Temario del curso
1. Introducción a OpenStack
-
Historia de la nube y OpenStack
-
Características de la nube
-
Modelos de nube
-
privada, pública, híbrida
-
on-premise, IaaS, PaaS, SaaS
-
-
Despliegues de nube pública y privada basados en OpenStack
-
Distribuciones de código abierto y comerciales de OpenStack
-
Modelos de despliegue de OpenStack
-
Ecosistema de OpenStack
-
Módulos
-
Herramientas subyacentes
-
Integraciones
-
-
Ciclo de vida de OpenStack
-
Certificación de OpenStack
-
Lab (VM) de OpenStack para este curso
2. Taller práctico de administración de OpenStack
-
Conociendo OpenStack
-
Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interacción con la nube OpenStack
-
Daemons de OpenStack y flujo de comunicación de API
-
-
Keystone - Servicio de gestión de identidades
-
Arquitectura de Keystone
-
Autenticación y backends disponibles
-
Tipos de token y gestión de tokens
-
Autorización en OpenStack - roles y oslo.policy
-
Recursos de Keystone - dominios, proyectos, usuarios
-
Openrc y clouds.yaml - configuración de clientes CLI
-
Catálogo de servicios de OpenStack
-
Agregar un nuevo servicio a OpenStack
-
Sistema de cuota en OpenStack
-
-
Glance - Servicio de imágenes
-
Imágenes adaptadas a la nube
-
Características de imagen (propiedades, metadatos, formato, contenedor)
-
Carga y descarga de imágenes
-
Compartir imágenes
-
Tiendas de imágenes Glance
-
Imágenes protegidas
-
Gestionar cuotas para el servicio de imagen
-
Verificación de servicios Glance
-
-
Neutron - Red
-
Arquitectura y servicios de Neutron
-
El plugin ML2
-
Análisis de la red en el nodo de computación
-
Conceptos de red y herramientas utilizadas por Neutron
-
Tipos básicos de recursos de red de Neutron
-
Gestionar redes de arrendatario, subredes,
-
Gestionar grupos de seguridad y reglas
-
Enrutamiento Este-Oeste
-
Nombres de red
-
Gestionar redes externas/de proveedor
-
Enrutamiento Norte-Sur
-
Gestión de IPs flotantes
-
Control de acceso basado en roles en Neutron
-
Gestionar cuotas de red
-
Internos de SDN y NFV (iptables, ip route, OVS)
-
Resolución de problemas básica de red (nombres de red, tcpdump, etc.)
-
Cuotas de red
-
Verificación de servicios de Neutron
-
-
Nova - Servicio de computación
-
Interfaces a hipervisores
-
Gestión de pares de claves
-
Gestión de sabores (flavors)
-
Sabores y topología de CPU
-
Parámetros de instancia
-
Crear una instancia
-
Verificación de instancias generadas
-
Captura de instantáneas (snapshots)
-
Gestión de instancias
-
Redimensionar instancias
-
Asignar IPs flotantes
-
Consola interactiva y registro de consola
-
Asignación de grupos de seguridad
-
Internos de los grupos de seguridad y características de seguridad de puerto (iptables)
-
Internos de los enrutadores L3
-
Cuotas de computación
-
Obtener estadísticas de Nova
-
API de Placement y Nova Cells v2
-
API de Placement y programación de instancias
-
Comandos del cliente de la API de Placement
-
Verificación de servicios Nova
-
-
Cinder - Almacenamiento de bloques
-
Parámetros de volumen
-
Crear volumen
-
Gestionar volumen
-
Adjuntar volumen a instancia Nova
-
Gestionar instantáneas de volumen
-
Gestionar copias de seguridad de volúmenes
-
Internos de instantáneas y copias de seguridad en Cinder
-
Transferir volúmenes entre proyectos
-
Restaurar copias de seguridad
-
Gestionar cuotas de volumen
-
Agregar un nuevo backend de almacenamiento
-
QoS en Cinder
-
LVM, matriz de almacenamiento y backends de almacenamiento Ceph
-
Ceph en OpenStack
-
Integrar Ceph y Cinder
-
Buenas prácticas para despliegues de Ceph
-
Verificación de servicios Cinder
-
-
Barbican - Servicio de gestión de claves
-
Arquitectura de Barbican
-
Almacenar frases de contraseña
-
Generar y almacenar claves de cifrado simétricas
-
Mecanismos de cifrado de volumen
-
Configurar tipo de almacenamiento de Cinder para cifrado de volumen
-
Limitaciones del cifrado de volumen
-
Almacenar paquetes de certificados X.509
-
-
Swift - Almacenamiento de objetos
-
Componentes y procesos de Swift
-
Gestionar contenedores y objetos
-
Gestionar listas de control de acceso
-
Configurar expiración de objetos
-
El Ring y políticas de almacenamiento
-
Monitorear espacio de almacenamiento disponible
-
Configurar cuotas
-
Verificación de servicios Swift
-
-
Heat - Orquestación
-
Plantilla de Orquestación Heat y sus componentes
-
Crear pila (stack) Heat
-
Verificar pila Heat
-
Actualizar pila Heat
-
Verificación de servicios Heat
-
-
Resolución de problemas básica
-
Analizar archivos de registro
-
Registro centralizado
-
Depuración de consultas del cliente de OpenStack
-
Gestionar base de datos de OpenStack
-
Extraer información de bases de datos de servicio
-
Copias de seguridad de OpenStack
-
Analizar estado del nodo de computación
-
Analizar estado de la instancia
-
Resolver problemas de instancias en el nodo de computación (libvirt)
-
Analizar corredor de mensajes AMQP (RabbitMQ)
-
Resolver problemas de RabbitMQ
-
Servicios de metadatos
-
Método general para diagnosticar problemas de OpenStack
-
Resolver problemas de red
-
Resolver problemas de rendimiento de red
-
Copias de seguridad y recuperación de instancias
-
3. Temas avanzados
-
Octavia - Balanceo de carga como servicio
-
Arquitectura
-
Objetos y flujo de solicitudes
-
Sabores de Octavia
-
Zonas de disponibilidad de Octavia
-
Crear el balanceador de carga HTTP
-
Crear el balanceador de carga TCP
-
Crear balanceador de carga con passthrough HTTPS
-
Oyentes (Listeners), Grupos (Pools) y Monitores de salud
-
Balancing de capa 7 en Octavia
-
Construir imagen Amphora
-
Failover del LB
-
Detalles de red y monitoreo
-
Resolver problemas de Octavia
-
-
Consideraciones de hardware y planificación de capacidad
-
Hardware de computación
-
Diseño de red
-
Diseño de almacenamiento
-
Tamaño de sabores (flavors)
-
Sobredistribución de recursos
-
-
Plano de control altamente disponible
-
HA en servicios de OpenStack
-
Base de datos HA
-
Cola de mensajes HA
-
Despliegues Activo-Activo vs Activo-Pasivo
-
Despliegues multi-región
-
-
Particionamiento de la nube y filtros del programador (scheduler)
-
Por qué y cómo implementar particiones de nube (agregados de hosts)
-
Filtros del scheduler Nova
-
Analizar el código del filtro
-
-
Migración de cargas de trabajo
-
Migración en frío y en vivo (live)
-
Ajustes de migración en vivo
-
Ejercicios y resolución de problemas de migración
-
-
Políticas y autorización en OpenStack
-
Oslo.policy
-
Crear un nuevo rol significativo con archivos de política
-
Verificar acceso a API para el usuario específico
-
-
Redes profundas de OpenStack (SDN) (2-3h)
-
Tipos de red (local, plana, vlan, vxlan, gre)
-
Flujo de red detallado y arquitectura en diversos despliegues de Neutron
-
Traffic Este-Oeste en redes de arrendatario
-
Traffic Norte-Sur en redes de arrendatario
-
Traffic en despliegues solo de proveedor
-
-
Plugins de Neutron
- Puente Linux
- Open vSwitch
-
Resolución de problemas y ejercicios con OVS
-
Resolver problemas de grupos de seguridad (iptables, tcpdump)
-
Ajustes de seguridad de puerto y gestión de vIP
-
Routers Virtuales Distribuidos
-
Proyecto LBaaS + Octavia
-
VPNaas
-
-
Monitoreo y telemetría de OpenStack
-
Servicio Ceilometer
-
Monitoreo externo
-
-
Características avanzadas de la nube/hipervisor
-
Pinning de CPU / arquitectura NUMA
-
SR-IOV
-
-
Cloud-init y personalización de imágenes
-
Servicio de metadatos
-
Obtener información del servicio de metadatos
-
-
Backends de almacenamiento en bloque
-
LVM
-
Ceph RBD
-
Aparatos físicos
-
Consideraciones de la red de almacenamiento
-
-
Actualización de OpenStack
-
Estrategias y procedimientos de actualización
-
Actualización sin tiempo de inactividad
-
-
Provisionamiento bare-metal con OpenStack
-
Módulo Ironic
-
Conceptos de undercloud y overcloud
-
-
Varios ejercicios sobre resolución de problemas del clúster OpenStack
-
Tareas de examen de ejemplo
-
Futuro de OpenStack
Requerimientos
- Habilidades básicas de administración de Linux
- Conocimientos básicos de redes
- Conocimientos básicos del paradigma de computación en la nube
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática