Schița de curs

1. Introducere în OpenStack

  • Istoria cloud-ului și OpenStack
  • Caracteristicile cloud-ului
  • Modele de cloud
    • privat, public, hibrid
    • on-premise, IaaS, PaaS, SaaS
  • Implementări de cloud public și privat bazate pe OpenStack
  • Distribuții OpenStack open source și comerciale
  • Modele de implementare OpenStack
  • Ecosistemul OpenStack
    • Module
    • Instrumente de bază
    • Integrări
  • Ciclu de viață OpenStack
  • Certificare OpenStack

2. Securitatea cloud și OpenStack

Domenii de securitate în cloud-urile private
Clasificarea amenințărilor și tipurile de atacuri
Documentația sistemului și rețelei
Gestionarea sistemului
Gestionarea vulnerabilităților
Gestionarea configurațiilor și politicilor
Copii de rezervă și recuperare a sistemului
Întărirea serverelor
Interfețe de management OpenStack
Panou de control
API
SSH
OOB
Comunicație securizată
TLS și HTTPS
Arhitecturi de referință

3. Arhitectura și securitatea OpenStack

Keystone - Serviciul de identitate
Arhitectura Keystone
Autentificare și backend-uri disponibile
Tipuri de token și gestionarea token-urilor
Autorizare în OpenStack - roluri și oslo.policy
Resurse Keystone - domenii, proiecte, utilizatori
Openrc și clouds.yaml - configurarea clienților CLI
Catalogul de servicii OpenStack
Sistemul de cote în OpenStack
Glance - Serviciul de imagini
Arhitectura Glance
Imagini adaptate cloud-ului
Adăugarea de imagini noi
Securizarea implementării serviciului de imagini
Metadatele imaginilor
Neutron - Serviciul de rețea
Arhitectura Neutron
Distribuția serviciului Neutron
Rețele în implementarea OpenStack
Izolarea rețelei în Neutron
Resurse de bază în Neutron
Rețeaua nodului de calcul
Rețele și subrețele ale chiriașilor (self-service)
Rutare pentru rețelele chiriașilor (rutare Est-Vest)
Rețele furnizor
Accesarea resurselor externe (rutare Nord-Sud)
Spații de nume de rețea
Traficul fizic în nodurile Neutron
IP-uri flotante
Grupuri de securitate
Controlul accesului bazat pe roluri (RBAC)
Nova - Serviciul de calcul
Arhitectura Nova
Hipervizori în serviciul de calcul
QEMU vs. KVM
Gestionarea perechilor de chei
Gestionarea tipurilor de instanțe
Metadatele instanțelor
Caracteristicile instanțelor
Crearea, verificarea și gestionarea instanțelor virtuale
Inspectarea VM la nodul de calcul
Atribuirea grupurilor de securitate și IP-urilor flotante
Accesarea porturilor instanțelor
Anti-spoofing (securitatea porturilor) în OpenStack
Resurse virtuale L3 (funcții de rutare pentru traficul instanțelor)
Nova-scheduler - selectarea nodului de calcul
Serviciul de metadate și unitatea de configurare
Migrarea instanțelor
Întărirea serviciului de calcul
Cinder - Serviciul de stocare pe blocuri
Arhitectura Cinder
Caracteristicile volumelor
Crearea unui volum
Atasarea și accesarea volumului
Backend-uri de stocare - iSCSI, Ceph
Ștergerea volumelor
Barbican - Serviciul de gestionare a cheilor
Arhitectura Barbican
Stocarea frazelor de acces
Generarea și stocarea cheilor de criptare simetrice
Mecanisme de criptare a volumelor
  • Configurarea tipului de stocare Cinder pentru criptarea volumelor
  • Limitările criptării volumelor
  • Stocarea pachetelor de certificate X.509

4. Alte aspecte legate de arhitectură și securitate

  • Confidențialitatea datelor chiriașilor
  • Securitatea instanțelor
  • Oslo.policy - crearea de roluri personalizate și autorizare API
  • Disponibilitate ridicată în OpenStack

Cerințe

  • Cunoștințe de bază de rețea
  • Cunoștințe de bază despre paradigma cloud computing
  • Cunoștințe practice de administrare a sistemelor de operare Linux
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite