Kontakt aufnehmen

Schulungsübersicht

1. Einführung in OpenStack - 2h
● Geschichte der Cloud und von OpenStack ● Cloud-Features ● Cloud-Modelle ○ Private, Public, Hybrid ○ On-Premise, IaaS, PaaS, SaaS ● Öffentliche und private Cloud-Bereitstellungen auf Basis von OpenStack ● Open-Source- und kommerzielle OpenStack-Distributionen ● Bereitstellungsmodelle von OpenStack ● OpenStack-Ökosystem ○ Module ○ Grundlegende Werkzeuge ○ Integrationen ● OpenStack-Lebenszyklus

● OpenStack-Zertifizierung ● OpenStack-Lab (VM) für diesen Kurs


2. Praktischer Workshop zur OpenStack-Administration
● Erste Bekanntschaft mit OpenStack ~0.5h
○ OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interaktion mit der OpenStack-Cloud ○ OpenStack-Daemons und API-Kommunikationsfluss ● Keystone - Identitätsverwaltungsdienst ~1h
○ Keystone-Architektur ○ Authentifizierung und verfügbare Backends ○ Token-Typen und Token-Management ○ Autorisierung in OpenStack - Rollen und oslo.policy ○ Keystone-Ressourcen: Domains, Projekte, Benutzer ○ openrc und clouds.yaml - Konfiguration der CLI-Clients ● OpenStack-Dienstkatalog ● Hinzufügen eines neuen OpenStack-Dienstes ● Quotensystem in OpenStack ● Glance - Imageservice ~1.5h
○ Für die Cloud angepasste Images ○ Image-Features (Eigenschaften, Metadaten, Format, Container)
○ Hochladen und Herunterladen von Images
● Freigabe von Images ● Glance-Speicherorte für Images ● Geschützte Images ● Verwaltung der Quoten für den Imageservice ● Überprüfung der Glance-Dienste ● Neutron - Netzwerk ~2-3h
○ Architektur und Neutron-Dienste ○ Das ML2-Plugin ○ Netzwerk auf Compute-Knoten - Analyse ○ Netzwerk-Konzepte und von Neutron genutzte Tools ○ Grundlegende Netzwerk-Ressourcentypen in Neutron ● Verwaltung von Tenant-Netzwerken, Subnets,
● Verwaltung von Sicherheitsgruppen und Regeln
● East-West-Routing ● Netzwerk-Namensräume ● Verwaltung von externen/Provider-Netzwerken ● North-South-Routing ● Verwaltung von Floating IPs ● Verwaltung von Netzwerkquoten ● Grundlegende Netzwerk-Fehlersuche (Namensräume, tcpdump usw.)
● Netzwerk-Quoten ● Überprüfung der Neutron-Dienste ● Nova - Compute-Dienst ~2-3h
○ Schnittstellen zu Hypervisoren

● Schlüsselverwaltung
● Flavor-Verwaltung
● Flavors und CPU-Topologie
● Instanzparameter
● Erstellen einer Instanz
● Überprüfung der gestarteten Instanzen
● Snapshots erstellen
● Instanzverwaltung
● Ändern der Größe von Instanzen
● Zuweisen von Floating IPs
● Interaktive Konsole und Konsolenprotokoll
● Zuweisung von Sicherheitsgruppen
● Compute-Quoten
● Abrufen von Statistiken aus Nova
● Placement API und Nova Cells v2
● Placement API und Instanz-Scheduling
● Client-Befehle für die Placement API
● Überprüfung der Nova-Dienste ● Cinder - Blockspeicher ~2-3h
● Volumenparameter
● Erstellen eines Volumens
● Verwalten von Volumen
● Anhängen eines Volumens an eine Nova-Instanz
● Verwalten von Volume-Snapshots
● Verwalten von Volume-Backups
● Interna von Snapshots und Backups in Cinder ● Übertragen von Volumen zwischen Projekten
● Wiederherstellen von Backups ● Verwalten von Volume-Quoten ● Hinzufügen eines neuen Speicherbackends ● QoS (Limits) in Cinder ● LVM, Storage-Arrays und Ceph-Speicherbackends ● Ceph in OpenStack ● Integration von Ceph und Cinder ● Best Practices für Ceph-Bereitstellungen ● Überprüfung der Cinder-Dienste ● Barbican - Schlüsseldienst ~2h
○ Barbican-Architektur ○ Speichern von Passphrasen ○ Generieren und Speichern symmetrischer Verschlüsselungsschlüssel ● Mechanismen zur Volume-Verschlüsselung ● Konfigurieren des Cinder-Speicher-Typs für die Volume-Verschlüsselung
◼b Einschränkungen der Volume-Verschlüsselung ● Speichern von X.509-Zertifikatsbundles ● Swift - Objektspeicher (schneller Überblick für die COA-Prüfung) <1h
○ Swift-Komponenten und -Prozesse
● Verwalten von Containern und Objekten
● Verwalten von Zugriffskontrolllisten

● Festlegen des Ablaufdatums für Objekte ● Der Ring und Speicher-Richtlinien ● Überwachen des verfügbaren Speicherplatzes
● Festlegen von Quoten
● Überprüfung der Swift-Dienste
● Octavia - Load Balancing-as-a-Service ~2-3h
○ Architektur ○ Objekte und Anforderungsfluss ○ Octavia-Flavors ○ Octavia-Verfügbarkeitszonen ● Erstellen des HTTP-Loadbalancers ● Erstellen des TCP-Loadbalancers ● Erstellen des HTTPS-Passthrough-Loadbalancers ○ Listener, Pools und Health Monitors
● Layer-7-Lastverteilung in Octavia ● Erstellen des Amphora-Images
◼b LB-Failover ● Netzwerk- und Überwachungsdetails
● Fehlersuche bei Octavia ● Heat - Orchestrierung ~1-2h
○ Heat Orchestration Template und dessen Bestandteile
● Erstellen eines Heat-Stacks
● Überprüfen eines Heat-Stacks
● Aktualisieren eines Heat-Stacks ● Überprüfen der Heat-Dienste ● Grundlegende Fehlersuche ~2h
◼b Analysieren von Protokolldateien ● Zentrales Logging ● Debuggen von OpenStack-Client-Anfragen ● Verwalten der OpenStack-Datenbank
● Sichern von OpenStack ● Analysieren des Compute-Knotenstatus
● Analysieren des Instanzstatus
● Analysieren des AMQP-Brokers (RabbitMQ)
◼b Metadata-Dienste ● Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
● Fehlersuche bei Netzwerkproblemen
● Fehlersuche bei der Netzwerkperformance ● Instanz-Backup und -Wiederherstellung

3. Fortgeschrittene Themen
● Hardwareüberlegungen und Kapazitätsplanung ~2h
○ Compute-Hardware ○ Netzwerkdesign ● Storage-Design ● Flavor-Auslegung
● Ressourcen-Überprovisionierung

● Rollensystem - Autorisierung in OpenStack ~2h
● Erstellen einer neuen Rolle als Member-Rollenerweiterung
● policy.yaml - Autorisierung von API-Aufrufen ● Hochverfügbarer Control Plane ~1h
◼b HA in OpenStack-Diensten ● HA-Datenbank
● HA-Message-Queue ● Cloud-Partitionierung und Scheduler-Filter ~1h
○ Warum und wie Cloud-Partitionen (Host-Aggregates) implementiert werden
● Nova-Scheduler-Filter ● Workload-Migration ~1h
◼b Cold und Live Migration ● Anpassung der Live Migration ● OpenStack-Monitoring und Telemetrie <1h
● Ceilometer-Dienst
● Externes Monitoring ● Fortgeschrittene Cloud/Hypervisor-Features <1h
◼b CPU-Pinning / NUMA-Architektur ● SR-IOV ● Cloud-init und Image-Anpassung <1h
● Metadata-Dienst ● Block-Speicher-Backends <1h
● LVM
● Ceph RBD ● Physische Geräte ● Überlegungen zum Storage-Netzwerk ● Aktualisieren von OpenStack <1h
◼b Upgrade-Strategien und -Vorgehensweisen ● Zero-Downtime-Upgrade ● Bare-Metal-Provisioning mit OpenStack <1h
◼b Ironic-Modul ● Untercloud- und Overcloud-Konzepte
● Zukunft von OpenStack 4. Vertieftes Seminar zu Neutron und OVN-Backend - ~6-8h
◼b OVN-Architektur ◼b OVN-Komponenten
◼b ML2 - OVN im Vergleich zum OvS-Treiber ◼b Top-down OVN-Netzwerk ○ OpenStack-Logik (Neutron-Datenbank)
○ Northbound-Datenbank
○ Southbound-Datenbank
○ Logische Datenpfad-Pipelines ○ Logische Flows ● OpenFlow-Flows ● Neutron-Netzwerk und OVN-logischer Switch ◼b Logische Ports und deren Typen
● Switching-Flows

● Neutron-Router und OVN-logischer Router ○ NAT-Typen ◼b Routing-Flows ● Neutron-Subnetz und natives DHCP ◼b DHCP-Flows ● Sicherheitsgruppen in OVN ○ ACLs und Port Groups ◼b Sicherheitsgruppen-Flows ◼b Portsicherheit in OVN ● Zusammenfassung der OVN-Northbound-Tabellen ● Informationsfluss in OVN ○ Neutron DB, OVN NB und SB DB, OpenFlow an OvS
● Verfolgen logischer Flows ◼b Definierte Microflows
● L2-Tracing ● L3-Tracing ● DHCP-Tracing ● Physische Flows - OpenFlow ◼b Physischer Lebenszyklus von VM-generierten Paketen
● Physisches Tracing ● Tracing für hypothetische Pakete ● Tracing für reale Pakete
● Anzeigen der Open vSwitch-Datenbank und -Ressourcen

 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien