コース概要

1. OpenStack の概要

  • クラウドと OpenStack の歴史
  • クラウドの特徴
  • クラウドモデル
    • プライベート、パブリック、ハイブリッド
    • オンプレミス、IaaS、PaaS、SaaS
  • OpenStack をベースにしたパブリックおよびプライベートクラウドの展開
  • オープンソースと商用 OpenStack ディストリビューション
  • OpenStack の展開モデル
  • OpenStack エコシステム
    • モジュール
    • 基盤となるツール
    • 統合
  • OpenStack のライフサイクル
  • OpenStack 認定

2. クラウドセキュリティと OpenStack

プライベートクラウドでのセキュリティ領域
脅威の分類と攻撃タイプ
システムおよびネットワーク文書化
システム管理
脆弱性管理
構成管理とポリシー
システムバックアップと復旧
サーバーの強化
OpenStack 管理インターフェース
ダッシュボード
API
SSH
OOB
安全な通信
TLS と HTTPS
リファレンスアーキテクチャ

3. OpenStack アーキテクチャとセキュリティ

Keystone - ID サービス
Keystone のアーキテクチャ
認証と利用可能なバックエンド
トークンの種類と管理
OpenStack での権限管理 - ロールと oslo.policy
Keystone リソース - ドメイン、プロジェクト、ユーザー
openrc と clouds.yaml - CLI クライアント設定
OpenStack サービスカタログ
OpenStack のクォータシステム
Glance - イメージサービス
Glance のアーキテクチャ
クラウドに調整されたイメージ
新しいイメージの追加
イメージサービスの展開を保護する
イメージメタデータ
Neutron - ネットワークサービス
Neutron のアーキテクチャ
Neutron サービスの分散
OpenStack 展開におけるネットワーク
Neutron でのネットワークの隔離
Neutron の基本リソース
コンピュートノードのネットワーキング
テナント(セルフサービス)ネットワークとサブネット
テナントネットワークのルーティング(East-West ルーティング)
プロバイダーネットワーク
外部リソースへのアクセス(North-South ルーティング)
ネットワークネームスペース
Neutron ノードの物理トラフィック
Floating IP
セキュリティグループ
ロールベースアクセス制御 (RBAC)
Nova - コンピューティングサービス
Nova のアーキテクチャ
コンピューティングサービスにおけるハイパーバイザ
QEMU と KVM
キーペア管理
フレーバー管理
インスタンスメタデータ
インスタンス機能
仮想インスタンスの作成、確認、および管理
コンピュートノードでの VM の検査
セキュリティグループと Floating IP の割り当て
インスタンスポートへの接続
OpenStack におけるスプーフィング防止(ポートセキュリティ)
L3 仮想リソース(インスタンストラフィックのルータ機能)
Nova-scheduler - コンピュートノード選択
メタデータサービスと設定ドライブ
インスタンス移行
コンピューティングサービスの強化
Cinder - ブロックストレージサービス
Cinder のアーキテクチャ
ボリューム機能
ボリュームの作成
ボリュームへの接続とアクセス
ストレージバックエンド - iSCSI, Ceph
ボリュームワイプ
Barbican - キーマネジメントサービス
Barbican のアーキテクチャ
パスフレーズの保存
対称暗号化キーの生成と保存
ボリューム暗号化メカニズム
  • ボリューム暗号化用の Cinder ストレージタイプの設定
  • ボリューム暗号化の制限
  • X.509 証明書バンドルの保存

4. アーキテクチャとセキュリティに関連するその他の側面

  • テナントデータのプライバシー
  • インスタンスセキュリティ
  • oslo.policy - カスタムロールと API 権限の作成
  • OpenStack における高可用性

要求

  • 基本的なネットワークの知識
  • クラウドコンピューティングの基本的な知識
  • Linux オペレーティングシステムを管理する実践的な知識
 14 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (3)

今後のコース

関連カテゴリー