문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. OpenStack 소개
- 클라우드와 OpenStack의 역사
- 클라우드 기능
- 클라우드 모델
- 프라이빗, 공용, 하이브리드
- 온프레미스, IaaS, PaaS, SaaS
- OpenStack 기반의 공용 및 프라이빗 클라우드 배포
- 오픈 소스와 상업적 OpenStack 배포
- OpenStack 배포 모델
- OpenStack 생태계
- 모듈
- 기반이 되는 도구들
- 통합
- OpenStack 수명 주기
- OpenStack 인증
2. 클라우드 보안과 OpenStack
프라이빗 클라우드의 보안 영역
위협 분류와 공격 유형
시스템 및 네트워크 문서화
시스템 관리
취약점 관리
구성 관리 및 정책
시스템 백업 및 복원
서버 강화
OpenStack 관리 인터페이스
대시보드
API
SSH
OOB
안전한 통신
TLS와 HTTPS
참조 아키텍처
3. OpenStack 아키텍처 및 보안
Keystone - 아이덴티티 서비스
Keystone 아키텍처
인증 및 사용 가능한 백엔드
토큰 유형과 토큰 관리
OpenStack에서의 인증 - 역할 및 oslo.policy
Keystone 리소스 - 도메인, 프로젝트, 사용자
openrc와 clouds.yaml - CLI 클라이언트 구성
OpenStack 서비스 카탈로그
OpenStack의 할당량 시스템
Glance - 이미지 서비스
Glance 아키텍처
클라우드에 맞춘 이미지
새로운 이미지 추가
이미지 서비스 배포 보안화
이미지 메타데이터
Neutron - 네트워킹 서비스
Neutron 아키텍처
Neutron 서비스 분산
OpenStack 배포에서의 네트워크
Neutron에서의 네트워크 격리
Neutron의 기본 리소스
컴퓨팅 노드 네트워킹
테넌트(셀프 서비스) 네트워크 및 서브넷
테넌트 네트워크 라우팅(East-West 라우팅)
공급자 네트워크
외부 리소스 접근(North-South 라우팅)
네트워크 네임스페이스
Neutron 노드에서의 물리적 트래픽
플로팅 IP
보안 그룹
역할 기반 접근 제어(RBAC)
Nova - 컴퓨팅 서비스
Nova 아키텍처
컴퓨팅 서비스에서의 하이퍼바이저
QEMU vs. KVM
키페어 관리
플레이버 관리
인스턴스 메타데이터
인스턴스 기능
가상 인스턴스 생성, 검증 및 관리
컴퓨팅 노드에서 VM 검사
보안 그룹과 플로팅 IP 할당
인스턴스 포트 연결
OpenStack에서의 위조 방지(포트 보안)
L3 가상 리소스(인스턴스 트래픽을 위한 라우터 기능)
Nova-scheduler - 컴퓨팅 노드 선택
메타데이터 서비스 및 구성 드라이브
인스턴스 이동
컴퓨팅 서비스 강화
Cinder - 블록 스토리지 서비스
Cinder 아키텍처
볼륨 기능
볼륨 생성
볼륨 연결 및 접근
스토리지 백엔드 - iSCSI, Ceph
볼륨 지우기
Barbican - 키 관리 서비스
Barbican 아키텍처
패스프레이즈 저장
대칭 암호화 키 생성 및 저장
볼륨 암호화 메커니즘
- 볼륨 암호화를 위한 Cinder 스토리지 유형 구성
- 볼륨 암호화의 제한 사항
- X.509 인증서 번들 저장
4. 아키텍처 및 보안과 관련된 다른 측면
- 테넌트 데이터 프라이버시
- 인스턴스 보안
- oslo.policy - 사용자 정의 역할 및 API 인증 생성
- OpenStack에서의 고가용성
요건
- 기본 네트워킹 지식
- 클라우드 컴퓨팅 패러다임에 대한 기본 지식
- Linux 운영 체제 관리에 대한 실용적인 지식
14 시간
회원 평가 (3)
새로운 것을 발견했습니다.
Cristian
코스 - OpenStack Security
기계 번역됨
깊은 지식. Openstack에 대한 진정한 전문가입니다. 인내심이 강하고 매우 친절합니다. 복잡한 주제를 이해하기 쉽고 소화할 수 있는 방식으로 설명해주었습니다.
Jake McIlwaine - Gamma
코스 - OpenStack Security
기계 번역됨
트레이너는 매우 지식이 풍부하고 도움이 되었습니다. 연습 문제를 진행하면서 저는 서두르지 않아도 됐으며, 필요한 범위 내에서 실수를 할 수 있었고, 필요할 때마다 올바른 방향으로 안내받았습니다.
Tim Wilkes - Gamma
코스 - OpenStack Security
기계 번역됨