Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
1. Introducción a OpenStack
- Historia de la nube y OpenStack
- Características de la nube
- Modelos de nube
- privada, pública e híbrida
- in-house (on-premise), IaaS, PaaS, SaaS
- Despliegues de nube pública y privada basados en OpenStack
- Distribuciones de OpenStack de código abierto y comerciales
- Modelos de despliegue de OpenStack
- Ecosistema de OpenStack
- Módulos
- Herramientas subyacentes
- Integraciones
- Ciclo de vida de OpenStack
- Certificaciones de OpenStack
2. Seguridad en la nube y OpenStack
Dominios de seguridad en las nubes privadas
Clasificación de amenazas y tipos de ataques
Documentación del sistema y la red
Gestión del sistema
Gestión de vulnerabilidades
Gestión de configuraciones y políticas
Copias de seguridad y recuperación del sistema
Endurecimiento de servidores
Interfaces de gestión de OpenStack
Panel de control (Dashboard)
API
SSH
OOB
Comunicaciones seguras
TLS e HTTPS
Arquitecturas de referencia
3. Arquitectura y seguridad de OpenStack
Keystone - Servicio de Identidad
Arquitectura de Keystone
Autenticación y backends disponibles
Tipos de token y gestión de tokens
Autorización en OpenStack: roles y oslo.policy
Recursos de Keystone: dominios, proyectos y usuarios
openrc y clouds.yaml: configuración de clientes de CLI
Catálogo de servicios de OpenStack
Sistema de cuotas en OpenStack
Glance - Servicio de Imágenes
Arquitectura de Glance
Imágenes adaptadas a la nube
Agregado de nuevas imágenes
Protección del despliegue del servicio de imágenes
Metadatos de imágenes
Neutron - Servicio de Red
Arquitectura de Neutron
Distribución del servicio Neutron
Redes en el despliegue de OpenStack
Aislamiento de redes en Neutron
Recursos básicos en Neutron
Redes en los nodos de computación
Redes y subredes de inquilino (autogestión)
Ruteo para redes de inquilino (ruteo Este-Oeste)
Redes de proveedor
Acceso a recursos externos (ruteo Norte-Sur)
Espacios de nombres de red
Traffic físico en nodos de Neutron
Direcciones IP flotantes
Grupos de seguridad
Control de acceso basado en roles (RBAC)
Nova - Servicio de Computación
Arquitectura de Nova
Hiperservisores en el servicio de computación
QEMU frente a KVM
Gestión de pares de claves (keypairs)
Gestión de perfiles (flavors)
Metadatos de instancias
Características de las instancias
Creación, verificación y gestión de instancias virtuales
Inspección de máquinas virtuales en el nodo de computación
Asignación de grupos de seguridad y direcciones IP flotantes
Acceso a los puertos de la instancia
Anti-suplantación (seguridad de puertos) en OpenStack
Recursos virtuales de capa 3 (funciones de enrutamiento para el tráfico de instancias)
Nova-scheduler: selección del nodo de computación
Servicio de metadatos y unidad de configuración
Migración de instancias
Endurecimiento del servicio de computación
Cinder - Servicio de Almacenamiento en Bloques
Arquitectura de Cinder
Características de los volúmenes
Creación de un volumen
Conexión y acceso al volumen
Backends de almacenamiento: iSCSI, Ceph
Borrado de volúmenes
Barbican - Servicio de Gestión de Claves
Arquitectura de Barbican
Almacenamiento de frases de contraseña
Generación y almacenamiento de claves de cifrado simétrico
Mecanismos de cifrado de volúmenes
- Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
- Limitaciones del cifrado de volúmenes
- Almacenamiento de bundles de certificados X.509
4. Otros aspectos relacionados con la arquitectura y la seguridad
- Privacidad de los datos del inquilino
- Seguridad de las instancias
- oslo.policy: creación de roles personalizados y autorización de API
- Alta disponibilidad en OpenStack
Requerimientos
- Conocimientos básicos de redes
- Conocimientos básicos del paradigma de computación en la nube
- Conocimientos prácticos de administración de sistemas operativos Linux
14 Horas
Testimonios (3)
Encontré cosas nuevas.
Cristian
Curso - OpenStack Security
Traducción Automática
Profundidad de conocimiento. Un verdadero especialista en OpenStack. Paciente y muy servicial. Explicó temas complejos de manera comprensible y digerible.
Jake McIlwaine - Gamma
Curso - OpenStack Security
Traducción Automática
El instructor era extremadamente conocedor y servicial. Mientras realizábamos los ejercicios, no me apresuraron y me permitieron cometer errores (hasta cierto punto), para luego recibir la ayuda necesaria para corregirlos donde fuera necesario.
Tim Wilkes - Gamma
Curso - OpenStack Security
Traducción Automática