Schulungsübersicht
1. Einführung in OpenStack - 2h
● Geschichte der Cloud und von OpenStack
● Cloud-Features
● Cloud-Modelle
○ Private, Public, Hybrid
○ On-Premise, IaaS, PaaS, SaaS
● Öffentliche und private Cloud-Bereitstellungen auf Basis von OpenStack
● Open-Source- und kommerzielle OpenStack-Distributionen
● Bereitstellungsmodelle von OpenStack
● OpenStack-Ökosystem
○ Module
○ Grundlegende Werkzeuge
○ Integrationen
● OpenStack-Lebenszyklus
● OpenStack-Zertifizierung ● OpenStack-Lab (VM) für diesen Kurs
2. Praktischer Workshop zur OpenStack-Administration
● Erste Bekanntschaft mit OpenStack ~0.5h
○ OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interaktion mit der OpenStack-Cloud
○ OpenStack-Daemons und API-Kommunikationsfluss
● Keystone - Identitätsverwaltungsdienst ~1h
○ Keystone-Architektur
○ Authentifizierung und verfügbare Backends
○ Token-Typen und Token-Management
○ Autorisierung in OpenStack - Rollen und oslo.policy
○ Keystone-Ressourcen: Domains, Projekte, Benutzer
○ openrc und clouds.yaml - Konfiguration der CLI-Clients
● OpenStack-Dienstkatalog
● Hinzufügen eines neuen OpenStack-Dienstes
● Quotensystem in OpenStack
● Glance - Imageservice ~1.5h
○ Für die Cloud angepasste Images
○ Image-Features (Eigenschaften, Metadaten, Format, Container)
○ Hochladen und Herunterladen von Images
● Freigabe von Images
● Glance-Speicherorte für Images
● Geschützte Images
● Verwaltung der Quoten für den Imageservice
● Überprüfung der Glance-Dienste
● Neutron - Netzwerk ~2-3h
○ Architektur und Neutron-Dienste
○ Das ML2-Plugin
○ Netzwerk auf Compute-Knoten - Analyse
○ Netzwerk-Konzepte und von Neutron genutzte Tools
○ Grundlegende Netzwerk-Ressourcentypen in Neutron
● Verwaltung von Tenant-Netzwerken, Subnets,
● Verwaltung von Sicherheitsgruppen und Regeln
● East-West-Routing
● Netzwerk-Namensräume
● Verwaltung von externen/Provider-Netzwerken
● North-South-Routing
● Verwaltung von Floating IPs
● Verwaltung von Netzwerkquoten
● Grundlegende Netzwerk-Fehlersuche (Namensräume, tcpdump usw.)
● Netzwerk-Quoten
● Überprüfung der Neutron-Dienste
● Nova - Compute-Dienst ~2-3h
○ Schnittstellen zu Hypervisoren
● Schlüsselverwaltung
● Flavor-Verwaltung
● Flavors und CPU-Topologie
● Instanzparameter
● Erstellen einer Instanz
● Überprüfung der gestarteten Instanzen
● Snapshots erstellen
● Instanzverwaltung
● Ändern der Größe von Instanzen
● Zuweisen von Floating IPs
● Interaktive Konsole und Konsolenprotokoll
● Zuweisung von Sicherheitsgruppen
● Compute-Quoten
● Abrufen von Statistiken aus Nova
● Placement API und Nova Cells v2
● Placement API und Instanz-Scheduling
● Client-Befehle für die Placement API
● Überprüfung der Nova-Dienste
● Cinder - Blockspeicher ~2-3h
● Volumenparameter
● Erstellen eines Volumens
● Verwalten von Volumen
● Anhängen eines Volumens an eine Nova-Instanz
● Verwalten von Volume-Snapshots
● Verwalten von Volume-Backups
● Interna von Snapshots und Backups in Cinder
● Übertragen von Volumen zwischen Projekten
● Wiederherstellen von Backups
● Verwalten von Volume-Quoten
● Hinzufügen eines neuen Speicherbackends
● QoS (Limits) in Cinder
● LVM, Storage-Arrays und Ceph-Speicherbackends
● Ceph in OpenStack
● Integration von Ceph und Cinder
● Best Practices für Ceph-Bereitstellungen
● Überprüfung der Cinder-Dienste
● Barbican - Schlüsseldienst ~2h
○ Barbican-Architektur
○ Speichern von Passphrasen
○ Generieren und Speichern symmetrischer Verschlüsselungsschlüssel
● Mechanismen zur Volume-Verschlüsselung
● Konfigurieren des Cinder-Speicher-Typs für die Volume-Verschlüsselung
◼b Einschränkungen der Volume-Verschlüsselung
● Speichern von X.509-Zertifikatsbundles
● Swift - Objektspeicher (schneller Überblick für die COA-Prüfung) <1h
○ Swift-Komponenten und -Prozesse
● Verwalten von Containern und Objekten
● Verwalten von Zugriffskontrolllisten
● Festlegen des Ablaufdatums für Objekte
● Der Ring und Speicher-Richtlinien
● Überwachen des verfügbaren Speicherplatzes
● Festlegen von Quoten
● Überprüfung der Swift-Dienste
● Octavia - Load Balancing-as-a-Service ~2-3h
○ Architektur
○ Objekte und Anforderungsfluss
○ Octavia-Flavors
○ Octavia-Verfügbarkeitszonen
● Erstellen des HTTP-Loadbalancers
● Erstellen des TCP-Loadbalancers
● Erstellen des HTTPS-Passthrough-Loadbalancers
○ Listener, Pools und Health Monitors
● Layer-7-Lastverteilung in Octavia
● Erstellen des Amphora-Images
◼b LB-Failover
● Netzwerk- und Überwachungsdetails
● Fehlersuche bei Octavia
● Heat - Orchestrierung ~1-2h
○ Heat Orchestration Template und dessen Bestandteile
● Erstellen eines Heat-Stacks
● Überprüfen eines Heat-Stacks
● Aktualisieren eines Heat-Stacks
● Überprüfen der Heat-Dienste
● Grundlegende Fehlersuche ~2h
◼b Analysieren von Protokolldateien
● Zentrales Logging
● Debuggen von OpenStack-Client-Anfragen
● Verwalten der OpenStack-Datenbank
● Sichern von OpenStack
● Analysieren des Compute-Knotenstatus
● Analysieren des Instanzstatus
● Analysieren des AMQP-Brokers (RabbitMQ)
◼b Metadata-Dienste
● Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
● Fehlersuche bei Netzwerkproblemen
● Fehlersuche bei der Netzwerkperformance
● Instanz-Backup und -Wiederherstellung
3. Fortgeschrittene Themen
● Hardwareüberlegungen und Kapazitätsplanung ~2h
○ Compute-Hardware
○ Netzwerkdesign
● Storage-Design
● Flavor-Auslegung
● Ressourcen-Überprovisionierung
● Rollensystem - Autorisierung in OpenStack ~2h
● Erstellen einer neuen Rolle als Member-Rollenerweiterung
● policy.yaml - Autorisierung von API-Aufrufen
● Hochverfügbarer Control Plane ~1h
◼b HA in OpenStack-Diensten
● HA-Datenbank
● HA-Message-Queue
● Cloud-Partitionierung und Scheduler-Filter ~1h
○ Warum und wie Cloud-Partitionen (Host-Aggregates) implementiert werden
● Nova-Scheduler-Filter
● Workload-Migration ~1h
◼b Cold und Live Migration
● Anpassung der Live Migration
● OpenStack-Monitoring und Telemetrie <1h
● Ceilometer-Dienst
● Externes Monitoring
● Fortgeschrittene Cloud/Hypervisor-Features <1h
◼b CPU-Pinning / NUMA-Architektur
● SR-IOV
● Cloud-init und Image-Anpassung <1h
● Metadata-Dienst
● Block-Speicher-Backends <1h
● LVM
● Ceph RBD
● Physische Geräte
● Überlegungen zum Storage-Netzwerk
● Aktualisieren von OpenStack <1h
◼b Upgrade-Strategien und -Vorgehensweisen
● Zero-Downtime-Upgrade
● Bare-Metal-Provisioning mit OpenStack <1h
◼b Ironic-Modul
● Untercloud- und Overcloud-Konzepte
● Zukunft von OpenStack
4. Vertieftes Seminar zu Neutron und OVN-Backend - ~6-8h
◼b OVN-Architektur
◼b OVN-Komponenten
◼b ML2 - OVN im Vergleich zum OvS-Treiber
◼b Top-down OVN-Netzwerk
○ OpenStack-Logik (Neutron-Datenbank)
○ Northbound-Datenbank
○ Southbound-Datenbank
○ Logische Datenpfad-Pipelines
○ Logische Flows
● OpenFlow-Flows
● Neutron-Netzwerk und OVN-logischer Switch
◼b Logische Ports und deren Typen
● Switching-Flows
● Neutron-Router und OVN-logischer Router
○ NAT-Typen
◼b Routing-Flows
● Neutron-Subnetz und natives DHCP
◼b DHCP-Flows
● Sicherheitsgruppen in OVN
○ ACLs und Port Groups
◼b Sicherheitsgruppen-Flows
◼b Portsicherheit in OVN
● Zusammenfassung der OVN-Northbound-Tabellen
● Informationsfluss in OVN
○ Neutron DB, OVN NB und SB DB, OpenFlow an OvS
● Verfolgen logischer Flows
◼b Definierte Microflows
● L2-Tracing
● L3-Tracing
● DHCP-Tracing
● Physische Flows - OpenFlow
◼b Physischer Lebenszyklus von VM-generierten Paketen
● Physisches Tracing
● Tracing für hypothetische Pakete
● Tracing für reale Pakete
● Anzeigen der Open vSwitch-Datenbank und -Ressourcen
Erfahrungsberichte (1)
Kommunikation, Wissen aus Erfahrung, Probleme lösen,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maschinelle Übersetzung