Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Conception de l'architecture souveraine
- Modélisation des menaces : identification des dépendances au cloud et des points de sortie des données.
- Topologie réseau : DMZ, zones internes, réseau de gestion.
- Sélection du matériel : serveurs, stockage, réseaux, onduleurs.
- Sites de reprise après sinistre et exigences d'air-gapping (isolement physique).
Fondations de l'identité et des accès
- Déploiement d'Authentik pour le SSO à travers tous les services.
- Conception du répertoire LDAP et des politiques de groupe.
- Step CA pour le mTLS inter-services.
- Inscription des clés YubiKey et jetons matériels.
Hub de communication et de collaboration
- Synapse/Element pour le chat et la fédération.
- Jitsi Meet pour les visioconférences.
- Roundcube/Nextcloud Mail pour l'email.
- Nextcloud pour la synchronisation de fichiers, les calendriers et les contacts.
- Intégration d'OnlyOffice pour l'édition de documents.
Plateforme de développement et d'opérations
- Gitea pour le code source et le CI/CD.
- Woodpecker CI pour les builds automatisés.
- Nexus ou Harbor pour le registre d'artefacts et de conteneurs.
- Wazuh pour la supervision de sécurité et la conformité.
- Uptime Kuma pour les tableaux de bord de santé des services.
IA et gestion des connaissances
- Déploiement d'Ollama avec inférence locale de LLM.
- LibreChat pour l'accès à un assistant IA interne.
- Obsidian ou Logseq pour les bases de connaissances personnelles.
- Hoarder/ArchiveBox pour la préservation du contenu web.
Sécurité et périmètre
- Déploiement d'un pare-feu pfSense ou OPNsense.
- Suricata IDS/IPS avec règles personnalisées.
- WireGuard/OpenVPN pour l'accès à distance.
- Filtrage DNS et résolution locale avec Pi-hole.
- Vaultwarden pour la gestion des mots de passe en équipe.
Sauvegarde, RAS et opérations
- Dépôt central BorgBackup pour tous les services.
- Automatisation des sauvegardes de bases de données et réplication hors site.
- Documentation des runbooks et procédures de réponse aux incidents.
- Planification de la capacité et critères de montée en charge.
- Audit trimestriel de souveraineté et revue des dépendances.
Projet final
- Les étudiants présentent leur stack souveraine entièrement opérationnelle.
- Examen par les pairs des décisions architecturales et des compromis.
- Tests de charge et injection de pannes.
- Passation de la documentation et évaluation de la préparation opérationnelle.
Pré requis
- Connaissances avancées en Linux, réseau et orchestration de conteneurs.
- Au moins deux autres cours sur la souveraineté des données ou une expérience équivalente complétés.
- Familiarité avec les concepts DNS, TLS, pare-feu et sauvegarde.
Public cible
- Architectes d'infrastructure senior concevant des organisations souveraines.
- CTO et CISO planifiant des feuilles de route pour l'indépendance numérique.
- Équipes de transformation numérique du secteur gouvernemental et de la défense.
35 Heures
Nos clients témoignent (2)
Craig était très impliqué dans la formation, toujours en s'assurant que nous prêtions attention, en adaptant les exemples à nos activités quotidiennes et en fournissant une réponse chaque fois qu'on lui posait une question, même si l'information n'était pas incluse dans la présentation.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Formation - DevOps Foundation®
Traduction automatique
Niveau élevé d’engagement et de connaissances du formateur
Jacek - Softsystem
Formation - DevOps Engineering Foundation (DOEF)®
Traduction automatique