Temario del curso
1. Introducción a OpenStack
-
Historia de la nube y OpenStack
-
Características de la nube
-
Mdelos de nube
-
privada, pública, híbrida
-
on-premise, IaaS, PaaS, SaaS
-
-
Despliegues de nube pública y privada basados en OpenStack
-
Distribuciones de código abierto y comerciales de OpenStack
-
Modelos de despliegue de OpenStack
-
Ecosistema de OpenStack
-
Módulos
-
Herramientas subyacentes
-
Integraciones
-
-
Ciclo de vida de OpenStack
-
Certificaciones de OpenStack
-
Laboratorio de OpenStack (VM) para este curso
2. Taller práctico de administración de OpenStack
-
Conociendo OpenStack
-
Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interacción con la nube OpenStack
-
Daemons de OpenStack y flujo de comunicación API
-
-
Keystone - Servicio de gestión de identidad
-
Arquitectura de Keystone
-
Autenticación y backends disponibles
-
Tipos de token y gestión de tokens
-
Autorización en OpenStack - roles y oslo.policy
-
Recursos de Keystone - dominios, proyectos, usuarios
-
openrc y clouds.yaml - configuración de clientes CLI
-
Catalogo de servicios de OpenStack
-
Agregar un nuevo servicio de OpenStack
-
Sistema de cuotas en OpenStack
-
-
Glance - Servicio de imágenes
-
Imágenes adaptadas a la nube
-
Características de las imágenes (propiedades, metadatos, formato, contenedor)
-
Carga y descarga de imágenes
-
Compartir imágenes
-
Almacenes de imágenes de Glance
-
Imágenes protegidas
-
Gestionar cuotas para el servicio de imágenes
-
Verificación de los servicios de Glance
-
-
Neutron - Redes
-
Arquitectura y servicios de Neutron
-
El plugin ML2
-
Análisis de redes en el nodo de cómputo
-
Conceptos y herramientas de red utilizadas por Neutron
-
Tipos básicos de recursos de red de Neutron
-
Gestionar redes de inquilino (tenant), subredes,
-
Gestionar grupos de seguridad y reglas
-
Enrutamiento Este-Oeste (East-West)
-
Nombrespaces de red
-
Gestionar redes externas/proveedor
-
Enrutamiento Norte-Sur (North-South)
-
Gestión de IPs flotantes
-
Control de acceso basado en roles en Neutron
-
Gestionar cuotas de red
-
Internos de SDN y NFV (iptables, ip route, OVS)
-
Resolución básica de problemas de red (namespaces, tcpdump, etc.)
-
Cuotas de redes
-
Verificación de los servicios de Neutron
-
-
Nova - Servicio de cómputo
-
Interfaces a los hipervisores
-
Gestión de pares de claves (keypair)
-
Gestión de perfiles de máquinas (flavor)
-
Perfiles y topología de CPU
-
Parámetros de la instancia
-
Creación de una instancia
-
Verificación de instancias desplegadas
-
Capturas (Snapshots)
-
Gestión de instancias
-
Redimensionamiento de instancias
-
Asignación de IPs flotantes
-
Consola interactiva y registro de consola
-
Asignación de grupos de seguridad
-
Internos de grupos de seguridad y características de seguridad de puertos (iptables)
-
Internos de enrutadores L3
-
Cuotas de cómputo
-
Obtener estadísticas de Nova
-
API de Placement y Nova Cells v2
-
API de Placement y planificación de instancias
-
Comandos cliente de la API de Placement
-
Verificación de los servicios de Nova
-
-
Cinder - Almacenamiento de bloques
-
Parámetros del volumen
-
Creación de volúmenes
-
Gestión de volúmenes
-
Conexión de volúmenes a instancias Nova
-
Gestión de capturas de volúmenes
-
Gestión de copias de seguridad de volúmenes
-
Internos de capturas y copias de seguridad en Cinder
-
Transferir volúmenes entre proyectos
-
Restaurar copias de seguridad
-
Gestionar cuotas de volumen
-
Agregar un nuevo backend de almacenamiento
-
Calidad de Servicio (QoS) en Cinder
-
Backends LVM, arrays de almacenamiento y Ceph
-
Ceph en OpenStack
-
Integración de Ceph y Cinder
-
Buenas prácticas para despliegues de Ceph
-
Verificación de los servicios de Cinder
-
-
Barbican - Servicio de gestión de claves
-
Arquitectura de Barbican
-
Almacenamiento de frases de contraseña
-
Generación y almacenamiento de claves de cifrado simétricas
-
Mecanismos de cifrado de volúmenes
-
Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
-
Limitaciones del cifrado de volúmenes
-
Almacenamiento de paquetes de certificados X.509
Swift - Almacenamiento de objetos-
Componentes y procesos de Swift
-
Gestión de contenedores y objetos
-
Gestión de listas de control de acceso (ACL)
-
Configuración de expiración de objetos
-
El Anillo y políticas de almacenamiento
-
Monitoreo del espacio de almacenamiento disponible
-
Configuración de cuotas
-
Verificación de los servicios de Swift
Heat - Orquestación
-
Plantilla de Orquestación de Heat y sus componentes
-
Creación de pilas (stacks) de Heat
-
Verificación de la pila de Heat
-
Actualización de la pila de Heat
-
Verificación de los servicios de Heat
Resolución básica de problemas-
Análisis de archivos de registro
-
Registro centralizado
-
Depuración de consultas de clientes de OpenStack
-
Gestión de la base de datos de OpenStack
-
Extracción de información de las bases de datos de servicios
-
Copias de seguridad de OpenStack
-
Análisis del estado del nodo de cómputo
-
Análisis del estado de la instancia
-
Resolución de problemas de instancias en el nodo de cómputo (libvirt)
-
Análisis del corredor de mensajes AMQP (RabbitMQ)
-
Resolución de problemas de RabbitMQ
-
Servicios de metadatos
-
Método general para diagnosticar problemas en OpenStack
-
Resolución de problemas de red
-
Resolución de problemas de rendimiento de red
-
Copia de seguridad y recuperación de instancias
3. Temas Avanzados
-
Octavia - Balanceo de Carga como Servicio (LBaaS)
-
Arquitectura
-
Objetos y flujo de solicitudes
-
Perfiles (flavors) de Octavia
-
Zonas de disponibilidad de Octavia
-
Creación del balanceador de carga HTTP
-
Creación del balanceador de carga TCP
-
Creación del balanceador de paso HTTPS (passthrough)
-
Listeners, Pools y Monitores de Salud
-
Balanceo de carga Capa 7 en Octavia
-
Construcción de la imagen Amphora
-
Failover de Balanceo de Carga (LB)
-
Detalles de red y monitoreo
-
Resolución de problemas en Octavia
-
-
Consideraciones de hardware y planificación de capacidad
-
Hardware de cómputo
-
Diseño de red
-
Diseño de almacenamiento
-
Tamaño de perfiles (flavor sizing)
-
Sobrecompromiso de recursos
-
-
Plano de control altamente disponible
-
HA en servicios de OpenStack
-
Base de datos HA
-
Cola de mensajes HA
-
Despliegues Activo-Activo vs Activo-Pasivo
-
Despliegues multi-región
-
-
Particionamiento de la nube y filtros del programador (scheduler)
-
Por qué y cómo implementar particiones de nube (host-aggregates)
-
Filtros del programador Nova
-
Análisis profundo del código de los filtros
-
-
Migración de cargas de trabajo
-
Migración en frío y en vivo
-
Ajustes para migración en vivo
-
Ejercicios de migración y resolución de problemas
Políticas y autorización en OpenStack
-
Oslo.policy
-
Creación de un nuevo rol significativo con archivos de política
-
Verificación del acceso API para un usuario específico
Redes avanzadas en OpenStack (SDN) (2-3 horas)-
Tipos de red (local, plana, vlan, vxlan, gre)
-
Flujo y arquitectura detallada de la red en varios despliegues de Neutron
-
Tráfico Este-Oeste en redes de inquilinos
-
Tráfico Norte-Sur en redes de inquilinos
-
Tráfico en despliegues solo de proveedor
-
-
Plugins de Neutron
- Puente Linux (Linux Bridge)
- Open vSwitch
Resolución de problemas y ejercicios de OVSResolución de problemas en grupos de seguridad (iptables, tcpdump)Ajustes de seguridad de puertos y gestión de IPs virtualesRouters Virtuales Distribuidos (DVR)Proyecto LBaaS + OctaviaVPNaaSMonitoreo y telemetría en OpenStack
-
Servicio Ceilometer
-
Monitoreo externo
Características avanzadas de la nube/hipervisor
-
Fijación de CPU (CPU pinning) / arquitectura NUMA
-
SR-IOV
Cloud-init y personalización de imágenes
-
Servicio de Metadatos
-
Obtener información del servicio de metadatos
Backends de almacenamiento de bloques
-
LVM
-
Ceph RBD
-
Aparatos físicos
-
Consideraciones de la red de almacenamiento
Actualización de OpenStack
-
Estrategias y procedimientos de actualización
-
Actualización sin tiempo de inactividad
Provisionamiento de hardware básico (Bare-metal) con OpenStack
-
Módulo Ironic
-
Conceptos de undercloud y overcloud
Varios ejercicios sobre la resolución de problemas del clúster de OpenStack
Tareas de examen ejemplo
Futuro de OpenStack
Requerimientos
- Habilidades básicas de administración de Linux
- Conocimientos básicos de redes
- Conocimientos básicos del paradigma de computación en la nube
35 Horas -
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática
-