お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
1. OpenStack の概要
- クラウドと OpenStack の歴史
- クラウドの特徴
- クラウドモデル
- プライベート、パブリック、ハイブリッド
- オンプレミス、IaaS、PaaS、SaaS
- OpenStack をベースにしたパブリックおよびプライベートクラウドの展開
- オープンソースと商用 OpenStack ディストリビューション
- OpenStack の展開モデル
- OpenStack エコシステム
- モジュール
- 基盤となるツール
- 統合
- OpenStack のライフサイクル
- OpenStack 認定
2. クラウドセキュリティと OpenStack
プライベートクラウドでのセキュリティ領域
脅威の分類と攻撃タイプ
システムおよびネットワーク文書化
システム管理
脆弱性管理
構成管理とポリシー
システムバックアップと復旧
サーバーの強化
OpenStack 管理インターフェース
ダッシュボード
API
SSH
OOB
安全な通信
TLS と HTTPS
リファレンスアーキテクチャ
3. OpenStack アーキテクチャとセキュリティ
Keystone - ID サービス
Keystone のアーキテクチャ
認証と利用可能なバックエンド
トークンの種類と管理
OpenStack での権限管理 - ロールと oslo.policy
Keystone リソース - ドメイン、プロジェクト、ユーザー
openrc と clouds.yaml - CLI クライアント設定
OpenStack サービスカタログ
OpenStack のクォータシステム
Glance - イメージサービス
Glance のアーキテクチャ
クラウドに調整されたイメージ
新しいイメージの追加
イメージサービスの展開を保護する
イメージメタデータ
Neutron - ネットワークサービス
Neutron のアーキテクチャ
Neutron サービスの分散
OpenStack 展開におけるネットワーク
Neutron でのネットワークの隔離
Neutron の基本リソース
コンピュートノードのネットワーキング
テナント(セルフサービス)ネットワークとサブネット
テナントネットワークのルーティング(East-West ルーティング)
プロバイダーネットワーク
外部リソースへのアクセス(North-South ルーティング)
ネットワークネームスペース
Neutron ノードの物理トラフィック
Floating IP
セキュリティグループ
ロールベースアクセス制御 (RBAC)
Nova - コンピューティングサービス
Nova のアーキテクチャ
コンピューティングサービスにおけるハイパーバイザ
QEMU と KVM
キーペア管理
フレーバー管理
インスタンスメタデータ
インスタンス機能
仮想インスタンスの作成、確認、および管理
コンピュートノードでの VM の検査
セキュリティグループと Floating IP の割り当て
インスタンスポートへの接続
OpenStack におけるスプーフィング防止(ポートセキュリティ)
L3 仮想リソース(インスタンストラフィックのルータ機能)
Nova-scheduler - コンピュートノード選択
メタデータサービスと設定ドライブ
インスタンス移行
コンピューティングサービスの強化
Cinder - ブロックストレージサービス
Cinder のアーキテクチャ
ボリューム機能
ボリュームの作成
ボリュームへの接続とアクセス
ストレージバックエンド - iSCSI, Ceph
ボリュームワイプ
Barbican - キーマネジメントサービス
Barbican のアーキテクチャ
パスフレーズの保存
対称暗号化キーの生成と保存
ボリューム暗号化メカニズム
- ボリューム暗号化用の Cinder ストレージタイプの設定
- ボリューム暗号化の制限
- X.509 証明書バンドルの保存
4. アーキテクチャとセキュリティに関連するその他の側面
- テナントデータのプライバシー
- インスタンスセキュリティ
- oslo.policy - カスタムロールと API 権限の作成
- OpenStack における高可用性
要求
- 基本的なネットワークの知識
- クラウドコンピューティングの基本的な知識
- Linux オペレーティングシステムを管理する実践的な知識
14 時間
お客様の声 (3)
新しいことを発見しました。
Cristian
コース - OpenStack Security
機械翻訳
深い知識。OpenStackの真の専門家です。とても親切で、複雑なトピックを理解しやすく説明してくれました。
Jake McIlwaine - Gamma
コース - OpenStack Security
機械翻訳
トレーナーは非常に知識が豊富で親切でした。演習を通じて進む中で、私は焦らされることなく、ミスを犯すことも許されました(ある程度まで)。必要に応じて、修正のための支援も提供されました。
Tim Wilkes - Gamma
コース - OpenStack Security
機械翻訳