Cursusaanbod

1. Inleiding tot OpenStack

  • Geschiedenis van de cloud en OpenStack
  • Cloud-functies
  • Modellen in de cloud
    • privaat, publiek, hybride
    • on-premise, IaaS, PaaS, SaaS
  • Implementaties van publieke en private cloud op basis van OpenStack
  • Open source en commerciële OpenStack distributies
  • OpenStack Implementatiemodellen
  • OpenStack Ecosysteem
    • Modules
    • Onderliggende tools
    • Integraties
  • OpenStack Levenscyclus
  • OpenStack Certificering

2. Cloudbeveiliging en OpenStack

Beveiligingsdomeinen in private clouds
Bedreigingsclassificatie en aanvalstypen
Systeem- en netwerkdocumentatie
Systeembeheer
Beheer van kwetsbaarheden
Configuratiebeheer en beleid
Back-up en herstel van het systeem
Verharding van de server
OpenStack Management Interfaces
Dashboard
API
SSH (sociale partners)
OOB
Veilige communicatie
TLS en HTTPS
Referentie architecturen

3. OpenStack Architectuur en beveiliging

Keystone - Identiteitsservice
Keystone-architectuur
Authenticatie en beschikbare backends
Tokentypen en tokenbeheer
Autorisatie in OpenStack - rollen en oslo.policy
Keystone-bronnen - domeinen, projecten, gebruikers
Openrc en clouds.yaml - Configuratie van CLI-clients
OpenStack Service catalogus
Quotaregeling in OpenStack
Glance - Beeldservice 
Glance architectuur
Afbeeldingen aangepast aan de cloud
Nieuwe afbeelding toevoegen
De implementatie van imageservices beveiligen
Metagegevens van afbeeldingen
Neutron - Networking De dienst
Neutronenarchitectuur
Distributie van neutronenservice
Netwerken in OpenStack implementatie
Netwerkisolatie in Neutron
Basisbronnen in Neutron
Netwerken van rekenknooppunten
Tenant (selfservice) netwerken en subnetten
Routering voor tenantnetwerken (oost-west-routering)
Netwerken van providers
Accessing externe bronnen (noord-zuid routering)
Netwerk naamruimten
Fysiek verkeer in neutronenknooppunten
Zwevende IP's
Beveiligingsgroepen
Rolgebaseerde toegangscontrole (RBAC)
Nova - Compute Service
Nova architectuur
Hypervisors in de compute service
QEMU tegen KVM
Beheer van sleutelparen
Smaak management
Metagegevens van instanties
Functies van instanties
Virtuele instantie maken, verifiëren en beheren
VM inspecteren op rekenknooppunt
Beveiligingsgroepen en zwevende IP's toewijzen
Aanboren van instantiepoorten
Anti-spoofing (havenbeveiliging) in OpenStack
L3 virtuele bronnen (routerfuncties bijvoorbeeld: verkeer)
Nova-scheduler - selectie van berekenknooppunten
Metagegevensservice en configuratiestation
Migratie van instanties
Rekenservice voor beveiliging
Cinder - Opslagservice voor blokken
De architectuur van sintel
Volume functies
Een volume maken
Het volume aansluiten en openen
Backends voor opslag - iSCSI, Ceph
Volume wissen
Barbican - Sleutel Management Service
Barbican-architectuur
Wachtwoordzinnen opslaan
Symmetrische coderingssleutels genereren en opslaan
Mechanismen voor volumeversleuteling
  • Cinder-opslagtype configureren voor volumeversleuteling
  • Beperkingen van volumeversleuteling
  • X.509-certificaatbundels opslaan

4. Andere aspecten met betrekking tot architectuur en beveiliging

  • Privacy van huurdersgegevens
  • Beveiliging van instanties
  • Oslo.policy - aangepaste rol en API-autorisatie maken
  • Hoge beschikbaarheid in OpenStack

Vereisten

  • Basiskennis van netwerken
  • Basiskennis van het paradigma van cloud computing
  • Praktische kennis van het beheren van Linux besturingssystemen
 14 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën