Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
1. Einführung in OpenStack
- Geschichte der Cloud und OpenStack
- Cloud-Features
- Cloud-Modelle
- privat, öffentlich, hybrid
- on-premise, IaaS, PaaS, SaaS
- Öffentliche und private Cloud-Bereitstellungen basierend auf OpenStack
- Offene-Quellcode- und kommerzielle OpenStack-Distributionen
- Bereitstellungsmodelle von OpenStack
- OpenStack-Ökosystem
- Module
- Unterliegende Tools
- Integrationen
- Lifecycle von OpenStack
- OpenStack-Zertifizierung
2. Cloud-Sicherheit und OpenStack
Sicherheitsdomänen in privaten Clouds
Gefährdungsanalyse und Angriffstypen
Dokumentation des Systems und Netzwerks
Systemverwaltung
Vulnerability-Management
Konfigurationsmanagement und -richtlinien
Systembackup und Wiederherstellung
Sicherung von Servern
OpenStack-Verwaltungsinterfaces
Dashboard
API
SSH
OOB
Sichere Kommunikation
TLS und HTTPS
Referenzarchitekturen
3. OpenStack-Architektur und -Sicherheit
Keystone - Identitätsservice
Keystone-Architektur
Authentifizierung und verfügbare Backends
Token-Typen und Token-Management
Autorisierung in OpenStack - Rollen und oslo.policy
Keystone-Ressourcen - Domains, Projekte, Benutzer
Openrc und clouds.yaml - CLI-Clients-Konfiguration
OpenStack-Dienstkatalog
Kontingensystem in OpenStack
Glance - Image-Service
Glance-Architektur
Anpassung von Images für die Cloud
Hinzufügen eines neuen Images
Sichern der Bildservice-Bereitstellung
Bildmetadaten
Neutron - Netzwerkservice
Neutron-Architektur
Verteilung der Neutron-Services
Netzwerke in OpenStack-Bereitstellungen
Netzwerkisolation in Neutron
Grundlegende Ressourcen in Neutron
Compute-Node-Netzwerke
Mieter (Selbstservice)-Netzwerke und Subnetze
Routing für Mieter-Netzwerke (East-West-Routing)
Anbieter-Netzwerke
Auf externen Ressourcen zugreifen (North-South-Routing)
Netzwerk-Namespace
Fischt physikalischen Datenverkehr in Neutron-Knoten
Floating IPs
Sicherheitsgruppen
Rollenbasierte Zugriffskontrolle (RBAC)
Nova - Compute-Service
Nova-Architektur
Hypervisoren im Compute-Service
QEMU vs. KVM
Schlüsselverwaltung
Flavour-Management
Instanzmetadaten
Instanzfeatures
Erstellen, Überprüfen und Verwalten von virtuellen Instanzen
Auf VMs am Compute-Knoten prüfen
Zuweisen von Sicherheitsgruppen und Floating IPs
Anbinden an Instanzports
Fälschungssicherheit (Port-Sicherheit) in OpenStack
L3-virtuelle Ressourcen (Router-Funktionen für Instanzverkehr)
Nova-scheduler - Auswahl der Compute-Knoten
Metadienst und Configuration Drive
Instanzmigration
Sicherung des Compute-Service
Cinder - Block-Speicherservice
Cinder-Architektur
Volumefeatures
Erstellen eines Volumes
Anbinden und Zugreifen auf das Volume
Speicherbackends - iSCSI, Ceph
Volumelöschen
Barbican - Key-Management-Service
Barbican-Architektur
Aufbewahrung von Passphrases
Generieren und Aufbewahren von symmetrischen Verschlüsselungsschlüsseln
Volumenverschlüsselungsmechanismen
- Konfigurieren des Cinder-Speichertyps für Volumenverschlüsselung
- Einschränkungen der Volumenverschlüsselung
- Aufbewahrung von X.509-Zertifikatbündeln
4. Weitere Aspekte im Zusammenhang mit Architektur & Sicherheit
- Datenschutz für Mieterdaten
- Sicherheit der Instanzen
- Oslo.policy - Erstellen benutzerdefinierter Rollen und API-Autorisierung
- Hochverfügbarkeit in OpenStack
Voraussetzungen
- Grundkenntnisse in Netzwerktechnik
- Grundkenntnisse des Cloud-Computing-Paradigmas
- Praktische Kenntnisse in der Verwaltung von Linux-Betriebssystemen
14 Stunden
Erfahrungsberichte (3)
Ich habe neue Dinge entdeckt.
Cristian
Kurs - OpenStack Security
Maschinelle Übersetzung
Tiefe Kenntnisse. Ein echtes Fachexperte für OpenStack. Geduldig und sehr hilfsbereit. Erklärte komplexe Themen auf verständliche und überschaubare Weise.
Jake McIlwaine - Gamma
Kurs - OpenStack Security
Maschinelle Übersetzung
Der Trainer war extrem wissbegierig und hilfsbereit. Während wir die Übungen durchgingen, wurde ich nicht unter Druck gesetzt und durfte Fehler machen (bis zu einem gewissen Punkt), danach erhielt ich Unterstützung zur Korrektur.
Tim Wilkes - Gamma
Kurs - OpenStack Security
Maschinelle Übersetzung