Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
1. Introdução ao OpenStack
- História da nuvem e do OpenStack
- Características da nuvem
- Modelos de nuvem
- privada, pública, híbrida
- on-premise, IaaS, PaaS, SaaS
- Implantações de nuvens públicas e privadas baseadas no OpenStack
- Distribuições open source e comerciais do OpenStack
- Modelos de implantação do OpenStack
- Ecosistema do OpenStack
- Módulos
- Ferramentas subjacentes
- Integrações
- Ciclo de vida do OpenStack
- Certificação do OpenStack
2. Segurança da nuvem e do OpenStack
Domínios de segurança em nuvens privadas
Classificação de ameaças e tipos de ataques
Documentação do sistema e rede
Gestão do sistema
Gestão de vulnerabilidades
Gestão de configuração e políticas
Backup e recuperação do sistema
Fortificação de servidores
Interfaces de gestão do OpenStack
Painel de controle
API
SSH
OOB
Comunicação segura
TLS e HTTPS
Arquiteturas de referência
3. Arquitetura do OpenStack e segurança
Keystone - Serviço de Identidade
Arquitetura do Keystone
Autenticação e backends disponíveis
Tipos de token e gestão de tokens
Autorização no OpenStack - papéis e oslo.policy
Recursos do Keystone - domínios, projetos, usuários
Openrc e clouds.yaml - configuração dos clientes CLI
Catálogo de serviços do OpenStack
Sistema de cotas no OpenStack
Glance - Serviço de Imagem
Arquitetura do Glance
Imagens ajustadas à nuvem
Inclusão de nova imagem
Proteção da implantação do serviço de imagem
Metadados da imagem
Neutron - Serviço de Rede
Arquitetura do Neutron
Distribuição do serviço Neutron
Redes em implantações do OpenStack
Isolamento de rede no Neutron
Recursos básicos no Neutron
Rede de nós de computação
Redes e sub-redes (auto-serviço) dos inquilinos
Roteamento para redes de inquilinos (roteamento Este-Oeste)
Redes fornecedoras
Acesso a recursos externos (roteamento Norte-Sul)
Espaços de nome da rede
Traço físico nos nós do Neutron
IPs flutuantes
Grupos de segurança
Controle de acesso baseado em função (RBAC)
Nova - Serviço de Computação
Arquitetura da Nova
Hypervisors no serviço de computação
QEMU vs. KVM
Gestão de chaves públicas
Gestão de sabores (flavours)
Metadados da instância
Recursos da instância
Criação, verificação e gestão de instâncias virtuais
Inspetor de VM no nó de computação
Atribuição de Grupos de Segurança e IPs flutuantes
Inspeção das portas da instância
Anti-spoofing (segurança de porta) no OpenStack
Recursos virtuais L3 (funções do roteador para tráfego de instâncias)
Nova-scheduler - seleção do nó de computação
Serviço de metadados e configuração drive
Migração de instância
Fortificação do serviço de computação
Cinder - Serviço de Armazenamento em Bloco
Arquitetura do Cinder
Recursos de volume
Criação de um volume
Anexando e acessando o volume
Backends de armazenamento - iSCSI, Ceph
Limpando volumes
Barbican - Serviço de Gestão de Chaves
Arquitetura do Barbican
Armazenando frases-passe
Geração e armazenamento de chaves de criptografia simétrica
Mecanismos de criptografia de volumes
- Configurando tipo de armazenamento do Cinder para criptografia de volume
- Limitações da criptografia de volume
- Armazenando pacotes de certificados X.509
4. Outros aspectos relacionados à arquitetura e segurança
- Privacidade dos dados do inquilino
- Segurança da instância
- Oslo.policy - criando papéis personalizados e autorização de API
- Alta disponibilidade no OpenStack
Requisitos
- Conhecimento básico de redes
- Conhecimento básico do paradigma de computação em nuvem
- Conhecimento prático de administração de sistemas operacionais Linux
14 Horas
Declaração de Clientes (3)
Eu encontrei coisas novas.
Cristian
Curso - OpenStack Security
Máquina Traduzida
Profundidade de conhecimento. Um verdadeiro especialista em OpenStack. Paciente e muito atencioso. Explicou tópicos complexos de forma compreensível e acessível.
Jake McIlwaine - Gamma
Curso - OpenStack Security
Máquina Traduzida
O instrutor era extremamente knowledgeable e prestativo. Enquanto fazíamos os exercícios, não fui apressado e tive permissão para cometer erros (até certo ponto) e então recebia ajuda para corrigi-los quando necessário.
Tim Wilkes - Gamma
Curso - OpenStack Security
Máquina Traduzida