Съдържание и теми, включени в курса
1. Въведение в OpenStack - 2 часа
● История на облака и OpenStack
● Характеристики на облака
● Облачни модели
○ частен, публичен, хибриден
○ on-premise, IaaS, PaaS, SaaS
● Публични и частни облачни внедрявания, базирани на OpenStack
● Open source и комерсиални дистрибуции на OpenStack
● Модели на внедряване на OpenStack
● Екосистема на OpenStack
○ Модули
○ Основни инструменти
○ Интеграции
● Жизнен цикъл на OpenStack
● OpenStack сертификация
● OpenStack лабораторна среда (VM) за този курс
2. Практически семинар по администриране на OpenStack
● Запознаване с OpenStack ~0.5 часа
○ Компоненти на OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Взаимодействие с OpenStack облак
○ Демони на OpenStack и поток на API комуникация
● Keystone - Услуга за управление на идентичността ~1 час
○ Архитектура на Keystone
○ Удостоверяване и налични бекенди
○ Типове токени и управление на токени
○ Оторизация в OpenStack - роли и oslo.policy
○ Keystone ресурси - домейни, проекти, потребители
○ Openrc и clouds.yaml - конфигурация на CLI клиенти
○ Каталог на услугите на OpenStack
○ Добавяне на нова услуга в OpenStack
○ Система за квоти в OpenStack
● Glance - Услуга за образи ~1.5 часа
○ Образи, адаптирани за облака
○ Характеристики на образа (свойства, метаданни, формат, контейнер)
○ Качване и изтегляне на образ
○ Споделяне на образи
○ Хранилища за образи на Glance
○ Защитени образи
○ Управление на квоти за услугата за образи
○ Проверка на услугите на Glance
● Neutron - Мрежови технологии ~2-3 часа
○ Архитектура и услуги на Neutron
○ Плъгинът ML2
○ Мрежови технологии в изчислителния възел - анализ
○ Мрежови концепции и инструменти, използвани от Neutron
○ Основни типове мрежови ресурси на Neutron
○ Управление на клиентски мрежи, подмрежи,
○ Управление на групи за сигурност и правила
○ Маршрутизация изток-запад
○ Мрежови пространства от имена
○ Управление на външни/доставчикови мрежи
○ Маршрутизация север-юг
○ Управление на плаващи IP адреси
○ Управление на мрежови квоти
○ Основно отстраняване на мрежови проблеми (пространства от имена, tcpdump и др.)
○ Мрежови квоти
○ Проверка на услугите на Neutron
● Nova - Изчислителна услуга ~2-3 часа
○ Интерфейси към хипервайзори
○ Управление на ключови двойки
○ Управление на вкусове (flavors)
○ Вкусове и CPU топология
○ Параметри на инстанция
○ Създаване на инстанция
○ Проверка на създадени инстанции
○ Създаване на снимки (snapshot)
○ Управление на инстанции
○ Преоразмеряване на инстанции
○ Присвояване на плаващи IP адреси
○ Интерактивна конзола и конзолен лог
○ Присвояване на групи за сигурност
○ Изчислителни квоти
○ Получаване на статистики от Nova
○ Placement API и Nova Cells v2
○ Placement API и планиране на инстанции
○ Клиентски команди за Placement API
○ Проверка на услугите на Nova
● Cinder - Блоково съхранение ~2-3 часа
○ Параметри на том
○ Създаване на том
○ Управление на том
○ Прикачване на том към Nova инстанция
○ Управление на снимки на томове
○ Управление на резервни копия на томове
○ Вътрешни механизми на снимки и резервни копия в Cinder
○ Прехвърляне на томове между проекти
○ Възстановяване на резервни копия
○ Управление на квоти за томове
○ Добавяне на нов бекенд за съхранение
○ QoS (лимити) в Cinder
○ LVM, масив за съхранение и Ceph бекенди за съхранение
○ Ceph в OpenStack
○ Интегриране на Ceph и Cinder
○ Добри практики за Ceph внедрявания
○ Проверка на услугите на Cinder
● Barbican - Услуга за управление на ключове - ~2 часа
○ Архитектура на Barbican
○ Съхранение на пароли
○ Генериране и съхранение на симетрични ключове за криптиране
○ Механизми за криптиране на томове
○ Конфигуриране на тип съхранение в Cinder за криптиране на томове
○ Ограничения на криптирането на томове
○ Съхранение на X.509 сертификатни пакети
● Swift - Обектно съхранение (бърз преглед за изпита COA) <1 час
○ Компоненти и процеси на Swift
○ Управление на контейнери и обекти
○ Управление на списъци за контрол на достъпа
○ Настройка на изтичане на обекти
○ Пръстенът и политики за съхранение
○ Мониторинг на наличното пространство за съхранение
