Temario del curso
1. Introducción a OpenStack - 2h
● Historia de la nube y de OpenStack
● Características de las nubes
● Modelos de nube
○ privada, pública, híbrida
○ en instalaciones propias, IaaS, PaaS, SaaS
● Despliegues de nubes públicas y privadas basados en OpenStack
● Distribuciones de OpenStack de código abierto y comerciales
● Modelos de implementación de OpenStack
● Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
● Ciclo de vida de OpenStack
● Certificación de OpenStack ● Laboratorio de OpenStack (VM) para este curso
2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0.5h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube OpenStack
○ Daemons de OpenStack y flujo de comunicación API
● Keystone - Servicio de gestión de identidades ~1h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de token y gestión de tokens
○ Autorización en OpenStack: roles y oslo.policy
○ Recursos de Keystone: dominios, proyectos, usuarios
○ openrc y clouds.yaml - Configuración de clientes CLI
◊tálogo de servicios de OpenStack
○ Adición de un nuevo servicio a OpenStack
○ Sistema de cuotas en OpenStack
● Glance - Servicio de imágenes ~1.5h
○ Imágenes adaptadas a la nube
○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Carga y descarga de imágenes
○ Compartir imágenes
○ Almacenes de imágenes Glance
○ Imágenes protegidas
○ Gestión de cuotas del servicio de imagen
○ Verificación de los servicios Glance
● Neutron - Networking ~2-3h
○ Arquitectura y servicios de Neutron
○ El plugin ML2
○ Análisis del networking en el nodo de cómputo
○ Conceptos de red y herramientas utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestión de redes, subredes de inquilino
○ Gestión de grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Espacios de nombres de red
○ Gestión de redes externas/proveedor
○ Enrutamiento Norte-Sur
○ Gestión de direcciones IP flotantes
○ Gestión de cuotas de red
○ Solución básica de problemas de red (espacios de nombres, tcpdump, etc.)
○ Cuotas de networking
○ Verificación de los servicios Neutron
● Nova - Servicio de cómputo ~2-3h
○ Interfaces con hipervisores
○ Gestión de pares de claves
○ Gestión de perfiles (flavours)
○ Perfiles y topología de CPU
○ Parámetros de instancia
○ Creación de una instancia
○ Verificación de instancias desplegadas
○ Capturas de instantánea (snapshot)
○ Gestión de instancias
○ Cambio de tamaño de instancias
○ Asignación de direcciones IP flotantes
○ Consola interactiva y registro de consola
○ Asignación de grupos de seguridad
○ Cuotas de cómputo
○ Obtención de estadísticas de Nova
○ API de Placement y Celdas v2 de Nova
○ API de Placement y planificación de instancias
○ Comandos del cliente de la API de Placement
○ Verificación de los servicios Nova
● Cinder - Almacenamiento de bloques ~2-3h
○ Parámetros de volumen
○ Creación de volúmenes
○ Gestión de volúmenes
○ Adjuntar un volumen a una instancia Nova
○ Gestión de instantáneas de volúmenes
○ Gestión de copias de seguridad de volúmenes
○ Internos de las instantáneas y copias de seguridad en Cinder
○ Transferencia de volúmenes entre proyectos
○ Restauración de copias de seguridad
○ Gestión de cuotas de volúmenes
○ Adición de un nuevo backend de almacenamiento
○ QoS (límites) en Cinder
○ Backends LVM, matrices de almacenamiento y Ceph
○ Ceph en OpenStack
○ Integración de Ceph y Cinder
○ Buenas prácticas para despliegues de Ceph
○ Verificación de los servicios Cinder
● Barbican - Servicio de gestión de claves ~2h
○ Arquitectura de Barbican
○ Almacenamiento de frases de contraseña
○ Generación y almacenamiento de claves de cifrado simétrico
○ Mecanismos de cifrado de volúmenes
○ Configuración del tipo de almacenamiento Cinder para el cifrado de volúmenes
○ Limitaciones del cifrado de volúmenes
○ Almacenamiento de conjuntos de certificados X.509
● Swift - Almacenamiento de objetos (revisión rápida para el examen COA) <1h
○ Componentes y procesos de Swift
○ Gestión de contenedores y objetos
○ Gestión de listas de control de acceso
○ Configuración del vencimiento de objetos
○ El anillo (Ring) y políticas de almacenamiento
○ Monitoreo del espacio de almacenamiento disponible
○ Configuración de cuotas
○ Verificación de los servicios Swift
● Octavia - Balanceo de carga como servicio ~2-3h
○ Arquitectura
○ Objetos y flujo de solicitudes
○ Perfiles (flavours) de Octavia
○ Zonas de disponibilidad de Octavia
○ Creación del balanceador de carga HTTP
○ Creación del balanceador de carga TCP
○ Creación del balanceador de paso directo HTTPS
○ Listeners, pools y monitores de salud
○ Balanceo de capa 7 en Octavia
○ Construcción de la imagen Amphora
○ Conmutación por error del LB (LB Failover)
○ Detalles de red y monitoreo
○ Solución de problemas de Octavia
● Heat - Orquestación ~1-2h
○ Plantilla de orquestación de Heat y sus componentes
○ Creación de un stack de Heat
○ Verificación del stack de Heat
○ Actualización del stack de Heat
○ Verificación de los servicios Heat
● Solución básica de problemas ~2h
○ Análisis de archivos de registro
○ Registro centralizado
○ Depuración de consultas del cliente de OpenStack
○ Gestión de la base de datos de OpenStack
○ Copias de seguridad de OpenStack
○ Análisis del estado del nodo de cómputo
○ Análisis del estado de la instancia
○ Análisis del agente AMQP (RabbitMQ)
○ Servicios de metadatos
○ Enfoque general para diagnosticar problemas de OpenStack
○ Solución de problemas de red
○ Solución de problemas de rendimiento de red
○ Copia de seguridad y recuperación de instancias
3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2h
○ Hardware de cómputo
○ Diseño de red
○ Diseño de almacenamiento
○ Dimensionamiento de perfiles (flavours)
○ Sobrecarga de recursos (overcommitment)
● Sistema de roles - autorización en OpenStack ~2h
○ Creación de un nuevo rol como extensión del rol member
○ policy.yaml - Autorización de llamadas API
● Plano de control de alta disponibilidad ~1h
○ HA en servicios de OpenStack
○ Base de datos HA
○ Cola de mensajes HA
● Particionamiento de nubes y filtros del planificador ~1h
○ Por qué y cómo implementar particiones de nube (agregados de hosts)
○ Filtros del planificador Nova
● Migración de cargas de trabajo ~1h
○ Migración en frío y en vivo
○ Ajustes para la migración en vivo
● Monitoreo y telemetría de OpenStack <1h
○ Servicio Ceilometer
○ Monitoreo externo
● Características avanzadas de la nube/hipervisor <1h
○ Fijación de CPU / arquitectura NUMA
○ SR-IOV
● cloud-init y personalización de imágenes <1h
○ Servicio de metadatos
● Backends de almacenamiento de bloques <1h
○ LVM
○ Ceph RBD
○ Dispositivos físicos (physical appliances)
○ Consideraciones sobre la red de almacenamiento
● Actualización de OpenStack <1h
○ Estrategias y procedimientos de actualización
○ Actualización sin tiempo de inactividad (zero-downtime)
● Provisión de metal desnudo (bare-metal) con OpenStack <1h
○ Módulo Ironic
○ Conceptos de undercloud y overcloud
● El futuro de OpenStack
4. Inmersión profunda en Neutron y backend OVN - ~6-8h
● Arquitectura de OVN
◼ Componentes de OVN
● ML2 - Comparación entre el controlador OVN y OvS
● Networking de arriba hacia abajo en OVN
○ Lógica de OpenStack (base de datos de Neutron)
○ Base de datos norteña
○ Base de datos surtaña
○ Pipelines de flujo lógico de datos
○ Flujos lógicos
○ Flujos OpenFlow
● Red Neutron y conmutador lógico OVN
○ Puertos lógicos y sus tipos
○ Flujos de conmutación
● Enrutador Neutron y enrutador lógico OVN ○ Tipos de NAT ○ Flujos de enrutamiento ● Subred Neutron y DHCP nativo ○ Flujos DHCP ◼ Grupos de seguridad en OVN ○ ACLs y Grupos de puertos ○ Flujos de grupos de seguridad ○ Seguridad de puertos en OVN ● Resumen de tablas norteñas de OVN ● Flujo de información en OVN ○ BD Neutron, BD norteña y surtaña de OVN, OpenFlow en OvS ◼ Trazado de flujos lógicos ○ Definición de microflujos ○ Trazado L2 ○ Trazado L3 ○ Trazado DHCP ◼ Flujos físicos - OpenFlow ○ Ciclo de vida físico de un paquete originado por una VM ● Trazado físico ○ Trazado para paquetes hipotéticos ○ Trazado para paquetes reales ● Visualización de la base de datos y recursos de Open vSwitch
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática