Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
1. Wprowadzenie do OpenStack
- Historia chmury i OpenStack
- Cechy chmury
- Modele chmury
- prywatna, publiczna, hybrydowa
- on-premise, IaaS, PaaS, SaaS
- Wdrożenia chmur publicznych i prywatnych oparte na OpenStack
- Open source i komercyjne dystrybucje OpenStack
- Modele wdrażania OpenStack
- Ekosystem OpenStack
- Moduły
- Podstawowe narzędzia
- Integracje
- Cykl życia OpenStack
- Certyfikacja OpenStack
2. Bezpieczeństwo chmury i OpenStack
Domeny bezpieczeństwa w chmurach prywatnych
Klasyfikacja zagrożeń i typy ataków
Dokumentacja systemu i sieci
Zarządzanie systemem
Zarządzanie lukami w zabezpieczeniach
Zarządzanie konfiguracją i politykami
Kopia zapasowa i odzyskiwanie systemu
Utrwardzanie serwerów
Interfejsy zarządzania OpenStack
Panel sterowania
API
SSH
OOB
Bezpieczna komunikacja
TLS i HTTPS
Architektury referencyjne
3. Architektura i bezpieczeństwo OpenStack
Keystone - Usługa tożsamości
Architektura Keystone
Uwierzytelnianie i dostępne backendy
Typy tokenów i zarządzanie tokenami
Autoryzacja w OpenStack - role i oslo.policy
Zasoby Keystone - domeny, projekty, użytkownicy
Openrc i clouds.yaml - konfiguracja klientów CLI
Katalog usług OpenStack
System kwot w OpenStack
Glance - Usługa obrazów
Architektura Glance
Obrazy dostosowane do chmury
Dodawanie nowego obrazu
Zabezpieczanie wdrożenia usługi obrazów
Metadane obrazów
Neutron - Usługa sieciowa
Architektura Neutron
Dystrybucja usługi Neutron
Sieci we wdrożeniu OpenStack
Izolacja sieci w Neutron
Podstawowe zasoby w Neutron
Sieć węzła obliczeniowego
Sieci i podsieci dzierżawców (self-service)
Routing dla sieci dzierżawców (routing East-West)
Sieci dostawców
Dostęp do zasobów zewnętrznych (routing North-South)
Przestrzenie nazw sieciowych
Ruch fizyczny w węzłach Neutron
Pływające adresy IP
Grupy bezpieczeństwa
Kontrola dostępu oparta na rolach (RBAC)
Nova - Usługa obliczeniowa
Architektura Nova
Hiperwizory w usłudze obliczeniowej
QEMU vs. KVM
Zarządzanie parami kluczy
Zarządzanie konfiguracjami
Metadane instancji
Cechy instancji
Tworzenie, weryfikacja i zarządzanie wirtualną instancją
Inspekcja maszyny wirtualnej w węźle obliczeniowym
Przypisywanie grup bezpieczeństwa i pływających adresów IP
Podłączanie do portów instancji
Zapobieganie fałszowaniu (port security) w OpenStack
Wirtualne zasoby L3 (funkcje routera dla ruchu instancji)
Nova-scheduler - wybór węzła obliczeniowego
Usługa metadanych i dysk konfiguracyjny
Migracja instancji
Utrwardzanie usługi obliczeniowej
Cinder - Usługa magazynowania blokowego
Architektura Cinder
Cechy woluminów
Tworzenie woluminu
Podłączanie i dostęp do woluminu
Backendy magazynowe - iSCSI, Ceph
Wymazywanie woluminu
Barbican - Usługa zarządzania kluczami
Architektura Barbican
Przechowywanie haseł
Generowanie i przechowywanie kluczy szyfrowania symetrycznego
Mechanizmy szyfrowania woluminów
- Konfigurowanie typu magazynu Cinder do szyfrowania woluminów
- Ograniczenia szyfrowania woluminów
- Przechowywanie pakietów certyfikatów X.509
4. Inne aspekty związane z architekturą i bezpieczeństwem
- Prywatność danych dzierżawców
- Bezpieczeństwo instancji
- Oslo.policy - tworzenie niestandardowych ról i autoryzacja API
- Wysoka dostępność w OpenStack
Wymagania
- Podstawowa wiedza na temat sieci
- Podstawowa wiedza na temat paradygmatu przetwarzania w chmurze
- Praktyczna wiedza z zakresu administracji systemami operacyjnymi Linux
14 godzin
Opinie uczestników (3)
Znalazłem nowe rzeczy.
Cristian
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję
Głęboka wiedza. Prawdziwy ekspert z zakresu OpenStack. Cierpliwy i bardzo pomocny. Wyjaśniał skomplikowane tematy w sposób zrozumiały i łatwo przyswajalny.
Jake McIlwaine - Gamma
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję
Instruktor był niezwykle wiedzący i pomocny. Podczas wykonywania ćwiczeń, nie czułem się pośpieszany i miałem możliwość popełniania błędów (do pewnego stopnia), a następnie otrzymywałem pomoc w ich korekcie tam, gdzie to było potrzebne.
Tim Wilkes - Gamma
Szkolenie - OpenStack Security
Przetłumaczone przez sztuczną inteligencję