○ Настройка на квоти
○ Проверка на услугите на Swift
● Octavia - Балансиране на натоварването като услуга ~2-3 часа
○ Архитектура
○ Обекти и поток на заявки
○ Вкусове (flavors) на Octavia
○ Зони на достъпност на Octavia
○ Създаване на HTTP балансьор на натоварването
○ Създаване на TCP балансьор на натоварването
○ Създаване на HTTPS passthrough балансьор на натоварването
○ Слушатели, пулове и здравни монитори
○ Балансиране на натоварването на слой 7 в Octavia
○ Изграждане на Amphora образ
○ Отказоустойчивост на балансьора (Failover)
○ Детайли за мрежовите технологии и мониторинга
○ Отстраняване на проблеми с Octavia
● Heat - Оркестрация ~1-2 часа
○ Heat Orchestration Template и неговите компоненти
○ Създаване на Heat стек
○ Проверка на Heat стек
○ Актуализиране на Heat стек
○ Проверка на услугите на Heat
● Основно отстраняване на проблеми ~2 часа
○ Анализиране на лог файлове
○ Централизирано логване
○ Дебъгване на заявки на OpenStack клиент
○ Управление на базата данни на OpenStack
○ Създаване на резервно копие на OpenStack
○ Анализиране на състоянието на изчислителния възел
○ Анализиране на състоянието на инстанция
○ Анализиране на AMQP брокер (RabbitMQ)
○ Услуги за метаданни
○ Общ начин за диагностициране на проблеми с OpenStack
○ Отстраняване на мрежови проблеми
○ Отстраняване на проблеми с мрежовата производителност
○ Резервно копие и възстановяване на инстанция
3. Напреднали теми
● Хардуерни съображения и планиране на капацитета ~2 часа
○ Изчислителен хардуер
○ Мрежов дизайн
○ Дизайн на съхранението
○ Оразмеряване на вкусове (flavors)
○ Свръхразпределение на ресурси (Overcommitment)
● Ролева система - оторизация в OpenStack ~2 часа
○ Създаване на нова роля като разширение на роля член
○ policy.yaml - оторизация на API извиквания
● Високодостъпна контролна равнина (control plane) ~1 час
○ Висока достъпност (HA) в услугите на OpenStack
○ Високодостъпна база данни
○ Високодостъпна опашка за съобщения
● Разделяне на облака и филтри на планировчика ~1 час
○ Защо и как да се внедрят облачни дялове (host-aggregates)
○ Филтри на планировчика на Nova
● Миграция на натоварване ~1 час
○ Студена и жива миграция
○ Настройка на жива миграция
● Мониторинг и телеметрия на OpenStack <1 час
○ Услуга Ceilometer
○ Външен мониторинг
● Напреднали функции на облака/хипервайзора <1 час
○ CPU pinning / NUMA архитектура
○ SR-IOV
● Cloud-init и персонализиране на образ <1 час
○ Услуга за метаданни
● Бекенди за блоково съхранение <1 час
○ LVM
○ Ceph RBD
○ Физически устройства
○ Съображения за мрежата за съхранение
● Надграждане на OpenStack <1 час
○ Стратегии и процедури за надграждане
○ Надграждане с нулев престой
● Предоставяне на физически сървъри с OpenStack <1 час
○ Модул Ironic
○ Концепции за undercloud и overcloud
● Бъдеще на OpenStack
4. Задълбочено разглеждане на Neutron и OVN backend - ~6-8 часа
● OVN архитектура
● OVN компоненти
● ML2 - OVN vs OvS драйвер
● OVN мрежови технологии отгоре надолу
○ OpenStack логика (Neutron база данни)
○ Northbound база данни
○ Southbound база данни
○ Логически конвейери за пътя на данните
○ Логически потоци
○ OpenFlow потоци
● Neutron мрежа и OVN логически суич
○ Логически портове и техните типове
○ Потоци на суичване
● Neutron рутер и OVN логически рутер
○ NAT типове
○ Потоци на маршрутизация
● Neutron подмрежа и вграден DHCP
○ DHCP потоци
● Групи за сигурност в OVN
○ ACL и групи от портове
○ Потоци на групи за сигурност
○ Сигурност на портовете в OVN
● Обобщение на OVN Northbound таблици
● Информационен поток в OVN
○ Neutron DB, OVN NB и SB DB, OpenFlow в OvS
● Проследяване на логически потоци
○ Дефиниране на микропотоци
○ L2 проследяване
○ L3 проследяване
○ DHCP проследяване
● Физически потоци - OpenFlow
○ Физически жизнен цикъл на пакет, произхождащ от VM
● Физическо проследяване
○ Проследяване за хипотетични пакети
○ Проследяване за реални пакети
● Показване на Open vSwitch база данни и ресурси
Отзиви от участници (1)
комункация, знания от опит, решаване на проблеми,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Курс - OpenStack Bootcamp
Машинен превод