コース概要

1. OpenStack の概要

    クラウドの歴史と【3】クラウドの特徴 クラウドモデル プライベート、パブリック、ハイブリッド オンプレミス、IaaS、PaaS、SaaS
OpenStack に基づくパブリック クラウドおよびプライベート クラウドの導入
  • オープンソースおよび商用 OpenStack ディストリビューション
  • OpenStack 導入モデル
  • OpenStack エコシステムモジュール
  • 基礎となるツール
  • 統合
  • OpenStack ライフサイクル
  • OpenStack認証
  • 2. クラウドセキュリティとOpenStack
  • プライベート クラウドのセキュリティ ドメイン 脅威の分類と攻撃の種類 システムとネットワークのドキュメント システム管理 脆弱性管理 構成管理とポリシー システムのバックアップとリカバリ
  • サーバーの強化

      OpenStack 管理インターフェース ダッシュボード
    API
  • SSH
  • OOB
  • 安全な通信 TLS および HTTPS
  • リファレンスアーキテクチャ
  • 3. OpenStack アーキテクチャとセキュリティ
  • Keystone - ID サービス Keystone アーキテクチャ 認証と利用可能なバックエンド トークン タイプとトークン管理 OpenStack の認可 - ロールと oslo.policy Keystone リソース - ドメイン、プロジェクト、ユーザー Openrc と Clouds.yaml - CLI クライアント構成 OpenStack サービス カタログ クォータ システムOpenStackで
  • Glance - イメージ サービス Glance アーキテクチャ
  • クラウドに合わせた画像
  • 新しい画像の追加

      イメージ サービスの展開を保護する
    画像メタデータ
  • Neutron - Networking サービス Neutron アーキテクチャ
  • Neutron サービスの配布
  • OpenStack 導入のネットワーク
  • Neutron でのネットワーク分離
  • Neutron の基本リソース
  • コンピューティングノードネットワーキング
  • テナント (セルフサービス) ネットワークとサブネット
  • テナントネットワークのルーティング (East-West ルーティング)
  • プロバイダーネットワーク
  • Accessing 外部リソース (North-South ルーティング)
  • ネットワーク名前空間
  • Neutron ノードの物理トラフィック
  • フローティングIP
  • セキュリティグループ
  • ロールベースのアクセス制御 (RBAC)
  • Nova - コンピューティング サービス Nova アーキテクチャ
  • コンピューティング サービスのハイパーバイザー
  • QEMU と KVM の比較
  • キーペアの管理
  • 風味管理
  • インスタンスのメタデータ
  • インスタンスの機能
  • 仮想インスタンスの作成、検証、管理
  • 計算ノードでの VM の検査
  • セキュリティグループとフローティングIPの割り当て
  • インスタンスのポートを利用する
  • OpenStack のスプーフィング対策 (ポート セキュリティ)
  • L3仮想リソース(インスタンストラフィック用のルーター機能)
  • Nova-scheduler - 計算ノードの選択
  • メタデータ サービスと構成ドライブ
  • インスタンスの移行
  • コンピューティング サービスの強化
  • Cinder - ブロック ストレージ サービス Cinder アーキテクチャ
  • ボリューム機能
  • ボリュームの作成
  • ボリュームの接続とアクセス
  • ストレージ バックエンド - iSCSI、Ceph
  • ボリュームワイプ
  • Barbican - キー Management サービス Barbican アーキテクチャ
  • パスフレーズの保存
  • 対称暗号化キーの生成と保存
  • ボリューム暗号化メカニズム
  • ボリューム暗号化用の Cinder ストレージ タイプの構成
  • ボリューム暗号化の制限事項
  • X.509 証明書バンドルの保存
  • 4. アーキテクチャとセキュリティに関連するその他の側面
  • テナント データ プライバシー インスタンス セキュリティ Oslo.policy - カスタム ロールと API 認可の作成 OpenStack の高可用性

    要求

    • ネットワークの基礎知識
    • クラウドコンピューティングパラダイムに関する基礎知識
    • Linuxオペレーティングシステムの管理に関する実践的な知識
     14 時間

    参加者の人数



    Price per participant

    お客様の声 (3)

    関連コース

    CRISC - Certified in Risk and Information Systems Control

    21 時間

    Microsoft SDL Core

    14 時間

    Standard Java Security

    14 時間

    Java and Web Application Security

    21 時間

    Advanced Java Security

    21 時間

    Advanced Java, JEE and Web Application Security

    28 時間

    .NET, C# and ASP.NET Security Development

    14 時間

    Comprehensive C# and .NET Application Security

    21 時間

    Advanced C#, ASP.NET and Web Application Security

    21 時間

    関連カテゴリー