Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

1. Εισαγωγή στο OpenStack - 2h
● Ιστορία του cloud και του OpenStack
● Χαρακτηριστικά cloud
● Μοντέλα cloud
○ ιδιωτικό, δημόσιο, υβριδικό
○ on-premise, IaaS, PaaS, SaaS
● Αναπτύξεις δημόσιων και ιδιωτικών cloud βασισμένων στο OpenStack
● Διανομές OpenStack ανοιχτού κώδικα και εμπορικές
● Μοντέλα ανάπτυξης OpenStack
● Οικοσύστημα OpenStack
○ Ενότητες
○ Υποκείμενα εργαλεία
○ Ενσωματώσεις
● Κύκλος ζωής OpenStack

● Πιστοποίηση OpenStack
● Εργαστήριο OpenStack (VM) για αυτό το μάθημα


2. Πρακτικό εργαστήριο διαχείρισης OpenStack
● Γνωριμία με το OpenStack ~0.5h
○ Συστατικά OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
○ Αλληλεπίδραση με το cloud OpenStack
○ Δαίμονες OpenStack και ροή επικοινωνίας API
● Keystone - Υπηρεσία διαχείρισης ταυτότητας ~1h
○ Αρχιτεκτονική Keystone
○ Αυθεντικοποίηση και διαθέσιμα backends
○ Τύποι token και διαχείριση token
○ Εξουσιοδότηση στο OpenStack - ρόλοι και oslo.policy
○ Πόροι Keystone - domains, projects, users
○ Openrc και clouds.yaml - διαμόρφωση CLI clients
○ Κατάλογος υπηρεσιών OpenStack
○ Προσθήκη νέας υπηρεσίας OpenStack
○ Σύστημα ποσοστώσεων στο OpenStack
● Glance - Υπηρεσία εικόνων ~1.5h
○ Εικόνες προσαρμοσμένες στο cloud
○ Χαρακτηριστικά εικόνων (ιδιότητες, μεταδεδομένα, μορφή, container)
○ Μεταφόρτωση και λήψη εικόνας
○ Κοινή χρήση εικόνων
○ Αποθήκες εικόνων Glance
○ Προστατευμένες εικόνες
○ Διαχείριση ποσοστώσεων για την υπηρεσία εικόνων
○ Επαλήθευση υπηρεσιών Glance
● Neutron - Δικτύωση ~2-3h
○ Αρχιτεκτονική και υπηρεσίες Neutron
○ Το πρόσθετο ML2
○ Δικτύωση στον κόμβο υπολογισμού - ανάλυση
○ Έννοιες και εργαλεία δικτύωσης που χρησιμοποιούνται από το Neutron
○ Βασικοί τύποι πόρων δικτύου Neutron
○ Διαχείριση ενοικιαστικών δικτύων, υποδικτύων
○ Διαχείριση ομάδων ασφαλείας και κανόνων
○ Δρομολόγηση Ανατολής-Δύσης
○ Χώροι ονομάτων δικτύου
○ Διαχείριση εξωτερικών/παρόχων δικτύων
○ Δρομολόγηση Βορρά-Νότου
○ Διαχείριση πλωτών IP
○ Διαχείριση ποσοστώσεων δικτύου
○ Βασική αντιμετώπιση προβλημάτων δικτύου (namespaces, tcpdump, κλπ.)
○ Ποσοστώσεις δικτύων
○ Επαλήθευση υπηρεσιών Neutron
● Nova - Υπηρεσία υπολογισμού ~2-3h
○ Διεπαφές προς hypervisors

