Course Outline

1. OpenStack 소개

  • 클라우드의 역사 및 OpenStack
  • 클라우드 기능
  • 클라우드 모델
    • 사적, 공적, 혼합
    • 온프레미스, IaaS, PaaS, SaaS
  • OpenStack을 기반으로 한 퍼블릭 및 프라이빗 클라우드 배포
  • 오픈소스 및 상용 OpenStack 배포판
  • OpenStack 배포 모델
  • OpenStack 생태계
    • 모듈
    • 기본 도구
    • 통합
  • OpenStack 수명주기
  • OpenStack인증

2. 클라우드 보안 및 OpenStack

프라이빗 클라우드의 보안 도메인
위협 분류 및 공격 유형
시스템 및 네트워크 문서
시스템 관리
취약점 관리
구성 관리 및 정책
시스템 백업 및 복구
서버 강화
OpenStack Management 인터페이스
계기반
API
SSH
외부
안전한 통신
TLS 및 HTTPS
참조 아키텍처

3. OpenStack 아키텍처 및 보안

키스톤 - 신원 서비스
키스톤 건축
인증 및 사용 가능한 백엔드
토큰 유형 및 토큰 관리
OpenStack의 권한 부여 - 역할 및 oslo.policy
Keystone 리소스 - 도메인, 프로젝트, 사용자
Openrc 및 clouds.yaml - CLI 클라이언트 구성
OpenStack 서비스 카탈로그
OpenStack의 할당제도
글랜스 - 이미지 서비스
글랜스 아키텍처
클라우드에 맞춰 조정된 이미지
새로운 이미지 추가
이미지 서비스 배포 보안
이미지 메타데이터
중성자 - Networking 서비스
중성자 구조
중성자 서비스 배포
OpenStack 배포된 네트워크
Neutron의 네트워크 격리
Neutron의 기본 리소스
컴퓨트 노드 네트워킹
테넌트(셀프 서비스) 네트워크 및 서브넷
테넌트 네트워크를 위한 라우팅(동서 라우팅)
공급자 네트워크
Access외부 리소스(북-남 라우팅)
네트워크 네임스페이스
Neutron 노드의 물리적 트래픽
플로팅 IP
보안 그룹
역할 기반 접근 제어(RBAC)
Nova - 컴퓨팅 서비스
노바 아키텍처
컴퓨팅 서비스의 하이퍼바이저
QEMU 대 KVM
키페어 관리
풍미 관리
인스턴스 메타데이터
인스턴스 기능
가상 인스턴스 생성, 검증 및 관리
컴퓨팅 노드에서 VM 검사
보안 그룹 및 플로팅 IP 할당
인스턴스 포트 활용
OpenStack의 스푸핑 방지(포트 보안)
L3 가상 리소스(인스턴스 트래픽을 위한 라우터 기능)
Nova-scheduler - 컴퓨팅 노드 선택
메타데이터 서비스 및 구성 드라이브
인스턴스 마이그레이션
컴퓨팅 서비스 강화
신더 - 블록 스토리지 서비스
신더 건축
볼륨 특징
볼륨 생성
볼륨 연결 및 액세스
스토리지 백엔드 - iSCSI, Ceph
볼륨 와이프
바비칸 - 키Management 서비스
바비칸 건축
암호 문구 저장
대칭 암호화 키 생성 및 저장
볼륨 암호화 메커니즘
  • 볼륨 암호화를 위한 Cinder 스토리지 유형 구성
  • 볼륨 암호화의 한계
  • X.509 인증서 번들 저장

4. 아키텍처 및 보안과 관련된 기타 측면

  • 세입자 데이터 개인 정보 보호
  • 인스턴스 보안
  • Oslo.policy - 사용자 정의 역할 및 API 권한 부여 생성
  • OpenStack의 고가용성

Requirements

  • 기본 네트워킹 지식
  • 클라우드 컴퓨팅 패러다임에 대한 기본 지식
  • Linux 운영체제 관리에 대한 실무 지식
 14 Hours

Number of participants


Price per participant

회원 평가 (3)

Upcoming Courses

Related Categories