Schulungsübersicht
1. Einführung in OpenStack
-
Geschichte von Cloud und OpenStack
-
Cloud-Features
-
Cloud-Modelle
-
privat, öffentlich, hybrid
-
on-premise, IaaS, PaaS, SaaS
-
-
Deployment öffentlicher und privater Clouds auf Basis von OpenStack
-
Open-Source- und kommerzielle OpenStack-Distributionen
-
Deployment-Modelle für OpenStack
-
OpenStack-Ökosystem
-
Module
-
Grundlegende Tools
-
Integrationen
-
-
Lebenszyklus von OpenStack
-
Zertifizierung für OpenStack
-
OpenStack-Labor (VM) für diesen Kurs
2. Praktischer Workshop zur OpenStack-Verwaltung&nbs
-
Vertraut machen mit OpenStack&nbs
-
OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interaktion mit der OpenStack-Cloud
-
Dämonen und API-Kommunikationsfluss in OpenStack
-
-
Keystone – Identitätsverwaltungsdienst
-
Keystone-Architektur
-
Authentifizierung und verfügbare Backends
-
Token-Typen und Token-Verwaltung
-
Autorisierung in OpenStack – Rollen und oslo.policy
-
Keystone-Ressourcen – Domains, Projekte, Benutzer
-
Openrc und clouds.yaml – Konfiguration von CLI-Clients
-
OpenStack-Dienstekatalog
-
Hinzufügen neuer OpenStack-Dienste
-
Quota-System in OpenStack
-
-
Glance – Image-Dienst
-
Images, die an die Cloud angepasst wurden
-
Image-Features (Eigenschaften, Metadaten, Format, Container)
-
Hochladen und Herunterladen von Images
-
Freigabe von Images
-
Glance-Image-Speicher
-
Geschützte Images
-
Verwaltung von Quotas für den Image-Dienst
-
Verifizierung der Glance-Dienste
-
-
Neutron – Netzwerk
-
Architektur und Neutron-Dienste
-
Das ML2-Plugin
-
Netzwerk im Compute-Knoten – Analyse
-
Netzwerkkonzepte und Tools, die von Neutron verwendet werden
-
Grundlegende Netzwerkressourcentypen in Neutron
-
Verwaltung von Tenant-Netzwerken, Subnetzen,&nbs
-
Verwaltung von Sicherheitsgruppen und Regeln
-
East-West-Routerung
-
Netzraum (Network Namespaces)
-
Verwaltung externer/Provider-Netzwerke
-
North-South-Routerung
-
Verwaltung von Floating IPs
-
Rollenbasierte Zugriffskontrolle in Neutron
-
Verwaltung von Netzwerk-Quotas
-
Internas von SDN und NFV (iptables, ip route, OVS)
-
Grundlegendes Netzwerk-Troubleshooting (Namespaces, tcpdump usw.)
-
Netzwerk-Quotas
-
Verifizierung der Neutron-Dienste
-
-
Nova – Compute-Dienst
-
Schnittstellen zu Hypervisoren
-
Verwaltung von Schlüsselpaaren
-
Verwaltung von Flavours
-
Flavours und CPU-Topologie
-
Instanzparameter
-
Erstellen einer Instanz
-
Verifizierung erstellter Instanzen
-
Snapshots
-
Instanzverwaltung
-
Größenanpassung von Instanzen
-
Zuweisen von Floating IPs
-
Interaktive Konsole und Konsolenprotokoll
-
Zuweisung von Sicherheitsgruppen
-
Internas von Sicherheitsgruppen und Port-Security-Features (iptables)
-
Internas von L3-Routern
-
Compute-Quotas
-
Abruf von Statistiken aus Nova
-
Placement API und Nova Cells v2
-
Placement API und Instanzplanung
-
Placement API-Client-Befehle
-
Verifizierung der Nova-Dienste
-
-
Cinder – Block-Speicher
-
Volume-Parameter
-
Erstellen eines Volumes
-
Verwaltung von Volumes
-
Anbinden eines Volumes an eine Nova-Instanz
-
Verwaltung von Volume-Snapshots
-
Verwaltung von Volume-Backups
-
Internas von Snapshots und Backups in Cinder
-
Übertragen von Volumes zwischen Projekten
-
Wiederherstellung von Backups
-
Verwaltung von Volume-Quotas
-
Hinzufügen neuer Speicher-Backends
-
QoS in Cinder
-
LVM, Storage-Arrays und Ceph-Speicher-Backends
-
Ceph in OpenStack
-
Integration von Ceph und Cinder
-
Best Practices für Ceph-Deployments
-
Verifizierung der Cinder-Dienste
-
-
Barbican – Schlüsselverwaltungsdienst
-
Barbican-Architektur
-
Speichern von Passphrasen
-
Generierung und Speicherung symmetrischer Verschlüsselungsschlüssel
-
Volume-Verschlüsselungsmechanismen
-
Konfiguration des Cinder-Speichertyps für Volume-Verschlüsselung
-
Einschränkungen der Volume-Verschlüsselung
-
Speichern von X.509-Zertifikatsbündeln
-
-
Swift – Objektspeicher
-
Swift-Komponenten und Prozesse
-
Verwaltung von Containern und Objekten
-
Verwaltung von Zugriffssteuerungslisten
-
Einrichtung der Objekt-Expiration
-
Der Ring und Speicherpolitiken
-
Überwachung des verfügbaren Speicherplatzes
-
Einrichtung von Quotas
-
Verifizierung der Swift-Dienste
-
-
Heat – Orchestrierung
-
Heat-Orchestrierungsvorlage und ihre Komponenten
-
Erstellen eines Heat-Stacks
-
Verifizierung des Heat-Stacks
-
Aktualisieren des Heat-Stacks
-
Verifizierung der Heat-Dienste
-
-
Grundlegendes Troubleshooting
-
Analyse von Logdateien
-
Zentralisiertes Logging
-
Debugging von OpenStack-Client-Abfragen
-
Verwaltung der OpenStack-Datenbank
-
Auslesen von Informationen aus Servicedatenbanken
-
Backup von OpenStack
-
Analyse des Status von Compute-Knoten
-
Analyse des Instanzstatus
-
Troubleshooting von Instanzen auf dem Compute-Knoten (libvirt)
-
Analyse des AMQP-Brokers (RabbitMQ)
-
Troubleshooting von RabbitMQ
-
Metadatendienste
-
Allgemeine Vorgehensweise zur Diagnose von OpenStack-Problemen
-
Troubleshooting von Netzwerkproblemen
-
Troubleshooting der Netzwerkperformance
-
Backup und Wiederherstellung von Instanzen
-
2. Fortgeschrittene Themen
-
Octavia – Load Balancing-as-a-Service
-
Architektur
-
Objekte und Request-Flow
-
Octavia-Flavours
-
Octavia-Verfügbarkeitszonen
-
Erstellen eines HTTP-Load-Balancers
-
Erstellen eines TCP-Load-Balancers
-
Erstellen eines HTTPS-Passthrough-Load-Balancers
-
Listener, Pools und Health Monitors
-
Layer-7-Load-Balancing in Octavia
-
Erstellung des Amphora-Images
-
LB-Failover
-
Netzwerk- und Überwachungsdetails
-
Troubleshooting von Octavia
-
-
Hardwareüberlegungen und Kapazitätsplanung
-
Compute-Hardware
-
Netzwerkkonzept
-
Speicherkonzept
-
Größenanpassung von Flavours
-
Ressourcen-Overcommitment
-
-
Highly Available Control Plane
-
HA in OpenStack-Diensten
-
HA-Datenbank
-
HA-Nachrichtenwarte
-
Active-Active- vs. Active-Passive-Deployment
-
Multi-Region-Deployment
-
-
Cloud-Partitionierung und Scheduler-Filter
-
Warum und wie man Cloud-Partitionen (Host-Aggregates) implementiert
-
Nova-Scheduler-Filter
-
Tieferer Einblick in den Filtercode
-
-
Workload-Migration
-
Kalte und Live-Migration
-
Anpassung der Live-Migration
-
Migrationsübungen und Troubleshooting
-
-
Politiken und Autorisierung in OpenStack
-
Oslo.policy
-
Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
-
Verifizierung des API-Zugriffs für einen bestimmten Benutzer
-
-
OpenStack-Netzwerk im Detail (SDN) (2–3 Std.)
-
Typen von Netzwerken (local, flat, vlan, vxlan, gre)
-
Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
-
East-West-Verkehr in Tenant-Netzwerken
-
North-South-Verkehr in Tenant-Netzwerken
-
Verkehr in Provider-only-Deployments
-
-
Neutron-Plugins
- Linux Bridge
- Open vSwitch
-
OVS-Troubleshooting und Übungen
-
Troubleshooting von Sicherheitsgruppen (iptables, tcpdump)
-
Port-Security-Anpassungen und vIP-Verwaltung
-
Distributed Virtual Routers
-
LBaaS + Octavia-Projekt
-
VPNaaS
-
-
OpenStack-Monitoring und Telemetrie
-
Service Ceilometer
-
Externe Überwachung
-
-
Fortgeschrittene Cloud-/Hypervisor-Features
-
CPU-Pinning / NUMA-Architektur
-
SR-IOV
-
-
Cloud-init und Image-Anpassung
-
Metadata Service
-
Abruf von Informationen aus dem Metadata Service
-
-
Block-Speicher-Backends
-
LVM
-
Ceph RBD
-
Physische Appliances
-
Überlegungen zum Speichernetzwerk
-
-
Upgrading von OpenStack
-
Upgrade-Strategien und -verfahren
-
Zero-Downtime-Upgrade
-
-
Bare-Metal-Provisioning mit OpenStack
-
Modul Ironic
-
Konzepte von Undercloud und Overcloud
-
-
Diverse Übungen zum Troubleshooting eines OpenStack-Clusters
-
Beispielprüfungsfragen
-
Zukunft von OpenStack
Voraussetzungen
- Grundlegende Linux-Administrationskenntnisse
- Grundlegende Netzwerkkenntnisse
- Grundlegende Kenntnisse des Cloud-Computing-Paradigmas
Erfahrungsberichte (1)
Kommunikation, Wissen aus Erfahrung, Probleme lösen,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maschinelle Übersetzung