Курс: Безопасность виртуальных сред
Продолжительность курса: 76 ак. ч.
Описание курса:
Один из трендов современного IT-мира – виртуализация, то есть предоставление набора вычислительных ресурсов или их объединения, абстрагированное от аппаратной части. Это создание своего рода универсальных методов, которые позволяют не обращать внимание на конкретное оборудование.
Виртуализация бывает разных уровней. Например, аппаратная, когда разработчики создают виртуальные компьютеры, используя для этого программную имитацию ресурсов. Также может быть виртуализация на уровне рабочих столов и операционных систем. Специалист, обеспечивающий безопасность виртуальных сред, является важной фигурой во всем процессе, и мы приглашаем освоить эту область на комплексной программе.
Аудитория:
• IT-специалисты и администраторы, которые отвечают за разработку, внедрение и управление инфраструктурой виртуализации
• руководители IT-направления разного уровня
Необходимая подготовка:
• Успешное окончание курса «Основы инфраструктуры Windows Server», или эквивалентная подготовка.
• Опыт администрирования операционных систем Microsoft Windows или Linux
Программа курса:
Часть 1. VMware vSphere 8/7. Уровень 1. Внедрение и эксплуатация vSphere
Модуль 1. Введение
Модуль 2. Обзор технологии виртуализации Vmware, введение в программно-определяемый центр обработки данных (SDDC)
• Описание топологии физического центра обработки данных.
• Основы виртуализации VMware, преимущество использования виртуальных машин.
• Облачная инфраструктура, описание частных, публичных и гибридных облаков.
• Компоненты VMware vSphere 8/7.0
Модуль 3. Управление гипервизором VMware ESXi 8.0/7.0
• Обзор архитектуры VMware ESXi 8/7.0
• Установка VMware ESXi 8/7.0
• Настройка параметров гипервизора с помощью DCUI.
• Управление гипервизором при помощи VMware vSphere Web Client
Модуль 4. Использование VMware vCenter Server 8/7.0
• Обзор архитектуры и компонентов VMware vCenter Server 8/7.0
• Назначение vCenter Single Sign-On (SSO).
• Установка и конфигурирование VMware vCenter Server Appliance.
• Использование vSphere Web Client.
• Резервное копирование и восстановление vCenterServer Appliance.
• Управление объектами иерархии vCenter Server с помощью vSphere Web Client.
• Введение в VMware vCenter High Availability.
Модуль 5. Настройка и управление виртуальными сетями
• Типы виртуальных коммутаторов.
• Создание, настройка и управление стандартного виртуального коммутатора.
• Настройка политик стандартного виртуального коммутатора.
• Сетевые политики.
• Политики безопасности.
• Политики контроля трафика (Traffic-Shaping).
• Балансировка нагрузки сетевых адаптеров (Load-Balancing).
Модуль 6. Настройка и управление системами хранение данных (СХД)
• Обзор систем хранения данных.
• Настройка ESXi для работы с хранилищами iSCSI, NFS, Fibre Channel.
• Создание и управление хранилищами данных в vSphere.
• Обзор VMware Virtual SAN (vSAN).
• Требования для создания vSAN
• Создание и настройка хранилища vSAN
• Введение в виртуальные тома (Virtual Volumes)
Модуль 7. Виртуальные машины
• Введение в виртуальные машины.
• Файлы виртуальных машин.
• Оборудование виртуальных машин.
• Создание виртуальных машин при помощи мастера.
• Создание шаблонов и клонирование виртуальных машин.
• Изменение параметров виртуальных машин.
• Создание снимков (Snapshot) виртуальных машин и управление ими.
• Управление существующими виртуальными машинами
• Миграция виртуальных машин vSphere vMotion и vSphere Storage vMotion
Модуль 8. Аутентификация и контроль доступа
• Настройка брандмауэра (Firewall) ESXi
• Настройка профилей безопасности.
• Включение режима Lockdown Mode.
• Интеграция ESXi и Single Sign-On domain с Active Directory.
• Контроль доступа к объектам vSphere.
• Использование пользовательских ролей для контроля доступа к
объектам vSphere
Модуль 9. Управление ресурсами и мониторинг
• Понятия виртуального процессора и виртуальной памяти
• Способы оптимизации использования процессора и памяти
• Способы перераспределения памяти между виртуальными машинами
• Настройка пулов ресурсов и управление ими
• Мониторинг использования ресурсов с помощью графиков производительности и оповещений (Alarms) vCenter Server
• Контроль использования ресурсов процессора, памяти, дисков и сети виртуальными машинами.
Модуль 10. Защита данных
• Репликация виртуальных машин vSphere Replication
• Резервное копирование VMware vCenter 8/7.0
Модуль 11. Высокая доступность и масштабируемость виртуальной инфраструктуры
• Введение в технологии высокой доступности
• Создание и настройка кластера высокой доступности vSphere High Availability (HA)
• Введение в VMware vSphere Fault Tolerance (FT).
Настройка FT для виртуальной машины.
• Введение в кластер Distributed Resource Scheduler (DRS).
• Требования для создания кластера DRS.
• Создание и настройка кластера DRS.
Модуль 12. Управление обновлениями
• Возможности vSphere Lifecycle Management
• Установка обновлений
Часть 2. KL 031.51: Kaspersky Security for Virtualization. Light Agent
Модуль 1. Введение
• Виртуализация
• Защита виртуальных машин
• Структура и принципы работы Kaspersky Security для виртуальных сред 5.1. Легкий агент
Модуль 2. Внедрение
• Планирование внедрения
• Подготовка к установке на гипервизоры
• Установка Серверов защиты
• Развертывание Легких агентов
Лабораторная работа №1: Подготовка к установке Сервера защиты
Лабораторная работа №2. Установка Сервера защиты
Лабораторная работа №3. Установка лицензии
Лабораторная работа №4. Подготовка к установке Легкого агента
Лабораторная работа №5. Установить Легкий агент на постоянную виртуальную машину
Лабораторная работа №6. Установить Легкий агент на Linux
Лабораторная работа №7. Защита сетевых папок
Лабораторная работа №8. Защита непостоянных виртуальных машин
Модуль 3. Управление
• Принципы управления Kaspersky Security для виртуальных сред. Легкий агент
• Настройка параметров защиты (в сравнении с Kaspersky Endpoint Security)
• Мониторинг
• Контроль целостности
Лабораторная работа №9: Динамический режим для VDI
Лабораторная работа №10: Контроль целостности в реальном времени
Лабораторная работа №11: Контроль целостности с помощью задачи
Модуль 4. Масштабирование и сопровождение
• Обнаружение Серверов защиты Легкими агентами
• Масштабирование ресурсов Сервера защиты
• Особенности взаимодействия Серверов защиты с автоматической балансировкой нагрузки в кластере гипервизоров
• Изменение настроек Сервера защиты
Окончательная цена указывается в договоре на обучение.
Записаться на курс