Schulungsübersicht

1. Einführung in OpenStack

  • Geschichte der Cloud und OpenStack
  • Cloud-Features
  • Cloud-Modelle
    • privat, öffentlich, hybrid
    • on-premise, IaaS, PaaS, SaaS
  • Öffentliche und private Cloud-Bereitstellungen basierend auf OpenStack
  • Offene-Quellcode- und kommerzielle OpenStack-Distributionen
  • Bereitstellungsmodelle von OpenStack
  • OpenStack-Ökosystem
    • Module
    • Unterliegende Tools
    • Integrationen
  • Lifecycle von OpenStack
  • OpenStack-Zertifizierung

2. Cloud-Sicherheit und OpenStack

Sicherheitsdomänen in privaten Clouds
Gefährdungsanalyse und Angriffstypen
Dokumentation des Systems und Netzwerks
Systemverwaltung
Vulnerability-Management
Konfigurationsmanagement und -richtlinien
Systembackup und Wiederherstellung
Sicherung von Servern
OpenStack-Verwaltungsinterfaces
Dashboard
API
SSH
OOB
Sichere Kommunikation
TLS und HTTPS
Referenzarchitekturen

3. OpenStack-Architektur und -Sicherheit

Keystone - Identitätsservice
Keystone-Architektur
Authentifizierung und verfügbare Backends
Token-Typen und Token-Management
Autorisierung in OpenStack - Rollen und oslo.policy
Keystone-Ressourcen - Domains, Projekte, Benutzer
Openrc und clouds.yaml - CLI-Clients-Konfiguration
OpenStack-Dienstkatalog
Kontingensystem in OpenStack
Glance - Image-Service
Glance-Architektur
Anpassung von Images für die Cloud
Hinzufügen eines neuen Images
Sichern der Bildservice-Bereitstellung
Bildmetadaten
Neutron - Netzwerkservice
Neutron-Architektur
Verteilung der Neutron-Services
Netzwerke in OpenStack-Bereitstellungen
Netzwerkisolation in Neutron
Grundlegende Ressourcen in Neutron
Compute-Node-Netzwerke
Mieter (Selbstservice)-Netzwerke und Subnetze
Routing für Mieter-Netzwerke (East-West-Routing)
Anbieter-Netzwerke
Auf externen Ressourcen zugreifen (North-South-Routing)
Netzwerk-Namespace
Fischt physikalischen Datenverkehr in Neutron-Knoten
Floating IPs
Sicherheitsgruppen
Rollenbasierte Zugriffskontrolle (RBAC)
Nova - Compute-Service
Nova-Architektur
Hypervisoren im Compute-Service
QEMU vs. KVM
Schlüsselverwaltung
Flavour-Management
Instanzmetadaten
Instanzfeatures
Erstellen, Überprüfen und Verwalten von virtuellen Instanzen
Auf VMs am Compute-Knoten prüfen
Zuweisen von Sicherheitsgruppen und Floating IPs
Anbinden an Instanzports
Fälschungssicherheit (Port-Sicherheit) in OpenStack
L3-virtuelle Ressourcen (Router-Funktionen für Instanzverkehr)
Nova-scheduler - Auswahl der Compute-Knoten
Metadienst und Configuration Drive
Instanzmigration
Sicherung des Compute-Service
Cinder - Block-Speicherservice
Cinder-Architektur
Volumefeatures
Erstellen eines Volumes
Anbinden und Zugreifen auf das Volume
Speicherbackends - iSCSI, Ceph
Volumelöschen
Barbican - Key-Management-Service
Barbican-Architektur
Aufbewahrung von Passphrases
Generieren und Aufbewahren von symmetrischen Verschlüsselungsschlüsseln
Volumenverschlüsselungsmechanismen
  • Konfigurieren des Cinder-Speichertyps für Volumenverschlüsselung
  • Einschränkungen der Volumenverschlüsselung
  • Aufbewahrung von X.509-Zertifikatbündeln

4. Weitere Aspekte im Zusammenhang mit Architektur & Sicherheit

  • Datenschutz für Mieterdaten
  • Sicherheit der Instanzen
  • Oslo.policy - Erstellen benutzerdefinierter Rollen und API-Autorisierung
  • Hochverfügbarkeit in OpenStack

Voraussetzungen

  • Grundkenntnisse in Netzwerktechnik
  • Grundkenntnisse des Cloud-Computing-Paradigmas
  • Praktische Kenntnisse in der Verwaltung von Linux-Betriebssystemen
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien