Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
1. Bevezetés az OpenStackbe
- A felhő és az OpenStack története
- A felhő jellemzői
- Felhőmodellek
- privát, nyilvános, hibrid
- on-premise, IaaS, PaaS, SaaS
- Nyilvános és privát felhőtelepítések OpenStack alapján
- Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
- OpenStack telepítési modellek
- OpenStack ökoszisztéma
- Modulok
- Alapvető eszközök
- Integrációk
- OpenStack életciklus
- OpenStack tanúsítványok
2. Felhőbiztonság és OpenStack
Biztonsági területek a privát felhőkben
Fenyegetések osztályozása és támadástípusok
Rendszer- és hálózati dokumentáció
Rendszerkezelés
Sebezhetőségkezelés
Konfigurációkezelés és irányelvek
Rendszermentés és helyreállítás
Szerver megerősítése
OpenStack kezelőfelületek
Irányítópult
API
SSH
OOB
Biztonságos kommunikáció
TLS és HTTPS
Referenciaarchitektúrák
3. OpenStack architektúra és biztonság
Keystone - Identitásszolgáltatás
Keystone architektúra
Hitelesítés és elérhető backendek
Token típusok és token kezelés
Engedélyezés az OpenStackben - szerepkörök és oslo.policy
Keystone erőforrások - domainek, projektek, felhasználók
Openrc és clouds.yaml - CLI kliens konfiguráció
OpenStack szolgáltatáskatalógus
Kvótarendszer az OpenStackben
Glance - Képszolgáltatás
Glance architektúra
A felhőhöz igazított képek
Új kép hozzáadása
Képszolgáltatás telepítésének biztonságossá tétele
Kép metaadatok
Neutron - Hálózatszolgáltatás
Neutron architektúra
Neutron szolgáltatás elosztása
Hálózatok az OpenStack telepítésben
Hálózati elkülönítés a Neutronban
Alapvető erőforrások a Neutronban
Számítási csomópont hálózat
Bérlői (önkiszolgáló) hálózatok és alhálózatok
Útválasztás bérlői hálózatokhoz (East-West útválasztás)
Szolgáltatói hálózatok
Külső erőforrások elérése (North-South útválasztás)
Hálózati névterek
Fizikai forgalom a Neutron csomópontokban
Lebegő IP-címek
Biztonsági csoportok
Szerepköralapú hozzáférés-vezérlés (RBAC)
Nova - Számítási szolgáltatás
Nova architektúra
Hipervizorok a számítási szolgáltatásban
QEMU vs. KVM
Kulcspár kezelés
Flavour kezelés
Példány metaadatok
Példány jellemzők
Virtuális példány létrehozása, ellenőrzése és kezelése
Virtuális gép vizsgálata a számítási csomóponton
Biztonsági csoportok és lebegő IP-címek hozzárendelése
Példány portjainak megfigyelése
Hamisítás elleni védelem (port biztonság) az OpenStackben
L3 virtuális erőforrások (útválasztási funkciók a példány forgalmához)
Nova-scheduler - számítási csomópont kiválasztása
Metaadat szolgáltatás és konfigurációs meghajtó
Példány migráció
Számítási szolgáltatás megerősítése
Cinder - Blokktároló szolgáltatás
Cinder architektúra
Tároló jellemzők
Tároló létrehozása
Tároló csatolása és elérése
Tároló backendek - iSCSI, Ceph
Tároló törlése
Barbican - Kulcskezelő szolgáltatás
Barbican architektúra
Jelszavak tárolása
Szimmetrikus titkosítási kulcsok generálása és tárolása
Tároló titkosítási mechanizmusok
- Cinder tárolótípus konfigurálása a tároló titkosításához
- A tároló titkosításának korlátai
- X.509 tanúsítványcsomagok tárolása
4. Egyéb architektúra és biztonsággal kapcsolatos aspektusok
- Bérlői adatvédelem
- Példány biztonság
- Oslo.policy - egyéni szerepkör és API engedélyezés létrehozása
- Magas rendelkezésre állás az OpenStackben
Követelmények
- Alapvető hálózati ismeretek
- Alapvető ismeretek a felhőalapú számítástechnika paradigmájáról
- Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásában
14 Órák
Vélemények (3)
Új dolgokat találtam.
Cristian
Kurzus - OpenStack Security
Gépi fordítás
Glyboké ismeretek. Igazi szakértő az OpenStack területén. Geduldus és nagyon segítőkész. Komplex témákat érthető és jól megfogoltható módon magyarázott.
Jake McIlwaine - Gamma
Kurzus - OpenStack Security
Gépi fordítás
A tanár rendkívül tudatos és segítőkész volt. Az egyetereken átmentés közben nem siettek velem, engedtem nekem a hibákat elkövetni (egy bizonyos pontig), majd segítséget nyújtott azok javításában, amik szükségesek voltak.
Tim Wilkes - Gamma
Kurzus - OpenStack Security
Gépi fordítás