Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
1. Úvod do OpenStacku
- Historie cloud computingu a platformy OpenStack
- Charakteristiky cloudových řešení
- Typy cloudových modelů
- soukromý, veřejný, hybridní
- on-premise nasazení, IaaS, PaaS, SaaS
- Nasazení veřejných a soukromých cloudů na bázi OpenStacku
- Otevřené i komerční distribuce OpenStacku
- Možnosti nasazení OpenStacku
- Ekosystém OpenStacku
- Moduly a komponenty
- Pomocné nástroje
- Integrace s dalšími systémy
- Životní cyklus platformy OpenStack
- Osvědčení pro ovládání OpenStacku
- Předpřipravené laboratorní prostředí (virtuální stroje) určené k tomuto kurzu
2. Praktická správa cloudového prostředí OpenStack
- Orientace v platformě OpenStack
- Základní komponenty – Keystone, Glance, Nova, Neutron, Cinder, Heat
- Interakce s cloudovým prostředím OpenStacku
- Fungování démonů a komunikace pomocí API
- Keystone – správa identit
- Domény, projekty, uživatelé a role
- Katalog služeb a jejich koncové body
- Soubory openrc a clouds.yaml pro konfiguraci klientů příkazového řádku
- Vytváření nových uživatelů a projektů
- Glance – správa obrazů virtuálních strojů
- Přístosnost obrazů pro prostředí cloudu
- Vlastnosti obrazů (atributy, metadata, formát, typ kontejneru)
- Nahrávání a stahování obrazů
- Neutron – síťové řešení
- Architektura projektu Neutron
- Plug-iny ML2 určené k rozšíření funkcí Neutronu
- Základní typy síťových zdrojů v rámci Neutronu
- Síťová konfigurace na úrovni počítačového uzlu
- Správa tenantských sítí a podsítí
- Routing mezi jednotlivými sítěmi (East-West)
- Konfigurace externích/providerovských sítí
- Routing směrem ven z sítě (North-South)
- Správa dynamicky přiřazených IP adres (floating IPs)
- Nastavování bezpečnostních skupin a pravidel v rámci sítí
- Ochrana portů proti neoprávněnému přístupu – zabezpečení portů
- Quoty určující limity na síťové prostředky
- Testování fungování jednotlivých komponent Neutronu
- Nova – služba pro virtualizaci počítačů
- Architektura systému Nova
- Rozhraní komunikující s hypervizory
- Správa párování klíčů určených k autentifikaci<
- Nastavování typů prostředí (flavour) pro virtualizaci
- Parametry při vytváření virtuálních instancí
- Samotné vytvoření nové instance<
- Správa již existujících instancí<
- Přiřazování dynamicky generovaných IP adres k instancím<
- Interaktivní konzole a záznamy o aktivitách instance<
- Přiřazování bezpečnostních skupin k jednotlivým instancím<
- Přístup k metadatům instancí pomocí speciálního jmenného prostoru<
- Monitorování komunikace na úrovni síťových rozhraní instance pomocí nástroje tcpdump<
- Přesun virtuálních strojů mezi hostitelskými systémy za běhu – live-migration<
- Cinder – správa blokového úložiště
- Parametry jednotlivých diskových objektů<
- Vytváření nových diskových jednotek<
- Správa existujících jednotek<
- Připojování úložných jednotek k instancím Nova<
3. Podrobný rozbor fungování Neutronu a jeho OVN backendu
- Architektura systému OVN<
- Skládající se komponenty systému OVN<
- Porovnání ovladačů ML2 – OVN versus OvS<
- Celkový průběh síťové komunikace v rámci OVN
- Logika OpenStacku a databáze Neutronu<
- Struktura databáze Northbound<
- Struktura databáze Southbound<
- Přenosové trasy v rámci logických vrstvách systému<
- Funkce logických datových toků<
- Rozsah možností protokolu OpenFlow<
- Vztah mezi síťemi Neutronu a logickými přepínači v rámci OVN
- Typologie logických portů<
- Mechanismus směrování datových paketů pomocí přepínačů<
- Spojení mezi routery Neutronu a logickými routery v OVN
- Různé varianty adresní překladové mechaniky (NAT)<
- Funkce směrování datových toků<
- Podpora podsítí a DHCP ve výchozím nastavení OVN
- Princip činnosti mechanismu DHCP<
- Bezpečnostní skupiny v prostředí OVN
- Správa přístupových kontrol a portových skupin<
- Funkce bezpečnostních pravidel <
- Ochrana logických portů před neoprávněnými vstupy <
- Přehled struktury tabulek Northbound databáze OVN<
- Tok informací mezi jednotlivými systémy
- Vztahy mezi databázemi Neutronu, NB a SB OVN, včetně podpory OpenFlow na úrovni OvS<
- Sledování průběhu jednotlivých logických toků
- Definice mikroprocesů ovlivňujících komunikaci <
- Přístupy k analýze L2 vrstvy<
- Přístupy k analýze L3 vrstvy<
- Metody sledování aktivit DHCP<
- Fyzické implementace toků – z perspektivy OpenFlow
- Celkový průběh přenosu paketů pocházejících z virtuálního prostředí<
- Postupy fyzické analýzy datových toků
- Přístupy k ověření hypotetických scénářů komunikace <
- Analýza skutečných paketů proudících v síti <
- Prezentace struktury databáze a všech zdrojů Open vSwitch<
Požadavky
- Důkladné znalosti v oblasti sítí
- Základní povědomí o principech cloudového výpočtu
- Praktické zkušenosti se správou operačních systémů typu Linux
21 Hodiny
Reference (1)
komunikace, znalosti zkušeností, řešení problémů,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurz - OpenStack Bootcamp
Přeloženo strojem