План на курса

1. Въведение в OpenStack

  • Историята на облака и OpenStack
  • Облакови функционалности
  • Модели за облак
    • частни, публични, хибридни
    • локални, IaaS, PaaS, SaaS
  • Публични и частни облакови инсталации базирани на OpenStack
  • Отворен код и комерсиални дистрибуции на OpenStack
  • Модели за инсталация на OpenStack
  • Екосистема на OpenStack
    • Модули
    • Основни инструменти
    • Интеграции
  • Животен цикъл на OpenStack
  • Сертификация на OpenStack

2. Сигурност в облака и OpenStack

Домейни на сигурност в частните облакове
Класификация на заплахите и видове атаки
Документация за системата и мрежата
Управление на системата
Управление на уязвимостите
Управление на конфигурацията и политики
Резервиране и възстановяване на системата
Здравословно състояние на сървърите
Интерфейси за управление на OpenStack
Панел за управление
API
SSH
OOB
Сигурна комуникация
TLS и HTTPS
Референциални архитектури

3. Архитектура на OpenStack и сигурност

Keystone - Служба за идентификация
Архитектура на Keystone
Аутентикация и налични бекенди
Типове токени и управление на токени
Авторизация в OpenStack - роли и oslo.policy
Ресурси на Keystone - домейни, проекти, потребители
Openrc и clouds.yaml - конфигурация на клиентите за команден ред
Каталог с услуги на OpenStack
Система за квоти в OpenStack
Glance - Служба за снимки
Архитектура на Glance
Снимки, приспособени за облака
Добавяне на нова снимка
Заштита на инсталацията на службата за снимки
Метаданни за снимките
Neutron - Служба за мрежови услуги
Архитектура на Neutron
Разпределение на услугите в Neutron
Мрежи в инсталацията на OpenStack
Изолация на мрежите в Neutron
Основни ресурси в Neutron
Мрежови услуги за изчислителните узли
Тенант (самообслужване) мрежи и подмрежи
Маршрутизиране на тенант мрежи (East-West маршрутизиране)
Поставщики на мрежови услуги
Достъп до външни ресурси (North-South маршрутизиране)
Мрежови пространства
Физически трафик в узлите на Neutron
Плаващи IP адреси
Групи за сигурност
Ролево управление на достъпа (RBAC)
Nova - Служба за изчисления
Архитектура на Nova
Хипервизори в службата за изчисления
QEMU vs. KVM
Управление на ключове
Управление на флаури
Метаданни за инстанции
Функционалности на инстанциите
Създаване, проверка и управление на виртуални инстанции
Инспекция на VM в узел за изчисления
Присвояване на групи за сигурност и плаващи IP адреси
Подключване към портовете на инстанции
Анти-спуфинг (портоова сигурност) в OpenStack
L3 виртуални ресурси (маршрутириращи функции за трафик от инстанции)
Nova-scheduler - избор на узел за изчисления
Метаданни и конфигурационен диск
Миграция на инстанции
Здравословно състояние на службата за изчисления
Cinder - Служба за блоково съхранение
Архитектура на Cinder
Функционалности на обеми
Създаване на обем
Прикачване и достъп до обема
Съхранение - iSCSI, Ceph
Изтриване на обеми
Barbican - Служба за управление на ключовете
Архитектура на Barbican
Запазване на пароли
Генериране и запазване на симетрични криптиращи ключове
Механизми за шифриране на обемите
  • Конфигуриране на типа на съхранението Cinder за шифриране на обеми
  • Ограничения при шифрирането на обеми
  • Запазване на X.509 сертификатни пакети

4. Други аспекти, свързани с архитектурата и сигурността

  • Сигурност на данните на тенантите
  • Сигурност на инстанциите
  • Oslo.policy - създаване на персонализирани роли и авторизация в API
  • Висока наличност в OpenStack

Изисквания

  • Основни познания за мрежите
  • Основни познания за парадигмата на облаковия компютинг
  • Практически познания за администрирането на операционните системи Linux
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (3)

Предстоящи Курсове

Свързани Kатегории