Course Outline

1. Inleiding tot OpenStack

    Geschiedenis van de cloud en OpenStack Cloudfuncties Cloudmodellen privé, openbaar, hybride on-premise, IaaS, PaaS, SaaS
Publieke en private cloud-implementaties gebaseerd op OpenStack
  • Open source en commerciële OpenStack distributies
  • OpenStack implementatiemodellen
  • OpenStack ecosysteemmodules
  • Onderliggende instrumenten
  • Integraties
  • OpenStack levenscyclus
  • OpenStack certificering
  • 2. Cloudbeveiliging en OpenStack
  • Beveiligingsdomeinen in private clouds Classificatie van bedreigingen en soorten aanvallen Systeem- en netwerkdocumentatie Systeembeheer Kwetsbaarheidsbeheer Configuratiebeheer en beleid Systeemback-up en -herstel
  • Serververharding

      OpenStack Beheerinterfaces Dashboard
    API
  • SSH
  • OOB
  • Veilige communicatie TLS en HTTPS
  • Referentie-architecturen
  • 3. OpenStack architectuur en beveiliging
  • Keystone - Identity Service Keystone-architectuur Authenticatie en beschikbare backends Tokentypen en tokenbeheer Autorisatie in OpenStack - rollen en oslo.policy Keystone-bronnen - domeinen, projecten, gebruikers Openrc en clouds.yaml - CLI-clientconfiguratie OpenStack servicecatalogus Quotasysteem bij OpenStack
  • Glance - Image Service Glance-architectuur
  • Afbeeldingen aangepast aan de cloud
  • Nieuwe afbeelding toevoegen

      Beveiliging van de implementatie van beeldservices
    Metagegevens van afbeeldingen
  • Neutron - Networking Service Neutronenarchitectuur
  • Distributie van Neutronendiensten
  • Netwerken in OpenStack implementatie
  • Netwerkisolatie in Neutron
  • Basishulpbronnen in Neutron
  • Compute node-netwerken
  • Tenant (self-service) netwerken en subnetten
  • Routering voor huurdernetwerken (Oost-West-routering)
  • Netwerken van providers
  • Accessing van externe bronnen (Noord-Zuid-routering)
  • Netwerknaamruimten
  • Fysiek verkeer in neutronenknooppunten
  • Zwevende IP's
  • Beveiligingsgroepen
  • Rolgebaseerde toegangscontrole (RBAC)
  • Nova - Compute Service Nova-architectuur
  • Hypervisors in de computerservice
  • QEMU versus KVM
  • Beheer van sleutelparen
  • Smaakbeheer
  • Metagegevens van instanties
  • Instantiefuncties
  • Virtuele instance creëren, verifiëren en beheren
  • Inspectie van de VM op het rekenknooppunt
  • Beveiligingsgroepen en zwevende IP's toewijzen
  • Het aanboren van instancepoorten
  • Anti-spoofing (havenbeveiliging) in OpenStack
  • L3 virtuele bronnen (routerfuncties, bijvoorbeeld verkeer)
  • Nova-planner - selectie van rekenknooppunten
  • Metadataservice en configuratiestation
  • Instantiemigratie
  • Verhardende computerservice
  • Cinder - Block Storage Service Cinder-architectuur
  • Volumefuncties
  • Een volume creëren
  • Het volume aansluiten en openen
  • Opslagbackends - iSCSI, Ceph
  • Volume wissen
  • Barbican - Sleutel Management Service Barbican-architectuur
  • Wachtwoordzinnen opslaan
  • Het genereren en opslaan van symmetrische encryptiesleutels
  • Mechanismen voor volumeversleuteling
  • Configureren van het Cinder-opslagtype voor volume-encryptie
  • Beperkingen van volume-encryptie
  • X.509-certificaatbundels opslaan
  • 4. Overige aspecten gerelateerd aan architectuur & beveiliging
  • Privacy van tenantgegevens Instantiebeveiliging Oslo.policy - creëren van aangepaste rol en API-autorisatie Hoge beschikbaarheid in OpenStack

    Requirements

    • Basiskennis van netwerken
    • Basiskennis van het cloud computing-paradigma
    • Praktische kennis van het beheer van Linux besturingssystemen
     14 Hours

    Getuigenissen (3)

    Related Courses

    CRISC - Certified in Risk and Information Systems Control

    21 Hours

    Cloud Computing Security Knowledge (CCSK) Preparation Course

    21 Hours

    Standard Java Security

    14 Hours

    Java and Web Application Security

    21 Hours

    Advanced Java Security

    21 Hours

    Advanced Java, JEE and Web Application Security

    28 Hours

    .NET, C# and ASP.NET Security Development

    14 Hours

    Related Categories