Kurzusleírás
1. Bevezetés az OpenStackbe
-
A felhő és az OpenStack története
-
Felhő jellemzők
-
Felhő modellek
-
privát, nyilvános, hibrid
-
on-premise, IaaS, PaaS, SaaS
-
-
Nyilvános és privát felhő telepítések OpenStack alapján
-
Nyílt forráskódú és kereskedelmi OpenStack disztribúciók
-
OpenStack telepítési modellek
-
OpenStack ökoszisztéma
-
Modulok
-
Alapvető eszközök
-
Integrációk
-
-
OpenStack életciklus
-
OpenStack tanúsítvány
-
OpenStack labor (VM) ehhez a képzéshez
2. Gyakorlati OpenStack adminisztrációs workshop
-
Az OpenStack megismerése
-
OpenStack komponensek (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interakció az OpenStack felhővel
-
OpenStack démonok és API kommunikációs folyam
-
-
Keystone - Identitáskezelési szolgáltatás
-
Keystone architektúra
-
Hitelesítés és elérhető backendek
-
Token típusok és token kezelés
-
Engedélyezés az OpenStackben - szerepkörök és oslo.policy
-
Keystone erőforrások - domainek, projektek, felhasználók
-
Openrc és clouds.yaml - CLI kliens konfiguráció
-
OpenStack szolgáltatáskatalógus
-
Új OpenStack szolgáltatás hozzáadása
-
Kvóta rendszer az OpenStackben
-
-
Glance - Képszolgáltatás
-
A felhőhöz igazított képek
-
Képjellemzők (tulajdonságok, metaadatok, formátum, konténer)
-
Kép feltöltése és letöltése
-
Képek megosztása
-
Glance kép tárolók
-
Védett képek
-
Kvóta kezelése a kép szolgáltatáshoz
-
Glance szolgáltatások ellenőrzése
-
-
Neutron - Hálózat
-
Architektúra és Neutron szolgáltatások
-
Az ML2 plugin
-
Hálózat a számítási csomópontban - elemzés
-
Neutron által használt hálózati fogalmak és eszközök
-
Alapvető Neutron hálózati erőforrás típusok
-
Bérlői hálózatok, alhálózatok kezelése,
-
Biztonsági csoportok és szabályok kezelése
-
Kelet-Nyugat irányú útválasztás
-
Hálózati névterek
-
Külső/szolgáltatói hálózatok kezelése
-
Észak-Dél irányú útválasztás
-
Floating IP-k kezelése
-
Szerepkör alapú hozzáférés-vezérlés a Neutronban
-
Hálózati kvóták kezelése
-
SDN és NFV belső működése (iptables, ip route, OVS)
-
Alapvető hálózati hibaelhárítás (névterek, tcpdump, stb.)
-
Hálózati kvóták
-
Neutron szolgáltatások ellenőrzése
-
-
Nova - Számítási szolgáltatás
-
Interfészek a hipervizorokhoz
-
Kulcspár kezelés
-
Flavour kezelés
-
Flavours és CPU topológia
-
Példány paraméterek
-
Példány létrehozása
-
Létrehozott példányok ellenőrzése
-
Pillanatkép készítése
-
Példány kezelés
-
Példányok átméretezése
-
Floating IP-k hozzárendelése
-
Interaktív konzol és konzol napló
-
Biztonsági csoportok hozzárendelése
-
Biztonsági csoportok és port-biztonsági funkciók belső működése (iptables)
-
L3 routerek belső működése
-
Számítási kvóták
-
Statisztikák kinyerése a Novából
-
Placement API és Nova Cells v2
-
Placement API és példány ütemezés
-
Placement API kliens parancsok
-
Nova szolgáltatások ellenőrzése
-
-
Cinder - Blokk Tárolás
-
Kötet paraméterek
-
Kötet létrehozása
-
Kötet kezelése
-
Kötet csatolása Nova példányhoz
-
Kötet pillanatképek kezelése
-
Kötet biztonsági mentések kezelése
-
Pillanatképek és biztonsági mentések belső működése a Cinderben
-
Kötetek átadása projektek között
-
Biztonsági mentések visszaállítása
-
Kötet kvóták kezelése
-
Új tároló backend hozzáadása
-
QoS a Cinderben
-
LVM, tároló tömbök és Ceph tároló backendek
-
Ceph az OpenStackben
-
Ceph és Cinder integrálása
-
Ajánlott eljárások Ceph telepítésekhez
-
Cinder szolgáltatások ellenőrzése
-
-
Barbican - Kulcskezelő Szolgáltatás
-
Barbican architektúra
-
Jelszavak tárolása
-
Szimmetrikus titkosítási kulcsok generálása és tárolása
-
Kötet titkosítási mechanizmusok
-
Cinder tároló típus konfigurálása kötet titkosításhoz
-
Kötet titkosítás korlátai
-
X.509 tanúsítványcsomagok tárolása
-
-
Swift - Objektum Tárolás
-
Swift komponensek és folyamatok
-
Tárolók és objektumok kezelése
-
