课程大纲

1. OpenStack简介

  • 云和OpenStack的历史
  • 云的特性
  • 云模型
    • 私有、公有、混合
    • 本地、IaaS、PaaS、SaaS
  • 基于OpenStack的公有和私有云部署
  • 开源和商业OpenStack发行版
  • OpenStack部署模型
  • OpenStack生态系统
    • 模块
    • 底层工具
    • 集成
  • OpenStack生命周期
  • OpenStack认证

2. 云安全与OpenStack

私有云中的安全领域
威胁分类和攻击类型
系统和网络文档
系统管理
漏洞管理
配置管理和策略
系统备份和恢复
服务器加固
OpenStack管理接口
仪表板
API
SSH
OOB
安全通信
TLS和HTTPS
参考架构

3. OpenStack架构与安全

Keystone - 身份服务
Keystone架构
认证和可用后端
令牌类型和令牌管理
OpenStack中的授权 - 角色和oslo.policy
Keystone资源 - 域、项目、用户
Openrc和clouds.yaml - CLI客户端配置
OpenStack服务目录
OpenStack配额系统
Glance - 镜像服务
Glance架构
适应云的镜像
添加新镜像
保护镜像服务部署
镜像元数据
Neutron - 网络服务
Neutron架构
Neutron服务分布
OpenStack部署中的网络
Neutron中的网络隔离
Neutron中的基本资源
计算节点网络
租户(自助服务)网络和子网
租户网络路由(东西向路由)
提供者网络
访问外部资源(南北向路由)
网络命名空间
Neutron节点中的物理流量
浮动IP
安全组
基于角色的访问控制(RBAC)
Nova - 计算服务
Nova架构
计算服务中的虚拟机监控程序
QEMU与KVM
密钥对管理
实例类型管理
实例元数据
实例特性
创建、验证和管理虚拟机实例
在计算节点检查虚拟机
分配安全组和浮动IP
实例端口监听
OpenStack中的反欺骗(端口安全)
L3虚拟资源(实例流量的路由器功能)
Nova调度器 - 计算节点选择
元数据服务和配置驱动
实例迁移
加固计算服务
Cinder - 块存储服务
Cinder架构
卷特性
创建卷
挂载和访问卷
存储后端 - iSCSI、Ceph
卷擦除
Barbican - 密钥管理服务
Barbican架构
存储密码
生成和存储对称加密密钥
卷加密机制
  • 配置Cinder存储类型以进行卷加密
  • 卷加密的限制
  • 存储X.509证书包

4. 其他与架构和安全相关的方面

  • 租户数据隐私
  • 实例安全
  • Oslo.policy - 创建自定义角色和API授权
  • OpenStack中的高可用性

要求

  • 基础网络知识
  • 云计算范式的基础知识
  • Linux操作系统管理的实践经验
 14 小时

客户评论 (3)

即将举行的公开课程

课程分类