Programa do Curso

1. Introdução a OpenStack

    História da nuvem e OpenStack Características da nuvem Modelos de nuvem privado, público, híbrido no local, IaaS, PaaS, SaaS
Implantações de nuvens públicas e privadas baseadas em OpenStack
  • Distribuições de código aberto e comerciais OpenStack
  • OpenStack modelos de implantação
  • OpenStack ecossistema Módulos
  • Ferramentas subjacentes
  • Integrações
  • OpenStack ciclo de vida
  • OpenStack certificação
  • 2. Segurança da nuvem e OpenStack
  • Domínios de segurança em nuvens privadas Classificação das ameaças e tipos de ataque Documentação do sistema e da rede Gestão do sistema Gestão de vulnerabilidades Gestão e políticas de configuração Cópia de segurança e recuperação do sistema
  • Fortalecimento do servidor

      OpenStack Interfaces de gestão Painel de controlo
    API
  • SSH
  • OOB
  • Comunicação segura TLS e HTTPS
  • Arquitecturas de referência
  • 3. OpenStack arquitetura e segurança
  • Keystone - Serviço de Identidade Arquitetura do Keystone Autenticação e backends disponíveis Tipos de tokens e gestão de tokens Autorização em OpenStack - funções e oslo.policy Recursos-chave - domínios, projectos, utilizadores Openrc e clouds.yaml - configuração de clientes CLI OpenStack catálogo de serviços Sistema de quotas em OpenStack
  • Glance - Serviço de imagens Arquitetura do Glance
  • Imagens ajustadas à nuvem
  • Adicionar nova imagem

      Proteger a implantação do serviço de imagem
    Image metadata
  • Neutrões - Networking Serviço Arquitetura do Neutron
  • Distribuição de serviços Neutron
  • Redes em OpenStack implantação
  • Isolamento da rede no Neutron
  • Recursos básicos no Neutron
  • Rede de nós de computação
  • Redes e sub-redes de inquilinos (self-service)
  • Encaminhamento para redes de inquilinos (encaminhamento Este-Oeste)
  • Redes de fornecedores
  • Accessing recursos externos (encaminhamento Norte-Sul)
  • Espaços de nomes de rede
  • Tráfego físico nos nós Neutron
  • IPs flutuantes
  • Grupos de segurança
  • Controlo de acesso baseado em funções (RBAC)
  • Nova - Serviço de computação Arquitetura Nova
  • Hipervisores no serviço de computação
  • QEMU vs. KVM
  • Gestão de pares de chaves
  • Gestão de aromas
  • Metadados da instância
  • Características da instância
  • Criar, verificar e gerir uma instância virtual
  • Inspecionar a VM no nó de computação
  • Atribuição de grupos de segurança e IPs flutuantes
  • Explorar as portas de instância
  • Anti-spoofing (segurança das portas) em OpenStack
  • Recursos virtuais L3 (funções de encaminhador para tráfego de exemplo)
  • Nova-scheduler - seleção de nós de computação
  • Serviço de metadados e unidade de configuração
  • Migração de instâncias
  • Reforço do serviço de computação
  • Cinder - Serviço de armazenamento de blocos Arquitetura do Cinder
  • Características do volume
  • Criar um volume
  • Ligar e aceder ao volume 
  • Backends de armazenamento - iSCSI, Ceph
  • Limpar o volume
  • Barbican - Chave Management Serviço Arquitetura do Barbacã
  • Armazenamento de frases-passe
  • Geração e armazenamento de chaves de encriptação simétrica
  • Mecanismos de encriptação de volumes
  • Configuração do tipo de armazenamento Cinder para encriptação de volumes
  • Limitações da encriptação de volumes
  • Armazenamento de pacotes de certificados X.509
  • 4. Outros aspectos relacionados com a arquitetura & segurança
  • Privacidade dos dados do locatário Segurança da instância Oslo.policy - criação de função personalizada e autorização de API Alta disponibilidade em OpenStack

    Requisitos

    • Conhecimentos básicos de redes
    • Conhecimento básico do paradigma de computação em nuvem
    • Conhecimento prático de administração de sistemas operativos Linux
     14 horas

    Número de participantes



    Preço por participante

    Declaração de Clientes (3)

    Cursos Relacionados

    CRISC - Certified in Risk and Information Systems Control

    21 horas

    Microsoft SDL Core

    14 horas

    Standard Java Security

    14 horas

    Java and Web Application Security

    21 horas

    Advanced Java Security

    21 horas

    Advanced Java, JEE and Web Application Security

    28 horas

    .NET, C# and ASP.NET Security Development

    14 horas

    Comprehensive C# and .NET Application Security

    21 horas

    Advanced C#, ASP.NET and Web Application Security

    21 horas

    Categorias Relacionadas