Cursusaanbod

1. Inleiding tot OpenStack

  • Geschiedenis van de cloud en OpenStack
  • Cloud-kenmerken
  • Cloud-modellen
    • private, publieke, hybride clouds
    • on-premises, IaaS, PaaS, SaaS
  • Publieke en private cloud-installaties op basis van OpenStack
  • Open source- en commerciële OpenStack-distributies
  • OpenStack-deploymentsmodellen
  • OpenStack-ecosysteem
    • Modulen
    • Onderliggende tools
    • Integraties
  • OpenStack-lifecycle
  • OpenStack-certificering

2. Cloud-beveiliging en OpenStack

Beveiligingsdomeinen in private clouds
Dreigingclassificatie en aanvalstypes
Systeem- en netwerkdocumentatie
Systeembronbeheer
Vulnerability management
Configuratiebeheer en beleid
Systeembreback-up en -herstel
Serververharding
OpenStack-beheerinterfaces
Dashboard
API
SSH
OOB
Veilige communicatie
TLS en HTTPS
Referentiearchitecturen

3. OpenStack-architectuur en beveiliging

Keystone - Identiteitservice
Keystone-architectuur
Authenticatie en beschikbare backends
Tokentypes en tokengestuurde management
Autorisatie in OpenStack - rollen en oslo.policy
Keystoneresources - domeinen, projecten, gebruikers
Openrc en clouds.yaml - CLI-clientconfiguratie
OpenStack-servicecatalogus
Quotastelsel in OpenStack
Glance - Afbeeldingsservice
Glance-architectuur
Afbeeldingen aangepast aan de cloud
Een nieuwe afbeelding toevoegen
Veiligheid van de afbeeldingsservice-deployments
Afbeeldingsmetadata
Neutron - Netwerkservice
Neutron-architectuur
Neutondienstdistributie
Netwerken in OpenStack-installaties
Netwerkisolatie in Neutron
Basisresources in Neutron
Compute-knooppuntnetwerken
Tenant (zelfbedienings) netwerken en subnets
Routage voor tenantnetwerken (East-West-routage)
Anbiedersnetwerken
Toegang tot externe bronnen (North-South-routage)
Netwerknamespaces
Fysieke verkeer in Neutron-knooppunten
Vloeiende IPs
Beveiligingsgroepen
Rolgebaseerde toegangscontrole (RBAC)
Nova - Computeservice
Nova-architectuur
Hypervisors in de computeservice
QEMU vs. KVM
Sleutelbeheer
Variabeelbeheer
Instantiemetadata
Instantiefuncties
Maken, controleren en beheren van virtuele instanties
Inspecteren van een VM op het computeknooppunt
Toewijzen van beveiligingsgroepen en vloeiende IPs
Tappen in instantiepoorten
Anti-spoofing (poortbeveiliging) in OpenStack
L3-virtuele resources (routerfuncties voor instantieverkeer)
Nova-scheduler - keuze van het computeknooppunt
Metadataservice en configuratiebestand
Instantiemigratie
Versterken van de computeservice
Cinder - Block Storage Service
Cinder-architectuur
Volumefuncties
Een volume maken
Aanhangen en toegang tot het volume
Opslagbackends - iSCSI, Ceph
Volumewisfels
Barbican - Key Management Service
Barbican-architectuur
Wachtwoorden opslaan
Symmetrische encryptie-sleutels genereren en opslaan
Volumecryptografische mechanismen
  • Cinder-opslagtype configureren voor volumecryptografie
  • Beperkingen van volumecryptografie
  • X.509-certificaatpakketten opslaan

4. Andere aspecten gerelateerd aan architectuur & beveiliging

  • Tenant-gegevensprivacy
  • Instantiebeveiliging
  • Oslo.policy - aangemeten rollen en API-autorisatie maken
  • Hogere beschikbaarheid in OpenStack

Vereisten

  • Basisnetwerkkennis
  • Basiswetenschap van het cloud computing-paradigma
  • Praktijkgerichte kennis over het beheren van Linux-besturingssystemen
 14 uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (3)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën