Struttura del corso

1. Introduzione a OpenStack

  • Storia del cloud e OpenStack
  • Funzionalità cloud
  • Modelli cloud
    • privato, pubblico, ibrido
    • on-premise, IaaS, PaaS, SaaS
  • Implementazioni di cloud pubblico e privato basate su OpenStack
  • Distribuzioni open source e commerciali OpenStack
  • OpenStack Modelli di distribuzione
  • OpenStack Ecosistema
    • Moduli
    • Strumenti sottostanti
    • Integrazioni
  • OpenStack Ciclo di vita
  • OpenStack Certificazione

2. Sicurezza del cloud e OpenStack

Domini di sicurezza nei cloud privati
Classificazione delle minacce e tipi di attacco
Documentazione di sistema e di rete
Gestione del sistema
Gestione delle vulnerabilità
Gestione della configurazione e criteri
Backup e ripristino del sistema
Protezione avanzata del server
OpenStack Management interfacce
Cruscotto
API
Ssh
OOB
Comunicazione sicura
TLS e HTTPS
Architetture di riferimento

3. OpenStack Architettura e sicurezza

Keystone - Servizio di identità
Architettura chiave
Autenticazione e back-end disponibili
Tipi di token e gestione dei token
Autorizzazione in OpenStack - ruoli e oslo.policy
Risorse Keystone - domini, progetti, utenti
Openrc e clouds.yaml - Configurazione dei client CLI
OpenStack Catalogo dei servizi
Sistema di contingentamento in OpenStack
Glance - Image Service 
Panoramica dell'architettura
Immagini adattate al cloud
Aggiunta di una nuova immagine
Protezione della distribuzione del servizio immagini
Metadati dell'immagine
Neutroni - Networking Servizio
Architettura dei neutroni
Distribuzione del servizio neutronico
Reti in OpenStack distribuzione
Isolamento di rete in Neutron
Risorse di base in Neutron
Rete di nodi di calcolo
Reti tenant (self-service) e subnet
Routing per le reti tenant (routing est-ovest)
Reti di provider
Accessingaggio di risorse esterne (routing Nord-Sud)
Spazi dei nomi di rete
Traffico fisico nei nodi di neutroni
IP mobili
Gruppi di sicurezza
Controllo degli accessi in base al ruolo
Nova - Servizio di calcolo
Architettura Nova
Hypervisor nel servizio di calcolo
QEMU contro KVM
Gestione delle coppie di chiavi
Gestione degli aromi
Metadati dell'istanza
Caratteristiche dell'istanza
Creazione, verifica e gestione dell'istanza virtuale
Controllo della macchina virtuale nel nodo di calcolo
Assegnazione di gruppi di sicurezza e IP mobili
Intercettazione delle porte di istanza
Anti-spoofing (sicurezza delle porte) in OpenStack
Risorse virtuali L3 (funzioni del router, ad esempio traffico)
Nova-scheduler - selezione del nodo di calcolo
Servizio metadati e unità di configurazione
Migrazione delle istanze
Protezione avanzata del servizio di calcolo
Cinder - Servizio di archiviazione a blocchi
Architettura Cinder
Funzioni del volume
Creazione di un volume
Attaching and accessing the volume 
Back-end di archiviazione - iSCSI, Ceph
Cancellazione del volume
Barbican - Chiave Management Servizio
Architettura del barbacane
Memorizzazione delle passphrase
Generazione e archiviazione di chiavi di crittografia simmetriche
Meccanismi di crittografia dei volumi
  • Configurazione del tipo di archiviazione Cinder per la crittografia del volume
  • Limitazioni della crittografia del volume
  • Archiviazione di bundle di certificati X.509

4. Altri aspetti legati all'architettura e alla sicurezza

  • Privacy dei dati dei tenant
  • Sicurezza dell'istanza
  • Oslo.policy - creazione di un ruolo personalizzato e dell'autorizzazione API
  • Disponibilità elevata in OpenStack

Requisiti

  • Conoscenze di base sul networking
  • Conoscenze di base del paradigma del cloud computing
  • Conoscenza pratica dell'amministrazione dei sistemi operativi Linux
 14 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative