Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
1. Introdução à OpenStack
- História da nuvem e OpenStack
- Caraterísticas da nuvem
- Modelos de nuvem
- privada, pública, híbrida
- no local, IaaS, PaaS, SaaS
- Implantações de nuvens públicas e privadas baseadas em OpenStack
- Distribuições de código aberto e comerciais OpenStack
- OpenStack modelos de implantação
- OpenStack ecossistema
- Módulos
- Ferramentas subjacentes
- Integrações
- OpenStack ciclo de vida
- [Certificação
2. Segurança das nuvens e OpenStack
Domínios de segurança em nuvens privadas
Classificação das ameaças e tipos de ataque
Documentação do sistema e da rede
Gestão de sistemas
Gestão de vulnerabilidades
Políticas e gestão de configuração
Cópia de segurança e recuperação do sistema
Fortalecimento do servidor
Interfaces OpenStack Management
Painel de controlo
API
SSH
OOB
Comunicação segura
TLS e HTTPS
Arquitecturas de referência
3. OpenStack arquitetura e segurança
Keystone - Serviço de Identidade
Arquitetura do Keystone
Autenticação e backends disponíveis
Tipos de tokens e gestão de tokens
Autorização em OpenStack - funções e oslo.policy
Recursos do Keystone - domínios, projectos, utilizadores
Openrc e clouds.yaml - configuração de clientes CLI
Catálogo de serviços em OpenStack
Sistema de quotas em OpenStack
Glance - Serviço de imagem
Arquitetura do Glance
Imagens ajustadas à nuvem
Adição de nova imagem
Proteger a implementação do serviço de imagens
Metadados de imagem
Neutron - Networking Serviço
Arquitetura do Neutron
Distribuição do serviço Neutron
Redes em OpenStack implantação
Isolamento de redes no Neutron
Recursos básicos no Neutron
Rede de nós de computação
Redes e sub-redes de inquilinos (self-service)
Encaminhamento para redes de inquilinos (encaminhamento Este-Oeste)
Redes de fornecedores
[Recursos externos (encaminhamento Norte-Sul)
Espaços de nomes de rede
Tráfego físico em nós Neutron
IPs flutuantes
Grupos de segurança
Controlo de acesso baseado em funções (RBAC)
Nova - Serviço de computação
Arquitetura do Nova
Hipervisores no serviço de computação
QEMU vs. KVM
Gestão de pares de chaves
Gestão de sabores
Metadados da instância
Caraterísticas da instância
Criar, verificar e gerir uma instância virtual
Inspecionar a VM no nó de computação
Atribuição de grupos de segurança e IPs flutuantes
Aceder às portas da instância
Anti-spoofing (segurança das portas) em OpenStack
Recursos virtuais L3 (funções de router para o tráfego da instância)
Nova-scheduler - seleção do nó de computação
Serviço de metadados e unidade de configuração
Migração de instâncias
Reforço do serviço de computação
Cinder - Serviço de armazenamento em bloco
Arquitetura do Cinder
Caraterísticas do volume
Criar um volume
Anexar e aceder ao volume
Backends de armazenamento - iSCSI, Ceph
Limpeza de volumes
Barbican - Serviço Key Management
Arquitetura do Barbican
Armazenamento de passphrases
Geração e armazenamento de chaves de encriptação simétricas
Mecanismos de encriptação de volumes
- Configuração do tipo de armazenamento Cinder para a encriptação de volumes
- Limitações da encriptação de volumes
- Armazenamento de pacotes de certificados X.509
4. Outros aspectos relacionados com a arquitetura e a segurança
- Privacidade dos dados do locatário
- Segurança da instância
- Oslo.policy - criação de funções personalizadas e autorização de API
- Alta disponibilidade em OpenStack
Requisitos
- Conhecimentos básicos de rede
- Conhecimentos básicos do paradigma da computação em nuvem
- Conhecimentos práticos de administração de Linux sistemas operativos
14 Horas
Declaração de Clientes (3)
Descobri coisas novas.
Cristian
Curso - OpenStack Security
Máquina Traduzida
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Curso - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.