Course Outline

1. Εισαγωγή στο OpenStack

  • Η ιστορία του σύννεφου και OpenStack
  • Χαρακτηριστικά cloud
  • Cloud μοντέλα
    • ιδιωτικό, δημόσιο, υβριδικό
    • on-premise, IaaS, PaaS, SaaS
  • Δημόσιες και ιδιωτικές αναπτύξεις cloud με βάση OpenStack
  • Διανομές ανοιχτού κώδικα και εμπορικές OpenStack
  • OpenStack μοντέλα ανάπτυξης
  • OpenStack οικοσύστημα
    • Ενότητες
    • Υποκείμενα εργαλεία
    • Ενσωματώσεις
  • OpenStack κύκλος ζωής
  • OpenStack πιστοποίηση

2. Ασφάλεια στο cloud και OpenStack

Τομείς ασφαλείας σε ιδιωτικά σύννεφα
Ταξινόμηση απειλών και τύποι επίθεσης
Τεκμηρίωση συστήματος και δικτύου
Διαχείριση συστήματος
Διαχείριση ευπάθειας
Διαχείριση και πολιτικές διαμόρφωσης
Δημιουργία αντιγράφων ασφαλείας και ανάκτηση συστήματος
Σκληρυνση διακομιστή
OpenStack Management διεπαφές
Ταμπλό
API
SSH
OOB
Ασφαλής επικοινωνία
TLS και HTTPS
Αρχιτεκτονικές αναφοράς

3. OpenStack αρχιτεκτονική και ασφάλεια

Keystone - Υπηρεσία Ταυτότητας
Αρχιτεκτονική Keystone
Έλεγχος ταυτότητας και διαθέσιμα backend
Τύποι διακριτικών και διαχείριση διακριτικών
Εξουσιοδότηση σε OpenStack - ρόλους και oslo.policy
Πόροι Keystone - τομείς, έργα, χρήστες
Openrc και clouds.yaml - Διαμόρφωση πελατών CLI
OpenStack κατάλογος υπηρεσιών
Σύστημα ποσοστώσεων σε OpenStack
Glance - Υπηρεσία εικόνας
Αρχιτεκτονική με ματιά
Εικόνες προσαρμοσμένες στο σύννεφο
Προσθήκη νέας εικόνας
Διασφάλιση της ανάπτυξης της υπηρεσίας εικόνας
Μεταδεδομένα εικόνας
Νετρόνιο - Networking Υπηρεσία
Αρχιτεκτονική νετρονίων
Κατανομή υπηρεσίας νετρονίων
Δίκτυα σε OpenStack ανάπτυξη
Απομόνωση δικτύου σε νετρόνιο
Βασικοί πόροι στο νετρόνιο
Υπολογιστική δικτύωση κόμβων
Δίκτυα και υποδίκτυα ενοικιαστών (self-service).
Δρομολόγηση για δίκτυα μισθωτών (Δρομολόγηση Ανατολής-Δύσης)
Δίκτυα παρόχων
Accessεξωτερικών πόρων (Δρομολόγηση Βορρά-Νότου)
Χώροι ονομάτων δικτύου
Φυσική κυκλοφορία στους κόμβους νετρονίων
Κυμαινόμενες IP
Ομάδες Ασφαλείας
Έλεγχος πρόσβασης βάσει ρόλου (RBAC)
Nova - Υπολογιστική Υπηρεσία
Αρχιτεκτονική Nova
Υπερεπόπτες στην υπηρεσία υπολογιστών
QEMU εναντίον KVM
Διαχείριση ζευγών κλειδιών
Διαχείριση γεύσης
Μεταδεδομένα παρουσίας
Χαρακτηριστικά παραδείγματος
Δημιουργία, επαλήθευση και διαχείριση εικονικής παρουσίας
Επιθεώρηση VM στον κόμβο υπολογιστών
Εκχώρηση ομάδων ασφαλείας και κυμαινόμενων IP
Πατώντας σε θύρες παράδειγμα
Anti-spoofing (ασφάλεια λιμένων) στο OpenStack
Εικονικοί πόροι L3 (λειτουργίες δρομολογητή για παράδειγμα κίνηση)
Nova-scheduler - υπολογισμός επιλογής κόμβου
Υπηρεσία μεταδεδομένων και μονάδα δίσκου διαμόρφωσης
Παράδειγμα μετεγκατάστασης
Υπηρεσίες υπολογιστών σκλήρυνσης
Cinder - Block Storage Service
Αρχιτεκτονική Cinder
Χαρακτηριστικά όγκου
Δημιουργία τόμου
Προσάρτηση και πρόσβαση στον τόμο
Backends αποθήκευσης - iSCSI, Ceph
Σκουπίστε όγκου
Barbican - Key Management Service
Barbican αρχιτεκτονική
Αποθήκευση φράσεων πρόσβασης
Δημιουργία και αποθήκευση συμμετρικών κλειδιών κρυπτογράφησης
Μηχανισμοί κρυπτογράφησης τόμου
  • Διαμόρφωση τύπου αποθήκευσης Cinder για κρυπτογράφηση τόμου
  • Περιορισμοί κρυπτογράφησης όγκου
  • Αποθήκευση πακέτων πιστοποιητικών X.509

4. Άλλες πτυχές που σχετίζονται με την αρχιτεκτονική και την ασφάλεια

  • Απόρρητο δεδομένων ενοικιαστών
  • Ασφάλεια παραδείγματος
  • Oslo.policy - δημιουργία προσαρμοσμένου ρόλου και εξουσιοδότησης API
  • Υψηλή διαθεσιμότητα σε OpenStack

Requirements

  • Βασικές γνώσεις δικτύωσης
  • Βασικές γνώσεις του παραδείγματος του cloud computing
  • Πρακτικές γνώσεις διαχείρισης Linux λειτουργικών συστημάτων
 14 Hours

Number of participants


Price per participant

Testimonials (3)

Upcoming Courses

Related Categories