Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Đề cương khóa học
1. Giới thiệu về OpenStack
- Lịch sử của điện toán đám mây và OpenStack
- Các tính năng của điện toán đám mây
- Các mô hình điện toán đám mây
- riêng, công cộng, kết hợp
- tại chỗ, IaaS, PaaS, SaaS
- Triển khai đám mây công cộng và riêng tư dựa trên OpenStack
- Các bản phân phối OpenStack mã nguồn mở và thương mại
- Các mô hình triển khai OpenStack
- Hệ sinh thái OpenStack
- Các mô-đun
- Các công cụ cơ bản
- Tích hợp
- Vòng đời OpenStack
- Chứng nhận OpenStack
2. Bảo mật đám mây và OpenStack
Các lĩnh vực bảo mật trong đám mây riêng tư
Phân loại mối đe dọa và các loại tấn công
Tài liệu hệ thống và mạng
Quản lý hệ thống
Quản lý lỗ hổng bảo mật
Quản lý cấu hình và chính sách
Sao lưu và phục hồi hệ thống
Tăng cường bảo mật máy chủ
OpenStack Management giao diện
Bảng điều khiển
API
SSH
OOB
Giao tiếp an toàn
TLS và HTTPS
Kiến trúc tham khảo
3. Kiến trúc và bảo mật OpenStack
Keystone - Dịch vụ Quản lý Danh tính
Kiến trúc Keystone
Xác thực và các backend khả dụng
Các loại token và quản lý token
Ủy quyền trong OpenStack - vai trò và oslo.policy
Tài nguyên Keystone - miền, dự án, người dùng
Openrc và clouds.yaml - cấu hình máy khách CLI
Danh mục dịch vụ OpenStack
Hệ thống hạn ngạch trong OpenStack
Glance - Dịch vụ Quản lý Hình ảnh
Kiến trúc Glance
Hình ảnh điều chỉnh cho đám mây
Thêm hình ảnh mới
Bảo mật triển khai dịch vụ hình ảnh
Siêu dữ liệu hình ảnh
Neutron - Dịch vụ Mạng
Kiến trúc Neutron
Phân phối dịch vụ Neutron
Mạng trong triển khai OpenStack
Cách ly mạng trong Neutron
Các tài nguyên cơ bản trong Neutron
Mạng nút tính toán
Mạng và mạng con (tự phục vụ) của người thuê
Định tuyến cho mạng của người thuê (định tuyến Đông-Tây)
Mạng nhà cung cấp
Kết nối các tài nguyên bên ngoài (định tuyến Bắc-Nam)
Không gian tên mạng
Lưu lượng vật lý trong các nút Neutron
IP nổi
Nhóm bảo mật
Kiểm soát truy cập dựa trên vai trò (RBAC)
Nova - Dịch vụ Tính toán
Kiến trúc Nova
Hypervisor trong dịch vụ tính toán
QEMU so với KVM
Quản lý cặp khóa
Quản lý hương vị
Siêu dữ liệu phiên bản
Tính năng phiên bản
Tạo, xác minh và quản lý phiên bản ảo
Kiểm tra VM tại nút tính toán
Gán Nhóm bảo mật và IP nổi
Kết nối vào các cổng phiên bản
Chống giả mạo (bảo mật cổng) trong OpenStack
Tài nguyên ảo L3 (chức năng định tuyến cho lưu lượng phiên bản)
Nova-scheduler - lựa chọn nút tính toán
Dịch vụ siêu dữ liệu và ổ đĩa cấu hình
Di chuyển phiên bản
Tăng cường bảo mật dịch vụ tính toán
Cinder - Dịch vụ Lưu trữ Khối
Kiến trúc Cinder
Tính năng khối lượng
Tạo một khối lượng
Đính kèm và truy cập khối lượng
Backend lưu trữ - iSCSI, Ceph
Xóa khối lượng
Barbican - Dịch vụ Quản lý Khóa
Kiến trúc Barbican
Lưu trữ cụm mật khẩu
Tạo và lưu trữ khóa mã hóa đối xứng
Cơ chế mã hóa khối lượng
- Cấu hình loại lưu trữ Cinder để mã hóa khối lượng
- Hạn chế của mã hóa khối lượng
- Lưu trữ các gói chứng chỉ X.509
4. Các khía cạnh khác liên quan đến kiến trúc & bảo mật
- Quyền riêng tư dữ liệu của người thuê
- Bảo mật phiên bản
- Oslo.policy - tạo vai trò và ủy quyền API tùy chỉnh
- Khả năng sẵn sàng cao trong OpenStack
Requirements
- Kiến thức mạng cơ bản
- Kiến thức cơ bản về mô hình điện toán đám mây
- Kiến thức thực tế về quản trị hệ điều hành Linux
14 Hours
Testimonials (3)
I found new things.
Cristian
Course - OpenStack Security
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Course - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.