Návrh Školení

1. Úvod do OpenStacku

  • Dějiny cloudu a OpenStacku
  • Vlastnosti cloudu
  • Modely cloudu
    • soukromý, veřejný, hybridní
    • nainstalované na vlastních serverech, IaaS, PaaS, SaaS
  • Vedlejší nasazení veřejného a soukromého cloudu založeného na OpenStacku
  • Open source a komerční distribuce OpenStacku
  • Nasazení modely OpenStacku
  • Ekosystém OpenStacku
    • Modyuly
    • Podkladové nástroje
    • Integrace
  • Lifecycle OpenStacku
  • Certifikace OpenStacku
  • OpenStack lab (VM) pro tento kurz

2. Správa OpenStack cloudu na praktické úrovni

  • Poznání OpenStacku
    • Komponenty OpenStacku (Keystone, Glance, Nova, Neutron, Cinder, Heat)
    • Spojení s OpenStack clouinem
    • Démoni a komunikace API v OpenStacku
  • Keystone - správa identity
    • Domény, projekty, uživatelé a role
    • Katalog služeb a koncové body
    • Soubory konfigurace klienta CLI (openrc a clouds.yaml)
    • Vytváření uživatelů a projektů
  • Glance - služba obrazu
    • Obrazy přizpůsobené cloudu
    • Vlastnosti obrazu (vlastnosti, metadata, formát, kontejner)
    • Nahrávání a stahování obrazů
  • Neutron - síťování
    • Přehled architektury Neutonu
    • ML2 pluginy pro Neutron
    • Základní typy prostředků sítě Neutron
    • Síťování na výpočetním uzlu
    • Správa síťových domén a podsítí
    • Vnitřní routování (East-West)
    • Správa vnějších/provozovatelských sítí
    • Externí routování (North-South)
    • Správa floating IP adres
    • Správa skupin zabezpečení a pravidel
    • Ochrana proti podvrhům - bezpečnost portu
    • Kvóty síťování
    • Ověřování služeb Neutron
  • Nova - výpočetní služba
    • Architektura Novy
    • Rozhraní pro hypervizory
    • Správa klíčů
    • Správa flavourů
    • Parametry instance
    • Vytváření instance
    • Správa instance
    • Přiřazování floating IP adres
    • Interaktivní konzole a protokol konzoly
    • Přiřazování skupin zabezpečení
    • Přístup k instanci přes metadata namespace
    • Zachycování provozu na rozhraní instance pomocí tcpdump
    • Živá migrace VM
  • Cinder - blokové úložiště
    • Parametry svazků
    • Vytváření svazku
    • Správa svazků
    • Připojení svazku k instanci Nova

3. Detailní pohled na Neutron a jeho backend OVN

  • Architektura OVN
  • Komponenty OVN
  • ML2 - OVN vs OvS driver
  • Síťování seshora dolů v OVN
    • Logika OpenStacku (databáze Neutron)
    • Databáze na severní straně
    • Databáze na jižní straně
    • Potrubí logických datových cest
    • Logické toky
    • Tooky OpenFlow
  • Síť Neutron a logický switch OVN
    • Typy logických portů
    • Potoky přepínání
  • Router Neutronu a logický router OVN
    • NAT typy
    • Tooky routování
  • Subnety Neutronu a nativní DHCP
    • Tooky DHCP
  • Skupiny zabezpečení v OVN
    • ACLs a Port Groups
    • Tooky skupin zabezpečení
    • Ochrana portu v OVN
  • Souhrn tabulek na severní straně OVN
  • Informační tok v OVN
    • Databáze Neutron, databáze NB a SB OVN, OpenFlow u OvS
  • Sledování logických toku
    • Definice mikrotoků
    • L2 sledování
    • L3 sledování
    • Sledování DHCP
  • Fyzické toky - OpenFlow
    • Fyzický životní cyklus paketu původem z VM
  • Fyzické sledování
    • Sledování hypotetických paketů
    • Sledování skutečných paketů
  • Zobrazení databáze a prostředků Open vSwitch

Požadavky

  • Pevná znalost sítí
  • Základní znalost paradigmatu cloudu
  • Praktická znalost správy operačního systému Linux
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie