课程大纲

1. OpenStack 简介

    云的历史和 OpenStack 云功能 云模型 私有、公共、混合 本地、IaaS、PaaS、SaaS
基于 OpenStack 的公有云和私有云部署
  • 开源和商业 OpenStack 发行版
  • OpenStack 部署模型
  • OpenStack 生态系统 模块
  • 基础工具
  • 集成
  • OpenStack 生命周期
  • OpenStack 认证
  • OpenStack 本课程的实验室 (VM)
  • 2. 动手实践 OpenStack 管理研讨会 
  • 了解 OpenStack  OpenStack 组件(Keystone、Glance、Nova、Neutron、Cinder、Swift、Heat) 与OpenStack云的交互 OpenStack 守护进程和 API 通信流程
  • Keystone - 身份管理服务 Keystone 架构

      身份验证和可用后端
    令牌类型和令牌管理
  • OpenStack 中的授权 - roles 和 oslo.policy
  • Keystone 资源 - 域、项目、用户
  • Openrc 和 clouds.yaml - CLI 客户端配置
  • OpenStack 服务目录
  • 添加新的 OpenStack 服务
  • OpenStack 中的配额制度
  • Glance - 影像服务 图像适应云
  • 图像功能(属性、元数据、格式、容器)
  • 上传和下载图像
  • 共享图像
  • 一目了然的图像存储
  • 受保护的图像
  • 管理影像服务的配额
  • Glance 服务的验证
  • 中子 - Networking 架构和 Neutron 服务
  • ML2 插件
  • Networking 在计算节点 - 分析中
  • Networking Neutron使用的概念和工具
  • 基本 Neutron 网络资源类型
  • 管理租户网络、子网、 
  • 管理安全组和规则
  • 东西向路由
  • 网络命名空间
  • 管理外部/提供商网络
  • 南北路由
  • 浮动 IP 管理
  • Neutron 中基于角色的访问控制
  • 管理网络配额
  • SDN 和 NFV 的内部结构(iptables、ip route、OVS)
  • 基本网络故障排除(命名空间、tcpdump 等)
  • Networking 配额
  • Neutron服务的验证
  • Nova - 计算服务 虚拟机管理程序的接口
  • 密钥对管理
  • 风味管理
  • 风格和 CPU 拓扑
  • 实例参数
  • 创建实例
  • 验证生成的实例
  • 快照
  • 实例管理
  • 调整实例大小
  • 分配浮动 IP
  • 交互式控制台和控制台日志
  • 安全组分配
  • 安全组和端口安全功能 (iptables) 的内部结构
  • L3 路由器的内部结构
  • 计算配额
  • 从 Nova 获取统计信息
  • 放置 API 和 Nova Cells v2
  • 放置 API 和实例调度
  • 放置 API 客户端命令
  • Nova 服务的验证
  • Cinder - 块存储 卷参数
  • 创建卷
  • 管理卷
  • 将卷附加到 Nova 实例
  • 管理卷快照
  • 管理卷备份
  • Cinder 中快照和备份的内部结构
  • 在项目之间传输卷
  • 还原备份
  • 管理卷配额
  • 添加新的存储后端
  • Cinder 中的 QoS
  • LVM、存储阵列和 Ceph 存储后端
  • Ceph 在 OpenStack 中
  • 集成 Ceph 和 Cinder
  • Go摘自 Ceph 部署实践
  • Cinder服务验证
  • Barbican - 钥匙 Management 服务 巴比肯建筑
  • 存储密码短语
  • 生成和存储对称加密密钥
  • 卷加密机制
  • 配置 Cinder 存储类型以进行卷加密
  • 卷加密的局限性
  • 存储 X.509 证书捆绑包
  • Swift - 对象存储 Swift 组件和流程
  • 管理容器和对象
  • 管理访问控制列表
  • 设置对象过期
  • 环和存储策略
  • 监控可用存储空间
  • 设置配额
  • 验证 Swift 项服务
  • Heat - 编排 Heat 编排模板及其组件
  • 创建热堆栈
  • 热电堆验证
  • 更新 Heat 堆栈
  • 热服务验证
  • 基本疑难解答 分析日志文件
  • 集中式日志记录
  • 调试 OpenStack 客户端查询
  • 管理 OpenStack 数据库
  • 从服务数据库抽取信息
  • 备份 OpenStack
  • 分析计算节点状态
  • 分析实例状态
  • 对计算节点上的实例进行故障排除 (libvirt)
  • 分析 AMQP 代理 (RabbitMQ)
  • 故障排除 RabbitMQ
  • 元数据服务
  • 诊断 OpenStack 问题的一般方法
  • 网络问题疑难解答
  • 网络性能疑难解答
  • 实例备份和恢复
  • 2. 高级主题
  • Octavia - 负载平衡即服务 建筑 对象和请求流 明锐口味 Octavia 可用区 创建 HTTP 负载均衡器 创建 TCP 负载均衡器 创建 HTTPS 直通负载均衡器 侦听器、池和运行状况监视器 Octavia 中的第 7 层负载均衡 构建 Amphora 映像 LB 故障转移 Networking 和监控详细信息 Octavia 故障排除
  • 硬件注意事项和容量规划 计算硬件
  • 网络设计
  • 存储设计
  • 口味大小
  • 资源超额使用
  • 高可用性控制平面 OpenStack 服务中的 HA
  • 数据库
  • HA 消息队列
  • 主动-主动与主动-被动部署
  • 多区域部署

      云分区和计划程序筛选器 为什么以及如何实施云分区(主机聚合)
    Nova 调度程序过滤器
  • 深入了解过滤器的代码
  • 工作负载迁移 冷迁移和实时迁移
  • 实时迁移调整
  • 迁移执行和故障排除
  • OpenStack 中的策略和授权 奥斯陆政策
  • 使用策略文件创建新的有意义的角色
  • 验证特定用户的 API 访问权限
  • 深度 OpenStack 网络 (SDN) (2-3h) 网络类型(本地、扁平、vlan、vxlan、gre)
  • 各种 neutron 部署中的详细网络工作流程和架构 租户网络中的东西向流量
  • 租户网络中的南北向流量
  • 仅提供程序部署中的流量
  • Neutron 插件 Linux 桥接
  • 打开 vSwitch
  • OVS 故障排除和执行
  • 安全组(iptables、tcpdump)故障排除
  • 端口安全调整和 vIP 管理
  • 分布式虚拟路由器
  • LBaaS + Octavia 项目
  • VPNaaS的
  • OpenStack 监视和遥测 云高仪服务
  • 外部监控
  • 改进云/虚拟机管理程序功能 CPU 固定/NUMA 架构
  • SR-IOV系列
  • Cloud-init 和镜像定制 元数据服务
  • 从元数据服务获取信息
  • 块存储后端 LVM(LVM)
  • Ceph RBD
  • 物理设备
  • 存储网络注意事项
  • 升级 OpenStack 升级策略和过程
  • 零停机升级
  • 使用 OpenStack 进行裸机配置 讽刺模块
  • Undercloud 和 overcloud 概念
  • 有关故障排除 OpenStack 群集的各种摘录
  • 考试任务示例
  • OpenStack 的未来
  • 要求

    • 基本 Linux 管理技能
    • 基本的网络知识
    • 云计算范式的基础知识
      35 小时
     

    人数


    开始

    完结


    Dates are subject to availability and take place between 09:30 and 16:30.
    Open Training Courses require 5+ participants.

    客户评论 (3)

    相关课程

    课程分类