Kursplan

1. Introduksjon til OpenStack

  • Historien om skyen og OpenStack
  • Skyfunksjoner
  • Skymodeller
    • privat, offentlig, hybrid
    • on-premise, IaaS, PaaS, SaaS
  • Offentlige og private skydistribusjoner basert på OpenStack
  • Åpen kildekode og kommersielle OpenStack distribusjoner
  • OpenStack distribusjonsmodeller
  • OpenStack økosystem
    • Moduler
    • Underliggende verktøy
    • Integrasjoner
  • OpenStack livssyklus
  • OpenStack sertifisering

2. Skysikkerhet og OpenStack

Sikkerhetsdomener i private skyer
Trusselklassifisering og angrepstyper
System- og nettverksdokumentasjon
Systemadministrasjon
Sårbarhetshåndtering
Konfigurasjonsadministrasjon og policyer
Systemsikkerhetskopiering og gjenoppretting
Serverherding
OpenStack Management grensesnitt
Dashbord
API
SSH
OOB
Sikker kommunikasjon
TLS og HTTPS
Referansearkitekturer

3. OpenStack arkitektur og sikkerhet

Keystone - Identitetstjeneste
Keystone-arkitektur
Autentisering og tilgjengelige backends
Tokentyper og tokenhåndtering
Autorisasjon i OpenStack - roller og oslo.policy
Keystone-ressurser - domener, prosjekter, brukere
Openrc og clouds.yaml - CLI-klientkonfigurasjon
OpenStack tjenestekatalog
Kvotesystem i OpenStack
Blikk - Bildetjeneste
Se arkitekturen
Bilder tilpasset skyen
Legger til nytt bilde
Sikre distribusjon av bildetjenester
Bildemetadata
Nøytron - Networking Service
Nøytronarkitektur
Distribusjon av nøytrontjenester
Nettverk i OpenStack distribusjon
Nettverksisolasjon i nøytron
Grunnleggende ressurser i Neutron
Datamaskinnodenettverk
Leietaker (selvbetjening) nettverk og subnett
Ruting for leietakernettverk (øst-vest-ruting)
Leverandørnettverk
Accessing av eksterne ressurser (nord-sør-ruting)
Nettverksnavneområder
Fysisk trafikk i nøytronnoder
Flytende IP-er
Sikkerhetsgrupper
Rollebasert tilgangskontroll (RBAC)
Nova - Datatjeneste
Nova arkitektur
Hypervisorer i datatjenesten
QEMU vs. KVM
Nøkkelparhåndtering
Smakbehandling
Forekomst metadata
Forekomstfunksjoner
Opprette, verifisere og administrere virtuell forekomst
Inspiserer VM ved beregningsnoden
Tilordning av sikkerhetsgrupper og flytende IP-er
Tapping inn i instansporter
Anti-spoofing (portsikkerhet) i OpenStack
L3 virtuelle ressurser (ruterfunksjoner for eksempel trafikk)
Nova-planlegger - beregne nodevalg
Metadatatjeneste og konfigurasjonsstasjon
Forekomstmigrering
Herding databehandling
Cinder - Block Storage Service
Cinder arkitektur
Volumfunksjoner
Opprette et volum
Feste og få tilgang til volumet
Lagringsstøtte - iSCSI, Ceph
Volumtørk
Barbican - Nøkkel Management Service
Barbican arkitektur
Lagre passordfraser
Generering og lagring av symmetriske krypteringsnøkler
Volumkrypteringsmekanismer
  • Konfigurere Cinder-lagringstype for volumkryptering
  • Begrensninger for volumkryptering
  • Lagring av X.509-sertifikatbunter

4. Andre aspekter knyttet til arkitektur og sikkerhet

  • Personvern for leietaker
  • Forekomstsikkerhet
  • Oslo.policy - oppretter tilpasset rolle og API-autorisasjon
  • Høy tilgjengelighet i OpenStack

Krav

  • Grunnleggende kunnskap om nettverk
  • Grunnleggende kunnskap om cloud computing-paradigme
  • Praktisk kunnskap om å administrere Linux operativsystemer
 14 timer

Antall deltakere


Price per participant

Testimonials (3)

Upcoming Courses

Related Categories