Εξέλιξη Κομματιού

1. Εισαγωγή στο OpenStack

  • Ιστορία του νέφου και του OpenStack
  • Χαρακτηριστικά του νεφούς
  • Μοντέλα νεφών
    • ιδιωτικό, δημόσιο, υποκειμενικό
    • εγχώριο, IaaS, PaaS, SaaS
  • Δημόσιες και ιδιωτικές εγκαταστάσεις νεφών με βάση το OpenStack
  • Οπέν αρχεία και επιχειρηματικές διανομές OpenStack
  • Μοντέλα εγκατάστασης OpenStack
  • Η απόδοση του OpenStack
    • Πυλώνες
    • Αποδίδονται εργαλεία
    • Ενσωμάτωση
  • Ζωή κύκλου OpenStack
  • Πιστοποίηση OpenStack

2. Ασφάλεια του νέφους και OpenStack

Τομείς ασφαλείας σε ιδιωτικά νεφών
Κατηγοριοποίηση απειλών και τύποι επιθέσεων
Τεκμηρίωση συστήματος και δικτύου
Διοίκηση συστήματος
Διαχείριση ευάλωτων σημείων
Διαχείριση ρυθμίσεων και πολιτικών
Ανακατασκευή και αποκατάσταση συστήματος
Προσαρμογή διακονητών
Διαχείριση διεπαφών OpenStack
Dashboard
API
SSH
OOB
Ασφαλής επικοινωνία
TLS και HTTPS
Αρχιτεκτονικές αναφοράς

3. Αρχιτεκτονική και ασφάλεια OpenStack

Keystone - Διακονία ταυτότητας
Αρχιτεκτονική Keystone
Επικύρωση και διαθέσιμα πλατφόρμες αποθήκευσης
Τύποι Τοκέν και διαχείριση τοκέν
Εξουσιοδότηση στο OpenStack - ρόλοι και oslo.policy
Πόροι Keystone - τομείς, έργα, χρήστες
Openrc και clouds.yaml - διαχείριση CLI clients
Κατάλογος διακονιών OpenStack
Σύστημα ορίων στο OpenStack
Glance - Διακονία εικόνας
Αρχιτεκτονική Glance
Εικόνες που έχουν προσαρμοστεί στο νέφος
Προσθήκη νέας εικόνας
Ασφαλής διαχείριση υπηρεσίας εικόνας
Μεταδεδομένα εικόνας
Neutron - Διακονία δικτύου
Αρχιτεκτονική Neutron
Κατανομή υπηρεσίας Neutron
Δίκτυα στην εγκατάσταση OpenStack
Απομόνωση δικτύου στο Neutron
Βασικοί πόροι στο Neutron
Δίκτυα υπολογισμού
Ενδιαιτηματικά (self-service) δίκτυα και υποδιχτύα
Δρόμοι για τα Ενδιαιτηματικά δίκτυα (East-West routing)
Δίκτυα παροχέας
Άπειρη σύνδεση με εξωτερικούς πόρους (North-South routing)
Χώροι ονομάτων δικτύου
Σωματική κίνηση στα κόμβους Neutron
Floating IPs
Ομάδες ασφαλείας
Ρυθμιστική διαχείριση βάση ρόλων (RBAC)
Nova - Διακονία υπολογισμού
Αρχιτεκτονική Nova
HyperVisors στη διακονία υπολογισμού
QEMU vs. KVM
Διαχείριση Κλειδών
Διαχείριση Μορφών (Flavours)
Μεταδεδομένα υπολογιστή
Χαρακτηριστικά υπολογιστή
Δημιουργία, επαλήθευση και διαχείριση ιδιωτικού υπολογιστή
Έλεγχος του VM στον υπολογιστή υπολογισμού
Προσαρμογή Ομάδων ασφαλείας και Floating IPs
Συνδέσεις σε πόρους υπολογιστή
Αντιπαραβολή (port security) στο OpenStack
L3 εικονικοί πόροι (δυνατότητες διαχείρισης δρομολόγησης για την κίνηση υπολογιστή)
Nova-scheduler - επιλογή κόμβου υπολογισμού
Υπηρεσία μεταδεδομένων και η διαχείριση του συστήματος
Μεταφορά υπολογιστή
Ανακατασκευή υπολογιστικής υπηρεσίας
Cinder - Διακονία μπλοκ αποθήκευσης
Αρχιτεκτονική Cinder
Χαρακτηριστικά του Τόμου (Volume)
Δημιουργία Τόμου
Ενσωμάτωση και πρόσβαση στον Τόμο
Πλατφόρμες αποθήκευσης - iSCSI, Ceph
Εξόντωση του Τόμου
Barbican - Διαχείριση κλειδών
Αρχιτεκτονική Barbican
Αποθήκευση παρόδων
Παραγωγή και αποθήκευση συμμετρικών κλειδών κρυπτογράφησης
Μηχανισμοί κρυπτογράφησης Τόμου
  • Ρύθμιση τύπου αποθήκευσης Cinder για την κρυπτογράφηση Τόμου
  • Περιορισμοί κρυπτογράφησης Τόμου
  • Αποθήκευση συστάδων πιστοποιητικών X.509

4.Άλλα πραγματικά εξάρτηση αρχιτεκτονικής και ασφαλείας

  • Απόρρητο δεδομένων Ενδιαιτημάτων (tenants)
  • Ασφάλεια υπολογιστή
  • Oslo.policy - δημιουργία περιβόλου και εξουσιοδότηση API
  • Υψηλή Διαθεσιμότητα στο OpenStack

Απαιτήσεις

  • Βασικές γνώσεις δικτύου
  • Βασικές γνώσεις του παραδείγματος υπολογιστικής στο νέφος
  • Πρακτικές γνώσεις διοίκησης του λειτουργικού συστήματος Linux
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (3)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες