Zkuste nás kontaktovat

Návrh Školení

1. Úvod do OpenStacku

  • Historie cloud computingu a platformy OpenStack
  • Charakteristiky cloudových řešení
  • Typy cloudových modelů
    • soukromý, veřejný, hybridní
    • on-premise nasazení, IaaS, PaaS, SaaS
  • Nasazení veřejných a soukromých cloudů na bázi OpenStacku
  • Otevřené i komerční distribuce OpenStacku
  • Možnosti nasazení OpenStacku
  • Ekosystém OpenStacku
    • Moduly a komponenty
    • Pomocné nástroje
    • Integrace s dalšími systémy
  • Životní cyklus platformy OpenStack
  • Osvědčení pro ovládání OpenStacku
  • Předpřipravené laboratorní prostředí (virtuální stroje) určené k tomuto kurzu

2. Praktická správa cloudového prostředí OpenStack

  • Orientace v platformě OpenStack
    • Základní komponenty – Keystone, Glance, Nova, Neutron, Cinder, Heat
    • Interakce s cloudovým prostředím OpenStacku
    • Fungování démonů a komunikace pomocí API
  • Keystone – správa identit
    • Domény, projekty, uživatelé a role
    • Katalog služeb a jejich koncové body
    • Soubory openrc a clouds.yaml pro konfiguraci klientů příkazového řádku
    • Vytváření nových uživatelů a projektů
  • Glance – správa obrazů virtuálních strojů
    • Přístosnost obrazů pro prostředí cloudu
    • Vlastnosti obrazů (atributy, metadata, formát, typ kontejneru)
    • Nahrávání a stahování obrazů
  • Neutron – síťové řešení
    • Architektura projektu Neutron
    • Plug-iny ML2 určené k rozšíření funkcí Neutronu
    • Základní typy síťových zdrojů v rámci Neutronu
    • Síťová konfigurace na úrovni počítačového uzlu
    • Správa tenantských sítí a podsítí
    • Routing mezi jednotlivými sítěmi (East-West)
    • Konfigurace externích/providerovských sítí
    • Routing směrem ven z sítě (North-South)
    • Správa dynamicky přiřazených IP adres (floating IPs)
    • Nastavování bezpečnostních skupin a pravidel v rámci sítí
    • Ochrana portů proti neoprávněnému přístupu – zabezpečení portů
    • Quoty určující limity na síťové prostředky
    • Testování fungování jednotlivých komponent Neutronu
  • Nova – služba pro virtualizaci počítačů
    • Architektura systému Nova
    • Rozhraní komunikující s hypervizory
    • Správa párování klíčů určených k autentifikaci<
    • Nastavování typů prostředí (flavour) pro virtualizaci
    • Parametry při vytváření virtuálních instancí
    • Samotné vytvoření nové instance<
    • Správa již existujících instancí<
    • Přiřazování dynamicky generovaných IP adres k instancím<
    • Interaktivní konzole a záznamy o aktivitách instance<
    • Přiřazování bezpečnostních skupin k jednotlivým instancím<
    • Přístup k metadatům instancí pomocí speciálního jmenného prostoru<
    • Monitorování komunikace na úrovni síťových rozhraní instance pomocí nástroje tcpdump<
    • Přesun virtuálních strojů mezi hostitelskými systémy za běhu – live-migration<
  • Cinder – správa blokového úložiště
    • Parametry jednotlivých diskových objektů<
    • Vytváření nových diskových jednotek<
    • Správa existujících jednotek<
    • Připojování úložných jednotek k instancím Nova<

3. Podrobný rozbor fungování Neutronu a jeho OVN backendu

  • Architektura systému OVN<
  • Skládající se komponenty systému OVN<
  • Porovnání ovladačů ML2 – OVN versus OvS<
  • Celkový průběh síťové komunikace v rámci OVN
    • Logika OpenStacku a databáze Neutronu<
    • Struktura databáze Northbound<
    • Struktura databáze Southbound<
    • Přenosové trasy v rámci logických vrstvách systému<
    • Funkce logických datových toků<
    • Rozsah možností protokolu OpenFlow<
  • Vztah mezi síťemi Neutronu a logickými přepínači v rámci OVN
    • Typologie logických portů<
    • Mechanismus směrování datových paketů pomocí přepínačů<
  • Spojení mezi routery Neutronu a logickými routery v OVN
    • Různé varianty adresní překladové mechaniky (NAT)<
    • Funkce směrování datových toků<
  • Podpora podsítí a DHCP ve výchozím nastavení OVN
    • Princip činnosti mechanismu DHCP<
  • Bezpečnostní skupiny v prostředí OVN
    • Správa přístupových kontrol a portových skupin<
    • Funkce bezpečnostních pravidel <
    • Ochrana logických portů před neoprávněnými vstupy <
  • Přehled struktury tabulek Northbound databáze OVN<
  • Tok informací mezi jednotlivými systémy
    • Vztahy mezi databázemi Neutronu, NB a SB OVN, včetně podpory OpenFlow na úrovni OvS<
  • Sledování průběhu jednotlivých logických toků
    • Definice mikroprocesů ovlivňujících komunikaci <
    • Přístupy k analýze L2 vrstvy<
    • Přístupy k analýze L3 vrstvy<
    • Metody sledování aktivit DHCP<
  • Fyzické implementace toků – z perspektivy OpenFlow
    • Celkový průběh přenosu paketů pocházejících z virtuálního prostředí<
  • Postupy fyzické analýzy datových toků
    • Přístupy k ověření hypotetických scénářů komunikace <
    • Analýza skutečných paketů proudících v síti <
  • Prezentace struktury databáze a všech zdrojů Open vSwitch<

Požadavky

  • Důkladné znalosti v oblasti sítí
  • Základní povědomí o principech cloudového výpočtu
  • Praktické zkušenosti se správou operačních systémů typu Linux
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie