Programa do Curso

1. Introdução ao OpenStack

  • História da nuvem e do OpenStack
  • Características da nuvem
  • Modelos de nuvem
    • privada, pública, híbrida
    • on-premise, IaaS, PaaS, SaaS
  • Implantações de nuvens públicas e privadas baseadas no OpenStack
  • Distribuições open source e comerciais do OpenStack
  • Modelos de implantação do OpenStack
  • Ecosistema do OpenStack
    • Módulos
    • Ferramentas subjacentes
    • Integrações
  • Ciclo de vida do OpenStack
  • Certificação do OpenStack

2. Segurança da nuvem e do OpenStack

Domínios de segurança em nuvens privadas
Classificação de ameaças e tipos de ataques
Documentação do sistema e rede
Gestão do sistema
Gestão de vulnerabilidades
Gestão de configuração e políticas
Backup e recuperação do sistema
Fortificação de servidores
Interfaces de gestão do OpenStack
Painel de controle
API
SSH
OOB
Comunicação segura
TLS e HTTPS
Arquiteturas de referência

3. Arquitetura do OpenStack e segurança

Keystone - Serviço de Identidade
Arquitetura do Keystone
Autenticação e backends disponíveis
Tipos de token e gestão de tokens
Autorização no OpenStack - papéis e oslo.policy
Recursos do Keystone - domínios, projetos, usuários
Openrc e clouds.yaml - configuração dos clientes CLI
Catálogo de serviços do OpenStack
Sistema de cotas no OpenStack
Glance - Serviço de Imagem
Arquitetura do Glance
Imagens ajustadas à nuvem
Inclusão de nova imagem
Proteção da implantação do serviço de imagem
Metadados da imagem
Neutron - Serviço de Rede
Arquitetura do Neutron
Distribuição do serviço Neutron
Redes em implantações do OpenStack
Isolamento de rede no Neutron
Recursos básicos no Neutron
Rede de nós de computação
Redes e sub-redes (auto-serviço) dos inquilinos
Roteamento para redes de inquilinos (roteamento Este-Oeste)
Redes fornecedoras
Acesso a recursos externos (roteamento Norte-Sul)
Espaços de nome da rede
Traço físico nos nós do Neutron
IPs flutuantes
Grupos de segurança
Controle de acesso baseado em função (RBAC)
Nova - Serviço de Computação
Arquitetura da Nova
Hypervisors no serviço de computação
QEMU vs. KVM
Gestão de chaves públicas
Gestão de sabores (flavours)
Metadados da instância
Recursos da instância
Criação, verificação e gestão de instâncias virtuais
Inspetor de VM no nó de computação
Atribuição de Grupos de Segurança e IPs flutuantes
Inspeção das portas da instância
Anti-spoofing (segurança de porta) no OpenStack
Recursos virtuais L3 (funções do roteador para tráfego de instâncias)
Nova-scheduler - seleção do nó de computação
Serviço de metadados e configuração drive
Migração de instância
Fortificação do serviço de computação
Cinder - Serviço de Armazenamento em Bloco
Arquitetura do Cinder
Recursos de volume
Criação de um volume
Anexando e acessando o volume
Backends de armazenamento - iSCSI, Ceph
Limpando volumes
Barbican - Serviço de Gestão de Chaves
Arquitetura do Barbican
Armazenando frases-passe
Geração e armazenamento de chaves de criptografia simétrica
Mecanismos de criptografia de volumes
  • Configurando tipo de armazenamento do Cinder para criptografia de volume
  • Limitações da criptografia de volume
  • Armazenando pacotes de certificados X.509

4. Outros aspectos relacionados à arquitetura e segurança

  • Privacidade dos dados do inquilino
  • Segurança da instância
  • Oslo.policy - criando papéis personalizados e autorização de API
  • Alta disponibilidade no OpenStack

Requisitos

  • Conhecimento básico de redes
  • Conhecimento básico do paradigma de computação em nuvem
  • Conhecimento prático de administração de sistemas operacionais Linux
 14 Horas

Número de participantes


Preço por participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas