Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
1. Bevezetés a OpenStack-ba
- A felhő története és OpenStack
- Felhő funkciók
- Felhőmodellek
- magán, állami, hibrid
- on-premise, IaaS, PaaS, SaaS
- Nyilvános és privát felhőbevezetések a OpenStack alapján
- Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
- OpenStack telepítési modellek
- OpenStack ökoszisztéma
- Modulok
- Mögöttes eszközök
- Integrációk
- OpenStack életciklus
- OpenStack tanúsítás
2. Felhőbiztonság és OpenStack
Biztonsági tartományok privát felhőkben
A fenyegetés osztályozása és a támadás típusai
Rendszer és hálózati dokumentáció
Rendszermenedzsment
Sebezhetőség kezelése
Konfigurációkezelés és házirendek
A rendszer biztonsági mentése és helyreállítása
Szerver keményedés
OpenStack Management interfészek
Műszerfal
API
SSH
OOB
Biztonságos kommunikáció
TLS és HTTPS
Referencia architektúrák
3. OpenStack architektúra és biztonság
Keystone – Identity Service
Keystone építészet
Hitelesítés és elérhető háttérprogramok
Token típusok és tokenkezelés
Engedélyezés a OpenStack-ban - szerepek és oslo.policy
Keystone erőforrások – domainek, projektek, felhasználók
Openrc és clouds.yaml – CLI kliensek konfigurációja
OpenStack szolgáltatáskatalógus
Kvótarendszer itt: OpenStack
Glance – Képszolgáltatás
Pillantás architektúra
A felhőhöz igazított képek
Új kép hozzáadása
Az image szolgáltatás telepítésének biztosítása
Kép metaadatai
Neutron - Networking Szolgáltatás
Neutron architektúra
Neutron szolgáltatás elosztása
Hálózatok OpenStack telepítés alatt
Hálózati leválasztás neutronban
Alapvető erőforrások a Neutronban
Számítási csomóponti hálózat
Bérlői (önkiszolgáló) hálózatok és alhálózatok
Útválasztás bérlői hálózatokhoz (kelet-nyugati irányú útválasztás)
Szolgáltatói hálózatok
Accesskülső erőforrások felhasználása (észak-déli útvonal)
Hálózati névterek
Fizikai forgalom a neutroncsomópontokban
Lebegő IP-címek
Biztonsági csoportok
Szerep alapú hozzáférés-vezérlés (RBAC)
Nova – Számítási szolgáltatás
Nova építészet
Hipervizorok a számítási szolgáltatásban
QEMU vs. KVM
Kulcspár kezelés
Ízkezelés
Példány metaadatai
Példány jellemzői
Virtuális példány létrehozása, ellenőrzése és kezelése
A virtuális gép ellenőrzése a számítási csomóponton
Biztonsági csoportok és lebegő IP-címek hozzárendelése
Példányportok érintése
Hamisítás elleni védelem (kikötőbiztonság) itt: OpenStack
L3 virtuális erőforrások (útválasztó funkciók, például forgalom)
Nova-scheduler - számítási csomópont kiválasztása
Metaadat-szolgáltatás és konfigurációs meghajtó
Példány migráció
Keményítő számítási szolgáltatás
Cinder – Block Storage Service
Cinder építészet
A kötet jellemzői
Kötet létrehozása
A kötet csatlakoztatása és elérése
Tároló háttérrendszerek – iSCSI, Ceph
Térfogattörlő
Barbican - Kulcs Management Szolgáltatás
Barbakán építészet
Jelmondatok tárolása
Szimmetrikus titkosítási kulcsok előállítása és tárolása
Kötet titkosítási mechanizmusok
- A Cinder tárolási típusának beállítása kötettitkosításhoz
- A kötet titkosításának korlátai
- X.509 tanúsítványcsomagok tárolása
4. Az építészettel és biztonsággal kapcsolatos egyéb szempontok
- A bérlői adatok védelme
- Példánybiztonság
- Oslo.policy – egyéni szerepkör és API-engedélyezés létrehozása
- Magas rendelkezésre állás itt: OpenStack
Követelmények
- Alapvető hálózati ismeretek
- Alapvető ismeretek a számítási felhő paradigmájáról
- Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásáról
14 Órák
Vélemények (3)
Új dolgokat találtam.
Cristian
Kurzus - OpenStack Security
Gépi fordítás
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Kurzus - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.