Eğitim İçeriği

1. OpenStack'a Giriş

  • Bulut ve OpenStack tarihi
  • Bulut özellikleri
  • Bulut modelleri
    • özel, kamusal, hibrit
    • yerel, IaaS, PaaS, SaaS
  • OpenStack'a dayalı kamusal ve özel bulut dağıtımları
  • Açık kaynaklı ve ticari OpenStack dağıtımları
  • OpenStack dağıtım modelleri
  • OpenStack ekosistemi
    • Modüller
    • Alt araçlar
    • Bütünleşmeler
  • OpenStack yaşam döngüsü
  • OpenStack sertifikasyonu

2. Bulut Güvenliği ve OpenStack

Özel bulutlarda güvenlik alanları
Tehdit sınıflandırması ve saldırı türleri
Sistem ve ağ belgeleri
Sistem yönetimi
Keskinlik yönetimi
Yapılandırma yönetimi ve politikalar
Sistem yedeği ve kurtarma
Sunucu pekiştirme
OpenStack yönetim arayüzleri
Dasboard (Kontrol Paneli)
API
SSH
OOB (Out of Band)
Güvenli iletişim
TLS ve HTTPS
Başvuru mimarisleri

3. OpenStack Mimarisi ve Güvenliği

Keystone - Kimlik Hizmeti
Keystone mimarisi
Kimlik doğrulama ve mevcut arka uçlar
Token türleri ve token yönetimi
OpenStack'da yetkilendirme - roller ve oslo.policy
Keystone kaynakları - domain'ler, projeler, kullanıcılar
Openrc ve clouds.yaml - CLI istemcilerinin yapılandırması
OpenStack hizmet kataloğu
OpenStack'da kota sistemi
Glance - Görüntü Hizmeti
Glance mimarisi
Bulut için ayarlanmış görüntüler
Yeni görüntü eklemek
Görüntü hizmeti dağıtımını güvenli hale getirmek
Görüntü meta verileri
Neutron - Ağ Hizmeti
Neutron mimarisi
Neutron hizmet dağılımı
OpenStack dağıtımındaki ağlar
Neutron'da ağ izolasyonu
Neutron'da temel kaynaklar
Hesap makinesi ağı
Kiracı (kendi servislerini yöneten) ağları ve alt ağlar
Kiracı ağlarının yönlendirme (East-West yönlendirme)
Sağlayıcı ağları
Dış kaynaklara erişim (North-South yönlendirme)
Ağ ad alanları
Neutron düğümlerinde fiziksel trafik
Floating IP'ler
Güvenlik Grupları
Kullanıcıya dayalı erişim kontrolü (RBAC)
Nova - İşlem Hizmeti
Nova mimarisi
İşlem hizmetinde sanallaştırma motorları
QEMU vs. KVM
Anahtar çifti yönetimi
Tür yönetimi
Sanal makine meta verileri
Sanal makine özellikleri
Sanal makinenin oluşturulması, doğrulanması ve yönetilmesi
Hesap makinesinde VM'in incelenmesi
Güvenlik Grupları ve Floating IP'lerin atanması
Örneğe port tespiti
OpenStack'ta antispofing (port güvenliği)
L3 sanal kaynaklar (sanal makine trafiği için yönlendirme fonksiyonları)
Nova-scheduler - hesap makinesi seçimi
Meta veri hizmeti ve yapılandırma sürücüsü
Sanal makine geçişleri
İşlem hizmetini pekiştirme
Cinder - Blok Depolama Hizmeti
Cinder mimarisi
Birim özellikleri
Bir birim oluşturmak
Birimi eklemek ve erişmek
Depolama arka uçları - iSCSI, Ceph
Birim silme
Barbican - Anahtar Yönetimi Hizmeti
Barbican mimarisi
Parolaları saklamak
Simetrik şifreleme anahtarlarını oluşturmak ve saklamak
Birim şifreleme mekanizmaları
  • Cinder depolama türünü birim şifrelemesi için yapılandırma
  • Birim şifrelemenin sınırlamaları
  • X.509 sertifikası paketlerini saklama

4. Mimarisi ve Güvenlikle İlgili Diğer Yönler

  • Kiracı veri gizliliği
  • Sanal makine güvenliği
  • Oslo.policy - özel rol ve API yetkilendirmesi oluşturma
  • OpenStack'ta Yüksek Kullanılabilirlik

Kurs İçin Gerekli Önbilgiler

  • Temel ağ bilgisi
  • Bulut hesaplama paradigması hakkında temel bilgi
  • Linux işletim sistemlerinin yönetimi konusunda pratik bilgi
 14 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler