Kontakt aufnehmen

Schulungsübersicht

1. Einführung in OpenStack

  • Geschichte von Cloud und OpenStack

  • Cloud-Features

  • Cloud-Modelle

    • privat, öffentlich, hybrid
    • on-premise, IaaS, PaaS, SaaS
  • Deployment öffentlicher und privater Clouds auf Basis von OpenStack

  • Open-Source- und kommerzielle OpenStack-Distributionen

  • Deployment-Modelle für OpenStack

  • OpenStack-Ökosystem

    • Module
    • Grundlegende Tools
    • Integrationen
  • Lebenszyklus von OpenStack
  • Zertifizierung für OpenStack

  • OpenStack-Labor (VM) für diesen Kurs

2. Praktischer Workshop zur OpenStack-Verwaltung&nbs

  • Vertraut machen mit OpenStack&nbs

    • OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interaktion mit der OpenStack-Cloud
    • Dämonen und API-Kommunikationsfluss in OpenStack
  • Keystone – Identitätsverwaltungsdienst

    • Keystone-Architektur
    • Authentifizierung und verfügbare Backends
    • Token-Typen und Token-Verwaltung
    • Autorisierung in OpenStack – Rollen und oslo.policy
    • Keystone-Ressourcen – Domains, Projekte, Benutzer
    • Openrc und clouds.yaml – Konfiguration von CLI-Clients
    • OpenStack-Dienstekatalog
    • Hinzufügen neuer OpenStack-Dienste
    • Quota-System in OpenStack
  • Glance – Image-Dienst

    • Images, die an die Cloud angepasst wurden
    • Image-Features (Eigenschaften, Metadaten, Format, Container)
    • Hochladen und Herunterladen von Images
    • Freigabe von Images
    • Glance-Image-Speicher
    • Geschützte Images
    • Verwaltung von Quotas für den Image-Dienst
    • Verifizierung der Glance-Dienste
  • Neutron – Netzwerk

    • Architektur und Neutron-Dienste
    • Das ML2-Plugin
    • Netzwerk im Compute-Knoten – Analyse
    • Netzwerkkonzepte und Tools, die von Neutron verwendet werden
    • Grundlegende Netzwerkressourcentypen in Neutron
    • Verwaltung von Tenant-Netzwerken, Subnetzen,&nbs
    • Verwaltung von Sicherheitsgruppen und Regeln
    • East-West-Routerung
    • Netzraum (Network Namespaces)
    • Verwaltung externer/Provider-Netzwerke
    • North-South-Routerung
    • Verwaltung von Floating IPs
    • Rollenbasierte Zugriffskontrolle in Neutron
    • Verwaltung von Netzwerk-Quotas
    • Internas von SDN und NFV (iptables, ip route, OVS)
    • Grundlegendes Netzwerk-Troubleshooting (Namespaces, tcpdump usw.)
    • Netzwerk-Quotas
    • Verifizierung der Neutron-Dienste
  • Nova – Compute-Dienst

    • Schnittstellen zu Hypervisoren
    • Verwaltung von Schlüsselpaaren
    • Verwaltung von Flavours
    • Flavours und CPU-Topologie
    • Instanzparameter
    • Erstellen einer Instanz
    • Verifizierung erstellter Instanzen
    • Snapshots
    • Instanzverwaltung
    • Größenanpassung von Instanzen
    • Zuweisen von Floating IPs
    • Interaktive Konsole und Konsolenprotokoll
    • Zuweisung von Sicherheitsgruppen
    • Internas von Sicherheitsgruppen und Port-Security-Features (iptables)
    • Internas von L3-Routern
    • Compute-Quotas
    • Abruf von Statistiken aus Nova
    • Placement API und Nova Cells v2
    • Placement API und Instanzplanung
    • Placement API-Client-Befehle
    • Verifizierung der Nova-Dienste
  • Cinder – Block-Speicher

    • Volume-Parameter
    • Erstellen eines Volumes
    • Verwaltung von Volumes
    • Anbinden eines Volumes an eine Nova-Instanz
    • Verwaltung von Volume-Snapshots
    • Verwaltung von Volume-Backups
    • Internas von Snapshots und Backups in Cinder
    • Übertragen von Volumes zwischen Projekten
    • Wiederherstellung von Backups
    • Verwaltung von Volume-Quotas
    • Hinzufügen neuer Speicher-Backends
    • QoS in Cinder
    • LVM, Storage-Arrays und Ceph-Speicher-Backends
    • Ceph in OpenStack
    • Integration von Ceph und Cinder
    • Best Practices für Ceph-Deployments
    • Verifizierung der Cinder-Dienste
  • Barbican – Schlüsselverwaltungsdienst
    • Barbican-Architektur
    • Speichern von Passphrasen
    • Generierung und Speicherung symmetrischer Verschlüsselungsschlüssel
    • Volume-Verschlüsselungsmechanismen
    • Konfiguration des Cinder-Speichertyps für Volume-Verschlüsselung
    • Einschränkungen der Volume-Verschlüsselung
    • Speichern von X.509-Zertifikatsbündeln
  • Swift – Objektspeicher
    • Swift-Komponenten und Prozesse
    • Verwaltung von Containern und Objekten
    • Verwaltung von Zugriffssteuerungslisten
    • Einrichtung der Objekt-Expiration
    • Der Ring und Speicherpolitiken
    • Überwachung des verfügbaren Speicherplatzes
    • Einrichtung von Quotas
    • Verifizierung der Swift-Dienste
  • Heat – Orchestrierung

    • Heat-Orchestrierungsvorlage und ihre Komponenten
    • Erstellen eines Heat-Stacks
    • Verifizierung des Heat-Stacks
    • Aktualisieren des Heat-Stacks
    • Verifizierung der Heat-Dienste
  • Grundlegendes Troubleshooting
    • Analyse von Logdateien
    • Zentralisiertes Logging
    • Debugging von OpenStack-Client-Abfragen
    • Verwaltung der OpenStack-Datenbank
    • Auslesen von Informationen aus Servicedatenbanken
    • Backup von OpenStack
    • Analyse des Status von Compute-Knoten
    • Analyse des Instanzstatus
    • Troubleshooting von Instanzen auf dem Compute-Knoten (libvirt)
    • Analyse des AMQP-Brokers (RabbitMQ)
    • Troubleshooting von RabbitMQ
    • Metadatendienste
    • Allgemeine Vorgehensweise zur Diagnose von OpenStack-Problemen
    • Troubleshooting von Netzwerkproblemen
    • Troubleshooting der Netzwerkperformance
    • Backup und Wiederherstellung von Instanzen

2. Fortgeschrittene Themen

  • Octavia – Load Balancing-as-a-Service

    • Architektur
    • Objekte und Request-Flow
    • Octavia-Flavours
    • Octavia-Verfügbarkeitszonen
    • Erstellen eines HTTP-Load-Balancers
    • Erstellen eines TCP-Load-Balancers
    • Erstellen eines HTTPS-Passthrough-Load-Balancers
    • Listener, Pools und Health Monitors
    • Layer-7-Load-Balancing in Octavia
    • Erstellung des Amphora-Images
    • LB-Failover
    • Netzwerk- und Überwachungsdetails
    • Troubleshooting von Octavia
  • Hardwareüberlegungen und Kapazitätsplanung

    • Compute-Hardware
    • Netzwerkkonzept
    • Speicherkonzept
    • Größenanpassung von Flavours
    • Ressourcen-Overcommitment
  • Highly Available Control Plane

    • HA in OpenStack-Diensten
    • HA-Datenbank
    • HA-Nachrichtenwarte
    • Active-Active- vs. Active-Passive-Deployment
    • Multi-Region-Deployment
  • Cloud-Partitionierung und Scheduler-Filter

    • Warum und wie man Cloud-Partitionen (Host-Aggregates) implementiert
    • Nova-Scheduler-Filter
    • Tieferer Einblick in den Filtercode
  • Workload-Migration
    • Kalte und Live-Migration
    • Anpassung der Live-Migration
    • Migrationsübungen und Troubleshooting
  • Politiken und Autorisierung in OpenStack

    • Oslo.policy
    • Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
    • Verifizierung des API-Zugriffs für einen bestimmten Benutzer
  • OpenStack-Netzwerk im Detail (SDN) (2–3 Std.)
    • Typen von Netzwerken (local, flat, vlan, vxlan, gre)
    • Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
      • East-West-Verkehr in Tenant-Netzwerken
      • North-South-Verkehr in Tenant-Netzwerken
      • Verkehr in Provider-only-Deployments
    • Neutron-Plugins
      • Linux Bridge
      • Open vSwitch
    • OVS-Troubleshooting und Übungen
    • Troubleshooting von Sicherheitsgruppen (iptables, tcpdump)
    • Port-Security-Anpassungen und vIP-Verwaltung
    • Distributed Virtual Routers
    • LBaaS + Octavia-Projekt
    • VPNaaS
  • OpenStack-Monitoring und Telemetrie

    • Service Ceilometer
    • Externe Überwachung
  • Fortgeschrittene Cloud-/Hypervisor-Features

    • CPU-Pinning / NUMA-Architektur
    • SR-IOV
  • Cloud-init und Image-Anpassung

    • Metadata Service
    • Abruf von Informationen aus dem Metadata Service
  • Block-Speicher-Backends

    • LVM
    • Ceph RBD
    • Physische Appliances
    • Überlegungen zum Speichernetzwerk
  • Upgrading von OpenStack

    • Upgrade-Strategien und -verfahren
    • Zero-Downtime-Upgrade
  • Bare-Metal-Provisioning mit OpenStack

    • Modul Ironic
    • Konzepte von Undercloud und Overcloud
  • Diverse Übungen zum Troubleshooting eines OpenStack-Clusters

  • Beispielprüfungsfragen

  • Zukunft von OpenStack

Voraussetzungen

  • Grundlegende Linux-Administrationskenntnisse
  • Grundlegende Netzwerkkenntnisse
  • Grundlegende Kenntnisse des Cloud-Computing-Paradigmas
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien