코스 개요

1. OpenStack 소개

  • 클라우드와 OpenStack의 역사
  • 클라우드 기능
  • 클라우드 모델
    • 프라이빗, 공용, 하이브리드
    • 온프레미스, IaaS, PaaS, SaaS
  • OpenStack 기반의 공용 및 프라이빗 클라우드 배포
  • 오픈 소스와 상업적 OpenStack 배포
  • OpenStack 배포 모델
  • OpenStack 생태계
    • 모듈
    • 기반이 되는 도구들
    • 통합
  • OpenStack 수명 주기
  • OpenStack 인증

2. 클라우드 보안과 OpenStack

프라이빗 클라우드의 보안 영역
위협 분류와 공격 유형
시스템 및 네트워크 문서화
시스템 관리
취약점 관리
구성 관리 및 정책
시스템 백업 및 복원
서버 강화
OpenStack 관리 인터페이스
대시보드
API
SSH
OOB
안전한 통신
TLS와 HTTPS
참조 아키텍처

3. OpenStack 아키텍처 및 보안

Keystone - 아이덴티티 서비스
Keystone 아키텍처
인증 및 사용 가능한 백엔드
토큰 유형과 토큰 관리
OpenStack에서의 인증 - 역할 및 oslo.policy
Keystone 리소스 - 도메인, 프로젝트, 사용자
openrc와 clouds.yaml - CLI 클라이언트 구성
OpenStack 서비스 카탈로그
OpenStack의 할당량 시스템
Glance - 이미지 서비스
Glance 아키텍처
클라우드에 맞춘 이미지
새로운 이미지 추가
이미지 서비스 배포 보안화
이미지 메타데이터
Neutron - 네트워킹 서비스
Neutron 아키텍처
Neutron 서비스 분산
OpenStack 배포에서의 네트워크
Neutron에서의 네트워크 격리
Neutron의 기본 리소스
컴퓨팅 노드 네트워킹
테넌트(셀프 서비스) 네트워크 및 서브넷
테넌트 네트워크 라우팅(East-West 라우팅)
공급자 네트워크
외부 리소스 접근(North-South 라우팅)
네트워크 네임스페이스
Neutron 노드에서의 물리적 트래픽
플로팅 IP
보안 그룹
역할 기반 접근 제어(RBAC)
Nova - 컴퓨팅 서비스
Nova 아키텍처
컴퓨팅 서비스에서의 하이퍼바이저
QEMU vs. KVM
키페어 관리
플레이버 관리
인스턴스 메타데이터
인스턴스 기능
가상 인스턴스 생성, 검증 및 관리
컴퓨팅 노드에서 VM 검사
보안 그룹과 플로팅 IP 할당
인스턴스 포트 연결
OpenStack에서의 위조 방지(포트 보안)
L3 가상 리소스(인스턴스 트래픽을 위한 라우터 기능)
Nova-scheduler - 컴퓨팅 노드 선택
메타데이터 서비스 및 구성 드라이브
인스턴스 이동
컴퓨팅 서비스 강화
Cinder - 블록 스토리지 서비스
Cinder 아키텍처
볼륨 기능
볼륨 생성
볼륨 연결 및 접근
스토리지 백엔드 - iSCSI, Ceph
볼륨 지우기
Barbican - 키 관리 서비스
Barbican 아키텍처
패스프레이즈 저장
대칭 암호화 키 생성 및 저장
볼륨 암호화 메커니즘
  • 볼륨 암호화를 위한 Cinder 스토리지 유형 구성
  • 볼륨 암호화의 제한 사항
  • X.509 인증서 번들 저장

4. 아키텍처 및 보안과 관련된 다른 측면

  • 테넌트 데이터 프라이버시
  • 인스턴스 보안
  • oslo.policy - 사용자 정의 역할 및 API 인증 생성
  • OpenStack에서의 고가용성

요건

  • 기본 네트워킹 지식
  • 클라우드 컴퓨팅 패러다임에 대한 기본 지식
  • Linux 운영 체제 관리에 대한 실용적인 지식
 14 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리