Programa del Curso

1. Introducción a OpenStack

  • Historia de la nube y OpenStack
  • Características de la nube
  • Modelos en la nube
    • privado, público, híbrido
    • on-premise, IaaS, PaaS, SaaS
  • Implementaciones de nube pública y privada basadas en OpenStack
  • Distribuciones comerciales y de código abierto OpenStack
  • OpenStack Modelos de implementación
  • OpenStack Ecosistema
    • Módulos
    • Herramientas subyacentes
    • Integraciones
  • OpenStack Ciclo de vida
  • OpenStack Certificación

2. Seguridad en la nube y OpenStack

Dominios de seguridad en nubes privadas
Clasificación de amenazas y tipos de ataque
Documentación del sistema y de la red
Gestión de sistemas
Gestión de vulnerabilidades
Gestión de la configuración y políticas
Copia de seguridad y recuperación del sistema
Endurecimiento del servidor
OpenStack Management interfaces
Salpicadero
API
SSH
OOB
Comunicación segura
TLS y HTTPS
Arquitecturas de referencia

3. OpenStack Arquitectura y seguridad

Keystone - Servicio de identidad
Arquitectura Keystone
Autenticación y backends disponibles
Tipos de tokens y administración de tokens
Autorización en OpenStack - roles y oslo.policy
Recursos de Keystone: dominios, proyectos, usuarios
Openrc y clouds.yaml - Configuración de clientes CLI
OpenStack Catálogo de servicios
Sistema de cuotas en OpenStack
Vistazo - Servicio de Imagen
Arquitectura de Glance
Imágenes ajustadas a la nube
Adición de una nueva imagen
Protección de la implementación del servicio de imágenes
Metadatos de la imagen
Neutrón - Networking Servicio
Arquitectura de neutrones
Distribución de servicios de neutrones
Redes en OpenStack implementación
Aislamiento de red en Neutron
Recursos básicos en Neutron
Redes de nodos de proceso
Redes y subredes de inquilino (autoservicio)
Enrutamiento para redes de inquilino (enrutamiento este-oeste)
Redes de proveedores
Accessrecursos externos (enrutamiento Norte-Sur)
Espacios de nombres de red
Tráfico físico en nodos de neutrones
IPs flotantes
Grupos de seguridad
Control de acceso basado en roles (RBAC)
Nova - Servicio de cómputo
Arquitectura Nova
Hipervisores en el servicio de proceso
QEMU frente a KVM
Gestión de pares de claves
Gestión del sabor
Metadatos de instancia
Características de la instancia
Creación, verificación y gestión de instancias virtuales
Inspección de la máquina virtual en el nodo de proceso
Asignación de grupos de seguridad e IP flotantes
Aprovechamiento de los puertos de instancia
Anti-spoofing (seguridad portuaria) en OpenStack
Recursos virtuales L3 (funciones del router para el tráfico de instancias)
Nova-scheduler - selección de nodos de cómputo
Servicio de metadatos y unidad de configuración
Migración de instancias
Endurecimiento del servicio de proceso
Cinder - Servicio de almacenamiento en bloque
Arquitectura de ceniza
Características de volumen
Creación de un volumen
Adjuntar y acceder al volumen 
Backends de almacenamiento: iSCSI, Ceph
Borrado de volumen
Barbacana - Llave Management Servicio
Arquitectura barbacana
Almacenamiento de frases de contraseña
Generación y almacenamiento de claves de cifrado simétricas
Mecanismos de cifrado de volumen
  • Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
  • Limitaciones del cifrado de volúmenes
  • Almacenamiento de paquetes de certificados X.509

4. Otros aspectos relacionados con la arquitectura y la seguridad

  • Privacidad de los datos de los inquilinos
  • Seguridad de instancias
  • Oslo.policy: creación de roles personalizados y autorización de API
  • Alta disponibilidad en OpenStack

Requerimientos

  • Conocimientos básicos de redes
  • Conocimiento básico del paradigma de la computación en la nube
  • Conocimientos prácticos de administración de sistemas operativos Linux
 14 Horas

Número de participantes


Precio por Participante​

Testimonios (3)

Próximos cursos

Categorías Relacionadas