Kontakt aufnehmen

Schulungsübersicht

1. Einführung in OpenStack - 2h
● Geschichte der Cloud und von OpenStack ● Cloud-Features ● Cloud-Modelle ○ privat, öffentlich, hybrid ○ on-premise, IaaS, PaaS, SaaS ● Öffentliche und private Cloud-Bereitstellungen auf Basis von OpenStack ● Open-Source- und kommerzielle OpenStack-Distributionen ● OpenStack-Bereitstellungsmodelle ● OpenStack-Ökosystem ○ Module ○ zugrunde liegende Tools ○ Integrationen ● OpenStack-Lebenszyklus

● OpenStack-Zertifizierung ● OpenStack-Lab (VM) für diesen Kurs


2. Praxisorientierter OpenStack-Administrationsworkshop
◼ Erster Umgang mit Openstack ~0,5h
○ OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interaktion mit der OpenStack-Cloud ○ OpenStack-Daemons und der API-Kommunikationsfluss ◼ Keystone - Identitätsverwaltungsdienst ~1h
○ Keystone-Architektur ○ Authentifizierung und verfügbare Backends ○ Token-Typen und Token-Verwaltung ○ Autorisierung in OpenStack - Rollen und oslo.policy ○ Keystone-Ressourcen - Domains, Projekte, Benutzer ○ Openrc und clouds.yaml - Konfiguration der CLI-Clients ○ OpenStack-Dienstkatalog ○ Hinzufügen eines neuen OpenStack-Dienstes ○ Quotensystem in OpenStack ◼ Glance - Image-Dienst ~1,5h
○ An die Cloud angepasste Images ○ Bildmerkmale (Eigenschaften, Metadaten, Format, Container)
○ Hochladen und Herunterladen von Images ○ Images teilen ○ Glance-Image-Speicherorte ◼ Geschützte Images ○ Quotas für den Image-Dienst verwalten ○ Überprüfung der Glance-Dienste ◼ Neutron - Networking ~2-3h
○ Architektur und Neutron-Dienste ○ Das ML2-Plugin ○ Networking im Compute-Knoten - Analyse ○ von Neutron verwendete Networking-Konzepte und Tools ○ Grundlegende Neutron-Netzwerkressourcentypen ○ Vermieternetzwerke, Subnetze verwalten,
○ Sicherheitsgruppen und Regeln verwalten ◼ East-West-Routing ◼ Netzwerknamensräume ◼ Externe/Provider-Netzwerke verwalten ◼ North-South-Routing ◼ Floating IPs verwalten ◼ Netzwerkquoten verwalten ◼ Grundlagen der Netzwerkfehlerbehebung (Namensräume, tcpdump, etc.)
◼ Netzwerkquoten ◼ Überprüfung der Neutron-Dienste ◼ Nova - Compute-Dienst ~2-3h
◼ Schnittstellen zu Hypervisoren

◼ Keypair-Verwaltung ◼ Flavour-Verwaltung ◼ Flavors und CPU-Topologie ◼ Instanzparameter ◼ Erstellen einer Instanz ◼ Überprüfung erstellter Instanzen ◼ Schnappschussbildung (Snapshotting) ◼ Instanzverwaltung ◼ Größenänderung von Instanzen ◼ Zuweisung von Floating IPs ◼ Interaktive Konsole und Konsolenprotokoll ◼ Sicherheitsgruppen-Zuordnung ◼ Compute-Quotas ◼ Statistikdaten aus Nova beziehen ◼ Placement-API und Nova Cells v2 ◼ Placement-API und Instanz-Scheduling ◼ Placement-API-Client-Befehle ◼ Überprüfung der Nova-Dienste ◼ Cinder - Block Storage ~2-3h
◼ Volumenparameter ◼ Erstellen von Volumes ◼ Verwalten von Volumes ◼ Anbinden eines Volumes an eine Nova-Instanz ◼ Verwalten von Volume-Snapshots ◼ Verwalten von Volume-Backups ◼ Interna von Snapshots und Backups in Cinder ◼ Übertragen von Volumes zwischen Projekten ◼ Wiederherstellen von Backups ◼ Verwalten von Volume-Quotas ◼ Hinzufügen eines neuen Storage-Backends ◼ QoS (Grenzwerte) in Cinder ◼ LVM-, Storage-Array- und Ceph-Storage-Backends ◼ Ceph in OpenStack ◼ Integrieren von Ceph und Cinder ◼ Best Practices für Ceph-Bereitstellungen ◼ Überprüfung der Cinder-Dienste ◼ Barbican - Key Management Service - ~2h
◼ Barbican-Architektur ◼ Speichern von Passphrasen ◼ Erstellen und Speichern symmetrischer Verschlüsselungsschlüssel ◼ Mechanismen zur Volumenversionierung ◼ Konfigurieren des Cinder-Speicher-Typs für die Volumenversionierung
◼ Einschränkungen der Volumenversionierung ◼ Speichern von X.509-Zertifikatsbundles ◼ Swift - Object Storage (schnelle Überprüfung für die COA-Prüfung) <1h
◼ Swift-Komponenten und -Prozesse ◼ Verwalten von Containern und Objekten ◼ Verwalten von Zugriffskontrolllisten

◼ Einrichten der Objekt-Ablaufzeit ◼ Der Ring und Speicher-Richtlinien ◼ Überwachen des verfügbaren Speicherplatzes ◼ Einrichten von Quotas ◼ Überprüfung der Swift-Dienste ◼ Octavia - Load Balancing-as-a-Service ~2-3h
◼ Architektur ◼ Objekte und Anforderungsfluss ◼ Octavia-Flavors ◼ Octavia-Hochverfügbarkeitszonen ◼ Erstellen des HTTP-Load-Balancers ◼ Erstellen des TCP-Load-Balancers ◼ Erstellen des HTTPS-Passthrough-Load-Balancers ◼ Listener, Pools und Health Monitors ◼ Layer-7-Lastverteilung in Octavia ◼ Erstellen des Amphora-Images ◼ LB-Failover ◼ Details zu Networking und Monitoring ◼ Troubleshooting bei Octavia ◼ Heat - Orchestrierung ~1-2h
◼ Heat-Orchestrierungsvorlage und ihre Komponenten ◼ Erstellen eines Heat-Stacks ◼ Überprüfung des Heat-Stacks ◼ Aktualisieren des Heat-Stacks ◼ Überprüfung der Heat-Dienste ◼ Grundlegendes Troubleshooting ~2h
◼ Analysieren von Protokolldateien ◼ Zentralisiertes Logging ◼ Debuggen von OpenStack-Client-Abfragen ◼ Verwalten der OpenStack-Datenbank ◼ Sichern von OpenStack ◼ Analysieren des Status von Compute-Knoten ◼ Analysieren des Instanzstatus ◼ Analysieren des AMQP-Brokers (RabbitMQ)
◼ Metadata-Dienste ◼ Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
◼ Troubleshooting bei Netzwerkproblemen ◼ Troubleshooting bei der Netzwerkperformance ◼ Instanz-Backup und -Wiederherstellung

3. Fortgeschrittene Themen
◼ Hardwareüberlegungen und Kapazitätsplanung ~2h
◼ Compute-Hardware ◼ Netzwerkdesign ◼ Storage-Design ◼ Flavour-Auslegung ◼ Resource-Overcommitment

◼ Rollensystem - Autorisierung in OpenStack ~2h
◼ Erstellen einer neuen Rolle als Member-Rollenerweiterung ◼ policy.yaml - API-Aufrufe autorisieren ◼ Hochverfügbarer Control Plane ~1h
◼ HA in OpenStack-Diensten ◼ HA-Datenbank ◼ HA-Nachrichtenwarteschlange ◼ Cloud-Partitionierung und Scheduler-Filters ~1h
◼ Warum und wie man Cloud-Partitionen (Host-Aggregates) implementiert ◼ Nova-Scheduler-Filters ◼ Workload-Migration ~1h
◼ Cold Migration und Live Migration ◼ Feintuning der Live Migration ◼ OpenStack Monitoring und Telemetrie <1h
◼ Ceilometer-Dienst ◼ Externes Monitoring ◼ Fortgeschrittene Cloud/Hypervisor-Features <1h
◼ CPU Pinning / NUMA-Architektur ◼ SR-IOV ◼ Cloud-init und Image-Anpassung <1h
◼ Metadata-Dienst ◼ Block Storage Backends <1h
◼ LVM ◼ Ceph RBD ◼ Physische Geräte ◼ Überlegungen zum Storage-Netzwerk ◼ Aktualisieren von OpenStack <1h
◼ Upgrade-Strategien und -Vorgehensweisen ◼ Null-Downtime-Upgrade ◼ Bare-Metal Provisioning mit OpenStack <1h
◼ Ironic-Modul ◼ Untercloud- und Overcloud-Konzepte ◼ Zukunft von OpenStack 4. Deep-Dive in Neutron und OVN-Backend - ~6-8h
◼ OVN-Architektur ◼ OVN-Komponenten ◼ ML2 - OVN gegenüber OvS-Treiber ◼ Top-down OVN Networking ○ OpenStack-Logik (Neutron-Datenbank)
○ Northbound-Datenbank
○ Southbound-Datenbank
○ Logische Datenpfad-Pipelines
○ Logische Flows ○ OpenFlow-Flows ◼ Neutron-Netzwerk und OVN-Logical Switch ◼ Logische Ports und deren Typen ◼ Switching-Flows

◼ Neutron Router und OVN Logical Router
◼ NAT-Typen
◼ Routing-Flows ◼ Neutron Subnet und natives DHCP ◼ DHCP-Flows ◼ Sicherheitsgruppen in OVN
◼ ACLs und Port Groups
◼ Security Group Flows
◼ Port-Security in OVN ◼ Zusammenfassung der OVN Northbound-Tabellen ◼ Informationsfluss in OVN ◼ Neutron DB, OVN NB und SB DB, OpenFlow an OvS ◼ Tracing logischer Flows ◼ Definieren von Microflows
◼ L2 Tracing ◼ L3 Tracing ◼ DHCP Tracing ◼ Physische Flows - OpenFlow ◼ Physischer Lebendzyklus von VM-generierten Paketen ◼ Physisches Tracing ◼ Tracing für hypothetische Pakete ◼ Tracing für reale Pakete ◼ Anzeigen der Open vSwitch-Datenbank und -Ressourcen

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien