Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
1. Introduzione a OpenStack
- Cronologia del cloud e di OpenStack
- Caratteristiche del cloud
- Modelli di cloud
- private, pubbliche, ibride
- on-premise, IaaS, PaaS, SaaS
- Distribuzioni pubbliche e private basate su OpenStack
- Distribuzioni open source e commerciali di OpenStack
- Modelli di distribuzione di OpenStack
- Ecosistema di OpenStack
- Moduli
- Strumenti sottostanti
- Integrazioni
- Ciclo di vita di OpenStack
- Certificazione di OpenStack
2. Sicurezza del cloud e di OpenStack
Dominii della sicurezza nelle cloud private
Classificazione delle minacce e tipi di attacco
Documentazione del sistema e della rete
Gestione del sistema
Gestione delle vulnerabilità
Gestione delle configurazioni e dei criteri
Copia di sicurezza e ripristino del sistema
Hardening dei server
Interfacce di gestione di OpenStack
Pannello di controllo
API
SSH
OOB
Comunicazione sicura
TLS e HTTPS
Architetture di riferimento
3. Architettura e sicurezza di OpenStack
Keystone - Servizio di identità
Architettura di Keystone
Autenticazione e backends disponibili
Tipi di token e gestione dei token
Autorizzazione in OpenStack - ruoli e oslo.policy
Risorse di Keystone - domini, progetti, utenti
Openrc e clouds.yaml - configurazione dei client CLI
Catalogo dei servizi di OpenStack
Sistema di quote in OpenStack
Glance - Servizio di immagini
Architettura di Glance
Immagini adattate al cloud
Aggiunta di una nuova immagine
Hardening della distribuzione del servizio di immagini
Metadati dell'immagine
Neutron - Servizio di rete
Architettura di Neutron
Distribuzione dei servizi di Neutron
Rete in distribuzioni OpenStack
Isole di rete in Neutron
Risorse di base in Neutron
Rete del nodo di calcolo
Reti (self-service) e subnet dei tenant
Routing per le reti dei tenant (East-West routing)
Reti provider
Accesso alle risorse esterne (North-South routing)
Spazi dei nomi di rete
Traffico fisico nei nodi Neutron
Floating IPs
Gruppi di sicurezza
Controllo degli accessi basato sui ruoli (RBAC)
Nova - Servizio di calcolo
Architettura di Nova
Ipotizzatori nel servizio di calcolo
QEMU vs. KVM
Gestione dei chiavi
Gestione delle flavor
Metadati dell'istanza
Caratteristiche dell'istanza
Creazione, verifica e gestione di istanze virtuali
Ispezione della VM nel nodo di calcolo
Assegnazione di gruppi di sicurezza e floating IPs
Capture dei port della VM
Anti-spoofing (sicurezza delle porte) in OpenStack
Risorse L3 virtuali (funzioni del router per il traffico dell'istanza)
Nova-scheduler - selezione del nodo di calcolo
Servizio di metadati e configurazione drive
Migrazione delle istanze
Hardening del servizio di calcolo
Cinder - Servizio di archiviazione a blocchi
Architettura di Cinder
Caratteristiche dei volumi
Creazione di un volume
Collegamento e accesso al volume
Backend di archiviazione - iSCSI, Ceph
Cancellazione del volume
Barbican - Servizio di gestione delle chiavi
Architettura di Barbican
Archiviazione di passphrase
Generazione e archiviazione di chiavi di crittografia simmetrica
Mechanismi di crittografia dei volumi
- Configurazione del tipo di archiviazione Cinder per la crittografia dei volumi
- Limitazioni della crittografia dei volumi
- Archiviazione di bundle di certificati X.509
4. Altri aspetti relativi all'architettura e alla sicurezza
- Privacy dei dati del tenant
- Sicurezza delle istanze
- Oslo.policy - creazione di ruoli personalizzati e autorizzazione API
- Alta disponibilità in OpenStack
Requisiti
- Conoscenze di base in rete
- Conoscenze di base del paradigma cloud computing
- Conoscenze pratiche nell'amministrazione dei sistemi operativi Linux
14 ore
Recensioni (3)
Ho trovato cose nuove.
Cristian
Corso - OpenStack Security
Traduzione automatica
Profondità di conoscenza. Un vero esperto di Openstack. Paziente e molto disponibile. Ha spiegato argomenti complessi in modo chiaro e comprensibile.
Jake McIlwaine - Gamma
Corso - OpenStack Security
Traduzione automatica
L'inistruttore era estremamente competente e disponibile. Durante la spiegazione degli esercizi, non mi sono sentito affrettato e ho avuto la possibilità di commettere errori (entro certi limiti), dopodiché sono stato aiutato a correggerli quando necessario.
Tim Wilkes - Gamma
Corso - OpenStack Security
Traduzione automatica