Schulungsübersicht
1. Einführung in OpenStack
-
Geschichte der Cloud und von OpenStack
-
Cloud-Features
-
Cloud-Modelle
-
privat, öffentlich, hybrid
-
On-Premise, IaaS, PaaS, SaaS
-
-
Bereitstellung öffentlicher und privater Clouds auf Basis von OpenStack
-
Open-Source- und kommerzielle OpenStack-Distributionen
-
OpenStack-Bereitstellungsmodelle
-
OpenStack-Ökosystem
-
Module
-
Unterlagernde Werkzeuge
-
Integrationen
-
-
Lebenszyklus von OpenStack
-
OpenStack-Zertifizierung
-
OpenStack-Lab (VM) für diesen Kurs
2. Praktischer Workshop zur OpenStack-Administration
-
Einführung in OpenStack
-
OpenStack-Komponenten (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interaktion mit der OpenStack-Cloud
-
OpenStack-Daemons und der Ablauf der API-Kommunikation
-
-
Keystone - Identity Management Service
-
Keystone-Architektur
-
Authentifizierung und verfügbare Backends
-
Token-Typen und Token-Management
-
Autorisierung in OpenStack - Rollen und oslo.policy
-
Keystone-Ressourcen - Domains, Projekte, Benutzer
-
openrc und clouds.yaml - Konfiguration der CLI-Clients
-
OpenStack-Servicekatalog
-
Hinzufügen eines neuen OpenStack-Services
-
Quotensystem in OpenStack
-
-
Glance - Imageservice
-
Cloud-optimierte Images
-
Image-Features (Eigenschaften, Metadaten, Format, Container)
-
Hochladen und Herunterladen von Images
-
Teilen von Images
-
Glance-Image-Speicher
-
Geschützte Images
-
Verwaltung der Quotas für den Imageservice
-
Prüfung der Glance-Dienste
-
-
Neutron - Networking
-
Architektur und Neutron-Services
-
Das ML2-Plugin
-
Networking im Compute-Knoten - Analyse
-
Netzwerkkonzepte und von Neutron verwendete Werkzeuge
-
Basistypen von Neutron-Netzwerkressourcen
-
Verwaltung von Tenant-Netzwerken, Subnets
-
Verwalten von Security Groups und Regeln
-
East-West-Routing
-
Netzwerk-Namespaces
-
Verwaltung externer/Provider-Netzwerke
-
North-South-Routing
-
Verwaltung von Floating IPs
-
Rollenbasierte Zugriffskontrolle in Neutron
-
Verwalten von Netzwerkquotas
-
Innenleben von SDN und NFV (iptables, ip route, OVS)
-
Basis-Troubleshooting für Netzwerke (Namespaces, tcpdump, etc.)
-
Netzwerkquotas
-
Prüfung der Neutron-Dienste
-
-
Nova - Compute Service
-
Schnittstellen zu Hypervisoren
-
Verwaltung von Keypairs
-
Verwaltung von Flavors
-
Flavors und CPU-Topologie
-
Instanzparameter
-
Erstellen einer Instanz
-
Prüfung der erstellten Instanzen
-
Snapshotting
-
Verwaltung von Instanzen
-
Ändern der Grösse von Instanzen (Resizing)
-
Zuweisen von Floating IPs
-
Interaktive Konsole und Konsolenprotokoll
-
Zuweisen von Security Groups
-
Innenleben von Security Groups und Port-Security-Features (iptables)
-
Innenleben der L3-Routers
-
Compute-Quotas
-
Abfragen von Statistiken aus Nova
-
Placement API und Nova Cells v2
-
Placement API und Instanz-Scheduling
-
Placement API Client-Befehle
-
Prüfung der Nova-Dienste
-
-
Cinder - Block Storage
-
Volume-Parameter
-
Erstellen eines Volumes
-
Verwalten von Volumes
-
Anhängen eines Volumes an eine Nova-Instanz
-
Verwalten von Volume-Snapshots
-
Verwalten von Volume-Backups
-
Innenleben von Snapshots und Backups in Cinder
-
Übertragen von Volumes zwischen Projekten
-
Wiederherstellen von Backups
-
Verwalten von Volume-Quotas
-
Hinzufügen eines neuen Storage-Backends
-
QoS in Cinder
-
LVM, Storage-Arrays und Ceph-Storage-Backends
-
Ceph in OpenStack
-
Integration von Ceph und Cinder
-
Bewährte Praktiken für Ceph-Deployments
-
Prüfung der Cinder-Dienste
-
-
Barbican - Key Management Service
-
Barbican-Architektur
-
Speichern von Passphrasen
-
Erzeugen und Speichern symmetrischer Verschlüsselungsschlüssel
-
Verschlüsselungsmechanismen für Volumes
-
Konfigurieren des Cinder-Storage-Typen für Volume-Verschlüsselung
-
Einschränkungen der Volume-Verschlüsselung
-
Speichern von X.509-Zertifikatsbündeln
-
-
Swift - Object Storage
-
Swift-Komponenten und Prozesse
-
Verwalten von Containern und Objekten
-
Verwalten von Access Control Lists (ACLs)
-
Einrichten der Objektablaufzeit
-
Der Ring und Storage-Policies
-
Überwachen des verfügbaren Speicherplatzes
-
Einrichten von Quotas
-
Prüfung der Swift-Dienste
-
-
Heat - Orchestrierung
-
Heat Orchestration Template und dessen Komponenten
-
Erstellen eines Heat-Stacks
-
Prüfung des Heat-Stacks
-
Aktualisieren eines Heat-Stacks
-
Prüfung der Heat-Dienste
-
-
Basis-Troubleshooting
-
Analyse von Log-Dateien
-
Zentralisiertes Logging
-
Debuggen von OpenStack-Client-Anfragen
-
Verwalten der OpenStack-Datenbank
-
Extrahieren von Informationen aus Service-Datenbanken
-
Sichern von OpenStack
-
Analyse des Status von Compute-Knoten
-
Analyse des Status von Instanzen
-
Troubleshooting von Instanzen am Compute-Knoten (libvirt)
-
Analyse des AMQP-Brokers (RabbitMQ)
-
Troubleshooting von RabbitMQ
-
Metadata-Dienste
-
Allgemeiner Ansatz zur Diagnose von OpenStack-Problemen
-
Troubleshooting von Netzwerkproblemen
-
Troubleshooting der Netzwerkperformance
-
Backup und Wiederherstellung von Instanzen
-
2. Fortgeschrittene Themen
-
Octavia - Load Balancing-as-a-service
-
Architektur
-
Objekte und Anforderungsfluss
-
Octavia-Flavors
-
Octavia Availability Zones
-
Erstellen des HTTP-Loadbalancers
-
Erstellen des TCP-Loadbalancers
-
Erstellen des HTTPS-Passthrough-Loadbalancers
-
Listener, Pools und Health Monitors
-
Layer-7-Load-Balancing in Octavia
-
Erstellen des Amphora-Images
-
LB-Failover
-
Netzwerk- und Überwachungsdetails
-
Troubleshooting von Octavia
-
-
Hardwareüberlegungen und Kapazitätsplanung
-
Compute-Hardware
-
Netzwerkdesign
-
Storage-Design
-
Dimensionierung von Flavors
-
Ressourcen-Overcommitment
-
-
Hochverfügbarer Control Plane
-
HA in OpenStack-Services
-
HA-Datenbank
-
HA-Message-Queue
-
Active-Active versus Active-Passive Deployments
-
Multi-Region-Deployments
-
-
Cloud-Partitionierung und Scheduler-Filters
-
Warum und wie Cloud-Partitionen (Host-Aggregates) implementieren
-
Nova-Scheduler-Filters
-
Tiefergehende Analyse des Filter-Codes
-
-
Workload-Migration
-
Cold- und Live-Migration
-
Tuning der Live-Migration
-
Übungen zum Thema Migration und Troubleshooting
-
-
Policies und Autorisierung in OpenStack
-
Oslo.policy
-
Erstellen einer neuen, sinnvollen Rolle mit Policy-Dateien
-
Verifizieren des API-Zugriffs für einen bestimmten Benutzer
-
-
Tiefgehendes OpenStack-Networking (SDN) (2-3 Std.)
-
Arten von Netzwerken (Local, Flat, VLAN, VXLAN, GRE)
-
Detaillierter Netzwerkfluss und Architektur in verschiedenen Neutron-Deployments
-
East-West-Traffic in Tenant-Netzwerken
-
North-South-Traffic in Tenant-Netzwerken
-
Traffic in Provider-only-Deployments
-
-
Neutron-Plugins
- Linux Bridge
- Open vSwitch
-
Troubleshooting und Übungen zu OVS
-
Troubleshooting von Security Groups (iptables, tcpdump)
-
Anpassungen der Port-Security und vIP-Management
-
Distributed Virtual Routers
-
LBaaS + Octavia-Projekt
-
VPNaaS
-
-
OpenStack-Monitoring und Telemetrie
-
Ceilometer-Service
-
Externes Monitoring
-
-
Fortschrittliche Cloud/Hypervisor-Features
-
CPU-Pinning / NUMA-Architektur
-
SR-IOV
-
-
Cloud-init und Image-Anpassung
-
Metadata Service
-
Beziehen von Informationen aus dem Metadata Service
-
-
Block Storage Backends
-
LVM
-
Ceph RBD
-
Physische Appliances
-
Betrachtungen zum Storage-Netzwerk
-
-
Aktualisieren von OpenStack
-
Upgrade-Strategien und -Prozeduren
-
Zero-Downtime-Upgrade
-
-
Bare-Metal-Provisioning mit OpenStack
-
Ironic-Modul
-
Konzepte von Undercloud und Overcloud
-
-
Übungen zum Troubleshooting eines OpenStack-Clusters
-
Beispiele für Prüfungsaufgaben
-
Zukunft von OpenStack
Voraussetzungen
- Grundkenntnisse in der Linux-Administration
- Grundlagenwissen im Bereich Netzwerktechnik
- Grundlegendes Verständnis des Cloud Computing-Paradigmas
Erfahrungsberichte (1)
Kommunikation, Wissen aus Erfahrung, Probleme lösen,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maschinelle Übersetzung