Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción a OpenStack
- Historia de la nube y OpenStack
- Características de la nube
- Modelos de nube
- privada, pública, híbrida
- en las instalaciones, IaaS, PaaS, SaaS
- Implementaciones de nube pública y privada basadas en OpenStack
- Distribuciones de código abierto y comerciales de OpenStack
- Modelos de implementación de OpenStack
- Ecosistema de OpenStack
- Módulos
- Herramientas subyacentes
- Integraciones
- Ciclo de vida de OpenStack
- Certificación de OpenStack
2. Seguridad de la nube y OpenStack
Dominios de seguridad en nubes privadas
Clasificación de amenazas y tipos de ataques
Documentación del sistema y de la red
Gestión del sistema
Gestión de vulnerabilidades
Gestión de configuraciones y políticas
Copias de seguridad y recuperación del sistema
Endurecimiento de servidores
Interfaces de gestión de OpenStack
Panel de control
API
SSH
OOB
Comunicación segura
TLS y HTTPS
Arquitecturas de referencia
3. Arquitectura y seguridad de OpenStack
Keystone - Servicio de Identidad
Arquitectura de Keystone
Autenticación y backends disponibles
Tipos de tokens y gestión de tokens
Autorización en OpenStack: roles y oslo.policy
Recursos de Keystone: dominios, proyectos, usuarios
openrc y clouds.yaml - configuración de clientes CLI
Catálogo de servicios de OpenStack
Sistema de cuotas en OpenStack
Glance - Servicio de Imágenes
Arquitectura de Glance
Imágenes adaptadas a la nube
Añadido de nuevas imágenes
Protección del despliegue del servicio de imágenes
Metadatos de imágenes
Neutron - Servicio de Redes
Arquitectura de Neutron
Distribución del servicio Neutron
Redes en el despliegue de OpenStack
Aislamiento de redes en Neutron
Recursos básicos en Neutron
Redes en los nodos de cómputo
Redes y subredes de inquilino (autoservicio)
Enrutamiento para redes de inquilinos (enrutamiento Este-Oeste)
Redes de proveedor
Acceso a recursos externos (enrutamiento Norte-Sur)
Nombrespaces de red
Tráfico físico en los nodos de Neutron
Direcciones IP flotantes
Grupos de seguridad
Control de acceso basado en roles (RBAC)
Nova - Servicio de Cómputo
Arquitectura de Nova
Hipervisores en el servicio de cómputo
QEMU vs. KVM
Gestión de pares de claves
Gestión de sabores (flavours)
Metadatos de instancias
Características de las instancias
Creación, verificación y gestión de instancias virtuales
Inspección de la VM en el nodo de cómputo
Asignación de Grupos de Seguridad y Direcciones IP flotantes
Acceso a los puertos de la instancia
Anti-suplantación (seguridad de puertos) en OpenStack
Recursos virtuales L3 (funciones de enrutador para el tráfico de la instancia)
Nova-scheduler - selección del nodo de cómputo
Servicio de metadatos y unidad de configuración
Migración de instancias
Endurecimiento del servicio de cómputo
Cinder - Servicio de Almacenamiento de Bloques
Arquitectura de Cinder
Características de los volúmenes
Creación de un volumen
Conexión y acceso al volumen
Backends de almacenamiento: iSCSI, Ceph
Borrado de volúmenes
Barbican - Servicio de Gestión de Claves
Arquitectura de Barbican
Almacenamiento de frases de contraseña
Generación y almacenamiento de claves de cifrado simétrico
Mecanismos de cifrado de volúmenes
- Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
- Limitaciones del cifrado de volúmenes
- Almacenamiento de conjuntos de certificados X.509
4. Otros aspectos relacionados con la arquitectura y la seguridad
- Privacidad de los datos del inquilino
- Seguridad de las instancias
- oslo.policy: creación de roles personalizados y autorización de la API
- Alta disponibilidad en OpenStack
Requerimientos
- Conocimientos básicos de redes
- Conocimientos básicos del paradigma de computación en la nube
- Conocimientos prácticos de administración de sistemas operativos Linux
14 Horas
Testimonios (3)
Encontré cosas nuevas.
Cristian
Curso - OpenStack Security
Traducción Automática
Profundidad de conocimiento. Un verdadero especialista en OpenStack. Paciente y muy servicial. Explicó temas complejos de manera comprensible y digerible.
Jake McIlwaine - Gamma
Curso - OpenStack Security
Traducción Automática
El instructor era extremadamente conocedor y servicial. Mientras realizábamos los ejercicios, no me apresuraron y me permitieron cometer errores (hasta cierto punto), para luego recibir la ayuda necesaria para corregirlos donde fuera necesario.
Tim Wilkes - Gamma
Curso - OpenStack Security
Traducción Automática