Zkuste nás kontaktovat
 Doba trvání 35 hodiny

Návrh Školení

1. Úvod do OpenStack

  • Historie cloudu a OpenStack

  • Vlastnosti cloudu

  • Cloudové modely

    • soukromý, veřejný, hybridní
    • on-premise, IaaS, PaaS, SaaS
  • Veřejné a soukromé cloudové nasazení založené na OpenStack

  • Open source a komerční OpenStack distribuce

  • Modely nasazení OpenStack

  • Ekosystém OpenStack

    • Moduly
    • Základní nástroje
    • Integrace
  • Životní cyklus OpenStack
  • Komunikace v OpenStack

  • OpenStack laboratoř (VM) pro tento kurz

2. Praktický workshop správy OpenStack 

  • Poznat OpenStack 

    • Komponenty OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interakce s OpenStack cloudem
    • OpenStack démoni a tok komunikace API
  • Keystone - Služba pro správu identit

    • Architektura Keystone
    • Autentizace a dostupné backends
    • Typy tokenů a správa tokenů
    • Autorizace v OpenStack - role a oslo.policy
    • Zdroje Keystone - domény, projekty, uživatelé
    • Openrc a clouds.yaml - konfigurace CLI klientů
    • Katalog služeb OpenStack
    • Přidání nové OpenStack služby
    • Systém kvót v OpenStack
  • Glance - Služba pro snímky

    • Snímky přizpůsobené cloudu
    • Vlastnosti snímků (vlastnosti, metadata, formát, kontejner)
    • Nahrání a stažení snímků
    • Sdílení snímků
    • Úložiště snímků Glance
    • Ochráněné snímky
    • Správa kvót pro službu snímků
    • Ověření služeb Glance
  • Neutron - Síťování

    • Architektura a služby Neutron
    • Plugin ML2
    • Síťování v výpočetním uzlu - analýza
    • Síťové koncepty a nástroje používané Neutronem
    • Základní typy síťových zdrojů Neutron
    • Správa sítí nájemců, podsítí, 
    • Správa bezpečnostních skupin a pravidel
    • Routing East-West
    • Síťové jmenné prostory
    • Správa externích/poskytovatelů sítí
    • Routing North-South
    • Správa plovoucích IP adres
    • Rolové řízení přístupu v Neutron
    • Správa síťových kvót
    • Vnitřnosti SDN a NFV (iptables, ip route, OVS)
    • Základní řešení síťových problémů (jmenné prostory, tcpdump, atd.)
    • Síťové kvóty
    • Ověření služeb Neutron
  • Nova - Výpočetní služba

    • Rozhraní pro hypervisory
    • Správa klíčových párů
    • Správa chutí (flavours)
    • Chutě a topologie CPU
    • Parametry instancí
    • Vytvoření instance
    • Ověření spouštěných instancí
    • Tvorba snímků
    • Správa instancí
    • Změna velikosti instancí
    • Přiřazení plovoucích IP adres
    • Interaktivní konzole a záznam konzole
    • Přiřazení bezpečnostních skupin
    • Vnitřnosti bezpečnostních skupin a funkcí port-security (iptables)
    • Vnitřnosti L3 routerů
    • Výpočetní kvóty
    • Získávání statistik z Nova
    • Placement API a Nova Cells v2
    • Placement API a plánování instancí
    • Průkazy klienta Placement API
    • Ověření služeb Nova
  • Cinder - Blok úložiště

    • Parametry svazků (volumů)
    • Vytvoření svazku
    • Správa svazku
    • Připojení svazku k instanci Nova
    • Správa snímků svazků
    • Správa záloh svazků
    • Vnitřnosti snímků a záloh v Cinder
    • Přenos svazků mezi projekty
    • Obnova záloh
    • Správa kvót svazků
    • Přidání nového úložištěného backendu
    • QoS v Cinder
    • LVM, úložištěná pole a úložiště Ceph backends
    • Ceph v OpenStack
    • Integrace Ceph a Cinder
    • Dobré praktiky pro nasazení Ceph
    • Ověření služeb Cinder
  • Barbican - Služba pro správu klíčů
    • Architektura Barbican
    • Ukládání hesel
    • Generování a ukládání symetrických šifrovacích klíčů
    • Mechanismy šifrování svazků
    • Konfigurace typu úložiště Cinder pro šifrování svazků
    • Omezení šifrování svazků
    • Ukládání certifikátů X.509
  • Swift - Objektové úložiště
    • Komponenty a procesy Swift
    • Správa kontejnerů a objektů
    • Správa seznamů ovládání přístupu
    • Nastavení expirace objektů
    • Kruh (Ring) a strategie úložiště
    • Monitoring dostupného úložištěného prostoru
    • Nastavení kvót
    • Ověření služeb Swift
  • Heat - Orchestrace

    • Šablona orchestrace Heat a její komponenty
    • Vytvoření Heat stacku
    • Ověření Heat stacku
    • Aktualizace Heat stacku
    • Ověření služeb Heat
  • Základní řešení problémů
    • Analýza souborů s protokoly
    • Centralizované protokolování
    • Ladění dotazů OpenStack klienta
    • Správa OpenStack databáze
    • Extrakce informací z databází služeb
    • Záloha OpenStack
    • Analýza stavu výpočetního uzlu
    • Analýza stavu instance
    • Řešení problémů s instancemi ve výpočetním uzlu (libvirt)
    • Analýza AMQP brokeru (RabbitMQ)
    • Řešení problémů s RabbitMQ
    • Metadata služby
    • Obecný způsob diagnostiky problémů OpenStack
    • Řešení síťových problémů
    • Řešení problémů se síťovým výkonem
    • Záloha a obnova instancí

2. Pokročilá témata

  • Octavia - Load Balancing-as-a-Service

    • Architektura
    • Objekty a tok požadavků
    • Chutě (flavours) Octavia
    • Zóny dostupnosti Octavia
    • Vytvoření HTTP zátěžového vyvažovače
    • Vytvoření TCP zátěžového vyvažovače
    • Vytvoření HTTPS passthrough zátěžového vyvažovače
    • Posluchače (Listeners), pooly a monitorování zdraví
    • Load balancing na vrstvě 7 v Octavia
    • Stavba snímku Amphora
    • Přepnutí zátěže (LB Failover)
    • Detaily síťování a monitoringu
    • Řešení problémů s Octavia
  • Hladicová a kapacitní plánování

    • Výpočetní hardware
    • Návrh sítě
    • Návrh úložiště
    • Dimenzování chutí (flavour sizing)
    • Překročení zdrojů (Resource overcommitment)
  • Vysoce dostupná ovládací rovina

    • HA v OpenStack službách
    • HA databáze
    • HA fronta zpráv
    • Nasazení Active-Active vs Active-Passive
    • Nasazení ve více regionech
  • Particionování cloudu a filtry plánovače

    • Proč a jak implementovat partitiony cloudu (host-aggregates)
    • Filtry plánovače Nova
    • Dílní pohled na kód filtrů
  • Migrace zátěže
    • Studená a živá migrace
    • Doladování živé migrace
    • Migrační cvičení a řešení problémů
  • Politiky a autorizace v OpenStack

    • Oslo.policy
    • Vytvoření nové významné role pomocí souborů politik
    • Ověření přístupu k API pro konkrétního uživatele
  • Podrobné síťování OpenStack (SDN) (2-3h)
    • Typy sítí (lokální, flat, vlan, vxlan, gre)
    • Podrobný tok sítě a architektura v různých nasazeních Neutron
      • Traфик East-West v sítích nájemců
      • Traffic North-South v sítích nájemců
      • Traffic v nasazení pouze pro poskytovatele
    • Neutron plugins
      • Linux Bridge
      • Open vSwitch
    • Řešení problémů s OVS a cvičení
    • Řešení problémů s bezpečnostními skupinami (iptables, tcpdump)
    • Doladování port-security a správa vIP
    • Distribuované virtuální routery
    • LBaaS + projekt Octavia
    • VPNaaS
  • Monitoring a telemetrie OpenStack

    • Služba Ceilometer
    • Externí monitoring
  • Pokročilé funkce cloudu/hypervisors

    • Přiřazování CPU / NUMA architektura
    • SR-IOV
  • Cloud-init a přizpůsobení snímků

    • Metadata Service
    • Získávání informací ze služby metadata
  • Blok úložiště backends

    • LVM
    • Ceph RBD
    • Fyzické přístroje
    • Zvažení síťování úložiště
  • Aktualizace OpenStack

    • Strategie a postupy aktualizace
    • Aktualizace bez výpadků (Zero-downtime upgrade)
  • Bare-metal provisioning pomocí OpenStack

    • Modul Ironic
    • Koncepce undercloud a overcloud
  • Různá cvičení na řešení problémů v OpenStack clusteru

  • Příklad zkoušebních úloh

  • Blízká budoucnost OpenStack

Požadavky

  • Základní dovednosti v administraci Linuxu
  • Základní znalosti sítí
  • Základní znalosti cloud computing paradigmu

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie