Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Kursplan
1. Introduksjon til OpenStack
- Historien om skyen og OpenStack
- Skyfunksjoner
- Skymodeller
- privat, offentlig, hybrid
- on-premise, IaaS, PaaS, SaaS
- Offentlige og private skydistribusjoner basert på OpenStack
- Åpen kildekode og kommersielle OpenStack distribusjoner
- OpenStack distribusjonsmodeller
- OpenStack økosystem
- Moduler
- Underliggende verktøy
- Integrasjoner
- OpenStack livssyklus
- OpenStack sertifisering
2. Skysikkerhet og OpenStack
Sikkerhetsdomener i private skyer
Trusselklassifisering og angrepstyper
System- og nettverksdokumentasjon
Systemadministrasjon
Sårbarhetshåndtering
Konfigurasjonsadministrasjon og policyer
Systemsikkerhetskopiering og gjenoppretting
Serverherding
OpenStack Management grensesnitt
Dashbord
API
SSH
OOB
Sikker kommunikasjon
TLS og HTTPS
Referansearkitekturer
3. OpenStack arkitektur og sikkerhet
Keystone - Identitetstjeneste
Keystone-arkitektur
Autentisering og tilgjengelige backends
Tokentyper og tokenhåndtering
Autorisasjon i OpenStack - roller og oslo.policy
Keystone-ressurser - domener, prosjekter, brukere
Openrc og clouds.yaml - CLI-klientkonfigurasjon
OpenStack tjenestekatalog
Kvotesystem i OpenStack
Blikk - Bildetjeneste
Se arkitekturen
Bilder tilpasset skyen
Legger til nytt bilde
Sikre distribusjon av bildetjenester
Bildemetadata
Nøytron - Networking Service
Nøytronarkitektur
Distribusjon av nøytrontjenester
Nettverk i OpenStack distribusjon
Nettverksisolasjon i nøytron
Grunnleggende ressurser i Neutron
Datamaskinnodenettverk
Leietaker (selvbetjening) nettverk og subnett
Ruting for leietakernettverk (øst-vest-ruting)
Leverandørnettverk
Accessing av eksterne ressurser (nord-sør-ruting)
Nettverksnavneområder
Fysisk trafikk i nøytronnoder
Flytende IP-er
Sikkerhetsgrupper
Rollebasert tilgangskontroll (RBAC)
Nova - Datatjeneste
Nova arkitektur
Hypervisorer i datatjenesten
QEMU vs. KVM
Nøkkelparhåndtering
Smakbehandling
Forekomst metadata
Forekomstfunksjoner
Opprette, verifisere og administrere virtuell forekomst
Inspiserer VM ved beregningsnoden
Tilordning av sikkerhetsgrupper og flytende IP-er
Tapping inn i instansporter
Anti-spoofing (portsikkerhet) i OpenStack
L3 virtuelle ressurser (ruterfunksjoner for eksempel trafikk)
Nova-planlegger - beregne nodevalg
Metadatatjeneste og konfigurasjonsstasjon
Forekomstmigrering
Herding databehandling
Cinder - Block Storage Service
Cinder arkitektur
Volumfunksjoner
Opprette et volum
Feste og få tilgang til volumet
Lagringsstøtte - iSCSI, Ceph
Volumtørk
Barbican - Nøkkel Management Service
Barbican arkitektur
Lagre passordfraser
Generering og lagring av symmetriske krypteringsnøkler
Volumkrypteringsmekanismer
- Konfigurere Cinder-lagringstype for volumkryptering
- Begrensninger for volumkryptering
- Lagring av X.509-sertifikatbunter
4. Andre aspekter knyttet til arkitektur og sikkerhet
- Personvern for leietaker
- Forekomstsikkerhet
- Oslo.policy - oppretter tilpasset rolle og API-autorisasjon
- Høy tilgjengelighet i OpenStack
Krav
- Grunnleggende kunnskap om nettverk
- Grunnleggende kunnskap om cloud computing-paradigme
- Praktisk kunnskap om å administrere Linux operativsystemer
14 timer
Testimonials (3)
Jeg fant nye ting.
Cristian
Kurs - OpenStack Security
Machine Translated
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Kurs - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.