Plan Szkolenia

1. Wprowadzenie do OpenStack

    Historia chmury i OpenStack Cechy chmury Modele chmury prywatne, publiczne, hybrydowe on-premise, IaaS, PaaS, SaaS
Wdrożenia w chmurze publicznej i prywatnej oparte na OpenStack
  • Dystrybucje open source i komercyjne OpenStack
  • OpenStack modele wdrażania
  • OpenStack ekosystem Moduły
  • Podstawowe narzędzia
  • Integracje
  • OpenStack cykl życia
  • OpenStack certyfikacja
  • 2. Bezpieczeństwo w chmurze i OpenStack
  • Domeny bezpieczeństwa w chmurach prywatnych Klasyfikacja zagrożeń i rodzaje ataków Dokumentacja systemu i sieci Zarządzanie systemem Zarządzanie podatnościami Zarządzanie konfiguracją i zasady Tworzenie kopii zapasowych i odzyskiwanie systemu
  • Wzmocnienie serwera

      OpenStack Interfejsy zarządzania Pulpit nawigacyjny
    API
  • SSH
  • OOB
  • Bezpieczna komunikacja TLS i HTTPS
  • Architektury referencyjne
  • 3. OpenStack architektura i bezpieczeństwo
  • Keystone - Usługa tożsamości Architektura Keystone Uwierzytelnianie i dostępne backendy Typy tokenów i zarządzanie tokenami Autoryzacja w OpenStack - role i oslo.policy Zasoby kluczowe - domeny, projekty, użytkownicy Openrc i clouds.yaml - konfiguracja klientów CLI OpenStack katalog usług System kwot w OpenStack
  • Glance - usługa wizerunkowa Architektura Glance
  • Obrazy dostosowane do chmury
  • Dodawanie nowego obrazu

      Zabezpieczanie wdrażania usługi obrazu
    Metadane obrazu
  • Neutron - Networking Usługa Architektura Neutron
  • Dystrybucja usług Neutron
  • Sieci we wdrożeniu OpenStack
  • Izolacja sieci w Neutronie
  • Podstawowe zasoby w Neutron
  • Sieć węzłów obliczeniowych
  • Sieci i podsieci dzierżawców (samoobsługowe)
  • Routing dla sieci dzierżawców (routing wschód-zachód)
  • Sieci dostawców
  • Access w zasobach zewnętrznych (routing północ-południe)
  • Sieciowe przestrzenie nazw
  • Ruch fizyczny w węzłach Neutron
  • Pływające adresy IP
  • Grupy zabezpieczeń
  • Kontrola dostępu oparta na rolach (RBAC)
  • Nova - Usługa obliczeniowa Architektura Nova
  • Hiperwizory w usłudze obliczeniowej
  • QEMU vs. KVM
  • Zarządzanie parami kluczy
  • Zarządzanie smakiem
  • Metadane instancji
  • Funkcje instancji
  • Tworzenie, weryfikacja i zarządzanie instancjami wirtualnymi
  • Inspekcja maszyny wirtualnej w węźle obliczeniowym
  • Przypisywanie grup zabezpieczeń i zmiennych adresów IP
  • Korzystanie z portów instancji
  • Anti-spoofing (bezpieczeństwo portów) w OpenStack
  • Zasoby wirtualne L3 (funkcje routera dla ruchu przykładowego)
  • Nova-scheduler - wybór węzła obliczeniowego
  • Usługa metadanych i dysk konfiguracyjny
  • Migracja instancji
  • Hartowanie usługi obliczeniowej
  • Usługa przechowywania bloków żużlowych Architektura Cinder
  • Cechy głośności
  • Tworzenie woluminu
  • Dołączanie i uzyskiwanie dostępu do woluminu 
  • Storage backends - iSCSI, Ceph
  • Wycieranie objętości
  • Barbican - Usługa kluczowa Management Architektura Barbakanu
  • Przechowywanie haseł
  • Generowanie i przechowywanie symetrycznych kluczy szyfrowania
  • Mechanizmy szyfrowania woluminów
  • Konfigurowanie typu magazynu Cinder dla szyfrowania woluminów
  • Ograniczenia szyfrowania woluminów
  • Przechowywanie pakietów certyfikatów X.509
  • 4. Inne aspekty związane z architekturą & bezpieczeństwo
  • Prywatność danych najemców Bezpieczeństwo instancji Oslo.policy - tworzenie niestandardowych ról i autoryzacja API Wysoka dostępność w OpenStack

    Wymagania

    • Podstawowa znajomość sieci
    • Podstawowa znajomość paradygmatu przetwarzania w chmurze
    • Praktyczna znajomość administrowania Linux systemami operacyjnymi
     14 godzin

    Liczba uczestników



    Cena za uczestnika

    Opinie uczestników (2)

    Powiązane Kategorie