Kurzusleírás

1. Bevezetés a OpenStack-ba

    A felhő és a OpenStack Cloud története Felhőmodellek privát, nyilvános, hibrid helyszíni, IaaS, PaaS, SaaS
Nyilvános és privát felhőbevezetések a OpenStack alapján
  • Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
  • OpenStack telepítési modellek
  • OpenStack ökoszisztéma modulok
  • Mögöttes eszközök
  • Integrációk
  • OpenStack életciklus
  • OpenStack tanúsítás
  • 2. Felhőbiztonság és OpenStack
  • Biztonsági tartományok privát felhőben Fenyegetés besorolás és támadástípusok Rendszer- és hálózati dokumentáció Rendszerkezelés Sebezhetőségkezelés Konfigurációkezelés és házirendek Rendszer biztonsági mentése és helyreállítása
  • Szerver keményedés

      OpenStack Kezelőfelületek műszerfala
    API
  • SSH
  • OOB
  • Biztonságos kommunikáció TLS és HTTPS
  • Referencia architektúrák
  • 3. OpenStack architektúra és biztonság
  • Keystone – Identity Service Keystone architektúra Hitelesítés és elérhető háttérrendszerek Token típusok és jogkivonatok kezelése Engedélyezés a OpenStack-ban – szerepek és oslo.policy Keystone erőforrások – tartományok, projektek, felhasználók Openrc és clouds.yaml – CLI kliensek konfigurációja OpenStack szolgáltatáskatalógus Kvótarendszer in OpenStack
  • Glance – Image Service Glance architektúra
  • A felhőhöz igazított képek
  • Új kép hozzáadása

      Az image szolgáltatás telepítésének biztosítása
    Kép metaadatai
  • Neutron - Networking Szolgáltatás Neutron architektúra
  • Neutron szolgáltatás elosztása
  • Hálózatok OpenStack telepítés alatt
  • Hálózati leválasztás neutronban
  • Alapvető erőforrások a Neutronban
  • Számítási csomóponti hálózat
  • Bérlői (önkiszolgáló) hálózatok és alhálózatok
  • Útválasztás bérlői hálózatokhoz (kelet-nyugati irányú útválasztás)
  • Szolgáltatói hálózatok
  • Accesskülső erőforrások felhasználása (észak-déli útvonal)
  • Hálózati névterek
  • Fizikai forgalom a neutroncsomópontokban
  • Lebegő IP-címek
  • Biztonsági csoportok
  • Szerep alapú hozzáférés-vezérlés (RBAC)
  • Nova - Compute Service Nova architektúra
  • Hipervizorok a számítási szolgáltatásban
  • QEMU vs. KVM
  • Kulcspár kezelés
  • Ízkezelés
  • Példány metaadatai
  • Példány jellemzői
  • Virtuális példány létrehozása, ellenőrzése és kezelése
  • A virtuális gép ellenőrzése a számítási csomóponton
  • Biztonsági csoportok és lebegő IP-címek hozzárendelése
  • Példányportok érintése
  • Hamisítás elleni védelem (kikötőbiztonság) itt: OpenStack
  • L3 virtuális erőforrások (útválasztó funkciók, például forgalom)
  • Nova-scheduler - számítási csomópont kiválasztása
  • Metaadat-szolgáltatás és konfigurációs meghajtó
  • Példány migráció
  • Keményítő számítási szolgáltatás
  • Cinder – Block Storage Service Cinder architektúra
  • A kötet jellemzői
  • Kötet létrehozása
  • A kötet csatlakoztatása és elérése
  • Tároló háttérrendszerek – iSCSI, Ceph
  • Térfogattörlő
  • Barbican - Kulcs Management Szolgáltatás Barbican architektúra
  • Jelmondatok tárolása
  • Szimmetrikus titkosítási kulcsok előállítása és tárolása
  • Kötet titkosítási mechanizmusok
  • A Cinder tárolási típusának beállítása kötettitkosításhoz
  • A kötet titkosításának korlátai
  • X.509 tanúsítványcsomagok tárolása
  • 4. Az építészettel és biztonsággal kapcsolatos egyéb szempontok
  • Bérlői adatok védelme Példánybiztonság Oslo.policy – egyéni szerepkör és API-engedély létrehozása Magas rendelkezésre állás itt: OpenStack

    Követelmények

    • Alapvető hálózati ismeretek
    • Alapvető ismeretek a számítási felhő paradigmájáról
    • Gyakorlati ismeretek Linux operációs rendszerek adminisztrálásáról
     14 Hours

    Résztvevők száma



    Ár per résztvevő

    Vélemények (3)

    Rokon tanfolyam

    CRISC - Certified in Risk and Information Systems Control

    21 Hours

    Microsoft SDL Core

    14 Hours

    Standard Java Security

    14 Hours

    Java and Web Application Security

    21 Hours

    Advanced Java Security

    21 Hours

    Advanced Java, JEE and Web Application Security

    28 Hours

    .NET, C# and ASP.NET Security Development

    14 Hours

    Comprehensive C# and .NET Application Security

    21 Hours

    Rokon kategóriák