Kontakt aufnehmen

Schulungsübersicht

1. Einführung in OpenStack

  • Geschichte der Cloud und von OpenStack

  • Cloud-Features

  • Cloud-Modelle

    • Private, öffentliche und hybride Clouds
    • On-Premise, IaaS, PaaS, SaaS
  • Öffentliche und private Cloud-Deployment-Modelle auf Basis von OpenStack

  • Open Source und kommerzielle OpenStack-Distributionen

  • OpenStack-Bereitstellungsmodelle

  • Das OpenStack-Ökosystem

    • Module
    • Grundlegende Werkzeuge
    • Integrationen
  • Der OpenStack-Lebenszyklus
  • OpenStack-Zertifizierungen

  • OpenStack-Lab (VM) für diesen Kurs

2. Praxisworkshop zur OpenStack-Administration

  • Sich in OpenStack einarbeiten

    • OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Kommunikation mit der OpenStack-Cloud
    • OpenStack-Dämonen und API-Kommunikationsfluss
  • Keystone - Identitätsmanagementdienst

    • Keystone-Architektur
    • Authentifizierung und verfügbare Backends
    • Token-Typen und Token-Management
    • Autorisierung in OpenStack - Rollen und oslo.policy
    • Keystone-Ressourcen: Domains, Projekte, Benutzer
    • openrc und clouds.yaml - Konfiguration der CLI-Clients
    • OpenStack-Dienstekatalog
    • Hinzufügen eines neuen OpenStack-Dienstes
    • Kontingentsystem in OpenStack
  • Glance - Imageservice

    • An die Cloud angepasste Images
    • Image-Features (Eigenschaften, Metadaten, Format, Container)
    • Upload und Download von Images
    • Gemeinsame Nutzung von Images
    • Glance-Image-Speicher
    • Geschützte Images
    • Kontingente für den Imageservice verwalten
    • Verifizierung der Glance-Dienste
  • Neutron - Netzwerke

    • Architektur und Neutron-Dienste
    • Das ML2-Plugin
    • Netzwerk auf dem Compute-Knoten - Analyse
    • Netzwerkkonzepte und von Neutron verwendete Tools
    • Basics der Neutron-Netzwerkressourcentypen
    • Verwaltung von Tenant-Netzwerken und Subnets
    • Sicherheitsgruppen und Regeln verwalten
    • East-West-Routing
    • Netzwerk-Namespace
    • Externe/Provider-Netzwerke verwalten
    • North-South-Routing
    • Management von Floating IPs
    • Rollenbasierte Zugriffskontrolle in Neutron
    • Netzwerk-Kontingente verwalten
    • Interne Struktur von SDN und NFV (iptables, ip route, OVS)
    • Grundlegende Netzwerkfehlerbehebung (Namespace, tcpdump, etc.)
    • Netzwerk-Kontingente
    • Verifizierung der Neutron-Dienste
  • Nova - Compute-Dienst

    • Schnittstellen zu Hypervisoren
    • Verwaltung von Schlüsselpaaren (Keypair)
    • Flavor-Management
    • Flavors und CPU-Topologie
    • Instanzparameter
    • Erstellen einer Instanz
    • Verifizierung gestarteter Instanzen
    • Snapshots erstellen
    • Instanzverwaltung
    • Instanzen skalieren (Resizing)
    • Zuweisung von Floating IPs
    • Interaktive Konsole und Konsolenprotokoll
    • Zuweisung von Sicherheitsgruppen
    • Interne Struktur der Sicherheitsgruppen und Port-Security-Features (iptables)
    • Interne Struktur der L3-Router
    • Compute-Kontingente
    • Statistiken von Nova abrufen
    • Placement API und Nova Cells v2
    • Placement API und Instanz-Scheduling
    • Befehle des Placement-API-Clients
    • Verifizierung der Nova-Dienste
  • Cinder - Blockspeicherung

    • Volumenparameter
    • Volumen erstellen
    • Volumen verwalten
    • Anhängen eines Volumens an eine Nova-Instanz
    • Volumen-Snapshots verwalten
    • Volumenbackups verwalten
    • Interne Struktur von Snapshots und Backups in Cinder
    • Volumen zwischen Projekten übertragen
    • Backups wiederherstellen
    • Volumen-Kontingente verwalten
    • Neues Storage-Backend hinzufügen
    • QoS in Cinder
    • LVM, Storage-Arrays und Ceph-Storage-Backends
    • Ceph in OpenStack
    • Integration von Ceph und Cinder
    • Best Practices für Ceph-Deployments
    • Verifizierung der Cinder-Dienste
  • Barbican - Schlüsselverwaltungsdienst
    • Barbican-Architektur
    • Passphrases speichern
    • Symmetrische Verschlüsselungsschlüssel generieren und speichern
    • Verschlüsselungsmechanismen für Volumes
    • Konfiguration des Cinder-Speichertyps für die Volumenverschlüsselung
    • Einschränkungen der Volumenverschlüsselung
    • X.509-Zertifikatbündel speichern
  • Swift - Objektspeicherung
    • Swift-Komponenten und Prozesse
    • Container und Objekte verwalten
    • Access Control Lists (ACLs) verwalten
    • Objektablaufzeit einrichten
    • Der Ring und Storage-Richtlinien
    • Verfügbarer Speicherplatz überwachen
    • Kontingente einrichten
    • Verifizierung der Swift-Dienste
  • Heat - Orchestrierung

    • Heat Orchestration Template und seine Komponenten
    • Heat-Stack erstellen
    • Heat-Stack verifizieren
    • Heat-Stack aktualisieren
    • Verifizierung der Heat-Dienste
  • Grundlegende Fehlerbehebung
    • Logdateien analysieren
    • Zentralisiertes Logging
    • Debugging von OpenStack-Client-Anfragen
    • OpenStack-Datenbank verwalten
    • Informationen aus Service-Datenbanken extrahieren
    • OpenStack sichern (Backup)
    • Status des Compute-Knotens analysieren
    • Instanzstatus analysieren
    • Fehlerbehebung bei Instanzen am Compute-Knoten (libvirt)
    • AMQP-Broker (RabbitMQ) analysieren
    • RabbitMQ-Fehlerbehebung
    • Metadaten-Dienste
    • Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
    • Fehlerbehebung bei Netzwerkproblemen
    • Leistungsanalyse im Netzwerk
    • Sicherung und Wiederherstellung von Instanzen

3. Fortgeschrittene Themen

  • Octavia - Load Balancing-as-a-Service

    • Architektur
    • Objekte und Anforderungsfluss
    • Octavia-Flavors
    • Octavia-Verfügbarkeitszonen
    • Erstellen des HTTP-Load-Balancers
    • Erstellen des TCP-Load-Balancers
    • Erstellen des HTTPS-Passthrough-Load-Balancers
    • Listener, Pools und Health Monitors
    • Layer-7-Lastverteilung in Octavia
    • Erstellen des Amphora-Images
    • LB-Failover
    • Details zu Netzwerk und Überwachung
    • Fehlerbehebung bei Octavia
  • Hardware-Betrachtungen und Kapazitätsplanung

    • Compute-Hardware
    • Netzwerkdesign
    • Storage-Design
    • Dimensionierung von Flavors
    • Resource Overcommitment
  • Hochverfügbarer Control Plane

    • HA in OpenStack-Diensten
    • Hohe Verfügbarkeit der Datenbank
    • Hohe Verfügbarkeit des Message Queues
    • Active-Active vs Active-Passive Deployments
    • Multi-Region-Deployments
  • Cloud-Partitionierung und Scheduler-Filters

    • Warum und wie Cloud-Partitionen implementiert werden (Host-Aggregate)
    • Nova-Scheduler-Filter
    • Einblick in den Filter-Code
  • Workload-Migration
    • Cold Migration und Live Migration
    • Tuning der Live Migration
    • Übungen und Fehlerbehebung zur Migration
  • Richtlinien und Autorisierung in OpenStack

    • Oslo.policy
    • Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
    • Verifizieren des API-Zugriffs für einen bestimmten Benutzer
  • Tiefgehende OpenStack-Netzwerktechniken (SDN) (2-3 Stunden)
    • Netzwerktypen (Local, Flat, VLAN, VXLAN, GRE)
    • Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
      • East-West-Traffic in Tenant-Netzwerken
      • North-South-Traffic in Tenant-Netzwerken
      • Traffic in Provider-only-Deployments
    • Neutron-Plugins
      • Linux Bridge
      • Open vSwitch
    • OVS-Fehlerbehebung und Übungen
    • Fehlerbehebung bei Sicherheitsgruppen (iptables, tcpdump)
    • Port-Security-Anpassungen und vIP-Management
    • Distributed Virtual Routers
    • LBaaS + Octavia-Projekt
    • VPNaaS
  • OpenStack-Überwachung und Telemetrie

    • Ceilometer-Dienst
    • Externe Überwachung
  • Fortschrittliche Cloud/Hypervisor-Features

    • CPU-Pinning / NUMA-Architektur
    • SR-IOV
  • Cloud-Init und Image-Anpassung

    • Metadata Service
    • Informationen aus dem Metadata Service abrufen
  • Block-Storage-Backends

    • LVM
    • Ceph RBD
    • Physische Appliances
    • Betrachtungen zum Storage-Netzwerk
  • OpenStack-Upgrades

    • Upgrade-Strategien und Verfahren
    • Downtime-freie Upgrades
  • Bare-Metal-Provisioning mit OpenStack

    • Ironic-Modul
    • Konzepte von Undercloud und Overcloud
  • Verschiedene Übungen zur Fehlerbehebung im OpenStack-Cluster

  • Beispielprüfungsfragen

  • Zukunft von OpenStack

Voraussetzungen

  • Grundkenntnisse in der Linux-Systemverwaltung
  • Grundlegende Netzwerkkentnisse
  • Grundlagen des Cloud Computing
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien