Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
1. Introducción a OpenStack
- Historia de la nube y OpenStack
- Características de la nube
- Modelos en la nube
- privado, público, híbrido
- on-premise, IaaS, PaaS, SaaS
- Implementaciones de nube pública y privada basadas en OpenStack
- Distribuciones comerciales y de código abierto OpenStack
- OpenStack Modelos de implementación
- OpenStack Ecosistema
- Módulos
- Herramientas subyacentes
- Integraciones
- OpenStack Ciclo de vida
- OpenStack Certificación
2. Seguridad en la nube y OpenStack
Dominios de seguridad en nubes privadas
Clasificación de amenazas y tipos de ataque
Documentación del sistema y de la red
Gestión de sistemas
Gestión de vulnerabilidades
Gestión de la configuración y políticas
Copia de seguridad y recuperación del sistema
Endurecimiento del servidor
OpenStack Management interfaces
Salpicadero
API
SSH
OOB
Comunicación segura
TLS y HTTPS
Arquitecturas de referencia
3. OpenStack Arquitectura y seguridad
Keystone - Servicio de identidad
Arquitectura Keystone
Autenticación y backends disponibles
Tipos de tokens y administración de tokens
Autorización en OpenStack - roles y oslo.policy
Recursos de Keystone: dominios, proyectos, usuarios
Openrc y clouds.yaml - Configuración de clientes CLI
OpenStack Catálogo de servicios
Sistema de cuotas en OpenStack
Vistazo - Servicio de Imagen
Arquitectura de Glance
Imágenes ajustadas a la nube
Adición de una nueva imagen
Protección de la implementación del servicio de imágenes
Metadatos de la imagen
Neutrón - Networking Servicio
Arquitectura de neutrones
Distribución de servicios de neutrones
Redes en OpenStack implementación
Aislamiento de red en Neutron
Recursos básicos en Neutron
Redes de nodos de proceso
Redes y subredes de inquilino (autoservicio)
Enrutamiento para redes de inquilino (enrutamiento este-oeste)
Redes de proveedores
Accessrecursos externos (enrutamiento Norte-Sur)
Espacios de nombres de red
Tráfico físico en nodos de neutrones
IPs flotantes
Grupos de seguridad
Control de acceso basado en roles (RBAC)
Nova - Servicio de cómputo
Arquitectura Nova
Hipervisores en el servicio de proceso
QEMU frente a KVM
Gestión de pares de claves
Gestión del sabor
Metadatos de instancia
Características de la instancia
Creación, verificación y gestión de instancias virtuales
Inspección de la máquina virtual en el nodo de proceso
Asignación de grupos de seguridad e IP flotantes
Aprovechamiento de los puertos de instancia
Anti-spoofing (seguridad portuaria) en OpenStack
Recursos virtuales L3 (funciones del router para el tráfico de instancias)
Nova-scheduler - selección de nodos de cómputo
Servicio de metadatos y unidad de configuración
Migración de instancias
Endurecimiento del servicio de proceso
Cinder - Servicio de almacenamiento en bloque
Arquitectura de ceniza
Características de volumen
Creación de un volumen
Adjuntar y acceder al volumen
Backends de almacenamiento: iSCSI, Ceph
Borrado de volumen
Barbacana - Llave Management Servicio
Arquitectura barbacana
Almacenamiento de frases de contraseña
Generación y almacenamiento de claves de cifrado simétricas
Mecanismos de cifrado de volumen
- Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
- Limitaciones del cifrado de volúmenes
- Almacenamiento de paquetes de certificados X.509
4. Otros aspectos relacionados con la arquitectura y la seguridad
- Privacidad de los datos de los inquilinos
- Seguridad de instancias
- Oslo.policy: creación de roles personalizados y autorización de API
- Alta disponibilidad en OpenStack
Requerimientos
- Conocimientos básicos de redes
- Conocimiento básico del paradigma de la computación en la nube
- Conocimientos prácticos de administración de sistemas operativos Linux
14 Horas
Testimonios (3)
Encontré cosas nuevas.
Cristian
Curso - OpenStack Security
Traducción Automática
Depth of knowledge. A true SME in Openstack. Patient and very helpful. Explained complex topics in an understandable and digestible way.
Jake McIlwaine - Gamma
Curso - OpenStack Security
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.