Kurzusleírás

1. Bevezetés a OpenStack-ba

  • A felhő története és OpenStack
  • Felhő funkciók
  • Felhőmodellek
    • magán, állami, hibrid
    • on-premise, IaaS, PaaS, SaaS
  • Nyilvános és privát felhőbevezetések a OpenStack alapján
  • Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
  • OpenStack telepítési modellek
  • OpenStack ökoszisztéma
    • Modulok
    • Mögöttes eszközök
    • Integrációk
  • OpenStack életciklus
  • OpenStack tanúsítás

2. Felhőbiztonság és OpenStack

Biztonsági tartományok privát felhőkben
A fenyegetés osztályozása és a támadás típusai
Rendszer és hálózati dokumentáció
Rendszermenedzsment
Sebezhetőség kezelése
Konfigurációkezelés és házirendek
A rendszer biztonsági mentése és helyreállítása
Szerver keményedés
OpenStack Management interfészek
Műszerfal
API
SSH
OOB
Biztonságos kommunikáció
TLS és HTTPS
Referencia architektúrák

3. OpenStack architektúra és biztonság

Keystone – Identity Service
Keystone építészet
Hitelesítés és elérhető háttérprogramok
Token típusok és tokenkezelés
Engedélyezés a OpenStack-ban - szerepek és oslo.policy
Keystone erőforrások – domainek, projektek, felhasználók
Openrc és clouds.yaml – CLI kliensek konfigurációja
OpenStack szolgáltatáskatalógus
Kvótarendszer itt: OpenStack
Glance – Képszolgáltatás
Pillantás architektúra
A felhőhöz igazított képek
Új kép hozzáadása
Az image szolgáltatás telepítésének biztosítása
Kép metaadatai
Neutron - Networking Szolgáltatás
Neutron architektúra
Neutron szolgáltatás elosztása
Hálózatok OpenStack telepítés alatt
Hálózati leválasztás neutronban
Alapvető erőforrások a Neutronban
Számítási csomóponti hálózat
Bérlői (önkiszolgáló) hálózatok és alhálózatok
Útválasztás bérlői hálózatokhoz (kelet-nyugati irányú útválasztás)
Szolgáltatói hálózatok
Accesskülső erőforrások felhasználása (észak-déli útvonal)
Hálózati névterek
Fizikai forgalom a neutroncsomópontokban
Lebegő IP-címek
Biztonsági csoportok
Szerep alapú hozzáférés-vezérlés (RBAC)
Nova – Számítási szolgáltatás
Nova építészet
Hipervizorok a számítási szolgáltatásban
QEMU vs. KVM
Kulcspár kezelés
Ízkezelés
Példány metaadatai
Példány jellemzői
Virtuális példány létrehozása, ellenőrzése és kezelése
A virtuális gép ellenőrzése a számítási csomóponton
Biztonsági csoportok és lebegő IP-címek hozzárendelése
Példányportok érintése
Hamisítás elleni védelem (kikötőbiztonság) itt: OpenStack
L3 virtuális erőforrások (útválasztó funkciók, például forgalom)
Nova-scheduler - számítási csomópont kiválasztása
Metaadat-szolgáltatás és konfigurációs meghajtó
Példány migráció
Keményítő számítási szolgáltatás
Cinder – Block Storage Service
Cinder építészet
A kötet jellemzői
Kötet létrehozása
A kötet csatlakoztatása és elérése
Tároló háttérrendszerek – iSCSI, Ceph
Térfogattörlő
Barbican - Kulcs Management Szolgáltatás
Barbakán építészet
Jelmondatok tárolása
Szimmetrikus titkosítási kulcsok előállítása és tárolása
Kötet titkosítási mechanizmusok
  • A Cinder tárolási típusának beállítása kötettitkosításhoz
  • A kötet titkosításának korlátai
  • X.509 tanúsítványcsomagok tárolása

4. Az építészettel és biztonsággal kapcsolatos egyéb szempontok

  • A bérlői adatok védelme
  • Példánybiztonság
  • Oslo.policy – egyéni szerepkör és API-engedélyezés létrehozása
  • Magas rendelkezésre állás itt: OpenStack

Követelmények

  • Alapvető hálózati ismeretek
  • Alapvető ismeretek a számítási felhő paradigmájáról
  • Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásáról
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák