Bądźmy w kontakcie

Plan Szkolenia

1. Wprowadzenie do OpenStack

  • Historia chmury i OpenStack
  • Cechy chmury
  • Modele chmury
    • prywatna, publiczna, hybrydowa
    • on-premise, IaaS, PaaS, SaaS
  • Wdrożenia chmur publicznych i prywatnych oparte na OpenStack
  • Open source i komercyjne dystrybucje OpenStack
  • Modele wdrażania OpenStack
  • Ekosystem OpenStack
    • Moduły
    • Podstawowe narzędzia
    • Integracje
  • Cykl życia OpenStack
  • Certyfikacja OpenStack

2. Bezpieczeństwo chmury i OpenStack

Domeny bezpieczeństwa w chmurach prywatnych
Klasyfikacja zagrożeń i typy ataków
Dokumentacja systemu i sieci
Zarządzanie systemem
Zarządzanie lukami w zabezpieczeniach
Zarządzanie konfiguracją i politykami
Kopia zapasowa i odzyskiwanie systemu
Utrwardzanie serwerów
Interfejsy zarządzania OpenStack
Panel sterowania
API
SSH
OOB
Bezpieczna komunikacja
TLS i HTTPS
Architektury referencyjne

3. Architektura i bezpieczeństwo OpenStack

Keystone - Usługa tożsamości
Architektura Keystone
Uwierzytelnianie i dostępne backendy
Typy tokenów i zarządzanie tokenami
Autoryzacja w OpenStack - role i oslo.policy
Zasoby Keystone - domeny, projekty, użytkownicy
Openrc i clouds.yaml - konfiguracja klientów CLI
Katalog usług OpenStack
System kwot w OpenStack
Glance - Usługa obrazów
Architektura Glance
Obrazy dostosowane do chmury
Dodawanie nowego obrazu
Zabezpieczanie wdrożenia usługi obrazów
Metadane obrazów
Neutron - Usługa sieciowa
Architektura Neutron
Dystrybucja usługi Neutron
Sieci we wdrożeniu OpenStack
Izolacja sieci w Neutron
Podstawowe zasoby w Neutron
Sieć węzła obliczeniowego
Sieci i podsieci dzierżawców (self-service)
Routing dla sieci dzierżawców (routing East-West)
Sieci dostawców
Dostęp do zasobów zewnętrznych (routing North-South)
Przestrzenie nazw sieciowych
Ruch fizyczny w węzłach Neutron
Pływające adresy IP
Grupy bezpieczeństwa
Kontrola dostępu oparta na rolach (RBAC)
Nova - Usługa obliczeniowa
Architektura Nova
Hiperwizory w usłudze obliczeniowej
QEMU vs. KVM
Zarządzanie parami kluczy
Zarządzanie konfiguracjami
Metadane instancji
Cechy instancji
Tworzenie, weryfikacja i zarządzanie wirtualną instancją
Inspekcja maszyny wirtualnej w węźle obliczeniowym
Przypisywanie grup bezpieczeństwa i pływających adresów IP
Podłączanie do portów instancji
Zapobieganie fałszowaniu (port security) w OpenStack
Wirtualne zasoby L3 (funkcje routera dla ruchu instancji)
Nova-scheduler - wybór węzła obliczeniowego
Usługa metadanych i dysk konfiguracyjny
Migracja instancji
Utrwardzanie usługi obliczeniowej
Cinder - Usługa magazynowania blokowego
Architektura Cinder
Cechy woluminów
Tworzenie woluminu
Podłączanie i dostęp do woluminu
Backendy magazynowe - iSCSI, Ceph
Wymazywanie woluminu
Barbican - Usługa zarządzania kluczami
Architektura Barbican
Przechowywanie haseł
Generowanie i przechowywanie kluczy szyfrowania symetrycznego
Mechanizmy szyfrowania woluminów
  • Konfigurowanie typu magazynu Cinder do szyfrowania woluminów
  • Ograniczenia szyfrowania woluminów
  • Przechowywanie pakietów certyfikatów X.509

4. Inne aspekty związane z architekturą i bezpieczeństwem

  • Prywatność danych dzierżawców
  • Bezpieczeństwo instancji
  • Oslo.policy - tworzenie niestandardowych ról i autoryzacja API
  • Wysoka dostępność w OpenStack

Wymagania

  • Podstawowa wiedza na temat sieci
  • Podstawowa wiedza na temat paradygmatu przetwarzania w chmurze
  • Praktyczna wiedza z zakresu administracji systemami operacyjnymi Linux
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie