Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding tot OpenStack
- Geschiedenis van de cloud en OpenStack
- Cloud-kenmerken
- Cloud-modellen
- private, publieke, hybride clouds
- on-premises, IaaS, PaaS, SaaS
- Publieke en private cloud-installaties op basis van OpenStack
- Open source- en commerciële OpenStack-distributies
- OpenStack-deploymentsmodellen
- OpenStack-ecosysteem
- Modulen
- Onderliggende tools
- Integraties
- OpenStack-lifecycle
- OpenStack-certificering
2. Cloud-beveiliging en OpenStack
Beveiligingsdomeinen in private clouds
Dreigingclassificatie en aanvalstypes
Systeem- en netwerkdocumentatie
Systeembronbeheer
Vulnerability management
Configuratiebeheer en beleid
Systeembreback-up en -herstel
Serververharding
OpenStack-beheerinterfaces
Dashboard
API
SSH
OOB
Veilige communicatie
TLS en HTTPS
Referentiearchitecturen
3. OpenStack-architectuur en beveiliging
Keystone - Identiteitservice
Keystone-architectuur
Authenticatie en beschikbare backends
Tokentypes en tokengestuurde management
Autorisatie in OpenStack - rollen en oslo.policy
Keystoneresources - domeinen, projecten, gebruikers
Openrc en clouds.yaml - CLI-clientconfiguratie
OpenStack-servicecatalogus
Quotastelsel in OpenStack
Glance - Afbeeldingsservice
Glance-architectuur
Afbeeldingen aangepast aan de cloud
Een nieuwe afbeelding toevoegen
Veiligheid van de afbeeldingsservice-deployments
Afbeeldingsmetadata
Neutron - Netwerkservice
Neutron-architectuur
Neutondienstdistributie
Netwerken in OpenStack-installaties
Netwerkisolatie in Neutron
Basisresources in Neutron
Compute-knooppuntnetwerken
Tenant (zelfbedienings) netwerken en subnets
Routage voor tenantnetwerken (East-West-routage)
Anbiedersnetwerken
Toegang tot externe bronnen (North-South-routage)
Netwerknamespaces
Fysieke verkeer in Neutron-knooppunten
Vloeiende IPs
Beveiligingsgroepen
Rolgebaseerde toegangscontrole (RBAC)
Nova - Computeservice
Nova-architectuur
Hypervisors in de computeservice
QEMU vs. KVM
Sleutelbeheer
Variabeelbeheer
Instantiemetadata
Instantiefuncties
Maken, controleren en beheren van virtuele instanties
Inspecteren van een VM op het computeknooppunt
Toewijzen van beveiligingsgroepen en vloeiende IPs
Tappen in instantiepoorten
Anti-spoofing (poortbeveiliging) in OpenStack
L3-virtuele resources (routerfuncties voor instantieverkeer)
Nova-scheduler - keuze van het computeknooppunt
Metadataservice en configuratiebestand
Instantiemigratie
Versterken van de computeservice
Cinder - Block Storage Service
Cinder-architectuur
Volumefuncties
Een volume maken
Aanhangen en toegang tot het volume
Opslagbackends - iSCSI, Ceph
Volumewisfels
Barbican - Key Management Service
Barbican-architectuur
Wachtwoorden opslaan
Symmetrische encryptie-sleutels genereren en opslaan
Volumecryptografische mechanismen
- Cinder-opslagtype configureren voor volumecryptografie
- Beperkingen van volumecryptografie
- X.509-certificaatpakketten opslaan
4. Andere aspecten gerelateerd aan architectuur & beveiliging
- Tenant-gegevensprivacy
- Instantiebeveiliging
- Oslo.policy - aangemeten rollen en API-autorisatie maken
- Hogere beschikbaarheid in OpenStack
Vereisten
- Basisnetwerkkennis
- Basiswetenschap van het cloud computing-paradigma
- Praktijkgerichte kennis over het beheren van Linux-besturingssystemen
14 uren
Getuigenissen (3)
Ik heb nieuwe dingen gevonden.
Cristian
Cursus - OpenStack Security
Automatisch vertaald
Diepte van kennis. Een echte expert op het gebied van OpenStack. Geduldig en zeer behulpzaam. Verklaarde complexe onderwerpen op een begrijpelijke en verwerkingsvriendelijke manier.
Jake McIlwaine - Gamma
Cursus - OpenStack Security
Automatisch vertaald
De trainer was zeer kundig en behulpzaam. Tijdens het doorlopen van de oefeningen voelde ik me niet gehaast en mocht ik fouten maken (tot op zekere hoogte), waarna hulp werd gegeven om deze waar nodig te corrigeren.
Tim Wilkes - Gamma
Cursus - OpenStack Security
Automatisch vertaald