Schulungsübersicht
1. Einführung in OpenStack
-
Geschichte der Cloud und von OpenStack
-
Cloud-Features
-
Cloud-Modelle
-
Private, öffentliche und hybride Clouds
-
On-Premise, IaaS, PaaS, SaaS
-
-
Öffentliche und private Cloud-Deployment-Modelle auf Basis von OpenStack
-
Open Source und kommerzielle OpenStack-Distributionen
-
OpenStack-Bereitstellungsmodelle
-
Das OpenStack-Ökosystem
-
Module
-
Grundlegende Werkzeuge
-
Integrationen
-
-
Der OpenStack-Lebenszyklus
-
OpenStack-Zertifizierungen
-
OpenStack-Lab (VM) für diesen Kurs
2. Praxisworkshop zur OpenStack-Administration
-
Sich in OpenStack einarbeiten
-
OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Kommunikation mit der OpenStack-Cloud
-
OpenStack-Dämonen und API-Kommunikationsfluss
-
-
Keystone - Identitätsmanagementdienst
-
Keystone-Architektur
-
Authentifizierung und verfügbare Backends
-
Token-Typen und Token-Management
-
Autorisierung in OpenStack - Rollen und oslo.policy
-
Keystone-Ressourcen: Domains, Projekte, Benutzer
-
openrc und clouds.yaml - Konfiguration der CLI-Clients
-
OpenStack-Dienstekatalog
-
Hinzufügen eines neuen OpenStack-Dienstes
-
Kontingentsystem in OpenStack
-
-
Glance - Imageservice
-
An die Cloud angepasste Images
-
Image-Features (Eigenschaften, Metadaten, Format, Container)
-
Upload und Download von Images
-
Gemeinsame Nutzung von Images
-
Glance-Image-Speicher
-
Geschützte Images
-
Kontingente für den Imageservice verwalten
-
Verifizierung der Glance-Dienste
-
-
Neutron - Netzwerke
-
Architektur und Neutron-Dienste
-
Das ML2-Plugin
-
Netzwerk auf dem Compute-Knoten - Analyse
-
Netzwerkkonzepte und von Neutron verwendete Tools
-
Basics der Neutron-Netzwerkressourcentypen
-
Verwaltung von Tenant-Netzwerken und Subnets
-
Sicherheitsgruppen und Regeln verwalten
-
East-West-Routing
-
Netzwerk-Namespace
-
Externe/Provider-Netzwerke verwalten
-
North-South-Routing
-
Management von Floating IPs
-
Rollenbasierte Zugriffskontrolle in Neutron
-
Netzwerk-Kontingente verwalten
-
Interne Struktur von SDN und NFV (iptables, ip route, OVS)
-
Grundlegende Netzwerkfehlerbehebung (Namespace, tcpdump, etc.)
-
Netzwerk-Kontingente
-
Verifizierung der Neutron-Dienste
-
-
Nova - Compute-Dienst
-
Schnittstellen zu Hypervisoren
-
Verwaltung von Schlüsselpaaren (Keypair)
-
Flavor-Management
-
Flavors und CPU-Topologie
-
Instanzparameter
-
Erstellen einer Instanz
-
Verifizierung gestarteter Instanzen
-
Snapshots erstellen
-
Instanzverwaltung
-
Instanzen skalieren (Resizing)
-
Zuweisung von Floating IPs
-
Interaktive Konsole und Konsolenprotokoll
-
Zuweisung von Sicherheitsgruppen
-
Interne Struktur der Sicherheitsgruppen und Port-Security-Features (iptables)
-
Interne Struktur der L3-Router
-
Compute-Kontingente
-
Statistiken von Nova abrufen
-
Placement API und Nova Cells v2
-
Placement API und Instanz-Scheduling
-
Befehle des Placement-API-Clients
-
Verifizierung der Nova-Dienste
-
-
Cinder - Blockspeicherung
-
Volumenparameter
-
Volumen erstellen
-
Volumen verwalten
-
Anhängen eines Volumens an eine Nova-Instanz
-
Volumen-Snapshots verwalten
-
Volumenbackups verwalten
-
Interne Struktur von Snapshots und Backups in Cinder
-
Volumen zwischen Projekten übertragen
-
Backups wiederherstellen
-
Volumen-Kontingente verwalten
-
Neues Storage-Backend hinzufügen
-
QoS in Cinder
-
LVM, Storage-Arrays und Ceph-Storage-Backends
-
Ceph in OpenStack
-
Integration von Ceph und Cinder
-
Best Practices für Ceph-Deployments
-
Verifizierung der Cinder-Dienste
-
-
Barbican - Schlüsselverwaltungsdienst
-
Barbican-Architektur
-
Passphrases speichern
-
Symmetrische Verschlüsselungsschlüssel generieren und speichern
-
Verschlüsselungsmechanismen für Volumes
-
Konfiguration des Cinder-Speichertyps für die Volumenverschlüsselung
-
Einschränkungen der Volumenverschlüsselung
-
X.509-Zertifikatbündel speichern
-
-
Swift - Objektspeicherung
-
Swift-Komponenten und Prozesse
-
Container und Objekte verwalten
-
Access Control Lists (ACLs) verwalten
-
Objektablaufzeit einrichten
-
Der Ring und Storage-Richtlinien
-
Verfügbarer Speicherplatz überwachen
-
Kontingente einrichten
-
Verifizierung der Swift-Dienste
-
-
Heat - Orchestrierung
-
Heat Orchestration Template und seine Komponenten
-
Heat-Stack erstellen
-
Heat-Stack verifizieren
-
Heat-Stack aktualisieren
-
Verifizierung der Heat-Dienste
-
-
Grundlegende Fehlerbehebung
-
Logdateien analysieren
-
Zentralisiertes Logging
-
Debugging von OpenStack-Client-Anfragen
-
OpenStack-Datenbank verwalten
-
Informationen aus Service-Datenbanken extrahieren
-
OpenStack sichern (Backup)
-
Status des Compute-Knotens analysieren
-
Instanzstatus analysieren
-
Fehlerbehebung bei Instanzen am Compute-Knoten (libvirt)
-
AMQP-Broker (RabbitMQ) analysieren
-
RabbitMQ-Fehlerbehebung
-
Metadaten-Dienste
-
Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
-
Fehlerbehebung bei Netzwerkproblemen
-
Leistungsanalyse im Netzwerk
-
Sicherung und Wiederherstellung von Instanzen
-
3. Fortgeschrittene Themen
-
Octavia - Load Balancing-as-a-Service
-
Architektur
-
Objekte und Anforderungsfluss
-
Octavia-Flavors
-
Octavia-Verfügbarkeitszonen
-
Erstellen des HTTP-Load-Balancers
-
Erstellen des TCP-Load-Balancers
-
Erstellen des HTTPS-Passthrough-Load-Balancers
-
Listener, Pools und Health Monitors
-
Layer-7-Lastverteilung in Octavia
-
Erstellen des Amphora-Images
-
LB-Failover
-
Details zu Netzwerk und Überwachung
-
Fehlerbehebung bei Octavia
-
-
Hardware-Betrachtungen und Kapazitätsplanung
-
Compute-Hardware
-
Netzwerkdesign
-
Storage-Design
-
Dimensionierung von Flavors
-
Resource Overcommitment
-
-
Hochverfügbarer Control Plane
-
HA in OpenStack-Diensten
-
Hohe Verfügbarkeit der Datenbank
-
Hohe Verfügbarkeit des Message Queues
-
Active-Active vs Active-Passive Deployments
-
Multi-Region-Deployments
-
-
Cloud-Partitionierung und Scheduler-Filters
-
Warum und wie Cloud-Partitionen implementiert werden (Host-Aggregate)
-
Nova-Scheduler-Filter
-
Einblick in den Filter-Code
-
-
Workload-Migration
-
Cold Migration und Live Migration
-
Tuning der Live Migration
-
Übungen und Fehlerbehebung zur Migration
-
-
Richtlinien und Autorisierung in OpenStack
-
Oslo.policy
-
Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
-
Verifizieren des API-Zugriffs für einen bestimmten Benutzer
-
-
Tiefgehende OpenStack-Netzwerktechniken (SDN) (2-3 Stunden)
-
Netzwerktypen (Local, Flat, VLAN, VXLAN, GRE)
-
Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
-
East-West-Traffic in Tenant-Netzwerken
-
North-South-Traffic in Tenant-Netzwerken
-
Traffic in Provider-only-Deployments
-
-
Neutron-Plugins
- Linux Bridge
- Open vSwitch
-
OVS-Fehlerbehebung und Übungen
-
Fehlerbehebung bei Sicherheitsgruppen (iptables, tcpdump)
-
Port-Security-Anpassungen und vIP-Management
-
Distributed Virtual Routers
-
LBaaS + Octavia-Projekt
-
VPNaaS
-
-
OpenStack-Überwachung und Telemetrie
-
Ceilometer-Dienst
-
Externe Überwachung
-
-
Fortschrittliche Cloud/Hypervisor-Features
-
CPU-Pinning / NUMA-Architektur
-
SR-IOV
-
-
Cloud-Init und Image-Anpassung
-
Metadata Service
-
Informationen aus dem Metadata Service abrufen
-
-
Block-Storage-Backends
-
LVM
-
Ceph RBD
-
Physische Appliances
-
Betrachtungen zum Storage-Netzwerk
-
-
OpenStack-Upgrades
-
Upgrade-Strategien und Verfahren
-
Downtime-freie Upgrades
-
-
Bare-Metal-Provisioning mit OpenStack
-
Ironic-Modul
-
Konzepte von Undercloud und Overcloud
-
-
Verschiedene Übungen zur Fehlerbehebung im OpenStack-Cluster
-
Beispielprüfungsfragen
-
Zukunft von OpenStack
Voraussetzungen
- Grundkenntnisse in der Linux-Systemverwaltung
- Grundlegende Netzwerkkentnisse
- Grundlagen des Cloud Computing
Erfahrungsberichte (1)
Kommunikation, Wissen aus Erfahrung, Probleme lösen,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maschinelle Übersetzung