感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
1. OpenStack简介
- 云和OpenStack的历史
- 云的特性
- 云模型
- 私有、公有、混合
- 本地、IaaS、PaaS、SaaS
- 基于OpenStack的公有和私有云部署
- 开源和商业OpenStack发行版
- OpenStack部署模型
- OpenStack生态系统
- 模块
- 底层工具
- 集成
- OpenStack生命周期
- OpenStack认证
2. 云安全与OpenStack
私有云中的安全领域
威胁分类和攻击类型
系统和网络文档
系统管理
漏洞管理
配置管理和策略
系统备份和恢复
服务器加固
OpenStack管理接口
仪表板
API
SSH
OOB
安全通信
TLS和HTTPS
参考架构
3. OpenStack架构与安全
Keystone - 身份服务
Keystone架构
认证和可用后端
令牌类型和令牌管理
OpenStack中的授权 - 角色和oslo.policy
Keystone资源 - 域、项目、用户
Openrc和clouds.yaml - CLI客户端配置
OpenStack服务目录
OpenStack配额系统
Glance - 镜像服务
Glance架构
适应云的镜像
添加新镜像
保护镜像服务部署
镜像元数据
Neutron - 网络服务
Neutron架构
Neutron服务分布
OpenStack部署中的网络
Neutron中的网络隔离
Neutron中的基本资源
计算节点网络
租户(自助服务)网络和子网
租户网络路由(东西向路由)
提供者网络
访问外部资源(南北向路由)
网络命名空间
Neutron节点中的物理流量
浮动IP
安全组
基于角色的访问控制(RBAC)
Nova - 计算服务
Nova架构
计算服务中的虚拟机监控程序
QEMU与KVM
密钥对管理
实例类型管理
实例元数据
实例特性
创建、验证和管理虚拟机实例
在计算节点检查虚拟机
分配安全组和浮动IP
实例端口监听
OpenStack中的反欺骗(端口安全)
L3虚拟资源(实例流量的路由器功能)
Nova调度器 - 计算节点选择
元数据服务和配置驱动
实例迁移
加固计算服务
Cinder - 块存储服务
Cinder架构
卷特性
创建卷
挂载和访问卷
存储后端 - iSCSI、Ceph
卷擦除
Barbican - 密钥管理服务
Barbican架构
存储密码
生成和存储对称加密密钥
卷加密机制
- 配置Cinder存储类型以进行卷加密
- 卷加密的限制
- 存储X.509证书包
4. 其他与架构和安全相关的方面
- 租户数据隐私
- 实例安全
- Oslo.policy - 创建自定义角色和API授权
- OpenStack中的高可用性
要求
- 基础网络知识
- 云计算范式的基础知识
- Linux操作系统管理的实践经验
14 小时
客户评论 (3)
我发现了新事物。
Cristian
课程 - OpenStack Security
机器翻译
知识深度。Openstack领域的真正专家。耐心且非常乐于助人。能够以易于理解和消化的方式解释复杂话题。
Jake McIlwaine - Gamma
课程 - OpenStack Security
机器翻译
培训师非常博学且乐于助人。在进行练习时,我没有被催促,允许犯一些错误(在一定范围内),并在需要时得到帮助以纠正错误。
Tim Wilkes - Gamma
课程 - OpenStack Security
机器翻译