, yönetim ağı.
  • Donanım seçimi: sunucu, depolama, ağ bağlantısı, UPS.
  • Felaket kurtarma siteleri ve hava boşluğu gereksinimleri.

Kimlik ve Erişim Temeli

  • Tüm hizmetler arasında SSO için Authentik dağıtımı.
  • LDAP dizini ve grup politikası tasarımı.
  • Hizmetten-hizmete mTLS için Step CA.
  • YubiKey ve donanımlı token kaydı.

İletişim ve İşbirliği Merkezi

  • Sohbet ve federasyon için Synapse/Element.
  • Video konferans için Jitsi Meet.
  • E-posta için Roundcube/Nextcloud Mail.
  • Dosya senkronizasyonu, takvimler ve iletişim listeleri için Nextcloud.
  • Doküman düzenleme için OnlyOffice entegrasyonu.

Geliştirme ve Operasyon Platformu

  • Kod kaynağı ve CI/CD için Gitea.
  • Otomatik derlemeler için Woodpecker CI.
  • Öğe ve kapsayıcı deposu için Nexus veya Harbor.
  • Güvenlik izleme ve uyumluluk için Wazuh.
  • Hizmet sağlığı göstergeleri için Uptime Kuma.

Yapay Zeka ve Bilgi Yönetimi

  • Yerel LLM hizmet verme ile birlikte Ollama dağıtımı.
  • Dahili yapay zeka asistanı erişimi için LibreChat.
  • Kişisel bilgi tabanları için Obsidian veya Logseq.
  • Web içeriği koruma için Hoarder/ArchiveBox.

Güvenlik ve Sınır

  • pfSense veya OPNsense güvenlik duvarı dağıtımı.
  • Özel kurallar ile Suricata IDS/IPS.
  • Uzaktan erişim için WireGuard/OpenVPN.
  • DNS filtreleme ve yerel çözümleme için Pi-hole.
  • Ekip şifre yönetimi için Vaultwarden.

Yedekleme, DK (Felaket Kurtarma) ve Operasyonlar

  • Tüm hizmetler için BorgBackup merkezi deposu.
  • Veritabanı dökümü otomasyonu ve dışa kopyalama.
  • Çalıştırma kitapları belgeleri ve olay yanıt prosedürleri.
  • Kapasite planlaması ve ölçeklendirme tetikleyicileri.
  • Kvartal egemenlik denetimi ve bağımlılık gözden geçirme.

Final Projesi

  • Öğrenciler tam işlevsel soveren yığınlarını sunumlar.
  • Mimari kararların ve ticaret-off'ların eş değerlendirme.
  • Yük testleri ve başarısızlık enjeksiyonu.
  • Belge devri ve operasyonel hazır değerlendirme.

Kurs İçin Gerekli Önbilgiler

  • Gelişmiş Linux, ağ ve kapsayıcı orkestrasyon bilgisi.
  • En az iki başka Veri Egemenliği kursunu tamamlamış olmak veya denk deneyim.
  • DNS, TLS, güvenlik duvarı ve yedekleme kavramlarına aşinalık.

Hedef Kitle

  • Soveren organizasyonlar tasarlayan kıdemli altyapı mimarları.
  • Dijital bağımsızlık haritaları planlayan CTO'lar ve CISO'lar.
  • Hükümet ve savunma dijital dönüşüm ekipleri.
 35 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler