Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

1. Εισαγωγή στο OpenStack

  • Ιστορία του υπολογιστικού νέφους και του OpenStack

  • Χαρακτηριστικά του νέφους

  • Μοντέλα νέφους

    • ιδιωτικό, δημόσιο, υβριδικό
    • on-premise, IaaS, PaaS, SaaS
  • Ανάπτυξη δημόσιου και ιδιωτικού νέφους βασισμένου στο OpenStack

  • Διανομές OpenStack ανοιχτού κώδικα και εμπορικές

  • Μοντέλα ανάπτυξης OpenStack

  • Οικοσύστημα OpenStack

    • Ενότητες (Modules)
    • Υποκείμενα εργαλεία
    • Ενσωματώσεις
  • Κύκλος ζωής OpenStack
  • Πιστοποίηση OpenStack

  • Εικονική μηχανή (VM) εργαστηρίου για αυτό το μάθημα

2. Πρακτικό εργαστήριο διαχείρισης OpenStack 

  • Γνωριμία με το OpenStack 

    • Συστατικά OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Αλληλεπίδραση με το νέφος OpenStack
    • Daemons OpenStack και ροή επικοινωνίας API
  • Keystone - Υπηρεσία διαχείρισης ταυτοτήτων

    • Αρχιτεκτονική Keystone
    • Πιστοποίηση και διαθέσιμα backends
    • Τύποι token και διαχείριση token
    • Εξουσιοδότηση στο OpenStack - ρόλοι και oslo.policy
    • Πόροι Keystone - domains, projects, users
    • Openrc και clouds.yaml - ρύθμιση πελατών CLI
    • Κατάλογος υπηρεσιών OpenStack
    • Προσθήκη νέας υπηρεσίας OpenStack
    • Σύστημα quota στο OpenStack
  • Glance - Υπηρεσία εικόνων (Image)

    • Εικόνες προσαρμοσμένες για το νέφος
    • Χαρακτηριστικά εικόνας (ιδιότητες, metadata, μορφή, container)
    • Ανέβασμα και κατέβασμα εικόνας
    • Κοινή χρήση εικόνων
    • Αποθηκευτικοί χώροι εικόνων Glance
    • Προστατευμένες εικόνες
    • Διαχείριση ποσοστώσεων για την υπηρεσία εικόνων
    • Επαλήθευση υπηρεσιών Glance
  • Neutron - Δικτύωση

    • Αρχιτεκτονική και υπηρεσίες Neutron
    • Το plugin ML2
    • Δικτύωση σε υπολογιστικό κόμβο - ανάλυση
    • Έννοιες και εργαλεία δικτύωσης που χρησιμοποιούνται από το Neutron
    • Βασικοί τύποι πόρων δικτύου Neutron
    • Διαχείριση δικτύων tenant, υποδικτύων 
    • Διαχείριση ομάδων ασφαλείας και κανόνων
    • Δρομολόγηση East-West
    • Χώροι ονομάτων δικτύου (Network namespaces)
    • Διαχείριση εξωτερικών/παρόχων δικτύων
    • Δρομολόγηση North-South
    • Διαχείριση Floating IPs
    • Έλεγχος πρόσβασης βάσει ρόλων στο Neutron
    • Διαχείριση ποσοστώσεων δικτύου
    • Εσωτερική λειτουργία SDN και NFV (iptables, ip route, OVS)
    • Βασική αντιμετώπιση προβλημάτων δικτύου (namespaces, tcpdump, κ.λπ.)
    • Ποσοστώσεις δικτύωσης
    • Επαλήθευση υπηρεσιών Neutron
  • Nova - Υπηρεσία υπολογισμού

    • Διεπαφές προς hypervisors
    • Διαχείριση ζευγών κλειδιών (keypairs)
    • Διαχείριση flavor
    • Flavors και τοπολογία CPU
    • Παράμετροι εικονικής μηχανής (instance)
    • Δημιουργία instance
    • Επαλήθευση των instances που δημιουργήθηκαν
    • Λήψη στιγμιότυπου (snapshot)
    • Διαχείριση instance
    • Αλλαγή μεγέθους instance
    • Εκχώρηση floating IP
    • Διαδραστική κονσόλα και καταγραφή κονσόλας
    • Εκχώρηση ομάδων ασφαλείας
    • Εσωτερική λειτουργία ομάδων ασφαλείας και χαρακτηριστικά port-security (iptables)
    • Εσωτερική λειτουργία δρομολογητών L3
    • Ποσοστώσεις υπολογισμού
    • Λήψη στατιστικών από Nova
    • Placement API και Nova Cells v2
    • Placement API και χρονοπρογραμματισμός (scheduling) instances
    • Εντολές πελάτη Placement API
    • Επαλήθευση υπηρεσιών Nova
  • Cinder - Αποθήκευση μπλοκ

