Programa do Curso

1. Introdução à OpenStack

  • História da nuvem e OpenStack
  • Caraterísticas da nuvem
  • Modelos de nuvem
    • privada, pública, híbrida
    • no local, IaaS, PaaS, SaaS
  • Implantações de nuvens públicas e privadas baseadas em OpenStack
  • Distribuições de código aberto e comerciais OpenStack
  • OpenStack modelos de implantação
  • OpenStack ecossistema
    • Módulos
    • Ferramentas subjacentes
    • Integrações
  • OpenStack ciclo de vida
  • [Certificação

2. Segurança das nuvens e OpenStack

Domínios de segurança em nuvens privadas
Classificação das ameaças e tipos de ataque
Documentação do sistema e da rede
Gestão de sistemas
Gestão de vulnerabilidades
Políticas e gestão de configuração
Cópia de segurança e recuperação do sistema
Fortalecimento do servidor
Interfaces OpenStack Management
Painel de controlo
API
SSH
OOB
Comunicação segura
TLS e HTTPS
Arquitecturas de referência

3. OpenStack arquitetura e segurança

Keystone - Serviço de Identidade
Arquitetura do Keystone
Autenticação e backends disponíveis
Tipos de tokens e gestão de tokens
Autorização em OpenStack - funções e oslo.policy
Recursos do Keystone - domínios, projectos, utilizadores
Openrc e clouds.yaml - configuração de clientes CLI
Catálogo de serviços em OpenStack
Sistema de quotas em OpenStack
Glance - Serviço de imagem
Arquitetura do Glance
Imagens ajustadas à nuvem
Adição de nova imagem
Proteger a implementação do serviço de imagens
Metadados de imagem
Neutron - Networking Serviço
Arquitetura do Neutron
Distribuição do serviço Neutron
Redes em OpenStack implantação
Isolamento de redes no Neutron
Recursos básicos no Neutron
Rede de nós de computação
Redes e sub-redes de inquilinos (self-service)
Encaminhamento para redes de inquilinos (encaminhamento Este-Oeste)
Redes de fornecedores
[Recursos externos (encaminhamento Norte-Sul)
Espaços de nomes de rede
Tráfego físico em nós Neutron
IPs flutuantes
Grupos de segurança
Controlo de acesso baseado em funções (RBAC)
Nova - Serviço de computação
Arquitetura do Nova
Hipervisores no serviço de computação
QEMU vs. KVM
Gestão de pares de chaves
Gestão de sabores
Metadados da instância
Caraterísticas da instância
Criar, verificar e gerir uma instância virtual
Inspecionar a VM no nó de computação
Atribuição de grupos de segurança e IPs flutuantes
Aceder às portas da instância
Anti-spoofing (segurança das portas) em OpenStack
Recursos virtuais L3 (funções de router para o tráfego da instância)
Nova-scheduler - seleção do nó de computação
Serviço de metadados e unidade de configuração
Migração de instâncias
Reforço do serviço de computação
Cinder - Serviço de armazenamento em bloco
Arquitetura do Cinder
Caraterísticas do volume
Criar um volume
Anexar e aceder ao volume
Backends de armazenamento - iSCSI, Ceph
Limpeza de volumes
Barbican - Serviço Key Management
Arquitetura do Barbican
Armazenamento de passphrases
Geração e armazenamento de chaves de encriptação simétricas
Mecanismos de encriptação de volumes
  • Configuração do tipo de armazenamento Cinder para a encriptação de volumes
  • Limitações da encriptação de volumes
  • Armazenamento de pacotes de certificados X.509

4. Outros aspectos relacionados com a arquitetura e a segurança

  • Privacidade dos dados do locatário
  • Segurança da instância
  • Oslo.policy - criação de funções personalizadas e autorização de API
  • Alta disponibilidade em OpenStack

Requisitos

  • Conhecimentos básicos de rede
  • Conhecimentos básicos do paradigma da computação em nuvem
  • Conhecimentos práticos de administração de Linux sistemas operativos
 14 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas