Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
1. Giới thiệu về OpenStack
- Lịch sử của đám mây và OpenStack
- Tính năng của đám mây
- Mô hình đám mây
- riêng, công cộng, hỗn hợp
- on-premise, IaaS, PaaS, SaaS
- Các triển khai công cộng và riêng dựa trên OpenStack
- Bản phân phối OpenStack nguồn mở và thương mại
- Mô hình triển khai OpenStack
- Hệ sinh thái OpenStack
- Mô-đun
- Công cụ nền tảng
- Tích hợp
- Vòng đời của OpenStack
- Chứng chỉ OpenStack
2. Bảo mật đám mây và OpenStack
Các lĩnh vực bảo mật trong đám mây riêng
Phân loại mối đe dọa và các loại tấn công
Tài liệu hệ thống và mạng
Quản lý hệ thống
Quản lý lỗ hổng
Quản lý cấu hình và chính sách
Sao lưu và khôi phục hệ thống
Cứng hóa máy chủ
Giao diện quản lý OpenStack
Bảng điều khiển
API
SSH
OOB
Truyền thông an toàn
TLS và HTTPS
Các kiến trúc tham khảo
3. Kiến trúc và bảo mật OpenStack
Keystone - Dịch vụ Danh tính
Kiến trúc Keystone
Xác thực và các backend có sẵn
Loại token và quản lý token
Cấp phép trong OpenStack - vai trò và oslo.policy
Tài nguyên Keystone - miền, dự án, người dùng
Openrc và clouds.yaml - cấu hình client dòng lệnh
Danh mục dịch vụ OpenStack
Hệ thống hạn mức trong OpenStack
Glance - Dịch vụ Hình ảnh
Kiến trúc Glance
Hình ảnh được điều chỉnh cho đám mây
Thêm hình ảnh mới
Bảo mật triển khai dịch vụ hình ảnh
Đối tượng metadata của hình ảnh
Neutron - Dịch vụ Mạng
Kiến trúc Neutron
Phân phối dịch vụ Neutron
Mạng trong triển khai OpenStack
Cách cô lập mạng trong Neutron
Nguồn lực cơ bản trong Neutron
Mạng tính toán node
Mạng (tự phục vụ) của khách hàng và subnets
Định tuyến cho mạng của khách hàng (đông-tây)
Mạng cung cấp
Truy cập tài nguyên bên ngoài (bắc-nam)
Khu vực mạng tên miền
Lưu lượng vật lý trong các nút Neutron
Floating IPs
Nhóm bảo mật
Điều khiển truy cập dựa trên vai trò (RBAC)
Nova - Dịch vụ Tính toán
Kiến trúc Nova
Các trình ảo hóa trong dịch vụ tính toán
QEMU vs. KVM
Quản lý cặp khóa
Quản lý cấu hình
Đối tượng metadata của instance
Tính năng của instance
Tạo, xác minh và quản lý instance ảo
Kiểm tra VM tại node tính toán
Gán Nhóm bảo mật và Floating IPs
Kết nối vào cổng instance
Chống giả mạo (bảo mật cổng) trong OpenStack
Tài nguyên ảo L3 (hàm định tuyến cho lưu lượng của instance)
Nova-scheduler - lựa chọn node tính toán
Dịch vụ metadata và cấu hình drive
Di chuyển instance
Cứng hóa dịch vụ tính toán
Cinder - Dịch vụ Lưu trữ Khối
Kiến trúc Cinder
Tính năng khối lưu trữ
Tạo khối lưu trữ
Kết nối và truy cập vào khối lưu trữ
Nền tảng lưu trữ - iSCSI, Ceph
Xóa khối lưu trữ
Barbican - Dịch vụ Quản lý Khóa
Kiến trúc Barbican
Lưu trữ mật khẩu
Sinh và lưu trữ khóa mã hóa đối xứng
Cơ chế mã hóa khối lưu trữ
- Cấu hình loại lưu trữ Cinder cho mã hóa khối lưu trữ
- Hạn chế của việc mã hóa khối lưu trữ
- Lưu trữ bó chứng chỉ X.509
4. Các khía cạnh khác liên quan đến kiến trúc & bảo mật
- Bảo mật dữ liệu khách hàng
- Bảo mật instance
- Oslo.policy - tạo vai trò tùy chỉnh và cấp phép API
- Tính khả dụng cao trong OpenStack
Yêu cầu
- Kiến thức cơ bản về mạng
- Kiến thức cơ bản về mô hình điện toán đám mây
- Kiến thức thực tế về quản trị hệ điều hành Linux
14 Giờ
Đánh giá (3)
Tôi đã tìm thấy những điều mới mẻ.
Cristian
Khóa học - OpenStack Security
Dịch thuật bằng máy
Sâu sắc về kiến thức. Là một chuyên gia thực sự trong OpenStack. Rất kiên nhẫn và sẵn sàng giúp đỡ. Giải thích các chủ đề phức tạp một cách dễ hiểu và tiêu hóa được.
Jake McIlwaine - Gamma
Khóa học - OpenStack Security
Dịch thuật bằng máy
Giảng viên rất knowledgeable và nhiệt tình. Trong quá trình thực hành, tôi không bị thúc ép và được phép mắc lỗi (trong phạm vi cho phép), sau đó được hỗ trợ để sửa chữa khi cần thiết.
Tim Wilkes - Gamma
Khóa học - OpenStack Security
Dịch thuật bằng máy