Zkuste nás kontaktovat

Návrh Školení

Podrobnosti o virtualizaci

  1. Přehled konceptů operačního systému: CPU, paměť, síť, úložiště
  2. Hypervisor
    1. Dozorca dozorců
    2. "Hostitel" stroj a "gost" OS
    3. Hypervisor typu 1 a hypervisor typu 2
    4. Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
  3. Virtualizace sítě
    1. Krátké zavádění do 7vrstevného modelu OSI
    2. Důraz na vrstvu sítě
    3. Model TCP/IP nebo internetový protokol
  4. Důraz na jednotlivé vertikální oblasti
    1. Aplaikační vrstva: SSL
    2. Síťová vrstva: TCP
    3. Internetová vrstva: IPv4/IPv6
    4. Propojovací vrstva: Ethernet
  5. Struktura paketů
    1. Adresace: IP adresa a doménové názvy
    2. Firewall, Load Balancer, Router, Adapter
    3. Virtualizovaná síť
    4. Abstrakce vyšších řádů: Podseítě, Zóny.
  6. Praktické cvičení:
    1. Oznámení s klastru ESXi a klientem vSphere.
    2. Vytvoření/aktualizace sítí v klastru ESXi, nasazení hostů z balíčků VMDK, povolení interkonectivity mezi hosty v klastru ESXi.
    3. Provedení úprav na běžící instanci VM a zachycení snímu.
    4. Aktualizace pravidel firewallu v ESXi pomocí klienta vSphere.

2. Cloud computing: Posun paradigm

  1. Rychlá a levná startovní dráha pro zpřístupnění produktu/řešení světu
  2. Sdílení zdrojů
    1. Virtualizace virtualizovaného prostředí
  3. Klíčové výhody:
    1. Elastičnost zdrojů na vyžádání
      1. Nápad -> Kód -> Nasazení bez nutnosti infrastruktury
      2. Rychlé CI/CD pipeline
    2. Izolace prostředí a vertikální autonomie
    3. Zabezpečení prostřednictvím vrstvení
    4. Optimalizace výdajů
  4. On-premise Cloud a Cloud poskytovatelé
  5. Cloud jako efektivní koncepční abstrakce pro distribuované výpočty

3. Úvod do vrstev cloudových řešení:

  1. IaaS (Infrastructure as a Service)
    1. AWS, Azure, Google
    2. Vyberte jednoho poskytovatele pro pokračování. Doporučuje se AWS.
      1. Úvod do AWS VPC, AWS EC2 atd.
  2. PaaS (Platform as a Service)
    1. AWS, Azure, Google, CloudFoundry, Heroku
    2. Úvod do AWS DynamoDB, AWS Kinesis atd.
  3. SaaS (Software as a Service)
    1. Velmi stručný přehled
    2. Microsoft Office, Confluence, SalesForce, Slack
  4. SaaS staví na PaaS, které staví na IaaS, které staví na Virtualizaci

4. Praktický projekt v IaaS cloudu

  1. Projekt používá AWS jako IaaS cloudový poskytovatel
  2. Použijte CentOS/RHEL jako operační systém pro zbytek cvičení
    1. Alternativou může být i Ubuntu, ale RHEL/CentOS jsou preferovány
  3. Získejte individuální účty AWS IAM od svého cloud administrátora
  4. Každý student musí tyto kroky provést nezávisle
    1. Schopnost vytvořit si vlastní celou infrastrukturu na vyžádání je nejlepším důkazem síly cloud computingu
    2. K provedení těchto úkolů používejte AWS Wizards -- konzoly AWS online -- pokud není uvedeno jinak
  5. Vytvořte veřejnou VPC v oblasti us-east-1
    1. Dvě podseítě (Subnet-1 a Subnet-2) ve dvou různých zónách dostupnosti
      1. Viz https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html pro reference.
    2. Vytvořte tři samostatné Skupiny zabezpečení
      1. SG-Internet
        1. Povolí příchozí provoz z Internetu na https 443 a http 80
        2. Žádné jiné příchozí připojení není povoleno
      2. SG-Service
        1. Povolí příchozí provoz pouze ze skupiny zabezpečení SG-Internet na https 443 a http 80
        2. Povolí ICMP pouze ze SG-Internet
        3. Žádné jiné příchozí připojení není povoleno
      3. SG-SSH:
        1. Povolí příchozí připojení SSH:22 pouze z jediné IP, která odpovídá veřejné IP laboratorního stroje studenta. Pokud je laboratorní stroj za proxy, pak veřejnou IP proxy.
  6. Nasaďte instanci AMI vztahující se k vašemu zvolenému OS -- ideálně nejnovější verze RHEL/CentOS dostupné v AMI -- a hostujte instanci v Subnet-1. Připojte instanci ke skupinám SG-Service a SG-SSH.
  7. Přistupujte k instanci pomocí SSH z vašeho laboratorního stroje.
  8. Nainstalujte NGINX server na této instanci
  9. Vložte statický obsah dle vašeho výběru -- html stránky, obrázky -- ke službě NGINX (na portu 80 0ver HTTP) a definujte pro ně URL.
  10. Otestujte URL z tohoto stroje samotného.
  11. Vytvořte obrázek AMI z této běžící instance.
  12. Nasaďte tento nový AMI a hostujte instanci v Subnet-2. Připojte instanci ke skupinám SG-Service a SG-SSH.
  13. Spuštěte NGINX server a ověřte, že přístupové URL pro statický obsah vytvořené v kroku (i) fungují.
  14. Vytvořte nový "klasický" Elastic Load Balancer a připojte ho ke SG-Internet.
    1. Pozor na rozdíl od Application Load Balancer a Network Load Balancer.
  15. Vytvořte směrovací pravidlo přeposílající veškerý http 80 a https 443 provoz do skupiny instancí složené z двух instancí vytvořených výše.
  16. Použitím jakéhokoli nástroje pro správu certifikátů -- java keytool atd. -- vytvořte pár klíčů a samostatně podepsaný certifikát a importujte certifikát do AWS Certificate Manager (ACM)

5. Cloud Monitorování: Úvod a Praktický projekt

  1. Metрики AWS CloudWatch
  2. Přejděte na dashboard AWS CloudWatch pro instance
    1. Získejte příslušné metriky a vysvětlete jejich variabilitu v čase
      1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
  3. Přejděte na dashboard AWS CloudWatch pro ELB
    1. Observujte metriky ELB a vysvětlete jejich variabilitu v čase
    2. https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html

6. Pokročilé koncepty pro další studium

  1. Hybrid Cloud -- on-premise a veřejný cloud
  2. Migrace: Z on-premise do veřejného cloudu
    1. Migrace kódu aplikace
    2. Migrace databáze
  3. DevOps
    1. Infrastruktura jako kód
    2. Šablona AWS Cloud Formation
  4. Auto-scaling
    1. Metрики AWS CloudWatch pro určení zdraví

Požadavky

Pro absolvování tohoto kurzu nejsou zadány žádné specifické požadavky.

Cílová skupina

Softwaroví inženýři / vědci o počítačích se znalostí konceptů algoritmů a obeznámeností s alespoň jedním programovacím / skriptovacím jazykem, ale bez zkušeností s cloud computinglem

 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie