문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. OpenStack 소개
- 클라우드의 역사 및 OpenStack
- 클라우드 기능
- 클라우드 모델
- 사적, 공적, 혼합
- 온프레미스, IaaS, PaaS, SaaS
- OpenStack을 기반으로 한 퍼블릭 및 프라이빗 클라우드 배포
- 오픈소스 및 상용 OpenStack 배포판
- OpenStack 배포 모델
- OpenStack 생태계
- 모듈
- 기본 도구
- 통합
- OpenStack 수명주기
- OpenStack인증
2. 클라우드 보안 및 OpenStack
프라이빗 클라우드의 보안 도메인
위협 분류 및 공격 유형
시스템 및 네트워크 문서
시스템 관리
취약점 관리
구성 관리 및 정책
시스템 백업 및 복구
서버 강화
OpenStack Management 인터페이스
계기반
API
SSH
외부
안전한 통신
TLS 및 HTTPS
참조 아키텍처
3. OpenStack 아키텍처 및 보안
키스톤 - 신원 서비스
키스톤 건축
인증 및 사용 가능한 백엔드
토큰 유형 및 토큰 관리
OpenStack의 권한 부여 - 역할 및 oslo.policy
Keystone 리소스 - 도메인, 프로젝트, 사용자
Openrc 및 clouds.yaml - CLI 클라이언트 구성
OpenStack 서비스 카탈로그
OpenStack의 할당제도
Glance - Image Service
글랜스 아키텍처
클라우드에 맞춰 조정된 이미지
새로운 이미지 추가
이미지 서비스 배포 보안
이미지 메타데이터
중성자 - Networking 서비스
중성자 구조
중성자 서비스 배포
OpenStack 배포된 네트워크
Neutron의 네트워크 격리
Neutron의 기본 리소스
컴퓨트 노드 네트워킹
테넌트(셀프 서비스) 네트워크 및 서브넷
테넌트 네트워크를 위한 라우팅(동서 라우팅)
공급자 네트워크
Access외부 리소스(북-남 라우팅)
네트워크 네임스페이스
Neutron 노드의 물리적 트래픽
플로팅 IP
보안 그룹
역할 기반 접근 제어(RBAC)
Nova - 컴퓨팅 서비스
노바 아키텍처
컴퓨팅 서비스의 하이퍼바이저
QEMU 대 KVM
키페어 관리
풍미 관리
인스턴스 메타데이터
인스턴스 기능
가상 인스턴스 생성, 검증 및 관리
컴퓨팅 노드에서 VM 검사
보안 그룹 및 플로팅 IP 할당
인스턴스 포트 활용
OpenStack의 스푸핑 방지(포트 보안)
L3 가상 리소스(인스턴스 트래픽을 위한 라우터 기능)
Nova-scheduler - 컴퓨팅 노드 선택
메타데이터 서비스 및 구성 드라이브
인스턴스 마이그레이션
컴퓨팅 서비스 강화
신더 - 블록 스토리지 서비스
신더 건축
볼륨 특징
볼륨 생성
Attaching and accessing the volume
스토리지 백엔드 - iSCSI, Ceph
볼륨 와이프
바비칸 - 키Management 서비스
바비칸 건축
암호 문구 저장
대칭 암호화 키 생성 및 저장
볼륨 암호화 메커니즘
- 볼륨 암호화를 위한 Cinder 스토리지 유형 구성
- 볼륨 암호화의 한계
- X.509 인증서 번들 저장
4. 아키텍처 및 보안과 관련된 기타 측면
- 세입자 데이터 개인 정보 보호
- 인스턴스 보안
- Oslo.policy - 사용자 정의 역할 및 API 권한 부여 생성
- OpenStack의 고가용성
요건
- 기본 네트워킹 지식
- 클라우드 컴퓨팅 패러다임에 대한 기본 지식
- Linux 운영체제 관리에 대한 실무 지식
14 시간
회원 평가 (3)
나는 새로운 것을 발견했습니다.
Cristian
코스 - OpenStack Security
기계 번역됨
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
코스 - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.