Návrh Školení
1. Úvod do OpenStack
-
Historie cloudu a OpenStack
-
Vlastnosti cloudu
-
Cloudové modely
-
soukromý, veřejný, hybridní
-
on-premise, IaaS, PaaS, SaaS
-
-
Veřejné a soukromé cloudové nasazení založené na OpenStack
-
Open source a komerční OpenStack distribuce
-
Modely nasazení OpenStack
-
Ekosystém OpenStack
-
Moduly
-
Základní nástroje
-
Integrace
-
-
Životní cyklus OpenStack
-
Komunikace v OpenStack
-
OpenStack laboratoř (VM) pro tento kurz
2. Praktický workshop správy OpenStack
-
Poznat OpenStack
-
Komponenty OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interakce s OpenStack cloudem
-
OpenStack démoni a tok komunikace API
-
-
Keystone - Služba pro správu identit
-
Architektura Keystone
-
Autentizace a dostupné backends
-
Typy tokenů a správa tokenů
-
Autorizace v OpenStack - role a oslo.policy
-
Zdroje Keystone - domény, projekty, uživatelé
-
Openrc a clouds.yaml - konfigurace CLI klientů
-
Katalog služeb OpenStack
-
Přidání nové OpenStack služby
-
Systém kvót v OpenStack
-
-
Glance - Služba pro snímky
-
Snímky přizpůsobené cloudu
-
Vlastnosti snímků (vlastnosti, metadata, formát, kontejner)
-
Nahrání a stažení snímků
-
Sdílení snímků
-
Úložiště snímků Glance
-
Ochráněné snímky
-
Správa kvót pro službu snímků
-
Ověření služeb Glance
-
-
Neutron - Síťování
-
Architektura a služby Neutron
-
Plugin ML2
-
Síťování v výpočetním uzlu - analýza
-
Síťové koncepty a nástroje používané Neutronem
-
Základní typy síťových zdrojů Neutron
-
Správa sítí nájemců, podsítí,
-
Správa bezpečnostních skupin a pravidel
-
Routing East-West
-
Síťové jmenné prostory
-
Správa externích/poskytovatelů sítí
-
Routing North-South
-
Správa plovoucích IP adres
-
Rolové řízení přístupu v Neutron
-
Správa síťových kvót
-
Vnitřnosti SDN a NFV (iptables, ip route, OVS)
-
Základní řešení síťových problémů (jmenné prostory, tcpdump, atd.)
-
Síťové kvóty
-
Ověření služeb Neutron
-
-
Nova - Výpočetní služba
-
Rozhraní pro hypervisory
-
Správa klíčových párů
-
Správa chutí (flavours)
-
Chutě a topologie CPU
-
Parametry instancí
-
Vytvoření instance
-
Ověření spouštěných instancí
-
Tvorba snímků
-
Správa instancí
-
Změna velikosti instancí
-
Přiřazení plovoucích IP adres
-
Interaktivní konzole a záznam konzole
-
Přiřazení bezpečnostních skupin
-
Vnitřnosti bezpečnostních skupin a funkcí port-security (iptables)
-
Vnitřnosti L3 routerů
-
Výpočetní kvóty
-
Získávání statistik z Nova
-
Placement API a Nova Cells v2
-
Placement API a plánování instancí
-
Průkazy klienta Placement API
-
Ověření služeb Nova
-
-
Cinder - Blok úložiště
-
Parametry svazků (volumů)
-
Vytvoření svazku
-
Správa svazku
-
Připojení svazku k instanci Nova
-
Správa snímků svazků
-
Správa záloh svazků
-
Vnitřnosti snímků a záloh v Cinder
-
Přenos svazků mezi projekty
-
Obnova záloh
-
Správa kvót svazků
-
Přidání nového úložištěného backendu
-
QoS v Cinder
-
LVM, úložištěná pole a úložiště Ceph backends
-
Ceph v OpenStack
-
Integrace Ceph a Cinder
-
Dobré praktiky pro nasazení Ceph
-
Ověření služeb Cinder
-
-
Barbican - Služba pro správu klíčů
-
Architektura Barbican
-
Ukládání hesel
-
Generování a ukládání symetrických šifrovacích klíčů
-
Mechanismy šifrování svazků
-
Konfigurace typu úložiště Cinder pro šifrování svazků
-
Omezení šifrování svazků
-
Ukládání certifikátů X.509
-
-
Swift - Objektové úložiště
-
Komponenty a procesy Swift
-
Správa kontejnerů a objektů
-
Správa seznamů ovládání přístupu
-
Nastavení expirace objektů
-
Kruh (Ring) a strategie úložiště
-
Monitoring dostupného úložištěného prostoru
-
Nastavení kvót
-
Ověření služeb Swift
-
-
Heat - Orchestrace
-
Šablona orchestrace Heat a její komponenty
-
Vytvoření Heat stacku
-
Ověření Heat stacku
-
Aktualizace Heat stacku
-
Ověření služeb Heat
-
-
Základní řešení problémů
-
Analýza souborů s protokoly
-
Centralizované protokolování
-
Ladění dotazů OpenStack klienta
-
Správa OpenStack databáze
-
Extrakce informací z databází služeb
-
Záloha OpenStack
-
Analýza stavu výpočetního uzlu
-
Analýza stavu instance
-
Řešení problémů s instancemi ve výpočetním uzlu (libvirt)
-
Analýza AMQP brokeru (RabbitMQ)
-
Řešení problémů s RabbitMQ
-
Metadata služby
-
Obecný způsob diagnostiky problémů OpenStack
-
Řešení síťových problémů
-
Řešení problémů se síťovým výkonem
-
Záloha a obnova instancí
-
2. Pokročilá témata
-
Octavia - Load Balancing-as-a-Service
-
Architektura
-
Objekty a tok požadavků
-
Chutě (flavours) Octavia
-
Zóny dostupnosti Octavia
-
Vytvoření HTTP zátěžového vyvažovače
-
Vytvoření TCP zátěžového vyvažovače
-
Vytvoření HTTPS passthrough zátěžového vyvažovače
-
Posluchače (Listeners), pooly a monitorování zdraví
-
Load balancing na vrstvě 7 v Octavia
-
Stavba snímku Amphora
-
Přepnutí zátěže (LB Failover)
-
Detaily síťování a monitoringu
-
Řešení problémů s Octavia
-
-
Hladicová a kapacitní plánování
-
Výpočetní hardware
-
Návrh sítě
-
Návrh úložiště
-
Dimenzování chutí (flavour sizing)
-
Překročení zdrojů (Resource overcommitment)
-
-
Vysoce dostupná ovládací rovina
-
HA v OpenStack službách
-
HA databáze
-
HA fronta zpráv
-
Nasazení Active-Active vs Active-Passive
-
Nasazení ve více regionech
-
-
Particionování cloudu a filtry plánovače
-
Proč a jak implementovat partitiony cloudu (host-aggregates)
-
Filtry plánovače Nova
-
Dílní pohled na kód filtrů
-
-
Migrace zátěže
-
Studená a živá migrace
-
Doladování živé migrace
-
Migrační cvičení a řešení problémů
-
-
Politiky a autorizace v OpenStack
-
Oslo.policy
-
Vytvoření nové významné role pomocí souborů politik
-
Ověření přístupu k API pro konkrétního uživatele
-
-
Podrobné síťování OpenStack (SDN) (2-3h)
-
Typy sítí (lokální, flat, vlan, vxlan, gre)
-
Podrobný tok sítě a architektura v různých nasazeních Neutron
-
Traфик East-West v sítích nájemců
-
Traffic North-South v sítích nájemců
-
Traffic v nasazení pouze pro poskytovatele
-
-
Neutron plugins
- Linux Bridge
- Open vSwitch
-
Řešení problémů s OVS a cvičení
-
Řešení problémů s bezpečnostními skupinami (iptables, tcpdump)
-
Doladování port-security a správa vIP
-
Distribuované virtuální routery
-
LBaaS + projekt Octavia
-
VPNaaS
-
-
Monitoring a telemetrie OpenStack
-
Služba Ceilometer
-
Externí monitoring
-
-
Pokročilé funkce cloudu/hypervisors
-
Přiřazování CPU / NUMA architektura
-
SR-IOV
-
-
Cloud-init a přizpůsobení snímků
-
Metadata Service
-
Získávání informací ze služby metadata
-
-
Blok úložiště backends
-
LVM
-
Ceph RBD
-
Fyzické přístroje
-
Zvažení síťování úložiště
-
-
Aktualizace OpenStack
-
Strategie a postupy aktualizace
-
Aktualizace bez výpadků (Zero-downtime upgrade)
-
-
Bare-metal provisioning pomocí OpenStack
-
Modul Ironic
-
Koncepce undercloud a overcloud
-
-
Různá cvičení na řešení problémů v OpenStack clusteru
-
Příklad zkoušebních úloh
-
Blízká budoucnost OpenStack
Požadavky
- Základní dovednosti v administraci Linuxu
- Základní znalosti sítí
- Základní znalosti cloud computing paradigmu
Reference (1)
komunikace, znalosti zkušeností, řešení problémů,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurz - OpenStack Bootcamp
Přeloženo strojem