Kursplan

1. Introduksjon til OpenStack

    Historien til skyen og OpenStack Cloud har skymodeller private, offentlige, hybrid on-premise, IaaS, PaaS, SaaS
Offentlige og private skydistribusjoner basert på OpenStack
  • Åpen kildekode og kommersielle OpenStack distribusjoner
  • OpenStack distribusjonsmodeller
  • OpenStack økosystemmoduler
  • Underliggende verktøy
  • Integrasjoner
  • OpenStack livssyklus
  • OpenStack sertifisering
  • 2. Skysikkerhet og OpenStack
  • Sikkerhetsdomener i private skyer Trusselklassifisering og angrepstyper System- og nettverksdokumentasjon Systemadministrasjon Sårbarhetsadministrasjon Konfigurasjonsadministrasjon og -policyer Systemsikkerhetskopiering og -gjenoppretting
  • Serverherding

      OpenStack Administrasjonsgrensesnitt Dashboard
    API
  • SSH
  • OOB
  • Sikker kommunikasjon TLS og HTTPS
  • Referansearkitekturer
  • 3. OpenStack arkitektur og sikkerhet
  • Keystone - Identity Service Keystone-arkitektur Autentisering og tilgjengelige backends Token-typer og token-administrasjon Autorisasjon i OpenStack - roller og oslo.policy Keystone-ressurser - domener, prosjekter, brukere Openrc og clouds.yaml - CLI-klienter konfigurasjon OpenStack tjenestekatalog Kvotesystem i OpenStack
  • Glance - Bildetjeneste Glance-arkitektur
  • Bilder tilpasset skyen
  • Legger til nytt bilde

      Sikre distribusjon av bildetjenester
    Bilde metadata
  • Neutron - Networking Tjenestenøytronarkitektur
  • Distribusjon av nøytrontjenester
  • Nettverk i OpenStack distribusjon
  • Nettverksisolasjon i nøytron
  • Grunnleggende ressurser i Neutron
  • Datamaskinnodenettverk
  • Leietaker (selvbetjening) nettverk og subnett
  • Ruting for leietakernettverk (øst-vest-ruting)
  • Leverandørnettverk
  • Accessing av eksterne ressurser (nord-sør-ruting)
  • Nettverksnavneområder
  • Fysisk trafikk i nøytronnoder
  • Flytende IP-er
  • Sikkerhetsgrupper
  • Rollebasert tilgangskontroll (RBAC)
  • Nova - Compute Service Nova-arkitektur
  • Hypervisorer i datatjenesten
  • QEMU vs. KVM
  • Nøkkelparhåndtering
  • Smakbehandling
  • Forekomst metadata
  • Forekomstfunksjoner
  • Opprette, verifisere og administrere virtuell forekomst
  • Inspiserer VM ved beregningsnoden
  • Tilordning av sikkerhetsgrupper og flytende IP-er
  • Tapping inn i instansporter
  • Anti-spoofing (portsikkerhet) i OpenStack
  • L3 virtuelle ressurser (ruterfunksjoner for eksempel trafikk)
  • Nova-planlegger - beregne nodevalg
  • Metadatatjeneste og konfigurasjonsstasjon
  • Forekomstmigrering
  • Herding databehandling
  • Cinder - Block Storage Service Cinder-arkitektur
  • Volumfunksjoner
  • Opprette et volum
  • Feste og få tilgang til volumet
  • Lagringsstøtte - iSCSI, Ceph
  • Volumtørk
  • Barbican - Key Management Tjeneste Barbican arkitektur
  • Lagre passordfraser
  • Generering og lagring av symmetriske krypteringsnøkler
  • Volumkrypteringsmekanismer
  • Konfigurere Cinder-lagringstype for volumkryptering
  • Begrensninger for volumkryptering
  • Lagring av X.509-sertifikatbunter
  • 4. Andre aspekter knyttet til arkitektur og sikkerhet
  • Personvern for leietaker Forekomstsikkerhet Oslo.policy - oppretter tilpasset rolle og API-autorisasjon Høy tilgjengelighet i OpenStack

    Krav

    • Grunnleggende kunnskap om nettverk
    • Grunnleggende kunnskap om cloud computing-paradigme
    • Praktisk kunnskap om å administrere Linux operativsystemer
     14 timer

    Antall deltakere



    Price per participant

    Testimonials (3)

    Relaterte kurs

    CRISC - Certified in Risk and Information Systems Control

    21 timer

    Standard Java Security

    14 timer

    Java and Web Application Security

    21 timer

    Advanced Java Security

    21 timer

    Advanced Java, JEE and Web Application Security

    28 timer

    .NET, C# and ASP.NET Security Development

    14 timer

    Comprehensive C# and .NET Application Security

    21 timer

    Advanced C#, ASP.NET and Web Application Security

    21 timer

    Related Categories