Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción a OpenStack
- Historia de la nube y OpenStack
- Características de la nube
- Modelos de nube
- privada, pública, híbrida
- en sitio, IaaS, PaaS, SaaS
- Implementaciones de nubes públicas y privadas basadas en OpenStack
- Distribuciones de OpenStack de código abierto y comerciales
- Modelos de implementación de OpenStack
- Ecosistema de OpenStack
- Módulos
- Herramientas subyacentes
- Integraciones
- Ciclo de vida de OpenStack
- Certificación de OpenStack
2. Seguridad en la nube y OpenStack
Dominios de seguridad en nubes privadas
Clasificación de amenazas y tipos de ataques
Documentación del sistema y la red
Gestión del sistema
Gestión de vulnerabilidades
Gestión de configuraciones y políticas
Copia de seguridad y recuperación del sistema
Aumento de seguridad en servidores
Interfaces de gestión de OpenStack
Tablero de control
API
SSH
OOB
Comunicación segura
TLS y HTTPS
Arquitecturas de referencia
3. Arquitectura y seguridad de OpenStack
Keystone - Servicio de Identidad
Arquitectura de Keystone
Autenticación y backends disponibles
Tipos de tokens y gestión de tokens
Autorización en OpenStack - roles y oslo.policy
Recursos de Keystone - dominios, proyectos, usuarios
Openrc y clouds.yaml - configuración de clientes CLI
Catálogo de servicios de OpenStack
Sistema de cuotas en OpenStack
Glance - Servicio de Imágenes
Arquitectura de Glance
Imágenes ajustadas a la nube
Agregar una nueva imagen
Asegurar la implementación del servicio de imágenes
Metadatos de las imágenes
Neutron - Servicio de Red
Arquitectura de Neutron
Distribución del servicio Neutron
Redes en la implementación de OpenStack
Aislamiento de redes en Neutron
Recursos básicos en Neutron
Redes de nodo de cómputo
Redes y subredes de inquilino (auto-servicio)
Enrutamiento para redes de inquilinos (enrutamiento Este-Oeste)
Redes proveedoras
Acceso a recursos externos (enrutamiento Norte-Sur)
Espacios de nombres de red
Traffic físico en nodos Neutron
Direcciones IP flotantes
Grupos de seguridad
Control de acceso basado en roles (RBAC)
Nova - Servicio de Cómputo
Arquitectura de Nova
Hypervisors en el servicio de cómputo
QEMU vs. KVM
Gestión de pares de claves (keypairs)
Gestión de sabores (flavours)
Metadatos de instancias
Características de las instancias
Creación, verificación y gestión de instancias virtuales
Inspección de VM en el nodo de cómputo
Asignación de Grupos de Seguridad y Direcciones IP flotantes
Interceptar puertos de instancia
Anti-spoofing (seguridad de puerto) en OpenStack
Recursos L3 virtuales (funciones de enrutamiento para el tráfico de instancias)
Nova-scheduler - selección de nodo de cómputo
Servicio y configuración de metadatos
Migración de instancias
Aumento de seguridad del servicio de cómputo
Cinder - Servicio de Almacenamiento en Bloques
Arquitectura de Cinder
Características de volúmenes
Creación de un volumen
Conexión y acceso al volumen
Backends de almacenamiento - iSCSI, Ceph
Borrado de volúmenes
Barbican - Servicio de Gestión de Claves
Arquitectura de Barbican
Almacenamiento de frases de paso (passphrases)
Generación y almacenamiento de claves de cifrado simétrico
Mecanismos de cifrado de volúmenes
- Configuración del tipo de almacenamiento Cinder para el cifrado de volúmenes
- Límites del cifrado de volúmenes
- Almacenamiento de paquetes de certificados X.509
4. Otros aspectos relacionados con la arquitectura y seguridad
- Privacidad de datos de inquilinos
- Seguridad de instancias
- Oslo.policy - creación de roles personalizados y autorización de API
- Alta disponibilidad en OpenStack
Requerimientos
- Conocimientos básicos de redes
- Conocimientos básicos del paradigma de computación en la nube
- Conocimientos prácticos de administración de sistemas operativos Linux
14 horas
Testimonios (3)
Encontré cosas nuevas.
Cristian
Curso - OpenStack Security
Traducción Automática
Profundidad de conocimiento. Un verdadero especialista en OpenStack. Paciente y muy servicial. Explicó temas complejos de manera comprensible y digerible.
Jake McIlwaine - Gamma
Curso - OpenStack Security
Traducción Automática
El instructor era extremadamente conocedor y servicial. Mientras realizábamos los ejercicios, no me apresuraron y me permitieron cometer errores (hasta cierto punto), para luego recibir la ayuda necesaria para corregirlos donde fuera necesario.
Tim Wilkes - Gamma
Curso - OpenStack Security
Traducción Automática