Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
1. OpenStack 소개
- 클라우드의 역사 및 OpenStack
- 클라우드 기능
- 클라우드 모델
- 사적, 공적, 혼합
- 온프레미스, IaaS, PaaS, SaaS
- OpenStack을 기반으로 한 퍼블릭 및 프라이빗 클라우드 배포
- 오픈소스 및 상용 OpenStack 배포판
- OpenStack 배포 모델
- OpenStack 생태계
- 모듈
- 기본 도구
- 통합
- OpenStack 수명주기
- OpenStack인증
2. 클라우드 보안 및 OpenStack
프라이빗 클라우드의 보안 도메인
위협 분류 및 공격 유형
시스템 및 네트워크 문서
시스템 관리
취약점 관리
구성 관리 및 정책
시스템 백업 및 복구
서버 강화
OpenStack Management 인터페이스
계기반
API
SSH
외부
안전한 통신
TLS 및 HTTPS
참조 아키텍처
3. OpenStack 아키텍처 및 보안
키스톤 - 신원 서비스
키스톤 건축
인증 및 사용 가능한 백엔드
토큰 유형 및 토큰 관리
OpenStack의 권한 부여 - 역할 및 oslo.policy
Keystone 리소스 - 도메인, 프로젝트, 사용자
Openrc 및 clouds.yaml - CLI 클라이언트 구성
OpenStack 서비스 카탈로그
OpenStack의 할당제도
글랜스 - 이미지 서비스
글랜스 아키텍처
클라우드에 맞춰 조정된 이미지
새로운 이미지 추가
이미지 서비스 배포 보안
이미지 메타데이터
중성자 - Networking 서비스
중성자 구조
중성자 서비스 배포
OpenStack 배포된 네트워크
Neutron의 네트워크 격리
Neutron의 기본 리소스
컴퓨트 노드 네트워킹
테넌트(셀프 서비스) 네트워크 및 서브넷
테넌트 네트워크를 위한 라우팅(동서 라우팅)
공급자 네트워크
Access외부 리소스(북-남 라우팅)
네트워크 네임스페이스
Neutron 노드의 물리적 트래픽
플로팅 IP
보안 그룹
역할 기반 접근 제어(RBAC)
Nova - 컴퓨팅 서비스
노바 아키텍처
컴퓨팅 서비스의 하이퍼바이저
QEMU 대 KVM
키페어 관리
풍미 관리
인스턴스 메타데이터
인스턴스 기능
가상 인스턴스 생성, 검증 및 관리
컴퓨팅 노드에서 VM 검사
보안 그룹 및 플로팅 IP 할당
인스턴스 포트 활용
OpenStack의 스푸핑 방지(포트 보안)
L3 가상 리소스(인스턴스 트래픽을 위한 라우터 기능)
Nova-scheduler - 컴퓨팅 노드 선택
메타데이터 서비스 및 구성 드라이브
인스턴스 마이그레이션
컴퓨팅 서비스 강화
신더 - 블록 스토리지 서비스
신더 건축
볼륨 특징
볼륨 생성
볼륨 연결 및 액세스
스토리지 백엔드 - iSCSI, Ceph
볼륨 와이프
바비칸 - 키Management 서비스
바비칸 건축
암호 문구 저장
대칭 암호화 키 생성 및 저장
볼륨 암호화 메커니즘
- 볼륨 암호화를 위한 Cinder 스토리지 유형 구성
- 볼륨 암호화의 한계
- X.509 인증서 번들 저장
4. 아키텍처 및 보안과 관련된 기타 측면
- 세입자 데이터 개인 정보 보호
- 인스턴스 보안
- Oslo.policy - 사용자 정의 역할 및 API 권한 부여 생성
- OpenStack의 고가용성
Requirements
- 기본 네트워킹 지식
- 클라우드 컴퓨팅 패러다임에 대한 기본 지식
- Linux 운영체제 관리에 대한 실무 지식
14 Hours
회원 평가 (3)
나는 새로운 것을 발견했습니다.
Cristian
Course - OpenStack Security
Machine Translated
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Course - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.