Plan Szkolenia

1. Wprowadzenie do OpenStack

  • Historia chmury i OpenStack
  • Cechy chmurowe
  • Modele chmurowe
    • prywatne, publiczne, hybrydowe
    • wewnątrz firmy, IaaS, PaaS, SaaS
  • Publiczne i prywatne wdrożenia chmury oparte na OpenStack
  • Otwarte i komercyjne dystrybucje OpenStack
  • Modele wdrażania OpenStack
  • Eko-system OpenStack
    • Moduły
    • Narzędzia podstawowe
    • Integracje
  • Cykl życia OpenStack
  • Certyfikacja OpenStack

2. Bezpieczeństwo chmury i OpenStack

Domeny bezpieczeństwa w prywatnych chmurach
Klasyfikacja zagrożeń i typy ataków
Dokumentacja systemu i sieci
Zarządzanie systemem
Zarządzanie lukami w zabezpieczeniach
Zarządzanie konfiguracją i politykami
Kopia zapasowa i odzyskiwanie systemu
Twarde zabezpieczenia serwera
Interfejsy zarządzania OpenStack
Pulpit sterowania
API
SSH
OOB
Zabezpieczona komunikacja
TLS i HTTPS
Referencyjne architektury

3. Architektura OpenStack i bezpieczeństwo

Keystone - Usługa tożsamości
Architektura Keystone
Autoryzacja i dostępne mechanizmy uwierzytelniania
Rodzaje tokenów i zarządzanie tokenami
Autoryzacja w OpenStack - role i oslo.policy
Zasoby Keystone - domeny, projekty, użytkownicy
Openrc i clouds.yaml - konfiguracja klientów CLI
Katalog usług OpenStack
System limity w OpenStack
Glance - Usługa obrazów
Architektura Glance
Obrazy dostosowane do chmury
Dodawanie nowego obrazu
Zabezpieczanie wdrożenia usługi obrazów
Metadane obrazów
Neutron - Usługa sieciowa
Architektura Neutron
Dystrybucja usług Neutron
Sieci w wdrożeniu OpenStack
Izolacja sieci w Neutron
Podstawowe zasoby w Neutron
Sieciowe połączenia węzłów obliczeniowych
Sieci użytkownika (sieci samoobsługowe) i podsieci
Marsztrobierzenie dla sieci użytkownika (East-West routing)
Sieci dostawcy
Dostęp do zasobów zewnętrznych (North-South routing)
Przestrzenie nazw sieciowe
Fizyczne ruchy w węzłach Neutron
Adresy IP przewodzące
Grupy zabezpieczeń
Kontrola dostępu oparta na rolach (RBAC)
Nova - Usługa obliczeniowa
Architektura Nova
Hypervizory w usłudze obliczeniowej
QEMU vs. KVM
Zarządzanie kluczami
Zarządzanie typami maszyn
Metadane instancji
Funkcje instancji
Tworzenie, weryfikacja i zarządzanie wirtualną instancją
Sprawdzanie VM na węźle obliczeniowym
Przypisywanie Grup Zabezpieczeń i Adresów IP przewodzących
Pрослuchowanie portów instancji
Antyspoofing (bezpieczeństwo portu) w OpenStack
Zasoby warstwy L3 (funkcje routera dla ruchu instancji)
Nova-scheduler - wyboru węzłów obliczeniowych
Usługa metadanych i konfiguracja dysku
Migracja instancji
Twarde zabezpieczenia usługi obliczeniowej
Cinder - Usługa blokowego magazynu
Architektura Cinder
Funkcje woluminów
Tworzenie woluminu
Podłączanie i dostęp do woluminu
Zasoby magazynowe - iSCSI, Ceph
Czyszczenie woluminów
Barbican - Usługa zarządzania kluczami
Architektura Barbican
Przechowywanie fraz hasłowych
Generowanie i przechowywanie kluczy szyfrowania symetrycznego
Mechanizmy szyfrowania woluminów
  • Konfigurowanie typu magazynu Cinder dla szyfrowania woluminów
  • Ograniczenia szyfrowania woluminów
  • Przechowywanie zestawów certyfikatów X.509

4. Inne aspekty związane z architekturą i bezpieczeństwem

  • Ochrona danych użytkownika
  • Zabezpieczenia instancji
  • Oslo.policy - tworzenie niestandardowych ról i autoryzacji API
  • Wysoka dostępność w OpenStack

Wymagania

  • Podstawowa wiedza z zakresu sieci
  • Podstawowa wiedza o paradigmie chmurowym
  • Praktyczna wiedza na temat administracji systemami operacyjnymi Linux
 14 godzin

Liczba uczestników


Cena za uczestnika

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie