Schulungsübersicht
1. Einführung in OpenStack - 2h
● Geschichte der Cloud und von OpenStack
● Cloud-Features
● Cloud-Modelle
○ privat, öffentlich, hybrid
○ on-premise, IaaS, PaaS, SaaS
● Öffentliche und private Cloud-Bereitstellungen auf Basis von OpenStack
● Open-Source- und kommerzielle OpenStack-Distributionen
● OpenStack-Bereitstellungsmodelle
● OpenStack-Ökosystem
○ Module
○ zugrunde liegende Tools
○ Integrationen
● OpenStack-Lebenszyklus
● OpenStack-Zertifizierung ● OpenStack-Lab (VM) für diesen Kurs
2. Praxisorientierter OpenStack-Administrationsworkshop
◼ Erster Umgang mit Openstack ~0,5h
○ OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interaktion mit der OpenStack-Cloud
○ OpenStack-Daemons und der API-Kommunikationsfluss
◼ Keystone - Identitätsverwaltungsdienst ~1h
○ Keystone-Architektur
○ Authentifizierung und verfügbare Backends
○ Token-Typen und Token-Verwaltung
○ Autorisierung in OpenStack - Rollen und oslo.policy
○ Keystone-Ressourcen - Domains, Projekte, Benutzer
○ Openrc und clouds.yaml - Konfiguration der CLI-Clients
○ OpenStack-Dienstkatalog
○ Hinzufügen eines neuen OpenStack-Dienstes
○ Quotensystem in OpenStack
◼ Glance - Image-Dienst ~1,5h
○ An die Cloud angepasste Images
○ Bildmerkmale (Eigenschaften, Metadaten, Format, Container)
○ Hochladen und Herunterladen von Images
○ Images teilen
○ Glance-Image-Speicherorte
◼ Geschützte Images
○ Quotas für den Image-Dienst verwalten
○ Überprüfung der Glance-Dienste
◼ Neutron - Networking ~2-3h
○ Architektur und Neutron-Dienste
○ Das ML2-Plugin
○ Networking im Compute-Knoten - Analyse
○ von Neutron verwendete Networking-Konzepte und Tools
○ Grundlegende Neutron-Netzwerkressourcentypen
○ Vermieternetzwerke, Subnetze verwalten,
○ Sicherheitsgruppen und Regeln verwalten
◼ East-West-Routing
◼ Netzwerknamensräume
◼ Externe/Provider-Netzwerke verwalten
◼ North-South-Routing
◼ Floating IPs verwalten
◼ Netzwerkquoten verwalten
◼ Grundlagen der Netzwerkfehlerbehebung (Namensräume, tcpdump, etc.)
◼ Netzwerkquoten
◼ Überprüfung der Neutron-Dienste
◼ Nova - Compute-Dienst ~2-3h
◼ Schnittstellen zu Hypervisoren
◼ Keypair-Verwaltung
◼ Flavour-Verwaltung
◼ Flavors und CPU-Topologie
◼ Instanzparameter
◼ Erstellen einer Instanz
◼ Überprüfung erstellter Instanzen
◼ Schnappschussbildung (Snapshotting)
◼ Instanzverwaltung
◼ Größenänderung von Instanzen
◼ Zuweisung von Floating IPs
◼ Interaktive Konsole und Konsolenprotokoll
◼ Sicherheitsgruppen-Zuordnung
◼ Compute-Quotas
◼ Statistikdaten aus Nova beziehen
◼ Placement-API und Nova Cells v2
◼ Placement-API und Instanz-Scheduling
◼ Placement-API-Client-Befehle
◼ Überprüfung der Nova-Dienste
◼ Cinder - Block Storage ~2-3h
◼ Volumenparameter
◼ Erstellen von Volumes
◼ Verwalten von Volumes
◼ Anbinden eines Volumes an eine Nova-Instanz
◼ Verwalten von Volume-Snapshots
◼ Verwalten von Volume-Backups
◼ Interna von Snapshots und Backups in Cinder
◼ Übertragen von Volumes zwischen Projekten
◼ Wiederherstellen von Backups
◼ Verwalten von Volume-Quotas
◼ Hinzufügen eines neuen Storage-Backends
◼ QoS (Grenzwerte) in Cinder
◼ LVM-, Storage-Array- und Ceph-Storage-Backends
◼ Ceph in OpenStack
◼ Integrieren von Ceph und Cinder
◼ Best Practices für Ceph-Bereitstellungen
◼ Überprüfung der Cinder-Dienste
◼ Barbican - Key Management Service - ~2h
◼ Barbican-Architektur
◼ Speichern von Passphrasen
◼ Erstellen und Speichern symmetrischer Verschlüsselungsschlüssel
◼ Mechanismen zur Volumenversionierung
◼ Konfigurieren des Cinder-Speicher-Typs für die Volumenversionierung
◼ Einschränkungen der Volumenversionierung
◼ Speichern von X.509-Zertifikatsbundles
◼ Swift - Object Storage (schnelle Überprüfung für die COA-Prüfung) <1h
◼ Swift-Komponenten und -Prozesse
◼ Verwalten von Containern und Objekten
◼ Verwalten von Zugriffskontrolllisten
◼ Einrichten der Objekt-Ablaufzeit
◼ Der Ring und Speicher-Richtlinien
◼ Überwachen des verfügbaren Speicherplatzes
◼ Einrichten von Quotas
◼ Überprüfung der Swift-Dienste
◼ Octavia - Load Balancing-as-a-Service ~2-3h
◼ Architektur
◼ Objekte und Anforderungsfluss
◼ Octavia-Flavors
◼ Octavia-Hochverfügbarkeitszonen
◼ Erstellen des HTTP-Load-Balancers
◼ Erstellen des TCP-Load-Balancers
◼ Erstellen des HTTPS-Passthrough-Load-Balancers
◼ Listener, Pools und Health Monitors
◼ Layer-7-Lastverteilung in Octavia
◼ Erstellen des Amphora-Images
◼ LB-Failover
◼ Details zu Networking und Monitoring
◼ Troubleshooting bei Octavia
◼ Heat - Orchestrierung ~1-2h
◼ Heat-Orchestrierungsvorlage und ihre Komponenten
◼ Erstellen eines Heat-Stacks
◼ Überprüfung des Heat-Stacks
◼ Aktualisieren des Heat-Stacks
◼ Überprüfung der Heat-Dienste
◼ Grundlegendes Troubleshooting ~2h
◼ Analysieren von Protokolldateien
◼ Zentralisiertes Logging
◼ Debuggen von OpenStack-Client-Abfragen
◼ Verwalten der OpenStack-Datenbank
◼ Sichern von OpenStack
◼ Analysieren des Status von Compute-Knoten
◼ Analysieren des Instanzstatus
◼ Analysieren des AMQP-Brokers (RabbitMQ)
◼ Metadata-Dienste
◼ Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
◼ Troubleshooting bei Netzwerkproblemen
◼ Troubleshooting bei der Netzwerkperformance
◼ Instanz-Backup und -Wiederherstellung
3. Fortgeschrittene Themen
◼ Hardwareüberlegungen und Kapazitätsplanung ~2h
◼ Compute-Hardware
◼ Netzwerkdesign
◼ Storage-Design
◼ Flavour-Auslegung
◼ Resource-Overcommitment
◼ Rollensystem - Autorisierung in OpenStack ~2h
◼ Erstellen einer neuen Rolle als Member-Rollenerweiterung
◼ policy.yaml - API-Aufrufe autorisieren
◼ Hochverfügbarer Control Plane ~1h
◼ HA in OpenStack-Diensten
◼ HA-Datenbank
◼ HA-Nachrichtenwarteschlange
◼ Cloud-Partitionierung und Scheduler-Filters ~1h
◼ Warum und wie man Cloud-Partitionen (Host-Aggregates) implementiert
◼ Nova-Scheduler-Filters
◼ Workload-Migration ~1h
◼ Cold Migration und Live Migration
◼ Feintuning der Live Migration
◼ OpenStack Monitoring und Telemetrie <1h
◼ Ceilometer-Dienst
◼ Externes Monitoring
◼ Fortgeschrittene Cloud/Hypervisor-Features <1h
◼ CPU Pinning / NUMA-Architektur
◼ SR-IOV
◼ Cloud-init und Image-Anpassung <1h
◼ Metadata-Dienst
◼ Block Storage Backends <1h
◼ LVM
◼ Ceph RBD
◼ Physische Geräte
◼ Überlegungen zum Storage-Netzwerk
◼ Aktualisieren von OpenStack <1h
◼ Upgrade-Strategien und -Vorgehensweisen
◼ Null-Downtime-Upgrade
◼ Bare-Metal Provisioning mit OpenStack <1h
◼ Ironic-Modul
◼ Untercloud- und Overcloud-Konzepte
◼ Zukunft von OpenStack
4. Deep-Dive in Neutron und OVN-Backend - ~6-8h
◼ OVN-Architektur
◼ OVN-Komponenten
◼ ML2 - OVN gegenüber OvS-Treiber
◼ Top-down OVN Networking
○ OpenStack-Logik (Neutron-Datenbank)
○ Northbound-Datenbank
○ Southbound-Datenbank
○ Logische Datenpfad-Pipelines
○ Logische Flows
○ OpenFlow-Flows
◼ Neutron-Netzwerk und OVN-Logical Switch
◼ Logische Ports und deren Typen
◼ Switching-Flows
◼ Neutron Router und OVN Logical Router
◼ NAT-Typen
◼ Routing-Flows
◼ Neutron Subnet und natives DHCP
◼ DHCP-Flows
◼ Sicherheitsgruppen in OVN
◼ ACLs und Port Groups
◼ Security Group Flows
◼ Port-Security in OVN
◼ Zusammenfassung der OVN Northbound-Tabellen
◼ Informationsfluss in OVN
◼ Neutron DB, OVN NB und SB DB, OpenFlow an OvS
◼ Tracing logischer Flows
◼ Definieren von Microflows
◼ L2 Tracing
◼ L3 Tracing
◼ DHCP Tracing
◼ Physische Flows - OpenFlow
◼ Physischer Lebendzyklus von VM-generierten Paketen
◼ Physisches Tracing
◼ Tracing für hypothetische Pakete
◼ Tracing für reale Pakete
◼ Anzeigen der Open vSwitch-Datenbank und -Ressourcen
Erfahrungsberichte (1)
Kommunikation, Wissen aus Erfahrung, Probleme lösen,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maschinelle Übersetzung