Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
1. Въведение в OpenStack
- Историята на облака и OpenStack
- Облакови функционалности
- Модели за облак
- частни, публични, хибридни
- локални, IaaS, PaaS, SaaS
- Публични и частни облакови инсталации базирани на OpenStack
- Отворен код и комерсиални дистрибуции на OpenStack
- Модели за инсталация на OpenStack
- Екосистема на OpenStack
- Модули
- Основни инструменти
- Интеграции
- Животен цикъл на OpenStack
- Сертификация на OpenStack
2. Сигурност в облака и OpenStack
Домейни на сигурност в частните облакове
Класификация на заплахите и видове атаки
Документация за системата и мрежата
Управление на системата
Управление на уязвимостите
Управление на конфигурацията и политики
Резервиране и възстановяване на системата
Здравословно състояние на сървърите
Интерфейси за управление на OpenStack
Панел за управление
API
SSH
OOB
Сигурна комуникация
TLS и HTTPS
Референциални архитектури
3. Архитектура на OpenStack и сигурност
Keystone - Служба за идентификация
Архитектура на Keystone
Аутентикация и налични бекенди
Типове токени и управление на токени
Авторизация в OpenStack - роли и oslo.policy
Ресурси на Keystone - домейни, проекти, потребители
Openrc и clouds.yaml - конфигурация на клиентите за команден ред
Каталог с услуги на OpenStack
Система за квоти в OpenStack
Glance - Служба за снимки
Архитектура на Glance
Снимки, приспособени за облака
Добавяне на нова снимка
Заштита на инсталацията на службата за снимки
Метаданни за снимките
Neutron - Служба за мрежови услуги
Архитектура на Neutron
Разпределение на услугите в Neutron
Мрежи в инсталацията на OpenStack
Изолация на мрежите в Neutron
Основни ресурси в Neutron
Мрежови услуги за изчислителните узли
Тенант (самообслужване) мрежи и подмрежи
Маршрутизиране на тенант мрежи (East-West маршрутизиране)
Поставщики на мрежови услуги
Достъп до външни ресурси (North-South маршрутизиране)
Мрежови пространства
Физически трафик в узлите на Neutron
Плаващи IP адреси
Групи за сигурност
Ролево управление на достъпа (RBAC)
Nova - Служба за изчисления
Архитектура на Nova
Хипервизори в службата за изчисления
QEMU vs. KVM
Управление на ключове
Управление на флаури
Метаданни за инстанции
Функционалности на инстанциите
Създаване, проверка и управление на виртуални инстанции
Инспекция на VM в узел за изчисления
Присвояване на групи за сигурност и плаващи IP адреси
Подключване към портовете на инстанции
Анти-спуфинг (портоова сигурност) в OpenStack
L3 виртуални ресурси (маршрутириращи функции за трафик от инстанции)
Nova-scheduler - избор на узел за изчисления
Метаданни и конфигурационен диск
Миграция на инстанции
Здравословно състояние на службата за изчисления
Cinder - Служба за блоково съхранение
Архитектура на Cinder
Функционалности на обеми
Създаване на обем
Прикачване и достъп до обема
Съхранение - iSCSI, Ceph
Изтриване на обеми
Barbican - Служба за управление на ключовете
Архитектура на Barbican
Запазване на пароли
Генериране и запазване на симетрични криптиращи ключове
Механизми за шифриране на обемите
- Конфигуриране на типа на съхранението Cinder за шифриране на обеми
- Ограничения при шифрирането на обеми
- Запазване на X.509 сертификатни пакети
4. Други аспекти, свързани с архитектурата и сигурността
- Сигурност на данните на тенантите
- Сигурност на инстанциите
- Oslo.policy - създаване на персонализирани роли и авторизация в API
- Висока наличност в OpenStack
Изисквания
- Основни познания за мрежите
- Основни познания за парадигмата на облаковия компютинг
- Практически познания за администрирането на операционните системи Linux
14 Часове
Отзиви от потребители (3)
Намерих нови неща.
Cristian
Курс - OpenStack Security
Машинен превод
Дълбочина на знанията. Правилен специалист с широко разбиране в Openstack. Търпелив и много полезен. Обясняваше сложни теми по един разбираем и лесно за усвояване начин.
Jake McIlwaine - Gamma
Курс - OpenStack Security
Машинен превод
Тренерът беше изключително компетентен и полезен. Докато минавахме през упражненията, аз не бях поддържан с натиск и ми беше позволено да допускам грешки (до определена степен), след което получавах помощ за коригиране на тези грешки, когато беше необходимо.
Tim Wilkes - Gamma
Курс - OpenStack Security
Машинен превод