Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Podrobnosti o virtualizaci
- Přehled konceptů operačního systému: CPU, paměť, síť, úložiště
- Hypervisor
- Dozorca dozorců
- "Hostitel" stroj a "gost" OS
- Hypervisor typu 1 a hypervisor typu 2
- Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
- Virtualizace sítě
- Krátké zavádění do 7vrstevného modelu OSI
- Důraz na vrstvu sítě
- Model TCP/IP nebo internetový protokol
- Důraz na jednotlivé vertikální oblasti
- Aplaikační vrstva: SSL
- Síťová vrstva: TCP
- Internetová vrstva: IPv4/IPv6
- Propojovací vrstva: Ethernet
- Struktura paketů
- Adresace: IP adresa a doménové názvy
- Firewall, Load Balancer, Router, Adapter
- Virtualizovaná síť
- Abstrakce vyšších řádů: Podseítě, Zóny.
- Praktické cvičení:
- Oznámení s klastru ESXi a klientem vSphere.
- Vytvoření/aktualizace sítí v klastru ESXi, nasazení hostů z balíčků VMDK, povolení interkonectivity mezi hosty v klastru ESXi.
- Provedení úprav na běžící instanci VM a zachycení snímu.
- Aktualizace pravidel firewallu v ESXi pomocí klienta vSphere.
2. Cloud computing: Posun paradigm
- Rychlá a levná startovní dráha pro zpřístupnění produktu/řešení světu
- Sdílení zdrojů
- Virtualizace virtualizovaného prostředí
- Klíčové výhody:
- Elastičnost zdrojů na vyžádání
- Nápad -> Kód -> Nasazení bez nutnosti infrastruktury
- Rychlé CI/CD pipeline
- Izolace prostředí a vertikální autonomie
- Zabezpečení prostřednictvím vrstvení
- Optimalizace výdajů
- Elastičnost zdrojů na vyžádání
- On-premise Cloud a Cloud poskytovatelé
- Cloud jako efektivní koncepční abstrakce pro distribuované výpočty
3. Úvod do vrstev cloudových řešení:
- IaaS (Infrastructure as a Service)
- AWS, Azure, Google
- Vyberte jednoho poskytovatele pro pokračování. Doporučuje se AWS.
- Úvod do AWS VPC, AWS EC2 atd.
- PaaS (Platform as a Service)
- AWS, Azure, Google, CloudFoundry, Heroku
- Úvod do AWS DynamoDB, AWS Kinesis atd.
- SaaS (Software as a Service)
- Velmi stručný přehled
- Microsoft Office, Confluence, SalesForce, Slack
- SaaS staví na PaaS, které staví na IaaS, které staví na Virtualizaci
4. Praktický projekt v IaaS cloudu
- Projekt používá AWS jako IaaS cloudový poskytovatel
- Použijte CentOS/RHEL jako operační systém pro zbytek cvičení
- Alternativou může být i Ubuntu, ale RHEL/CentOS jsou preferovány
- Získejte individuální účty AWS IAM od svého cloud administrátora
- Každý student musí tyto kroky provést nezávisle
- Schopnost vytvořit si vlastní celou infrastrukturu na vyžádání je nejlepším důkazem síly cloud computingu
- K provedení těchto úkolů používejte AWS Wizards -- konzoly AWS online -- pokud není uvedeno jinak
- Vytvořte veřejnou VPC v oblasti us-east-1
- Dvě podseítě (Subnet-1 a Subnet-2) ve dvou různých zónách dostupnosti
- Viz https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html pro reference.
- Vytvořte tři samostatné Skupiny zabezpečení
- SG-Internet
- Povolí příchozí provoz z Internetu na https 443 a http 80
- Žádné jiné příchozí připojení není povoleno
- SG-Service
- Povolí příchozí provoz pouze ze skupiny zabezpečení SG-Internet na https 443 a http 80
- Povolí ICMP pouze ze SG-Internet
- Žádné jiné příchozí připojení není povoleno
- SG-SSH:
- Povolí příchozí připojení SSH:22 pouze z jediné IP, která odpovídá veřejné IP laboratorního stroje studenta. Pokud je laboratorní stroj za proxy, pak veřejnou IP proxy.
- SG-Internet
- Dvě podseítě (Subnet-1 a Subnet-2) ve dvou různých zónách dostupnosti
- Nasaďte instanci AMI vztahující se k vašemu zvolenému OS -- ideálně nejnovější verze RHEL/CentOS dostupné v AMI -- a hostujte instanci v Subnet-1. Připojte instanci ke skupinám SG-Service a SG-SSH.
- Přistupujte k instanci pomocí SSH z vašeho laboratorního stroje.
- Nainstalujte NGINX server na této instanci
- Vložte statický obsah dle vašeho výběru -- html stránky, obrázky -- ke službě NGINX (na portu 80 0ver HTTP) a definujte pro ně URL.
- Otestujte URL z tohoto stroje samotného.
- Vytvořte obrázek AMI z této běžící instance.
- Nasaďte tento nový AMI a hostujte instanci v Subnet-2. Připojte instanci ke skupinám SG-Service a SG-SSH.
- Spuštěte NGINX server a ověřte, že přístupové URL pro statický obsah vytvořené v kroku (i) fungují.
- Vytvořte nový "klasický" Elastic Load Balancer a připojte ho ke SG-Internet.
- Pozor na rozdíl od Application Load Balancer a Network Load Balancer.
- Vytvořte směrovací pravidlo přeposílající veškerý http 80 a https 443 provoz do skupiny instancí složené z двух instancí vytvořených výše.
- Použitím jakéhokoli nástroje pro správu certifikátů -- java keytool atd. -- vytvořte pár klíčů a samostatně podepsaný certifikát a importujte certifikát do AWS Certificate Manager (ACM)
5. Cloud Monitorování: Úvod a Praktický projekt
- Metрики AWS CloudWatch
- Přejděte na dashboard AWS CloudWatch pro instance
- Získejte příslušné metriky a vysvětlete jejich variabilitu v čase
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- Získejte příslušné metriky a vysvětlete jejich variabilitu v čase
- Přejděte na dashboard AWS CloudWatch pro ELB
- Observujte metriky ELB a vysvětlete jejich variabilitu v čase
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. Pokročilé koncepty pro další studium
- Hybrid Cloud -- on-premise a veřejný cloud
- Migrace: Z on-premise do veřejného cloudu
- Migrace kódu aplikace
- Migrace databáze
- DevOps
- Infrastruktura jako kód
- Šablona AWS Cloud Formation
- Auto-scaling
- Metрики AWS CloudWatch pro určení zdraví
Požadavky
Pro absolvování tohoto kurzu nejsou zadány žádné specifické požadavky.
Cílová skupina
Softwaroví inženýři / vědci o počítačích se znalostí konceptů algoritmů a obeznámeností s alespoň jedním programovacím / skriptovacím jazykem, ale bez zkušeností s cloud computinglem
21 Hodiny
Reference (1)
Instruktor vám to vysvětluje velmi jasně.
Cosmin Simota - Serviciul de Telecomunicatii Speciale
Kurz - Cloud computing essentials for managers / software engineers
Přeloženo strojem