○ Διαχείριση ζεύγους κλειδιών
○ Διαχείριση flavor
○ Flavors και τοπολογία CPU
○ Παράμετροι παρουσίας
○ Δημιουργία παρουσίας
○ Επαλήθευση δημιουργημένων παρουσιών
○ Λήψη στιγμιοτύπων
○ Διαχείριση παρουσίας
○ Αλλαγή μεγέθους παρουσιών
○ Αντιστοίχιση πλωτών IP
○ Διαδραστική κονσόλα και αρχείο καταγραφής κονσόλας
○ Αντιστοίχιση ομάδων ασφαλείας
○ Ποσοστώσεις υπολογισμού
○ Λήψη στατιστικών από το Nova
○ Placement API και Nova Cells v2
○ Placement API και προγραμματισμός παρουσιών
○ Εντολές client Placement API
○ Επαλήθευση υπηρεσιών Nova
● Cinder - Αποθήκευση μπλοκ ~2-3h
○ Παράμετροι τόμου
○ Δημιουργία τόμου
○ Διαχείριση τόμου
○ Σύνδεση τόμου σε παρουσία Nova
○ Διαχείριση στιγμιοτύπων τόμου
○ Διαχείριση αντιγράφων ασφαλείας τόμου
○ Εσωτερικά των στιγμιοτύπων και αντιγράφων ασφαλείας στο Cinder
○ Μεταφορά τόμων μεταξύ έργων
○ Επαναφορά αντιγράφων ασφαλείας
○ Διαχείριση ποσοστώσεων τόμου
○ Προσθήκη νέου backend αποθήκευσης
○ QoS (όρια) στο Cinder
○ LVM, συσκευές αποθήκευσης και backends αποθήκευσης Ceph
○ Ceph στο OpenStack
○ Ενσωμάτωση Ceph και Cinder
○ Βέλτιστες πρακτικές για αναπτύξεις Ceph
○ Επαλήθευση υπηρεσιών Cinder
● Barbican - Υπηρεσία διαχείρισης κλειδιών - ~2h
○ Αρχιτεκτονική Barbican
○ Αποθήκευση φράσεων πρόσβασης
○ Δημιουργία και αποθήκευση συμμετρικών κλειδιών κρυπτογράφησης
○ Μηχανισμοί κρυπτογράφησης τόμων
○ Διαμόρφωση τύπου αποθήκευσης Cinder για κρυπτογράφηση τόμων
○ Περιορισμοί κρυπτογράφησης τόμων
○ Αποθήκευση δεσμών πιστοποιητικών X.509
● Swift - Αποθήκευση αντικειμένων (γρήγορη επισκόπηση για την εξέταση COA) <1h
○ Συστατικά και διεργασίες Swift
○ Διαχείριση containers και αντικειμένων
○ Διαχείριση λιστών ελέγχου πρόσβασης

○ Ορισμός λήξης αντικειμένων
○ Το Δαχτυλίδι και πολιτικές αποθήκευσης
○ Παρακολούθηση διαθέσιμου χώρου αποθήκευσης
○ Ορισμός ποσοστώσεων
○ Επαλήθευση υπηρεσιών Swift
● Octavia - Εξισορρόπηση φορτίου ως υπηρεσία ~2-3h
○ Αρχιτεκτονική
○ Αντικείμενα και ροή αιτήματος
○ Flavors Octavia
○ Ζώνες διαθεσιμότητας Octavia
○ Δημιουργία εξισορροπητή φορτίου HTTP
○ Δημιουργία εξισορροπητή φορτίου TCP
○ Δημιουργία εξισορροπητή φορτίου passthrough HTTPS
○ Ακροατές, Πισίνες και Παρακολουθητές Υγείας
○ Εξισορρόπηση φορτίου επιπέδου 7 στο Octavia
○ Δημιουργία εικόνας Amphora
○ Αποτυχία LB (Failover)
○ Λεπτομέρειες δικτύωσης και παρακολούθησης
○ Αντιμετώπιση προβλημάτων Octavia
● Heat - Ενορχήστρωση ~1-2h
○ Πρότυπο Ενορχήστρωσης Heat και τα συστατικά του
○ Δημιουργία στοίβας Heat
○ Επαλήθευση στοίβας Heat
○ Ενημέρωση στοίβας Heat
○ Επαλήθευση υπηρεσιών Heat
● Βασική αντιμετώπιση προβλημάτων ~2h
○ Ανάλυση αρχείων καταγραφής
○ Κεντρικοποιημένη καταγραφή
○ Αποσφαλμάτωση ερωτημάτων πελάτη OpenStack
○ Διαχείριση βάσης δεδομένων OpenStack
○ Δημιουργία αντιγράφων ασφαλείας OpenStack
○ Ανάλυση κατάστασης κόμβου υπολογισμού
○ Ανάλυση κατάστασης παρουσίας
○ Ανάλυση μεσολαβητή AMQP (RabbitMQ)
○ Υπηρεσίες μεταδεδομένων
○ Γενικός τρόπος διάγνωσης προβλημάτων OpenStack
○ Αντιμετώπιση προβλημάτων δικτύου
○ Αντιμετώπιση προβλημάτων απόδοσης δικτύου
○ Δημιουργία αντιγράφων ασφαλείας και αποκατάσταση παρουσίας

3. Προχωρημένα θέματα
● Εκτιμήσεις υλικού και σχεδιασμός χωρητικότητας ~2h
○ Υλικό υπολογισμού
○ Σχεδιασμός δικτύου
○ Σχεδιασμός αποθήκευσης
○ Μέγεθος flavor
○ Υπερδέσμευση πόρων

● Σύστημα ρόλων - εξουσιοδότηση στο OpenStack ~2h
○ Δημιουργία νέου ρόλου ως επέκταση ρόλου μέλους
○ policy.yaml - εξουσιοδότηση κλήσεων API
● Εξαιρετικά διαθέσιμο control plane ~1h
○ Υψηλή διαθεσιμότητα (HA) στις υπηρεσίες OpenStack
○ Υψηλή διαθεσιμότητα βάσης δεδομένων
○ Υψηλή διαθεσιμότητα ουράς μηνυμάτων
● Διαμέριση cloud και φίλτρα χρονοπρογραμματιστή ~1h
○ Γιατί και πώς υλοποιούνται οι διαμερίσεις cloud (host-aggregates)
○ Φίλτρα χρονοπρογραμματιστή Nova
● Μετανάστευση φόρτου εργασίας ~1h
○ Ψυχρή και ζωντανή μετανάστευση
○ Προσαρμογές ζωντανής μετανάστευσης
● Παρακολούθηση και τηλεμετρία OpenStack <1h
○ Υπηρεσία Ceilometer
○ Εξωτερική παρακολούθηση
● Προχωρημένες λειτουργίες cloud/hypervisor <1h
○ CPU pinning / αρχιτεκτονική NUMA
○ SR-IOV
● Cloud-init και προσαρμογή εικόνων <1h
○ Υπηρεσία Μεταδεδομένων
● Backends αποθήκευσης μπλοκ <1h
○ LVM
○ Ceph RBD
○ Φυσικές συσκευές
○ Εκτιμήσεις δικτύου αποθήκευσης
● Αναβάθμιση OpenStack <1h
○ Στρατηγικές και διαδικασίες αναβάθμισης
○ Αναβάθμιση χωρίς διακοπή λειτουργίας
● Παροχή γυμνού μετάλλου (bare-metal) με OpenStack <1h
○ Μονάδα Ironic
○ Έννοιες undercloud και overcloud
● Μέλλον του OpenStack
4. Σε βάθος ανάλυση του Neutron και του OVN backend - ~6-8h
● Αρχιτεκτονική OVN
● Συστατικά OVN
● ML2 - OVN vs OvS driver
● Δικτύωση OVN από πάνω προς τα κάτω
○ Λογική OpenStack (βάση δεδομένων Neutron)
○ Βάση δεδομένων Northbound
○ Βάση δεδομένων Southbound
○ Λογικές σωληνώσεις διαδρομής δεδομένων
○ Λογικές ροές
○ Ροές OpenFlow
● Δίκτυο Neutron και λογικός μεταγωγέας OVN
○ Λογικές θύρες και οι τύποι τους
○ Ροές μεταγωγής

● Δρομολογητής Neutron και λογικός δρομολογητής OVN
○ Τύποι NAT
○ Ροές δρομολόγησης
● Υποδίκτυο Neutron και εγγενής DHCP
○ Ροές DHCP
● Ομάδες ασφαλείας στο OVN
○ ACLs και Ομάδες Θυρών
○ Ροές ομάδων ασφαλείας
○ Ασφάλεια θύρας στο OVN
● Σύνοψη πινάκων OVN Northbound
● Ροή πληροφοριών στο OVN
○ Βάση δεδομένων Neutron, OVN NB και SB DB, OpenFlow στο OvS
● Ιχνηλάτηση λογικών ροών
○ Ορισμός μικροροών
○ Ιχνηλάτηση L2
○ Ιχνηλάτηση L3
○ Ιχνηλάτηση DHCP
● Φυσικές ροές - OpenFlow
○ Φυσικός κύκλος ζωής πακέτου προερχόμενου από VM
● Φυσική ιχνηλάτηση
○ Ιχνηλάτηση για υποθετικά πακέτα
○ Ιχνηλάτηση για πραγματικά πακέτα
● Εμφάνιση βάσης δεδομένων και πόρων του Open vSwitch

 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες