Kontakt aufnehmen

Schulungsübersicht

1. Einführung in OpenStack

  • Geschichte der Cloud und von OpenStack

  • Cloud-Features

  • Cloud-Modelle

    • privat, öffentlich, hybrid
    • On-Premise, IaaS, PaaS, SaaS
  • Bereitstellung öffentlicher und privater Clouds auf Basis von OpenStack

  • Open-Source- und kommerzielle OpenStack-Distributionen

  • OpenStack-Bereitstellungsmodelle

  • OpenStack-Ökosystem

    • Module
    • Unterlagernde Werkzeuge
    • Integrationen
  • Lebenszyklus von OpenStack
  • OpenStack-Zertifizierung

  • OpenStack-Lab (VM) für diesen Kurs

2. Praktischer Workshop zur OpenStack-Administration 

  • Einführung in OpenStack 

    • OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interaktion mit der OpenStack-Cloud
    • OpenStack-Daemons und der Ablauf der API-Kommunikation
  • Keystone - Identity Management Service

    • Keystone-Architektur
    • Authentifizierung und verfügbare Backends
    • Token-Typen und Token-Management
    • Autorisierung in OpenStack - Rollen und oslo.policy
    • Keystone-Ressourcen - Domains, Projekte, Benutzer
    • openrc und clouds.yaml - Konfiguration der CLI-Clients
    • OpenStack-Servicekatalog
    • Hinzufügen eines neuen OpenStack-Services
    • Quotensystem in OpenStack
  • Glance - Imageservice

    • Cloud-optimierte Images
    • Image-Features (Eigenschaften, Metadaten, Format, Container)
    • Hochladen und Herunterladen von Images
    • Teilen von Images
    • Glance-Image-Speicher
    • Geschützte Images
    • Verwaltung der Quotas für den Imageservice
    • Prüfung der Glance-Dienste
  • Neutron - Networking

    • Architektur und Neutron-Services
    • Das ML2-Plugin
    • Networking im Compute-Knoten - Analyse
    • Netzwerkkonzepte und von Neutron verwendete Werkzeuge
    • Basistypen von Neutron-Netzwerkressourcen
    • Verwaltung von Tenant-Netzwerken, Subnets 
    • Verwalten von Security Groups und Regeln
    • East-West-Routing
    • Netzwerk-Namespaces
    • Verwaltung externer/Provider-Netzwerke
    • North-South-Routing
    • Verwaltung von Floating IPs
    • Rollenbasierte Zugriffskontrolle in Neutron
    • Verwalten von Netzwerkquotas
    • Innenleben von SDN und NFV (iptables, ip route, OVS)
    • Basis-Troubleshooting für Netzwerke (Namespaces, tcpdump, etc.)
    • Netzwerkquotas
    • Prüfung der Neutron-Dienste
  • Nova - Compute Service

    • Schnittstellen zu Hypervisoren
    • Verwaltung von Keypairs
    • Verwaltung von Flavors
    • Flavors und CPU-Topologie
    • Instanzparameter
    • Erstellen einer Instanz
    • Prüfung der erstellten Instanzen
    • Snapshotting
    • Verwaltung von Instanzen
    • Ändern der Grösse von Instanzen (Resizing)
    • Zuweisen von Floating IPs
    • Interaktive Konsole und Konsolenprotokoll
    • Zuweisen von Security Groups
    • Innenleben von Security Groups und Port-Security-Features (iptables)
    • Innenleben der L3-Routers
    • Compute-Quotas
    • Abfragen von Statistiken aus Nova
    • Placement API und Nova Cells v2
    • Placement API und Instanz-Scheduling
    • Placement API Client-Befehle
    • Prüfung der Nova-Dienste
  • Cinder - Block Storage

    • Volume-Parameter
    • Erstellen eines Volumes
    • Verwalten von Volumes
    • Anhängen eines Volumes an eine Nova-Instanz
    • Verwalten von Volume-Snapshots
    • Verwalten von Volume-Backups
    • Innenleben von Snapshots und Backups in Cinder
    • Übertragen von Volumes zwischen Projekten
    • Wiederherstellen von Backups
    • Verwalten von Volume-Quotas
    • Hinzufügen eines neuen Storage-Backends
    • QoS in Cinder
    • LVM, Storage-Arrays und Ceph-Storage-Backends
    • Ceph in OpenStack
    • Integration von Ceph und Cinder
    • Bewährte Praktiken für Ceph-Deployments
    • Prüfung der Cinder-Dienste
  • Barbican - Key Management Service
    • Barbican-Architektur
    • Speichern von Passphrasen
    • Erzeugen und Speichern symmetrischer Verschlüsselungsschlüssel
    • Verschlüsselungsmechanismen für Volumes
    • Konfigurieren des Cinder-Storage-Typen für Volume-Verschlüsselung
    • Einschränkungen der Volume-Verschlüsselung
    • Speichern von X.509-Zertifikatsbündeln
  • Swift - Object Storage
    • Swift-Komponenten und Prozesse
    • Verwalten von Containern und Objekten
    • Verwalten von Access Control Lists (ACLs)
    • Einrichten der Objektablaufzeit
    • Der Ring und Storage-Policies
    • Überwachen des verfügbaren Speicherplatzes
    • Einrichten von Quotas
    • Prüfung der Swift-Dienste
  • Heat - Orchestrierung

    • Heat Orchestration Template und dessen Komponenten
    • Erstellen eines Heat-Stacks
    • Prüfung des Heat-Stacks
    • Aktualisieren eines Heat-Stacks
    • Prüfung der Heat-Dienste
  • Basis-Troubleshooting
    • Analyse von Log-Dateien
    • Zentralisiertes Logging
    • Debuggen von OpenStack-Client-Anfragen
    • Verwalten der OpenStack-Datenbank
    • Extrahieren von Informationen aus Service-Datenbanken
    • Sichern von OpenStack
    • Analyse des Status von Compute-Knoten
    • Analyse des Status von Instanzen
    • Troubleshooting von Instanzen am Compute-Knoten (libvirt)
    • Analyse des AMQP-Brokers (RabbitMQ)
    • Troubleshooting von RabbitMQ
    • Metadata-Dienste
    • Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
    • Troubleshooting von Netzwerkproblemen
    • Troubleshooting der Netzwerkperformance
    • Backup und Wiederherstellung von Instanzen

2. Fortgeschrittene Themen

  • Octavia - Load Balancing-as-a-service

    • Architektur
    • Objekte und Anforderungsfluss
    • Octavia-Flavors
    • Octavia Availability Zones
    • Erstellen des HTTP-Loadbalancers
    • Erstellen des TCP-Loadbalancers
    • Erstellen des HTTPS-Passthrough-Loadbalancers
    • Listener, Pools und Health Monitors
    • Layer-7-Load-Balancing in Octavia
    • Erstellen des Amphora-Images
    • LB-Failover
    • Netzwerk- und Überwachungsdetails
    • Troubleshooting von Octavia
  • Hardwareüberlegungen und Kapazitätsplanung

    • Compute-Hardware
    • Netzwerkdesign
    • Storage-Design
    • Dimensionierung von Flavors
    • Ressourcen-Overcommitment
  • Hochverfügbarer Control Plane

    • HA in OpenStack-Services
    • HA-Datenbank
    • HA-Message-Queue
    • Active-Active versus Active-Passive Deployments
    • Multi-Region-Deployments
  • Cloud-Partitionierung und Scheduler-Filters

    • Warum und wie Cloud-Partitionen (Host-Aggregates) implementieren
    • Nova-Scheduler-Filters
    • Tiefergehende Analyse des Filter-Codes
  • Workload-Migration
    • Cold- und Live-Migration
    • Tuning der Live-Migration
    • Übungen zum Thema Migration und Troubleshooting
  • Policies und Autorisierung in OpenStack

    • Oslo.policy
    • Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
    • Verifizieren des API-Zugriffs für einen bestimmten Benutzer
  • Tiefgehendes OpenStack-Networking (SDN) (2-3 Std.)
    • Arten von Netzwerken (Local, Flat, VLAN, VXLAN, GRE)
    • Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
      • East-West-Traffic in Tenant-Netzwerken
      • North-South-Traffic in Tenant-Netzwerken
      • Traffic in Provider-only-Deployments
    • Neutron-Plugins
      • Linux Bridge
      • Open vSwitch
    • Troubleshooting und Übungen zu OVS
    • Troubleshooting von Security Groups (iptables, tcpdump)
    • Anpassungen der Port-Security und vIP-Management
    • Distributed Virtual Routers
    • LBaaS + Octavia-Projekt
    • VPNaaS
  • OpenStack-Monitoring und Telemetrie

    • Ceilometer-Service
    • Externes Monitoring
  • Fortschrittliche Cloud/Hypervisor-Features

    • CPU-Pinning / NUMA-Architektur
    • SR-IOV
  • Cloud-init und Image-Anpassung

    • Metadata Service
    • Beziehen von Informationen aus dem Metadata Service
  • Block Storage Backends

    • LVM
    • Ceph RBD
    • Physische Appliances
    • Betrachtungen zum Storage-Netzwerk
  • Aktualisieren von OpenStack

    • Upgrade-Strategien und -Prozeduren
    • Zero-Downtime-Upgrade
  • Bare-Metal-Provisioning mit OpenStack

    • Ironic-Modul
    • Konzepte von Undercloud und Overcloud
  • Übungen zum Troubleshooting eines OpenStack-Clusters

  • Beispiele für Prüfungsaufgaben

  • Zukunft von OpenStack

Voraussetzungen

  • Grundkenntnisse in der Linux-Administration
  • Grundlagenwissen im Bereich Netzwerktechnik
  • Grundlegendes Verständnis des Cloud Computing-Paradigmas
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien