Course Outline

1. Pendahuluan OpenStack

  • Sejarah awan dan OpenStack
  • Fitur awan
  • Model awan
    • pribadi, publik, hibrida
    • di tempat, IaaS, PaaS, SaaS
  • Penerapan cloud publik dan privat berdasarkan OpenStack
  • Distribusi sumber terbuka dan komersial OpenStack
  • OpenStack model penyebaran
  • OpenStack ekosistem
    • Modul
    • Alat dasar
    • Integrasi
  • OpenStack siklus hidup
  • OpenStack sertifikasi

2. Keamanan cloud dan OpenStack

Domain keamanan di private cloud
Klasifikasi ancaman dan jenis serangan
Dokumentasi sistem dan jaringan
Manajemen sistem
Manajemen kerentanan
Manajemen konfigurasi dan kebijakan
Pencadangan dan pemulihan sistem
Pengerasan server
OpenStack Management antarmuka
Dasbor
API
SSH
Bahasa Indonesia: OOB
Komunikasi yang aman
TLS dan HTTPS
Arsitektur referensi

3. OpenStack arsitektur dan keamanan

Keystone - Layanan Identitas
Arsitektur Keystone
Otentikasi dan backend yang tersedia
Jenis token dan manajemen token
Otorisasi dalam OpenStack - peran dan oslo.policy
Sumber daya utama - domain, proyek, pengguna
Openrc dan clouds.yaml - Konfigurasi klien CLI
OpenStack katalog layanan
Sistem kuota di OpenStack
Sekilas - Layanan Gambar
Arsitektur sekilas
Gambar disesuaikan dengan awan
Menambahkan gambar baru
Mengamankan penyebaran layanan gambar
Metadata gambar
Neutron - Networking Layanan
Arsitektur neutron
Distribusi layanan neutron
Jaringan dalam penyebaran OpenStack
Isolasi jaringan di Neutron
Sumber daya dasar di Neutron
Jaringan node komputasi
Jaringan dan subnet penyewa (layanan mandiri)
Perutean untuk jaringan penyewa (Perutean Timur-Barat)
Jaringan penyedia
Accessing sumber daya eksternal (rute Utara-Selatan)
Ruang nama jaringan
Lalu lintas fisik di node Neutron
IP Mengambang
Grup Keamanan
Kontrol akses berbasis peran (RBAC)
Nova - Layanan Komputasi
Arsitektur Nova
Hypervisor dalam layanan komputasi
Perbedaan antara QEMU dan KVM
Manajemen pasangan kunci
Manajemen rasa
Metadata instans
Fitur instans
Membuat, memverifikasi, dan mengelola instans virtual
Memeriksa VM di node komputasi
Menetapkan Grup Keamanan dan IP Mengambang
Memanfaatkan port instans
Anti-spoofing (keamanan port) di OpenStack
Sumber daya virtual L3 (fungsi router misalnya lalu lintas)
Nova-scheduler - pemilihan node komputasi
Layanan metadata dan drive konfigurasi
Migrasi instans
Memperkuat layanan komputasi
Layanan Penyimpanan Cinder-Block
Arsitektur Cinder
Fitur volume
Membuat volume
Memasang dan mengakses volume
Penyimpanan backend - iSCSI, Ceph
Penghapusan volume
Barbican - Kunci Management Layanan
Arsitektur Barbican
Menyimpan frasa sandi
Membuat dan menyimpan kunci enkripsi simetris
Mekanisme enkripsi volume
  • Mengonfigurasi jenis penyimpanan Cinder untuk enkripsi volume
  • Keterbatasan enkripsi volume
  • Menyimpan kumpulan sertifikat X.509

4. Aspek lain yang berhubungan dengan arsitektur & keamanan

  • Privasi data penyewa
  • Keamanan instans
  • Oslo.policy - membuat peran khusus dan otorisasi API
  • Ketersediaan Tinggi di OpenStack

Requirements

  • Pengetahuan dasar jaringan
  • Pengetahuan dasar tentang paradigma komputasi awan
  • Pengetahuan praktis dalam mengelola Linux sistem operasi
 14 Hours

Number of participants


Price per participant

Testimonials (3)

Upcoming Courses (Minimal 5 peserta)

Related Categories