    • Παράμετροι τόμου
    • Δημιουργία τόμου
    • Διαχείριση τόμου
    • Προσάρτηση τόμου σε instance Nova
    • Διαχείριση στιγμιότυπων τόμων
    • Διαχείριση αντιγράφων ασφαλείας τόμων
    • Εσωτερική λειτουργία στιγμιότυπων και αντιγράφων ασφαλείας στο Cinder
    • Μεταφορά τόμων μεταξύ projects
    • Επαναφορά αντιγράφων ασφαλείας
    • Διαχείριση ποσοστώσεων τόμων
    • Προσθήκη νέου backend αποθήκευσης
    • QoS στο Cinder
    • LVM, πίνακες αποθήκευσης και Ceph ως backends αποθήκευσης
    • Ceph στο OpenStack
    • Ενσωμάτωση Ceph και Cinder
    • Καλές πρακτικές για αναπτύξεις Ceph
    • Επαλήθευση υπηρεσιών Cinder
  • Barbican - Υπηρεσία διαχείρισης κλειδιών
    • Αρχιτεκτονική Barbican
    • Αποθήκευση φράσεων πρόσβασης
    • Δημιουργία και αποθήκευση συμμετρικών κλειδιών κρυπτογράφησης
    • Μηχανισμοί κρυπτογράφησης τόμων
    • Ρύθμιση τύπου αποθήκευσης Cinder για κρυπτογράφηση τόμων
    • Περιορισμοί κρυπτογράφησης τόμων
    • Αποθήκευση δεσμών πιστοποιητικών X.509
  • Swift - Αποθήκευση αντικειμένων
    • Συστατικά και διεργασίες Swift
    • Διαχείριση container και αντικειμένων
    • Διαχείριση λιστών ελέγχου πρόσβασης (ACL)
    • Ορισμός ημερομηνίας λήξης αντικειμένων
    • Το Ring και οι πολιτικές αποθήκευσης
    • Παρακολούθηση διαθέσιμου χώρου αποθήκευσης
    • Ορισμός ποσοστώσεων
    • Επαλήθευση υπηρεσιών Swift
  • Heat - Ενορχήστρωση

    • Πρότυπο ενορχήστρωσης Heat και τα συστατικά του
    • Δημιουργία στοίβας (stack) Heat
    • Επαλήθευση στοίβας Heat
    • Ενημέρωση στοίβας Heat
    • Επαλήθευση υπηρεσιών Heat
  • Βασική αντιμετώπιση προβλημάτων
    • Ανάλυση αρχείων καταγραφής
    • Κεντρικοποιημένη καταγραφή
    • Αποσφαλμάτωση ερωτημάτων πελάτη OpenStack
    • Διαχείριση βάσης δεδομένων OpenStack
    • Εξαγωγή πληροφοριών από βάσεις δεδομένων υπηρεσιών
    • Δημιουργία αντιγράφων ασφαλείας OpenStack
    • Ανάλυση κατάστασης υπολογιστικού κόμβου
    • Ανάλυση κατάστασης instance
    • Αντιμετώπιση προβλημάτων instances στον υπολογιστικό κόμβο (libvirt)
    • Ανάλυση μεσολαβητή AMQP (RabbitMQ)
    • Αντιμετώπιση προβλημάτων RabbitMQ
    • Υπηρεσίες metadata
    • Γενικός τρόπος διάγνωσης προβλημάτων OpenStack
    • Αντιμετώπιση προβλημάτων δικτύου
    • Αντιμετώπιση προβλημάτων απόδοσης δικτύου
    • Αντίγραφο ασφαλείας και ανάκτηση instance

