Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Schița de curs
1. Introducere în OpenStack
- Istoria cloud-ului și OpenStack
- Caracteristicile cloud-ului
- Modele de cloud
- privat, public, hibrid
- on-premise, IaaS, PaaS, SaaS
- Implementări de cloud public și privat bazate pe OpenStack
- Distribuții cu sursă deschisă și comerciale OpenStack
- OpenStack modele de implementare
- OpenStack ecosistem
- Module
- Instrumente subiacente
- Integrări
- OpenStack ciclul de viață
- OpenStack certificare
2. Securitatea în cloud și OpenStack
Domenii de securitate în cloud-urile private
Clasificarea amenințărilor și tipurile de atacuri
Documentația sistemului și a rețelei
Gestionarea sistemului
Gestionarea vulnerabilităților
Gestionarea configurației și politici
Salvarea și recuperarea sistemului
Consolidarea serverului
OpenStack Management interfețe
Tablou de bord
API
SSH
OOB
Comunicare securizată
TLS și HTTPS
Arhitecturi de referință
3. OpenStack arhitectură și securitate
Keystone - Serviciul de identitate
Arhitectura Keystone
Autentificare și back-end-uri disponibile
Tipuri de jetoane și gestionarea jetoanelor
Autorizare în OpenStack - roluri și oslo.policy
Resurse Keystone - domenii, proiecte, utilizatori
Openrc și clouds.yaml - configurare clienți CLI
Catalog de servicii OpenStack
Sistem de cote în OpenStack
Glance - Serviciul de imagini
Arhitectura Glance
Imagini ajustate la nor
Adăugarea unei noi imagini
Securizarea implementării serviciului de imagini
Metadate de imagine
Neutron - Networking Serviciu
Arhitectura Neutron
Distribuția serviciului Neutron
Rețele în OpenStack implementare
Izolarea rețelei în Neutron
Resurse de bază în Neutron
Rețeaua nodului de calcul
Rețele și subrețele de locatari (self-service)
Rutare pentru rețelele chiriașilor (rutare est-vest)
Rețele de furnizori
Resurse externe Access (rutare nord-sud)
Spații de nume ale rețelelor
Trafic fizic în nodurile Neutron
IP-uri plutitoare
Grupuri de securitate
Controlul accesului bazat pe roluri (RBAC)
Nova - Serviciul de calcul
Arhitectura Nova
Hipervizoare în serviciul de calcul
QEMU vs. KVM
Gestionarea perechii de chei
Gestionarea Flavour
Metadate de instanță
Caracteristicile instanței
Crearea, verificarea și gestionarea instanței virtuale
Inspectarea VM la nodul de calcul
Atribuirea grupurilor de securitate și a IP-urilor flotante
Conectarea la porturile instanței
Anti-spoofing (securitatea porturilor) în OpenStack
Resurse virtuale L3 (funcții de router pentru traficul instanței)
Nova-scheduler - selectarea nodului de calcul
Serviciul de metadate și unitatea de configurare
Migrarea instanțelor
Întărirea serviciului de calcul
Cinder - Serviciul de stocare pe blocuri
Arhitectura Cinder
Caracteristici ale volumului
Crearea unui volum
Atașarea și accesarea volumului
Back-end-uri de stocare - iSCSI, Ceph
Ștergerea volumului
Barbican - Serviciul cheie Management
Arhitectura Barbican
Stocarea frazelor de acces
Generarea și stocarea cheilor de criptare simetrică
Mecanisme de criptare a volumelor
- Configurarea tipului de stocare Cinder pentru criptarea volumelor
- Limitări ale criptării volumelor
- Stocarea pachetelor de certificate X.509
4. Alte aspecte legate de arhitectură și securitate
- Confidențialitatea datelor chiriașilor
- Securitatea instanțelor
- Oslo.policy - crearea de roluri personalizate și autorizarea API
- Disponibilitate ridicată în OpenStack
Cerințe
- Cunoștințe de bază despre rețele
- Cunoștințe de bază despre paradigma cloud computing
- Cunoștințe practice de administrare a Linux sistemelor de operare
14 ore
Mărturii (3)
Am găsit lucruri noi.
Cristian
Curs - OpenStack Security
Tradus de catre o masina
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Curs - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.