Hozzáférés-vezérlési listák kezelése
-
Objektum lejárat beállítása
-
A Ring és tárolási házirendek
-
Elérhető tárolóhely figyelése
-
Kvóták beállítása
-
Swift szolgáltatások ellenőrzése
-
-
Heat - Orchestráció
-
Heat Orchestration Template és annak komponensei
-
Heat stack létrehozása
-
Heat stack ellenőrzése
-
Heat stack frissítése
-
Heat szolgáltatások ellenőrzése
-
-
Alapvető hibaelhárítás
-
Naplófájlok elemzése
-
Központi naplózás
-
OpenStack kliens lekérdezések hibakeresése
-
OpenStack adatbázis kezelése
-
Információk kinyerése a szolgáltatás adatbázisokból
-
OpenStack biztonsági mentése
-
Számítási csomópont állapotának elemzése
-
Példány állapotának elemzése
-
Példányok hibaelhárítása a számítási csomóponton (libvirt)
-
AMQP broker elemzése (RabbitMQ)
-
RabbitMQ hibaelhárítás
-
Metaadat szolgáltatások
-
OpenStack hibák általános diagnosztizálása
-
Hálózati problémák hibaelhárítása
-
Hálózati teljesítmény hibaelhárítása
-
Példány biztonsági mentés és helyreállítás
-
2. Fejlett témák
-
Octavia - Terheléselosztás szolgáltatásként
-
Architektúra
-
Objektumok és kérés folyam
-
Octavia flavour-ok
-
Octavia rendelkezésre állási zónák
-
HTTP terheléselosztó létrehozása
-
TCP terheléselosztó létrehozása
-
HTTPS átmenő terheléselosztó létrehozása
-
Listener-ek, Pool-ok és Health Monitor-ok
-
7. rétegbeli terheléselosztás az Octaviaban
-
Amphora kép összeállítása
-
LB Failover
-
Hálózat és monitorozás részletek
-
Octavia hibaelhárítás
-
-
Hardver megfontolások és kapacitástervezés
-
Számítási hardver
-
Hálózati tervezés
-
Tároló tervezés
-
Flavour méretezés
-
Erőforrás túlterhelés
-
-
Magasan elérhető vezérlési sík
-
HA az OpenStack szolgáltatásokban
-
HA adatbázis
-
HA üzenetsor
-
Aktív-Aktív vs Aktív-Passzív telepítések
-
Több régiós telepítések
-
-
Felhő partícionálás és ütemező szűrők
-
Miért és hogyan kell felhő partícionálást implementálni (host-aggregates)
-
Nova ütemező szűrők
-
Szűrők kódjának részletes bemutatása
-
-
Munkaterhelés migráció
-
Hideg és élő migráció
-
Élő migráció finomhangolása
-
Migrációs gyakorlatok és hibaelhárítás
-
-
Szabályzatok és engedélyezés az OpenStackben
-
Oslo.policy
-
Új jelentős szerepkör létrehozása policy fájlokkal
-
API hozzáférés ellenőrzése adott felhasználó számára
-
-
Mélyreható OpenStack hálózat (SDN) (2-3h)
-
Hálózati típusok (helyi, lapos, vlan, vxlan, gre)
-
Részletes hálózati folyamat és architektúra különböző neutron telepítésekben
-
Kelet-Nyugat forgalom bérlői hálózatokban
-
Észak-Dél forgalom bérlői hálózatokban
-
Forgalom csak szolgáltatói telepítésekben
-
-
Neutron pluginok
- Linux Bridge
- Open vSwitch
-
OVS hibaelhárítás és gyakorlatok
-
Biztonsági csoportok hibaelhárítása (iptables, tcpdump)
-
Port-biztonsági beállítások és vIP kezelés
-
Elosztott virtuális routerek
-
LBaaS + Octavia projekt
-
VPNaaS
-
-
OpenStack monitorozás és telemetria
-
Ceilometer szolgáltatás
-
Külső monitorozás
-
-
Fejlett felhő/hipervizor funkciók
-
CPU pinning / NUMA architektúra
-
SR-IOV
-
-
Cloud-init és kép testreszabás
-
Metaadat Szolgáltatás
-
Információk kinyerése a metaadat szolgáltatásból
-
-
Blokk tároló backendek
-
LVM
-
Ceph RBD
-
Fizikai berendezések
-
Tároló hálózati megfontolások
-
-
OpenStack frissítés
-
Frissítési stratégiák és eljárások
-
Zéró leállású frissítés
-
-
Bare-metal kiépítés OpenStackkel
-
Ironic modul
-
Undercloud és overcloud koncepciók
-
-
Különböző gyakorlatok OpenStack cluster hibaelhárítására
-
Példa vizsgafeladatok
-
Az OpenStack jövője
Követelmények
- Alapvető Linux rendszergazdai ismeretek
- Alapvető hálózati ismeretek
- Alapvető ismeretek a felhőszámítástechnika paradigmájáról
Vélemények (1)
kommunikáció, tapasztalatból származó ismeret, problémák megoldása,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurzus - OpenStack Bootcamp
Gépi fordítás