Contacta con nosotros

Temario del curso

1. Introducción a OpenStack - 2h
● Historia de la nube y de OpenStack ● Características de las nubes ● Modelos de nube ○ privada, pública, híbrida ○ en instalaciones propias, IaaS, PaaS, SaaS ● Despliegues de nubes públicas y privadas basados en OpenStack ● Distribuciones de OpenStack de código abierto y comerciales ● Modelos de implementación de OpenStack ● Ecosistema de OpenStack ○ Módulos ○ Herramientas subyacentes ○ Integraciones ● Ciclo de vida de OpenStack

● Certificación de OpenStack ● Laboratorio de OpenStack (VM) para este curso


2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0.5h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube OpenStack ○ Daemons de OpenStack y flujo de comunicación API ● Keystone - Servicio de gestión de identidades ~1h
○ Arquitectura de Keystone ○ Autenticación y backends disponibles ○ Tipos de token y gestión de tokens ○ Autorización en OpenStack: roles y oslo.policy ○ Recursos de Keystone: dominios, proyectos, usuarios ○ openrc y clouds.yaml - Configuración de clientes CLI ◊tálogo de servicios de OpenStack ○ Adición de un nuevo servicio a OpenStack ○ Sistema de cuotas en OpenStack ● Glance - Servicio de imágenes ~1.5h
○ Imágenes adaptadas a la nube ○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Carga y descarga de imágenes ○ Compartir imágenes ○ Almacenes de imágenes Glance ○ Imágenes protegidas ○ Gestión de cuotas del servicio de imagen ○ Verificación de los servicios Glance ● Neutron - Networking ~2-3h
○ Arquitectura y servicios de Neutron ○ El plugin ML2 ○ Análisis del networking en el nodo de cómputo ○ Conceptos de red y herramientas utilizadas por Neutron ○ Tipos básicos de recursos de red de Neutron ○ Gestión de redes, subredes de inquilino ○ Gestión de grupos de seguridad y reglas ○ Enrutamiento Este-Oeste ○ Espacios de nombres de red ○ Gestión de redes externas/proveedor ○ Enrutamiento Norte-Sur ○ Gestión de direcciones IP flotantes ○ Gestión de cuotas de red ○ Solución básica de problemas de red (espacios de nombres, tcpdump, etc.)
○ Cuotas de networking ○ Verificación de los servicios Neutron ● Nova - Servicio de cómputo ~2-3h
○ Interfaces con hipervisores

○ Gestión de pares de claves ○ Gestión de perfiles (flavours) ○ Perfiles y topología de CPU ○ Parámetros de instancia ○ Creación de una instancia ○ Verificación de instancias desplegadas ○ Capturas de instantánea (snapshot) ○ Gestión de instancias ○ Cambio de tamaño de instancias ○ Asignación de direcciones IP flotantes ○ Consola interactiva y registro de consola ○ Asignación de grupos de seguridad ○ Cuotas de cómputo ○ Obtención de estadísticas de Nova ○ API de Placement y Celdas v2 de Nova ○ API de Placement y planificación de instancias ○ Comandos del cliente de la API de Placement ○ Verificación de los servicios Nova ● Cinder - Almacenamiento de bloques ~2-3h
○ Parámetros de volumen ○ Creación de volúmenes ○ Gestión de volúmenes ○ Adjuntar un volumen a una instancia Nova ○ Gestión de instantáneas de volúmenes ○ Gestión de copias de seguridad de volúmenes ○ Internos de las instantáneas y copias de seguridad en Cinder ○ Transferencia de volúmenes entre proyectos ○ Restauración de copias de seguridad ○ Gestión de cuotas de volúmenes ○ Adición de un nuevo backend de almacenamiento ○ QoS (límites) en Cinder ○ Backends LVM, matrices de almacenamiento y Ceph ○ Ceph en OpenStack ○ Integración de Ceph y Cinder ○ Buenas prácticas para despliegues de Ceph ○ Verificación de los servicios Cinder ● Barbican - Servicio de gestión de claves ~2h
○ Arquitectura de Barbican ○ Almacenamiento de frases de contraseña ○ Generación y almacenamiento de claves de cifrado simétrico ○ Mecanismos de cifrado de volúmenes ○ Configuración del tipo de almacenamiento Cinder para el cifrado de volúmenes ○ Limitaciones del cifrado de volúmenes ○ Almacenamiento de conjuntos de certificados X.509 ● Swift - Almacenamiento de objetos (revisión rápida para el examen COA) <1h
○ Componentes y procesos de Swift ○ Gestión de contenedores y objetos ○ Gestión de listas de control de acceso

○ Configuración del vencimiento de objetos ○ El anillo (Ring) y políticas de almacenamiento ○ Monitoreo del espacio de almacenamiento disponible ○ Configuración de cuotas ○ Verificación de los servicios Swift ● Octavia - Balanceo de carga como servicio ~2-3h
○ Arquitectura ○ Objetos y flujo de solicitudes ○ Perfiles (flavours) de Octavia ○ Zonas de disponibilidad de Octavia ○ Creación del balanceador de carga HTTP ○ Creación del balanceador de carga TCP ○ Creación del balanceador de paso directo HTTPS ○ Listeners, pools y monitores de salud ○ Balanceo de capa 7 en Octavia ○ Construcción de la imagen Amphora ○ Conmutación por error del LB (LB Failover) ○ Detalles de red y monitoreo ○ Solución de problemas de Octavia ● Heat - Orquestación ~1-2h
○ Plantilla de orquestación de Heat y sus componentes ○ Creación de un stack de Heat ○ Verificación del stack de Heat ○ Actualización del stack de Heat ○ Verificación de los servicios Heat ● Solución básica de problemas ~2h
○ Análisis de archivos de registro ○ Registro centralizado ○ Depuración de consultas del cliente de OpenStack ○ Gestión de la base de datos de OpenStack ○ Copias de seguridad de OpenStack ○ Análisis del estado del nodo de cómputo ○ Análisis del estado de la instancia ○ Análisis del agente AMQP (RabbitMQ) ○ Servicios de metadatos ○ Enfoque general para diagnosticar problemas de OpenStack ○ Solución de problemas de red ○ Solución de problemas de rendimiento de red ○ Copia de seguridad y recuperación de instancias

3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2h
○ Hardware de cómputo ○ Diseño de red ○ Diseño de almacenamiento ○ Dimensionamiento de perfiles (flavours) ○ Sobrecarga de recursos (overcommitment)

● Sistema de roles - autorización en OpenStack ~2h
○ Creación de un nuevo rol como extensión del rol member ○ policy.yaml - Autorización de llamadas API ● Plano de control de alta disponibilidad ~1h
○ HA en servicios de OpenStack ○ Base de datos HA ○ Cola de mensajes HA ● Particionamiento de nubes y filtros del planificador ~1h
○ Por qué y cómo implementar particiones de nube (agregados de hosts) ○ Filtros del planificador Nova ● Migración de cargas de trabajo ~1h
○ Migración en frío y en vivo ○ Ajustes para la migración en vivo ● Monitoreo y telemetría de OpenStack <1h
○ Servicio Ceilometer ○ Monitoreo externo ● Características avanzadas de la nube/hipervisor <1h
○ Fijación de CPU / arquitectura NUMA ○ SR-IOV ● cloud-init y personalización de imágenes <1h
○ Servicio de metadatos ● Backends de almacenamiento de bloques <1h
○ LVM ○ Ceph RBD ○ Dispositivos físicos (physical appliances) ○ Consideraciones sobre la red de almacenamiento ● Actualización de OpenStack <1h
○ Estrategias y procedimientos de actualización ○ Actualización sin tiempo de inactividad (zero-downtime) ● Provisión de metal desnudo (bare-metal) con OpenStack <1h
○ Módulo Ironic ○ Conceptos de undercloud y overcloud ● El futuro de OpenStack 4. Inmersión profunda en Neutron y backend OVN - ~6-8h
● Arquitectura de OVN ◼ Componentes de OVN ● ML2 - Comparación entre el controlador OVN y OvS ● Networking de arriba hacia abajo en OVN ○ Lógica de OpenStack (base de datos de Neutron) ○ Base de datos norteña ○ Base de datos surtaña ○ Pipelines de flujo lógico de datos ○ Flujos lógicos ○ Flujos OpenFlow ● Red Neutron y conmutador lógico OVN ○ Puertos lógicos y sus tipos ○ Flujos de conmutación

● Enrutador Neutron y enrutador lógico OVN ○ Tipos de NAT ○ Flujos de enrutamiento ● Subred Neutron y DHCP nativo ○ Flujos DHCP ◼ Grupos de seguridad en OVN ○ ACLs y Grupos de puertos ○ Flujos de grupos de seguridad ○ Seguridad de puertos en OVN ● Resumen de tablas norteñas de OVN ● Flujo de información en OVN ○ BD Neutron, BD norteña y surtaña de OVN, OpenFlow en OvS ◼ Trazado de flujos lógicos ○ Definición de microflujos ○ Trazado L2 ○ Trazado L3 ○ Trazado DHCP ◼ Flujos físicos - OpenFlow ○ Ciclo de vida físico de un paquete originado por una VM ● Trazado físico ○ Trazado para paquetes hipotéticos ○ Trazado para paquetes reales ● Visualización de la base de datos y recursos de Open vSwitch

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas