感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
虚拟化详情
- 操作系统概念概述:CPU、内存、网络、存储
-
虚拟机监控程序(Hypervisor)
- 超级监督程序
- “主机”与“客户”操作系统
- 类型1与类型2虚拟机监控程序
- Citrix XEN、VMware ESX/ESXi、MS Hyper-V、IBM LPAR
-
网络虚拟化
- 7层OSI模型简介
- 聚焦网络层
- TCP/IP模型或互联网协议
-
聚焦单一垂直领域
- 应用层:SSL
- 网络层:TCP
- 互联网层:IPv4/IPv6
- 链路层:以太网
-
数据包结构
- 寻址:IP地址与域名
- 防火墙、负载均衡器、路由器、适配器
- 虚拟化网络
- 高级抽象:子网、区域
-
实践练习:
- 熟悉ESXi集群与vSphere客户端。
- 在ESXi集群中创建/更新网络,从VMDK包部署客户机,启用ESXi集群中客户机之间的互联。
- 修改正在运行的虚拟机实例并捕获快照。
- 使用vSphere客户端更新ESXi中的防火墙规则。
2. 云计算:范式转变
- 快速、低成本的途径,将产品/解决方案推向全球
-
资源共享
- 虚拟化环境的虚拟化
-
主要优势:
-
按需资源弹性
- 构思 -> 编码 -> 部署,无需基础设施
- 快速的CI/CD流水线
- 环境隔离与垂直自治
- 分层安全
- 成本优化
-
按需资源弹性
- 本地云与云服务提供商
- 云计算作为分布式计算的有效概念抽象
3. 云解决方案层简介:
-
IaaS(基础设施即服务)
- AWS、Azure、Google
-
选择一家提供商继续后续操作,推荐AWS。
- AWS VPC、AWS EC2等简介
-
PaaS(平台即服务)
- AWS、Azure、Google、CloudFoundry、Heroku
- AWS DynamoDB、AWS Kinesis等简介
-
SaaS(软件即服务)
- 简要概述
- Microsoft Office、Confluence、SalesForce、Slack
- SaaS构建于PaaS之上,PaaS构建于IaaS之上,IaaS构建于虚拟化之上
4. IaaS云实践项目
- 项目使用AWS作为IaaS云提供商
-
使用CentOS/RHEL作为操作系统进行后续练习
- 可选Ubuntu,但推荐RHEL/CentOS
- 从云管理员处获取个人AWS IAM账户
-
每位学员需独立完成以下步骤
- 按需创建整个基础设施的能力,是云计算力量的最佳体现
- 除非另有说明,使用AWS向导——AWS在线控制台——完成这些任务
-
在us-east-1区域创建公共VPC
-
在两个不同的可用区创建两个子网(Subnet-1和Subnet-2)
- 参考https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html。
-
创建三个独立的安全组
-
SG-Internet
- 允许来自互联网的https 443和http 80流量
- 不允许其他入站连接
-
SG-Service
- 仅允许来自安全组SG-Internet的https 443和http 80流量
- 仅允许来自SG-Internet的ICMP
- 不允许其他入站连接
-
SG-SSH:
- 仅允许来自学员实验机器公网IP的SSH:22连接。若实验机器位于代理后,则使用代理的公网IP。
-
SG-Internet
-
在两个不同的可用区创建两个子网(Subnet-1和Subnet-2)
- 部署与所选操作系统相关的AMI实例——推荐使用最新的RHEL/CentOS版本——并将实例托管在Subnet-1上。将实例附加到SG-Service和SG-SSH组。
- 使用SSH从实验机器访问实例。
- 在该实例上安装NGINX服务器。
- 放置静态内容——HTML页面、图片——由NGINX(通过HTTP端口80)提供服务,并为其定义URL。
- 从该机器本身测试URL。
- 从该运行实例创建AMI镜像。
- 部署该新AMI并将实例托管在Subnet-2上。将实例附加到SG-Service和SG-SSH组。
- 运行NGINX服务器,验证步骤(i)中创建的静态内容访问URL是否有效。
-
创建新的“经典”弹性负载均衡器,并将其附加到SG-Internet。
- 注意与应用负载均衡器和网络负载均衡器的区别。
- 创建路由规则,将所有http 80和https 443流量转发到由上述两个实例组成的实例组。
- 使用任何证书管理工具——如java keytool——创建密钥对和自签名证书,并将证书导入AWS证书管理器(ACM)。
5. 云监控:简介与实践项目
- AWS CloudWatch指标
-
前往AWS CloudWatch仪表板查看实例
-
检索相关指标并解释其随时间的变化
- 参考https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html。
-
检索相关指标并解释其随时间的变化
-
前往AWS CloudWatch仪表板查看ELB
- 观察ELB指标并解释其随时间的变化
- 参考https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html。
6. 进阶概念与深入学习
- 混合云——本地与公有云
-
迁移:从本地到公有云
- 应用代码迁移
- 数据库迁移
-
DevOps
- 基础设施即代码
- AWS Cloud Formation模板
-
自动扩展
- 使用AWS CloudWatch指标确定健康状态
要求
本课程无特定先决条件。
21 小时
客户评论 (1)
培训师讲解得非常清楚。
Cosmin Simota - Serviciul de Telecomunicatii Speciale
课程 - Cloud computing essentials for managers / software engineers
机器翻译