聯繫我們

課程簡介

1. OpenStack 簡介 - 2h
● 雲端與 OpenStack 歷史
● 雲端功能
● 雲端模型
○ 私有、公有、混合
○ 內部部署、IaaS、PaaS、SaaS
● 基於 OpenStack 的公有與私有雲端部署
● 開源與商業版 OpenStack 發行版本
● OpenStack 部署模型
● OpenStack 生態系
○ 模組
○ 底層工具
○ 整合
● OpenStack 生命週期

● OpenStack 認證
● 本課程使用的 OpenStack Lab(VM)


2. OpenStack 管理實務工作坊
● 認識 OpenStack ~0.5h
○ OpenStack 元件(Keystone、Glance、Nova、Neutron、Cinder、Swift、Heat)
○ 與 OpenStack 雲端互動
○ OpenStack deamons 與 API 通訊流程
● Keystone - 身分管理服務 ~1h
○ Keystone 架構
○ 驗證與支援的後端
○ Token 類型與 Token 管理
○ OpenStack 授權 - 角色與 oslo.policy
○ Keystone 資源 - 領域、專案、使用者
○ Openrc 與 clouds.yaml - CLI 客戶端配置
○ OpenStack 服務目錄
○ 新增 OpenStack 服務
○ OpenStack 配額系統
● Glance - 映像檔服務 ~1.5h
○ 適應雲端的映像檔
○ 映像檔功能(屬性、元數據、格式、容器)
○ 上傳與下載映像檔
○ 共享映像檔
○ Glance 映像檔儲存空間
○ 受保護的映像檔
○ 管理映像檔服務配額
○ Glance 服務驗證
● Neutron - 網路 ~2-3h
○ 架構與 Neutron 服務
○ ML2 外掛程式
○ 計算節點中的網路分析
○ Neutron 使用的網路概念與工具
○ 基本 Neutron 網路資源類型
○ 管理租戶網路、子網路
○ 管理安全群組與規則
○ East-West 路由
○ 網路命名空間
○ 管理外部/提供者網路
○ North-South 路由
○ 浮動 IP 管理
○ 管理網路配額
○ 基本網路除錯(命名空間、tcpdump 等)
○ 網路配額
○ Neutron 服務驗證
● Nova - 計算服務 ~2-3h
○ 與 Hypervisors 的介面

○ 金鑰對管理
○ Flavor 管理
○ Flavors 與 CPU 拓撲
○ 執行個體參數
○ 建立執行個體
○ 已啟動執行個體的驗證
○ 快照拍攝
○ 執行個體管理
○ 調整執行個體大小
○ 指派浮動 IP
○ 互動式控制台與控制台記錄
○ 指派安全群組
○ 計算配額
○ 從 Nova 取得統計數據
○ Placement API 與 Nova Cells v2
○ Placement API 與執行個體排程
○ Placement API 客戶端指令
○ Nova 服務驗證
● Cinder - 區塊儲存 ~2-3h
○ 磁碟區參數
○ 建立磁碟區
○ 管理磁碟區
○ 將磁碟區連接至 Nova 執行個體
○ 管理磁碟區快照
○ 管理磁碟區備份
○ Cinder 中快照與備份的內部機制
○ 在專案間轉移磁碟區
○ 還原備份
○ 管理磁碟區配額
○ 新增新的儲存後端
○ Cinder 中的 QoS(限制)
○ LVM、儲存陣列與 Ceph 儲存後端
○ OpenStack 中的 Ceph
○ 整合 Ceph 與 Cinder
○ Ceph 部署的良好實踐
○ Cinder 服務驗證
● Barbican - 金鑰管理服務 - ~2h
○ Barbican 架構
○ 儲存副密碼
○ 生成並儲存對稱加密金鑰
○ 磁碟區加密機制
○ 配置用於磁碟區加密的 Cinder 儲存類型
○ 磁碟區加密的限制
○ 儲存 X.509 憑證叢集
● Swift - 物件儲存(COA 考試快速篩選)<1h
○ Swift 元件與程序
○ 管理容器與物件
○ 管理存取控制清單

○ 設定物件過期時間
○ Ring 與儲存政策
○ 監控可用儲存空間
○ 設定配額
○ Swift 服務驗證
● Octavia - 載入平衡即服務 ~2-3h
○ 架構
○ 物件與請求流程
○ Octavia flavors
○ Octavia 可用性區域
○ 建立 HTTP 載入平衡器
○ 建立 TCP 載入平衡器
○ 建立 HTTPS 轉發載入平衡器
○ 監聽器、池與健康監控
○ Octavia 中的 Layer 7 載入平衡
○ 建置 Amphora 映像檔
○ LB 故障轉移
○ 網路與監控細節
○ Octavia 除錯
● Heat - 編排 ~1-2h
○ Heat 編排模板及其元件
○ 建立 Heat Stack
○ 驗證 Heat Stack
○ 更新 Heat Stack
○ 驗證 Heat 服務
● 基本除錯 ~2h
○ 分析日誌檔案
○ 集中式記錄
○ 偵錯 OpenStack 客戶端查詢
○ 管理 OpenStack 資料庫
○ 備份 OpenStack
○ 分析計算節點狀態
○ 分析執行個體狀態
○ 分析 AMQP 代理程式(RabbitMQ)
○ 中繼資料服務
○ OpenStack 問題診斷的一般方法
○ 網路問題除錯
○ 網路效能除錯
○ 執行個體備份與復原

3. 高階主題
● 硬體考量與容量規劃 ~2h
○ 計算硬體
○ 網路設計
○ 儲存設計
○ Flavor sizing(大小配置)
○ 資源過度訂閱

● 角色系統 - OpenStack 授權 ~2h
○ 作為成員角色擴充功能建立新角色
○ policy.yaml - API 呼叫授權
● 高可用性控制平面 ~1h
○ OpenStack 服務中的 HA
○ HA 資料庫
○ HA 訊息佇列
● 雲端分區與排程器過濾器 ~1h
○ 為何以及如何實施雲端分區(主機聚合)
○ Nova 排程器過濾器
● 工作負載遷移 ~1h
○ 冷遷移與即時遷移
○ 即時遷移微調
● OpenStack 監控與遥測 <1h
○ Ceilometer 服務
○ 外部監控
● 高階雲端/hypervisor 功能 <1h
○ CPU 固定 / NUMA 架構
○ SR-IOV
● Cloud-init 與映像檔自訂 <1h
○ 中繼資料服務
● 區塊儲存後端 <1h
○ LVM
○ Ceph RBD
○ 實體設備
○ 儲存網路考量
● OpenStack 升級 <1h
○ 升級策略與程序
○ 零停機時間升級
● 使用 OpenStack 進行裸機供應 <1h
○ Ironic 模組
○ Undercloud 與 Overcloud 概念
● OpenStack 的未來
4. Neutron 與 OVN 後端深度研習 - ~6-8h
● OVN 架構
● OVN 元件
● ML2 - OVN 與 OvS 驅動程式比較
● 由上而下的 OVN 網路
○ OpenStack 邏輯(Neutron 資料庫)
○ 北向資料庫
○ 南向資料庫
○ 邏輯數據路徑管線
○ 邏輯流程
○ OpenFlow 流程
● Neutron 網路與 OVN 邏輯交換機
○ 邏輯連接埠及其類型
○ 交換流程

● Neutron 路由器與 OVN 邏輯路由器
○ NAT 類型
○ 路由流程
● Neutron 子網路與原生 DHCP
○ DHCP 流程
● OVN 中的安全群組
○ ACLs 與連接埠群組
○ 安全群組流程
○ OVN 中的連接埠安全性
● OVN 北向資料表摘要
● OVN 中的資訊流程
○ Neutron DB、OVN NB 與 SB DB、OvS 中的 OpenFlow
● 邏輯流程追蹤
○ 定義微流
○ L2 追蹤
○ L3 追蹤
○ DHCP 追蹤
● 實體流程 - OpenFlow
○ VM 產生封包的實體生命週期
● 實體追蹤
○ 假設性封包的追蹤
○ 真實封包的追蹤
● 顯示 Open vSwitch 資料庫與資源

 35 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類