Course Outline

1. Inleiding tot OpenStack

    Geschiedenis van de cloud en OpenStack Cloudfuncties Cloudmodellen privé, openbaar, hybride on-premise, IaaS, PaaS, SaaS
Publieke en private cloud-implementaties gebaseerd op OpenStack
  • Open source en commerciële OpenStack distributies
  • OpenStack implementatiemodellen
  • OpenStack ecosysteemmodules
  • Onderliggende instrumenten
  • Integraties
  • OpenStack levenscyclus
  • OpenStack certificering
  • 2. Cloudbeveiliging en OpenStack
  • Beveiligingsdomeinen in private clouds Classificatie van bedreigingen en soorten aanvallen Systeem- en netwerkdocumentatie Systeembeheer Kwetsbaarheidsbeheer Configuratiebeheer en beleid Systeemback-up en -herstel
  • Serververharding

      OpenStack Beheerinterfaces Dashboard
    API
  • SSH
  • OOB
  • Veilige communicatie TLS en HTTPS
  • Referentie-architecturen
  • 3. OpenStack architectuur en beveiliging
  • Keystone - Identity Service Keystone-architectuur Authenticatie en beschikbare backends Tokentypen en tokenbeheer Autorisatie in OpenStack - rollen en oslo.policy Keystone-bronnen - domeinen, projecten, gebruikers Openrc en clouds.yaml - CLI-clientconfiguratie OpenStack servicecatalogus Quotasysteem bij OpenStack
  • Glance - Image Service Glance-architectuur
  • Afbeeldingen aangepast aan de cloud
  • Nieuwe afbeelding toevoegen

      Beveiliging van de implementatie van beeldservices
    Metagegevens van afbeeldingen
  • Neutron - Networking Service Neutronenarchitectuur
  • Distributie van Neutronendiensten
  • Netwerken in OpenStack implementatie
  • Netwerkisolatie in Neutron
  • Basishulpbronnen in Neutron
  • Compute node-netwerken
  • Tenant (self-service) netwerken en subnetten
  • Routering voor huurdernetwerken (Oost-West-routering)
  • Netwerken van providers
  • Accessing van externe bronnen (Noord-Zuid-routering)
  • Netwerknaamruimten
  • Fysiek verkeer in neutronenknooppunten
  • Zwevende IP's
  • Beveiligingsgroepen
  • Rolgebaseerde toegangscontrole (RBAC)
  • Nova - Compute Service Nova-architectuur
  • Hypervisors in de computerservice
  • QEMU versus KVM
  • Beheer van sleutelparen
  • Smaakbeheer
  • Metagegevens van instanties
  • Instantiefuncties
  • Virtuele instance creëren, verifiëren en beheren
  • Inspectie van de VM op het rekenknooppunt
  • Beveiligingsgroepen en zwevende IP's toewijzen
  • Het aanboren van instancepoorten
  • Anti-spoofing (havenbeveiliging) in OpenStack
  • L3 virtuele bronnen (routerfuncties, bijvoorbeeld verkeer)
  • Nova-planner - selectie van rekenknooppunten
  • Metadataservice en configuratiestation
  • Instantiemigratie
  • Verhardende computerservice
  • Cinder - Block Storage Service Cinder-architectuur
  • Volumefuncties
  • Een volume creëren
  • Het volume aansluiten en openen
  • Opslagbackends - iSCSI, Ceph
  • Volume wissen
  • Barbican - Sleutel Management Service Barbican-architectuur
  • Wachtwoordzinnen opslaan
  • Het genereren en opslaan van symmetrische encryptiesleutels
  • Mechanismen voor volumeversleuteling
  • Configureren van het Cinder-opslagtype voor volume-encryptie
  • Beperkingen van volume-encryptie
  • X.509-certificaatbundels opslaan
  • 4. Overige aspecten gerelateerd aan architectuur & beveiliging
  • Privacy van tenantgegevens Instantiebeveiliging Oslo.policy - creëren van aangepaste rol en API-autorisatie Hoge beschikbaarheid in OpenStack

    Requirements

    • Basiskennis van netwerken
    • Basiskennis van het cloud computing-paradigma
    • Praktische kennis van het beheer van Linux besturingssystemen
     14 Hours

    Number of participants



    Price per participant

    Getuigenissen (3)

    Related Courses

    CRISC - Certified in Risk and Information Systems Control

    21 Hours

    Android Security

    14 Hours

    Comprehensive C# and .NET Application Security

    21 Hours

    Network Security and Secure Communication

    21 Hours

    Combined C/C++, JAVA and Web Application Security

    28 Hours

    Application Security in the Cloud

    21 Hours

    Related Categories