Kurzusleírás

1. Bevezetés a OpenStack-ba

    A felhő és a OpenStack Cloud története Felhőmodellek privát, nyilvános, hibrid helyszíni, IaaS, PaaS, SaaS
Nyilvános és privát felhőbevezetések a OpenStack alapján
  • Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
  • OpenStack telepítési modellek
  • OpenStack ökoszisztéma modulok
  • Mögöttes eszközök
  • Integrációk
  • OpenStack életciklus
  • OpenStack tanúsítás
  • 2. Felhőbiztonság és OpenStack
  • Biztonsági tartományok privát felhőben Fenyegetés besorolás és támadástípusok Rendszer- és hálózati dokumentáció Rendszerkezelés Sebezhetőségkezelés Konfigurációkezelés és házirendek Rendszer biztonsági mentése és helyreállítása
  • Szerver keményedés

      OpenStack Kezelőfelületek műszerfala
    API
  • SSH
  • OOB
  • Biztonságos kommunikáció TLS és HTTPS
  • Referencia architektúrák
  • 3. OpenStack architektúra és biztonság
  • Keystone – Identity Service Keystone architektúra Hitelesítés és elérhető háttérrendszerek Token típusok és jogkivonatok kezelése Engedélyezés a OpenStack-ban – szerepek és oslo.policy Keystone erőforrások – tartományok, projektek, felhasználók Openrc és clouds.yaml – CLI kliensek konfigurációja OpenStack szolgáltatáskatalógus Kvótarendszer in OpenStack
  • Glance – Image Service Glance architektúra
  • A felhőhöz igazított képek
  • Új kép hozzáadása

      Az image szolgáltatás telepítésének biztosítása
    Kép metaadatai
  • Neutron - Networking Szolgáltatás Neutron architektúra
  • Neutron szolgáltatás elosztása
  • Hálózatok OpenStack telepítés alatt
  • Hálózati leválasztás neutronban
  • Alapvető erőforrások a Neutronban
  • Számítási csomóponti hálózat
  • Bérlői (önkiszolgáló) hálózatok és alhálózatok
  • Útválasztás bérlői hálózatokhoz (kelet-nyugati irányú útválasztás)
  • Szolgáltatói hálózatok
  • Accesskülső erőforrások felhasználása (észak-déli útvonal)
  • Hálózati névterek
  • Fizikai forgalom a neutroncsomópontokban
  • Lebegő IP-címek
  • Biztonsági csoportok
  • Szerep alapú hozzáférés-vezérlés (RBAC)
  • Nova - Compute Service Nova architektúra
  • Hipervizorok a számítási szolgáltatásban
  • QEMU vs. KVM
  • Kulcspár kezelés
  • Ízkezelés
  • Példány metaadatai
  • Példány jellemzői
  • Virtuális példány létrehozása, ellenőrzése és kezelése
  • A virtuális gép ellenőrzése a számítási csomóponton
  • Biztonsági csoportok és lebegő IP-címek hozzárendelése
  • Példányportok érintése
  • Hamisítás elleni védelem (kikötőbiztonság) itt: OpenStack
  • L3 virtuális erőforrások (útválasztó funkciók, például forgalom)
  • Nova-scheduler - számítási csomópont kiválasztása
  • Metaadat-szolgáltatás és konfigurációs meghajtó
  • Példány migráció
  • Keményítő számítási szolgáltatás
  • Cinder – Block Storage Service Cinder architektúra
  • A kötet jellemzői
  • Kötet létrehozása
  • A kötet csatlakoztatása és elérése
  • Tároló háttérrendszerek – iSCSI, Ceph
  • Térfogattörlő
  • Barbican - Kulcs Management Szolgáltatás Barbican architektúra
  • Jelmondatok tárolása
  • Szimmetrikus titkosítási kulcsok előállítása és tárolása
  • Kötet titkosítási mechanizmusok
  • A Cinder tárolási típusának beállítása kötettitkosításhoz
  • A kötet titkosításának korlátai
  • X.509 tanúsítványcsomagok tárolása
  • 4. Az építészettel és biztonsággal kapcsolatos egyéb szempontok
  • Bérlői adatok védelme Példánybiztonság Oslo.policy – egyéni szerepkör és API-engedély létrehozása Magas rendelkezésre állás itt: OpenStack

    Követelmények

    • Alapvető hálózati ismeretek
    • Alapvető ismeretek a számítási felhő paradigmájáról
    • Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásáról
     14 Hours

    Résztvevők száma



    Ár per résztvevő

    Vélemények (3)

    Rokon tanfolyam

    CRISC - Certified in Risk and Information Systems Control

    21 Hours

    Android Security

    14 Hours

    Comprehensive C# and .NET Application Security

    21 Hours

    Network Security and Secure Communication

    21 Hours

    Combined C/C++, JAVA and Web Application Security

    28 Hours

    Application Security in the Cloud

    21 Hours

    Advanced Java Security

    21 Hours

    Rokon kategóriák