Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
1. Introduction à OpenStack
- Histoire du nuage et OpenStack
- Caractéristiques du nuage
- Modèles de nuage
- privé, public, hybride
- sur site, IaaS, PaaS, SaaS
- Déploiements de nuages publics et privés basés sur OpenStack
- Distributions open source et commerciales OpenStack.
- OpenStack modèles de déploiement
- OpenStack écosystème
- Modules
- Outils sous-jacents
- Intégrations
- OpenStack cycle de vie
- OpenStack certification
2. Sécurité des nuages et OpenStack
Domaines de sécurité dans les nuages privés
Classification des menaces et types d'attaques
Documentation du système et du réseau
Gestion des systèmes
Gestion des vulnérabilités
Gestion de la configuration et politiques
Sauvegarde et récupération des systèmes
Durcissement du serveur
OpenStack Management interfaces
Tableau de bord
API
SSH
OOB
Communication sécurisée
TLS et HTTPS
Architectures de référence
3. OpenStack architecture et sécurité
Keystone - Service d'identité
Architecture de Keystone
Authentification et backends disponibles
Types de jetons et gestion des jetons
Autorisation dans OpenStack - rôles et oslo.policy
Ressources Keystone - domaines, projets, utilisateurs
Openrc et clouds.yaml - configuration des clients CLI
Catalogue de services OpenStack
Système de quotas dans OpenStack
Glance - Service d'images
Architecture de Glance
Images ajustées au nuage
Ajout d'une nouvelle image
Sécurisation du déploiement du service d'images
Métadonnées d'image
Neutron - Networking Service
Architecture de Neutron
Distribution du service Neutron
Réseaux dans le déploiement OpenStack
Isolation du réseau dans Neutron
Ressources de base dans Neutron
Réseau de nœuds de calcul
Réseaux et sous-réseaux des locataires (en libre-service)
Routage pour les réseaux de locataires (routage est-ouest)
Réseaux de fournisseurs
[Routage des ressources externes (routage nord-sud)
Espaces de noms de réseaux
Trafic physique dans les nœuds Neutron
IP flottantes
Groupes de sécurité
Contrôle d'accès basé sur les rôles (RBAC)
Nova - Service de calcul
Architecture de Nova
Hyperviseurs dans le service de calcul
QEMU vs. KVM
Gestion des paires de clés
Gestion des saveurs
Métadonnées d'instance
Caractéristiques des instances
Création, vérification et gestion d'une instance virtuelle
Inspection de la VM au niveau du nœud de calcul
Attribution de groupes de sécurité et d'IP flottantes
Accès aux ports de l'instance
Anti-spoofing (sécurité des ports) dans OpenStack.
Ressources virtuelles L3 (fonctions de routeur pour le trafic de l'instance)
Nova-scheduler - sélection des nœuds de calcul
Service de métadonnées et lecteur de configuration
Migration d'instance
Durcissement du service de calcul
Cinder - Service de stockage par blocs
Architecture de Cinder
Fonctionnalités des volumes
Création d'un volume
Attachement et accès au volume
Supports de stockage - iSCSI, Ceph
Nettoyage des volumes
Barbican - Service de la clé Management
Architecture de Barbican
Stockage des phrases de passe
Génération et stockage de clés de chiffrement symétriques
Mécanismes de chiffrement des volumes
- Configuration du type de stockage Cinder pour le chiffrement des volumes
- Limites du chiffrement de volume
- Stockage des paquets de certificats X.509
4. Autres aspects liés à l'architecture et à la sécurité
- Confidentialité des données des locataires
- Sécurité de l'instance
- Oslo.policy - création d'un rôle personnalisé et d'une autorisation API
- Haute disponibilité dans OpenStack
Pré requis
- Connaissances de base en matière de réseaux
- Connaissance de base du paradigme de l'informatique en nuage
- Connaissance pratique de l'administration des systèmes d'exploitation Linux.
14 Heures