Εξέλιξη Κομματιού
1. Εισαγωγή στο OpenStack
-
Ιστορία του υπολογιστικού νέφους και του OpenStack
-
Χαρακτηριστικά του νέφους
-
Μοντέλα νέφους
-
ιδιωτικό, δημόσιο, υβριδικό
-
on-premise, IaaS, PaaS, SaaS
-
-
Ανάπτυξη δημόσιου και ιδιωτικού νέφους βασισμένου στο OpenStack
-
Διανομές OpenStack ανοιχτού κώδικα και εμπορικές
-
Μοντέλα ανάπτυξης OpenStack
-
Οικοσύστημα OpenStack
-
Ενότητες (Modules)
-
Υποκείμενα εργαλεία
-
Ενσωματώσεις
-
-
Κύκλος ζωής OpenStack
-
Πιστοποίηση OpenStack
-
Εικονική μηχανή (VM) εργαστηρίου για αυτό το μάθημα
2. Πρακτικό εργαστήριο διαχείρισης OpenStack
-
Γνωριμία με το OpenStack
-
Συστατικά OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Αλληλεπίδραση με το νέφος OpenStack
-
Daemons OpenStack και ροή επικοινωνίας API
-
-
Keystone - Υπηρεσία διαχείρισης ταυτοτήτων
-
Αρχιτεκτονική Keystone
-
Πιστοποίηση και διαθέσιμα backends
-
Τύποι token και διαχείριση token
-
Εξουσιοδότηση στο OpenStack - ρόλοι και oslo.policy
-
Πόροι Keystone - domains, projects, users
-
Openrc και clouds.yaml - ρύθμιση πελατών CLI
-
Κατάλογος υπηρεσιών OpenStack
-
Προσθήκη νέας υπηρεσίας OpenStack
-
Σύστημα quota στο OpenStack
-
-
Glance - Υπηρεσία εικόνων (Image)
-
Εικόνες προσαρμοσμένες για το νέφος
-
Χαρακτηριστικά εικόνας (ιδιότητες, metadata, μορφή, container)
-
Ανέβασμα και κατέβασμα εικόνας
-
Κοινή χρήση εικόνων
-
Αποθηκευτικοί χώροι εικόνων Glance
-
Προστατευμένες εικόνες
-
Διαχείριση ποσοστώσεων για την υπηρεσία εικόνων
-
Επαλήθευση υπηρεσιών Glance
-
-
Neutron - Δικτύωση
-
Αρχιτεκτονική και υπηρεσίες Neutron
-
Το plugin ML2
-
Δικτύωση σε υπολογιστικό κόμβο - ανάλυση
-
Έννοιες και εργαλεία δικτύωσης που χρησιμοποιούνται από το Neutron
-
Βασικοί τύποι πόρων δικτύου Neutron
-
Διαχείριση δικτύων tenant, υποδικτύων
-
Διαχείριση ομάδων ασφαλείας και κανόνων
-
Δρομολόγηση East-West
-
Χώροι ονομάτων δικτύου (Network namespaces)
-
Διαχείριση εξωτερικών/παρόχων δικτύων
-
Δρομολόγηση North-South
-
Διαχείριση Floating IPs
-
Έλεγχος πρόσβασης βάσει ρόλων στο Neutron
-
Διαχείριση ποσοστώσεων δικτύου
-
Εσωτερική λειτουργία SDN και NFV (iptables, ip route, OVS)
-
Βασική αντιμετώπιση προβλημάτων δικτύου (namespaces, tcpdump, κ.λπ.)
-
Ποσοστώσεις δικτύωσης
-
Επαλήθευση υπηρεσιών Neutron
-
-
Nova - Υπηρεσία υπολογισμού
-
Διεπαφές προς hypervisors
-
Διαχείριση ζευγών κλειδιών (keypairs)
-
Διαχείριση flavor
-
Flavors και τοπολογία CPU
-
Παράμετροι εικονικής μηχανής (instance)
-
Δημιουργία instance
-
Επαλήθευση των instances που δημιουργήθηκαν
-
Λήψη στιγμιότυπου (snapshot)
-
Διαχείριση instance
-
Αλλαγή μεγέθους instance
-
Εκχώρηση floating IP
-
Διαδραστική κονσόλα και καταγραφή κονσόλας
-
Εκχώρηση ομάδων ασφαλείας
-
Εσωτερική λειτουργία ομάδων ασφαλείας και χαρακτηριστικά port-security (iptables)
-
Εσωτερική λειτουργία δρομολογητών L3
-
Ποσοστώσεις υπολογισμού
-
Λήψη στατιστικών από Nova
-
Placement API και Nova Cells v2
-
Placement API και χρονοπρογραμματισμός (scheduling) instances
-
Εντολές πελάτη Placement API
-
Επαλήθευση υπηρεσιών Nova
-
-
Cinder - Αποθήκευση μπλοκ
-
Παράμετροι τόμου
-
Δημιουργία τόμου
-
Διαχείριση τόμου
-
Προσάρτηση τόμου σε instance Nova
-
Διαχείριση στιγμιότυπων τόμων
-
Διαχείριση αντιγράφων ασφαλείας τόμων
-
Εσωτερική λειτουργία στιγμιότυπων και αντιγράφων ασφαλείας στο Cinder
-
Μεταφορά τόμων μεταξύ projects
-
Επαναφορά αντιγράφων ασφαλείας
-
Διαχείριση ποσοστώσεων τόμων
-
Προσθήκη νέου backend αποθήκευσης
-
QoS στο Cinder
-
LVM, πίνακες αποθήκευσης και Ceph ως backends αποθήκευσης
-
Ceph στο OpenStack
-
Ενσωμάτωση Ceph και Cinder
-
Καλές πρακτικές για αναπτύξεις Ceph
-
Επαλήθευση υπηρεσιών Cinder
-
-
Barbican - Υπηρεσία διαχείρισης κλειδιών
-
Αρχιτεκτονική Barbican
-
Αποθήκευση φράσεων πρόσβασης
-
Δημιουργία και αποθήκευση συμμετρικών κλειδιών κρυπτογράφησης
-
Μηχανισμοί κρυπτογράφησης τόμων
-
Ρύθμιση τύπου αποθήκευσης Cinder για κρυπτογράφηση τόμων
-
Περιορισμοί κρυπτογράφησης τόμων
-
Αποθήκευση δεσμών πιστοποιητικών X.509
-
-
Swift - Αποθήκευση αντικειμένων
-
Συστατικά και διεργασίες Swift
-
Διαχείριση container και αντικειμένων
-
Διαχείριση λιστών ελέγχου πρόσβασης (ACL)
-
Ορισμός ημερομηνίας λήξης αντικειμένων
-
Το Ring και οι πολιτικές αποθήκευσης
-
Παρακολούθηση διαθέσιμου χώρου αποθήκευσης
-
Ορισμός ποσοστώσεων
-
Επαλήθευση υπηρεσιών Swift
-
-
Heat - Ενορχήστρωση
-
Πρότυπο ενορχήστρωσης Heat και τα συστατικά του
-
Δημιουργία στοίβας (stack) Heat
-
Επαλήθευση στοίβας Heat
-
Ενημέρωση στοίβας Heat
-
Επαλήθευση υπηρεσιών Heat
-
-
Βασική αντιμετώπιση προβλημάτων
-
Ανάλυση αρχείων καταγραφής
-
Κεντρικοποιημένη καταγραφή
-
Αποσφαλμάτωση ερωτημάτων πελάτη OpenStack
-
Διαχείριση βάσης δεδομένων OpenStack
-
Εξαγωγή πληροφοριών από βάσεις δεδομένων υπηρεσιών
-
Δημιουργία αντιγράφων ασφαλείας OpenStack
-
Ανάλυση κατάστασης υπολογιστικού κόμβου
-
Ανάλυση κατάστασης instance
-
Αντιμετώπιση προβλημάτων instances στον υπολογιστικό κόμβο (libvirt)
-
Ανάλυση μεσολαβητή AMQP (RabbitMQ)
-
Αντιμετώπιση προβλημάτων RabbitMQ
-
Υπηρεσίες metadata
-
Γενικός τρόπος διάγνωσης προβλημάτων OpenStack
-
Αντιμετώπιση προβλημάτων δικτύου
-
Αντιμετώπιση προβλημάτων απόδοσης δικτύου
-
Αντίγραφο ασφαλείας και ανάκτηση instance
-
2. Προχωρημένα θέματα
-
Octavia - Load Balancing as a Service
-
Αρχιτεκτονική
-
Αντικείμενα και ροή αιτημάτων
-
Flavours Octavia
-
Ζώνες διαθεσιμότητας Octavia
-
Δημιουργία εξισορροπητή φορτίου HTTP
-
Δημιουργία εξισορροπητή φορτίου TCP
-
Δημιουργία εξισορροπητή φορτίου HTTPS passthrough
-
Listeners, Pools και Health Monitors
-
Εξισορρόπηση φορτίου επιπέδου 7 στο Octavia
-
Δημιουργία εικόνας Amphora
-
Μετάπτωση εξισορροπητή φορτίου (LB Failover)
-
Λεπτομέρειες δικτύωσης και παρακολούθησης
-
Αντιμετώπιση προβλημάτων Octavia
-
-
Ζητήματα υλικού και σχεδιασμός χωρητικότητας
-
Υπολογιστικό υλικό
-
Σχεδιασμός δικτύου
-
Σχεδιασμός αποθήκευσης
-
Διαστασιολόγηση flavor
-
Υπερδέσμευση πόρων
-
-
Υψηλή διαθεσιμότητα control plane
-
HA στις υπηρεσίες OpenStack
-
HA βάση δεδομένων
-
HA ουρά μηνυμάτων
-
Αναπτύξεις Active-Active έναντι Active-Passive
-
Αναπτύξεις πολλαπλών περιοχών (multi-region)
-
-
Διαμερισμός νέφους και φίλτρα χρονοπρογραμματιστή
-
Γιατί και πώς υλοποιούνται τα διαμερίσματα νέφους (host-aggregates)
-
Φίλτρα χρονοπρογραμματιστή Nova
-
Εμβάθυνση στον κώδικα των φίλτρων
-
-
Μετεγκατάσταση φορτίου εργασίας
-
Ψυχρή και ζωντανή μετεγκατάσταση
-
Ρύθμιση ζωντανής μετεγκατάστασης
-
Ασκήσεις μετεγκατάστασης και αντιμετώπιση προβλημάτων
-
-
Πολιτικές και εξουσιοδότηση στο OpenStack
-
Oslo.policy
-
Δημιουργία νέου ουσιώδους ρόλου με αρχεία πολιτικής
-
Επαλήθευση πρόσβασης API για συγκεκριμένο χρήστη
-
-
Σε βάθος δικτύωση OpenStack (SDN) (2-3 ώρες)
-
Τύποι δικτύων (local, flat, vlan, vxlan, gre)
-
Λεπτομερής ροή δικτύου και αρχιτεκτονική σε διάφορες αναπτύξεις neutron
-
Κίνηση East-West σε δίκτυα tenant
-
Κίνηση North-South σε δίκτυα tenant
-
Κίνηση σε αναπτύξεις μόνο με πάροχο
-
-
Plugins Neutron
- Linux Bridge
- Open vSwitch
-
Αντιμετώπιση προβλημάτων OVS και ασκήσεις
-
Αντιμετώπιση προβλημάτων ομάδων ασφαλείας (iptables, tcpdump)
-
Ρυθμίσεις port-security και διαχείριση εικονικών IP (vIP)
-
Κατανεμημένοι εικονικοί δρομολογητές (Distributed Virtual Routers)
-
LBaaS + έργο Octavia
-
VPNaaS
-
-
Παρακολούθηση και τηλεμετρία OpenStack
-
Υπηρεσία Ceilometer
-
Εξωτερική παρακολούθηση
-
-
Προχωρημένες δυνατότητες νέφους/hypervisor
-
CPU pinning / αρχιτεκτονική NUMA
-
SR-IOV
-
-
Cloud-init και προσαρμογή εικόνων
-
Υπηρεσία metadata
-
Λήψη πληροφοριών από την υπηρεσία metadata
-
-
Backends αποθήκευσης μπλοκ
-
LVM
-
Ceph RBD
-
Φυσικές συσκευές
-
Ζητήματα δικτύου αποθήκευσης
-
-
Αναβάθμιση OpenStack
-
Στρατηγικές και διαδικασίες αναβάθμισης
-
Αναβάθμιση μηδενικού χρόνου διακοπής
-
-
Παροχή bare-metal με OpenStack
-
Ενότητα Ironic
-
Έννοιες undercloud και overcloud
-
-
Διάφορες ασκήσεις αντιμετώπισης προβλημάτων συστάδας OpenStack
-
Παραδείγματα εργασιών εξέτασης
-
Το μέλλον του OpenStack
Απαιτήσεις
- Βασικές δεξιότητες διαχείρισης Linux
- Βασικές γνώσεις δικτύωσης
- Βασικές γνώσεις του παραδείγματος υπολογιστικού νέφους
Σχόλια (1)
επικοινωνία, γνώση από την εμπειρία, λύση προβλημάτων,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Κομμάτι - OpenStack Bootcamp
Μηχανική Μετάφραση