2. Προχωρημένα θέματα

  • Octavia - Load Balancing as a Service

    • Αρχιτεκτονική
    • Αντικείμενα και ροή αιτημάτων
    • Flavours Octavia
    • Ζώνες διαθεσιμότητας Octavia
    • Δημιουργία εξισορροπητή φορτίου HTTP
    • Δημιουργία εξισορροπητή φορτίου TCP
    • Δημιουργία εξισορροπητή φορτίου HTTPS passthrough
    • Listeners, Pools και Health Monitors
    • Εξισορρόπηση φορτίου επιπέδου 7 στο Octavia
    • Δημιουργία εικόνας Amphora
    • Μετάπτωση εξισορροπητή φορτίου (LB Failover)
    • Λεπτομέρειες δικτύωσης και παρακολούθησης
    • Αντιμετώπιση προβλημάτων Octavia
  • Ζητήματα υλικού και σχεδιασμός χωρητικότητας

    • Υπολογιστικό υλικό
    • Σχεδιασμός δικτύου
    • Σχεδιασμός αποθήκευσης
    • Διαστασιολόγηση flavor
    • Υπερδέσμευση πόρων
  • Υψηλή διαθεσιμότητα control plane

    • HA στις υπηρεσίες OpenStack
    • HA βάση δεδομένων
    • HA ουρά μηνυμάτων
    • Αναπτύξεις Active-Active έναντι Active-Passive
    • Αναπτύξεις πολλαπλών περιοχών (multi-region)
  • Διαμερισμός νέφους και φίλτρα χρονοπρογραμματιστή

    • Γιατί και πώς υλοποιούνται τα διαμερίσματα νέφους (host-aggregates)
    • Φίλτρα χρονοπρογραμματιστή Nova
    • Εμβάθυνση στον κώδικα των φίλτρων
  • Μετεγκατάσταση φορτίου εργασίας
    • Ψυχρή και ζωντανή μετεγκατάσταση
    • Ρύθμιση ζωντανής μετεγκατάστασης
    • Ασκήσεις μετεγκατάστασης και αντιμετώπιση προβλημάτων
  • Πολιτικές και εξουσιοδότηση στο OpenStack

    • Oslo.policy
    • Δημιουργία νέου ουσιώδους ρόλου με αρχεία πολιτικής
    • Επαλήθευση πρόσβασης API για συγκεκριμένο χρήστη
  • Σε βάθος δικτύωση OpenStack (SDN) (2-3 ώρες)
    • Τύποι δικτύων (local, flat, vlan, vxlan, gre)
    • Λεπτομερής ροή δικτύου και αρχιτεκτονική σε διάφορες αναπτύξεις neutron
      • Κίνηση East-West σε δίκτυα tenant
      • Κίνηση North-South σε δίκτυα tenant
      • Κίνηση σε αναπτύξεις μόνο με πάροχο
    • Plugins Neutron
      • Linux Bridge
      • Open vSwitch
    • Αντιμετώπιση προβλημάτων OVS και ασκήσεις
    • Αντιμετώπιση προβλημάτων ομάδων ασφαλείας (iptables, tcpdump)
    • Ρυθμίσεις port-security και διαχείριση εικονικών IP (vIP)
    • Κατανεμημένοι εικονικοί δρομολογητές (Distributed Virtual Routers)
    • LBaaS + έργο Octavia
    • VPNaaS
  • Παρακολούθηση και τηλεμετρία OpenStack

    • Υπηρεσία Ceilometer
    • Εξωτερική παρακολούθηση
  • Προχωρημένες δυνατότητες νέφους/hypervisor

    • CPU pinning / αρχιτεκτονική NUMA
    • SR-IOV
  • Cloud-init και προσαρμογή εικόνων

    • Υπηρεσία metadata
    • Λήψη πληροφοριών από την υπηρεσία metadata
  • Backends αποθήκευσης μπλοκ

    • LVM
    • Ceph RBD
    • Φυσικές συσκευές
    • Ζητήματα δικτύου αποθήκευσης
  • Αναβάθμιση OpenStack

    • Στρατηγικές και διαδικασίες αναβάθμισης
    • Αναβάθμιση μηδενικού χρόνου διακοπής
  • Παροχή bare-metal με OpenStack

    • Ενότητα Ironic
    • Έννοιες undercloud και overcloud
  • Διάφορες ασκήσεις αντιμετώπισης προβλημάτων συστάδας OpenStack

  • Παραδείγματα εργασιών εξέτασης

  • Το μέλλον του OpenStack

Απαιτήσεις

  • Βασικές δεξιότητες διαχείρισης Linux
  • Βασικές γνώσεις δικτύωσης
  • Βασικές γνώσεις του παραδείγματος υπολογιστικού νέφους
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες