Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding tot OpenStack
- Geschiedenis van de cloud en OpenStack
- Cloud-functies
- Modellen in de cloud
- privaat, publiek, hybride
- on-premise, IaaS, PaaS, SaaS
- Implementaties van publieke en private cloud op basis van OpenStack
- Open source en commerciële OpenStack distributies
- OpenStack Implementatiemodellen
- OpenStack Ecosysteem
- Modules
- Onderliggende tools
- Integraties
- OpenStack Levenscyclus
- OpenStack Certificering
2. Cloudbeveiliging en OpenStack
Beveiligingsdomeinen in private clouds
Bedreigingsclassificatie en aanvalstypen
Systeem- en netwerkdocumentatie
Systeembeheer
Beheer van kwetsbaarheden
Configuratiebeheer en beleid
Back-up en herstel van het systeem
Verharding van de server
OpenStack Management Interfaces
Dashboard
API
SSH (sociale partners)
OOB
Veilige communicatie
TLS en HTTPS
Referentie architecturen
3. OpenStack Architectuur en beveiliging
Keystone - Identiteitsservice
Keystone-architectuur
Authenticatie en beschikbare backends
Tokentypen en tokenbeheer
Autorisatie in OpenStack - rollen en oslo.policy
Keystone-bronnen - domeinen, projecten, gebruikers
Openrc en clouds.yaml - Configuratie van CLI-clients
OpenStack Service catalogus
Quotaregeling in OpenStack
Glance - Beeldservice
Glance architectuur
Afbeeldingen aangepast aan de cloud
Nieuwe afbeelding toevoegen
De implementatie van imageservices beveiligen
Metagegevens van afbeeldingen
Neutron - Networking De dienst
Neutronenarchitectuur
Distributie van neutronenservice
Netwerken in OpenStack implementatie
Netwerkisolatie in Neutron
Basisbronnen in Neutron
Netwerken van rekenknooppunten
Tenant (selfservice) netwerken en subnetten
Routering voor tenantnetwerken (oost-west-routering)
Netwerken van providers
Accessing externe bronnen (noord-zuid routering)
Netwerk naamruimten
Fysiek verkeer in neutronenknooppunten
Zwevende IP's
Beveiligingsgroepen
Rolgebaseerde toegangscontrole (RBAC)
Nova - Compute Service
Nova architectuur
Hypervisors in de compute service
QEMU tegen KVM
Beheer van sleutelparen
Smaak management
Metagegevens van instanties
Functies van instanties
Virtuele instantie maken, verifiëren en beheren
VM inspecteren op rekenknooppunt
Beveiligingsgroepen en zwevende IP's toewijzen
Aanboren van instantiepoorten
Anti-spoofing (havenbeveiliging) in OpenStack
L3 virtuele bronnen (routerfuncties bijvoorbeeld: verkeer)
Nova-scheduler - selectie van berekenknooppunten
Metagegevensservice en configuratiestation
Migratie van instanties
Rekenservice voor beveiliging
Cinder - Opslagservice voor blokken
De architectuur van sintel
Volume functies
Een volume maken
Het volume aansluiten en openen
Backends voor opslag - iSCSI, Ceph
Volume wissen
Barbican - Sleutel Management Service
Barbican-architectuur
Wachtwoordzinnen opslaan
Symmetrische coderingssleutels genereren en opslaan
Mechanismen voor volumeversleuteling
- Cinder-opslagtype configureren voor volumeversleuteling
- Beperkingen van volumeversleuteling
- X.509-certificaatbundels opslaan
4. Andere aspecten met betrekking tot architectuur en beveiliging
- Privacy van huurdersgegevens
- Beveiliging van instanties
- Oslo.policy - aangepaste rol en API-autorisatie maken
- Hoge beschikbaarheid in OpenStack
Vereisten
- Basiskennis van netwerken
- Basiskennis van het paradigma van cloud computing
- Praktische kennis van het beheren van Linux besturingssystemen
14 Uren
Testimonials (3)
Ik heb nieuwe dingen gevonden.
Cristian
Cursus - OpenStack Security
Automatisch vertaald
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Cursus - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.