Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
1. Wprowadzenie do OpenStack
- Historia chmury i OpenStack
- Cechy chmurowe
- Modele chmurowe
- prywatne, publiczne, hybrydowe
- wewnątrz firmy, IaaS, PaaS, SaaS
- Publiczne i prywatne wdrożenia chmury oparte na OpenStack
- Otwarte i komercyjne dystrybucje OpenStack
- Modele wdrażania OpenStack
- Eko-system OpenStack
- Moduły
- Narzędzia podstawowe
- Integracje
- Cykl życia OpenStack
- Certyfikacja OpenStack
2. Bezpieczeństwo chmury i OpenStack
Domeny bezpieczeństwa w prywatnych chmurach
Klasyfikacja zagrożeń i typy ataków
Dokumentacja systemu i sieci
Zarządzanie systemem
Zarządzanie lukami w zabezpieczeniach
Zarządzanie konfiguracją i politykami
Kopia zapasowa i odzyskiwanie systemu
Twarde zabezpieczenia serwera
Interfejsy zarządzania OpenStack
Pulpit sterowania
API
SSH
OOB
Zabezpieczona komunikacja
TLS i HTTPS
Referencyjne architektury
3. Architektura OpenStack i bezpieczeństwo
Keystone - Usługa tożsamości
Architektura Keystone
Autoryzacja i dostępne mechanizmy uwierzytelniania
Rodzaje tokenów i zarządzanie tokenami
Autoryzacja w OpenStack - role i oslo.policy
Zasoby Keystone - domeny, projekty, użytkownicy
Openrc i clouds.yaml - konfiguracja klientów CLI
Katalog usług OpenStack
System limity w OpenStack
Glance - Usługa obrazów
Architektura Glance
Obrazy dostosowane do chmury
Dodawanie nowego obrazu
Zabezpieczanie wdrożenia usługi obrazów
Metadane obrazów
Neutron - Usługa sieciowa
Architektura Neutron
Dystrybucja usług Neutron
Sieci w wdrożeniu OpenStack
Izolacja sieci w Neutron
Podstawowe zasoby w Neutron
Sieciowe połączenia węzłów obliczeniowych
Sieci użytkownika (sieci samoobsługowe) i podsieci
Marsztrobierzenie dla sieci użytkownika (East-West routing)
Sieci dostawcy
Dostęp do zasobów zewnętrznych (North-South routing)
Przestrzenie nazw sieciowe
Fizyczne ruchy w węzłach Neutron
Adresy IP przewodzące
Grupy zabezpieczeń
Kontrola dostępu oparta na rolach (RBAC)
Nova - Usługa obliczeniowa
Architektura Nova
Hypervizory w usłudze obliczeniowej
QEMU vs. KVM
Zarządzanie kluczami
Zarządzanie typami maszyn
Metadane instancji
Funkcje instancji
Tworzenie, weryfikacja i zarządzanie wirtualną instancją
Sprawdzanie VM na węźle obliczeniowym
Przypisywanie Grup Zabezpieczeń i Adresów IP przewodzących
Pрослuchowanie portów instancji
Antyspoofing (bezpieczeństwo portu) w OpenStack
Zasoby warstwy L3 (funkcje routera dla ruchu instancji)
Nova-scheduler - wyboru węzłów obliczeniowych
Usługa metadanych i konfiguracja dysku
Migracja instancji
Twarde zabezpieczenia usługi obliczeniowej
Cinder - Usługa blokowego magazynu
Architektura Cinder
Funkcje woluminów
Tworzenie woluminu
Podłączanie i dostęp do woluminu
Zasoby magazynowe - iSCSI, Ceph
Czyszczenie woluminów
Barbican - Usługa zarządzania kluczami
Architektura Barbican
Przechowywanie fraz hasłowych
Generowanie i przechowywanie kluczy szyfrowania symetrycznego
Mechanizmy szyfrowania woluminów
- Konfigurowanie typu magazynu Cinder dla szyfrowania woluminów
- Ograniczenia szyfrowania woluminów
- Przechowywanie zestawów certyfikatów X.509
4. Inne aspekty związane z architekturą i bezpieczeństwem
- Ochrona danych użytkownika
- Zabezpieczenia instancji
- Oslo.policy - tworzenie niestandardowych ról i autoryzacji API
- Wysoka dostępność w OpenStack
Wymagania
- Podstawowa wiedza z zakresu sieci
- Podstawowa wiedza o paradigmie chmurowym
- Praktyczna wiedza na temat administracji systemami operacyjnymi Linux
14 godzin
Opinie uczestników (3)
Znalazłem nowe rzeczy.
Cristian
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję
Głęboka wiedza. Prawdziwy ekspert z zakresu OpenStack. Cierpliwy i bardzo pomocny. Wyjaśniał skomplikowane tematy w sposób zrozumiały i łatwo przyswajalny.
Jake McIlwaine - Gamma
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję
Instruktor był niezwykle wiedzący i pomocny. Podczas wykonywania ćwiczeń, nie czułem się pośpieszany i miałem możliwość popełniania błędów (do pewnego stopnia), a następnie otrzymywałem pomoc w ich korekcie tam, gdzie to było potrzebne.
Tim Wilkes - Gamma
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję