Kurzusleírás

1. Bevezetés az OpenStackbe

  • A felhő és az OpenStack története
  • A felhő jellemzői
  • Felhőmodellek
    • privát, nyilvános, hibrid
    • on-premise, IaaS, PaaS, SaaS
  • Nyilvános és privát felhőtelepítések OpenStack alapján
  • Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
  • OpenStack telepítési modellek
  • OpenStack ökoszisztéma
    • Modulok
    • Alapvető eszközök
    • Integrációk
  • OpenStack életciklus
  • OpenStack tanúsítványok

2. Felhőbiztonság és OpenStack

Biztonsági területek a privát felhőkben
Fenyegetések osztályozása és támadástípusok
Rendszer- és hálózati dokumentáció
Rendszerkezelés
Sebezhetőségkezelés
Konfigurációkezelés és irányelvek
Rendszermentés és helyreállítás
Szerver megerősítése
OpenStack kezelőfelületek
Irányítópult
API
SSH
OOB
Biztonságos kommunikáció
TLS és HTTPS
Referenciaarchitektúrák

3. OpenStack architektúra és biztonság

Keystone - Identitásszolgáltatás
Keystone architektúra
Hitelesítés és elérhető backendek
Token típusok és token kezelés
Engedélyezés az OpenStackben - szerepkörök és oslo.policy
Keystone erőforrások - domainek, projektek, felhasználók
Openrc és clouds.yaml - CLI kliens konfiguráció
OpenStack szolgáltatáskatalógus
Kvótarendszer az OpenStackben
Glance - Képszolgáltatás
Glance architektúra
A felhőhöz igazított képek
Új kép hozzáadása
Képszolgáltatás telepítésének biztonságossá tétele
Kép metaadatok
Neutron - Hálózatszolgáltatás
Neutron architektúra
Neutron szolgáltatás elosztása
Hálózatok az OpenStack telepítésben
Hálózati elkülönítés a Neutronban
Alapvető erőforrások a Neutronban
Számítási csomópont hálózat
Bérlői (önkiszolgáló) hálózatok és alhálózatok
Útválasztás bérlői hálózatokhoz (East-West útválasztás)
Szolgáltatói hálózatok
Külső erőforrások elérése (North-South útválasztás)
Hálózati névterek
Fizikai forgalom a Neutron csomópontokban
Lebegő IP-címek
Biztonsági csoportok
Szerepköralapú hozzáférés-vezérlés (RBAC)
Nova - Számítási szolgáltatás
Nova architektúra
Hipervizorok a számítási szolgáltatásban
QEMU vs. KVM
Kulcspár kezelés
Flavour kezelés
Példány metaadatok
Példány jellemzők
Virtuális példány létrehozása, ellenőrzése és kezelése
Virtuális gép vizsgálata a számítási csomóponton
Biztonsági csoportok és lebegő IP-címek hozzárendelése
Példány portjainak megfigyelése
Hamisítás elleni védelem (port biztonság) az OpenStackben
L3 virtuális erőforrások (útválasztási funkciók a példány forgalmához)
Nova-scheduler - számítási csomópont kiválasztása
Metaadat szolgáltatás és konfigurációs meghajtó
Példány migráció
Számítási szolgáltatás megerősítése
Cinder - Blokktároló szolgáltatás
Cinder architektúra
Tároló jellemzők
Tároló létrehozása
Tároló csatolása és elérése
Tároló backendek - iSCSI, Ceph
Tároló törlése
Barbican - Kulcskezelő szolgáltatás
Barbican architektúra
Jelszavak tárolása
Szimmetrikus titkosítási kulcsok generálása és tárolása
Tároló titkosítási mechanizmusok
  • Cinder tárolótípus konfigurálása a tároló titkosításához
  • A tároló titkosításának korlátai
  • X.509 tanúsítványcsomagok tárolása

4. Egyéb architektúra és biztonsággal kapcsolatos aspektusok

  • Bérlői adatvédelem
  • Példány biztonság
  • Oslo.policy - egyéni szerepkör és API engedélyezés létrehozása
  • Magas rendelkezésre állás az OpenStackben

Követelmények

  • Alapvető hálózati ismeretek
  • Alapvető ismeretek a felhőalapú számítástechnika paradigmájáról
  • Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásában
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák