Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
A virtualizáció részletei
- Az operációs rendszer alapfogalmainak áttekintése: CPU, memória, hálózat, tárolás
- Hipervizor
- A felügyelők felügyelője
- „Gazda” gép és „vendég” operációs rendszer
- 1-es típusú és 2-es típusú hipervizor
- Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
- Hálózati virtualizáció
- Rövid bevezetés a 7 rétegű OSI modellbe
- Fókuszban a hálózati réteg
- TCP/IP modell vagy Internet Protocol
- Fókusz egyetlen vertikumra
- Alkalmazási réteg: SSL
- Szállítási réteg: TCP
- Internet réteg: IPv4/IPv6
- Kapcsolati réteg: Ethernet
- Csomagstruktúra
- Címzés: IP-cím és domainnevek
- Tűzfal, terheléselosztó, útválasztó, adapter
- Virtualizált hálózat
- Magasabb szintű absztrakciók: alhálózatok, zónák.
- Gyakorlati feladat:
- Ismerkedés az ESXi fürttel és a vSphere klienssel.
- Hálózatok létrehozása/frissítése az ESXi fürtben, vendégek telepítése VMDK csomagokból, a vendégek közötti összekapcsolhatóság engedélyezése egy ESXi fürtön belül.
- Módosítások végrehajtása egy futó virtuális gépen és pillanatkép készítése.
- Tűzfalszabályok frissítése az ESXi-ben a vSphere kliens segítségével.
2. Felhőalapú számítástechnika: paradigmaváltás
- Gyors és költséghatékony kifutópálya a termékek/megoldások világ elé tárásához
- Erőforrás-megosztás
- A virtualizált környezet virtualizálása
- Főbb előnyök:
- Erőforrás-rugalmasság igény szerint
- Ötletelés -> Kódolás -> Telepítés infrastruktúra nélkül
- Gyors CI/CD folyamatok
- Környezetek elkülönítése és vertikális autonómia
- Biztonság rétegződéssel
- Költségoptimalizálás
- Erőforrás-rugalmasság igény szerint
- Saját üzemeltetésű felhő és felhőszolgáltatók
- A felhő mint hatékony fogalmi absztrakció az elosztott számítástechnikához
3. Bevezetés a felhőmegoldások rétegeibe:
- IaaS (Infrastructure as a Service)
- AWS, Azure, Google
- Válasszon egy szolgáltatót a folytatáshoz. Az AWS ajánlott.
- Bevezetés az AWS VPC-be, AWS EC2-be stb.
- PaaS (Platform as a Service)
- AWS, Azure, Google, CloudFoundry, Heroku
- Bevezetés az AWS DynamoDB-be, AWS Kinesisbe stb.
- SaaS (Software as a Service)
- Nagyon rövid áttekintés
- Microsoft Office, Confluence, SalesForce, Slack
- A SaaS a PaaS-ra épül, amely az IaaS-ra épül, amely a virtualizációra épül
4. IaaS felhő gyakorlati projekt
- A projekt az AWS-t használja IaaS felhőszolgáltatóként
- Használja a CentOS/RHEL operációs rendszert a gyakorlat további részében
- Alternatívaként az Ubuntu is megfelel, de a RHEL/CentOS előnyben részesítendő
- Szerezzen egyéni AWS IAM-fiókokat a felhőadminisztrátortól
- Minden hallgatónak önállóan kell végrehajtania ezeket a lépéseket
- A saját teljes infrastruktúra igény szerinti kiépítésének képessége a felhőalapú számítástechnika erejének legjobb demonstrációja
- Használja az AWS varázslókat – az AWS online konzoljait – e feladatok elvégzéséhez, hacsak másként nem jelezzük
- Hozzon létre egy nyilvános VPC-t az us-east-1 régióban
- Két alhálózat (1. alhálózat és 2. alhálózat) két különböző rendelkezésre állási zónában
- Lásd: https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html hivatkozást.
- Hozzon létre három különálló biztonsági csoportot
- SG-Internet
- Engedélyezi a bejövő forgalmat az internetről a https 443-as és http 80-as porton
- Más bejövő kapcsolat nem engedélyezett
- SG-Service
- Csak az SG-Internet biztonsági csoportból engedélyezi a bejövő forgalmat a https 443-as és http 80-as porton
- Csak az SG-Internetből engedélyezi az ICMP-t
- Más bejövő kapcsolat nem engedélyezett
- SG-SSH:
- Az SSH:22 bejövő kapcsolatot csak egyetlen IP-ről engedélyezi, amely megegyezik a hallgató laboratóriumi gépének nyilvános IP-címével. Ha a laboratóriumi gép proxy mögött van, akkor a proxy nyilvános IP-címét kell használni.
- SG-Internet
- Két alhálózat (1. alhálózat és 2. alhálózat) két különböző rendelkezésre állási zónában
- Telepítsen egy AMI-példányt a választott operációs rendszerhez – lehetőleg az AMI-kban elérhető legújabb RHEL/CentOS verziót –, és helyezze a példányt az 1. alhálózatra. Csatolja a példányt az SG-Service és SG-SSH csoportokhoz.
- Érje el a példányt SSH-val a laboratóriumi gépről.
- Telepítse az NGINX szervert erre a példányra
- Helyezzen el tetszőleges statikus tartalmakat – HTML-oldalakat, képeket –, amelyeket az NGINX szolgál ki (a 80-as porton HTTP-n keresztül), és határozzon meg URL-eket hozzájuk.
- Tesztelje az URL-t magáról a gépről.
- Készítsen AMI-képet erről a futó példányról.
- Telepítse az új AMI-t, és helyezze a példányt a 2. alhálózatra. Csatolja a példányt az SG-Service és SG-SSH csoportokhoz.
- Futtassa az NGINX szervert, és ellenőrizze, hogy az (i) lépésben létrehozott statikus tartalmakhoz tartozó elérési URL működik-e.
- Hozzon létre egy új „klasszikus” Elastic Load Balancert, és csatolja az SG-Internet csoporthoz.
- Vegye figyelembe a különbséget az Application Load Balancerhez és a Network Load Balancerhez képest.
- Hozzon létre egy útválasztási szabályt, amely az összes http 80-as és https 443-as forgalmat a fent létrehozott két példányból álló példánycsoporthoz továbbítja.
- Bármely tanúsítványkezelő eszközzel – például java keytool stb. – hozzon létre egy kulcspárt és önaláírt tanúsítványt, majd importálja a tanúsítványt az AWS Certificate Managerbe (ACM).
5. Felhőfigyelés: Bevezetés és gyakorlati projekt
- AWS CloudWatch metrikák
- Nyissa meg az AWS CloudWatch irányítópultját a példányokhoz
- Kérje le a releváns metrikákat, és magyarázza el az időbeli változékonyságukat
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- Kérje le a releváns metrikákat, és magyarázza el az időbeli változékonyságukat
- Nyissa meg az AWS CloudWatch irányítópultját az ELB-hez
- Figyelje meg az ELB-metrikákat, és magyarázza el az időbeli változékonyságukat
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. Haladó fogalmak a további tanuláshoz
- Hibrid felhő – saját üzemeltetésű és nyilvános felhő
- Migráció: saját üzemeltetésűből nyilvános felhőbe
- Alkalmazáskód migrációja
- Adatbázis-migráció
- DevOps
- Infrastruktúra kódként
- AWS Cloud Formation sablon
- Automatikus skálázás
- AWS CloudWatch metrikák az állapot meghatározásához
Követelmények
A tanfolyam elvégzéséhez nincs szükség speciális előfeltételekre.
Célközönség
Szoftvermérnökök és számítástechnikai szakemberek, akik megfelelő algoritmikus ismeretekkel rendelkeznek, és jártasak legalább egy programozási vagy szkriptnyelvben, de nincs tapasztalatuk a felhőalapú számítástechnikában.
21 Órák
Vélemények (1)
A képző tanár jól magyaráz neked.
Cosmin Simota - Serviciul de Telecomunicatii Speciale
Kurzus - Cloud computing essentials for managers / software engineers
Gépi fordítás