お問い合わせ

コース概要

1. OpenStackへの入門

  • クラウドとOpenStackの歴史

  • クラウドの特徴

  • クラウドモデル

    • プライベート、パブリック、ハイブリッド
    • オンプレミス、IaaS、PaaS、SaaS
  • OpenStackに基づくパブリックおよびプライベートクラウドのデプロイ

  • オープンソースおよび商用のOpenStackディストリビューション

  • OpenStackのデプロイモデル

  • OpenStackエコシステム

    • モジュール
    • 基盤となるツール
    • 統合
  • OpenStackのライフサイクル
  • OpenStackの認定資格

  • 本コース用のOpenStackラボ(VM)

2. OpenStack管理のハンズオンワークショップ

  • OpenStackの基礎理解

    • OpenStackのコンポーネント(Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • OpenStackクラウドとのやり取り
    • OpenStackデーモンとAPI通信フロー
  • Keystone - アイデンティティ管理サービス

    • Keystoneのアーキテクチャ
    • 認証と利用可能なバックエンド
    • トークンタイプとトークン管理
    • OpenStackでの認可 - ロールとoslo.policy
    • Keystoneのリソース - ドメイン、プロジェクト、ユーザー
    • openrcとclouds.yaml - CLIクライアントの構成
    • OpenStackサービスカタログ
    • 新しいOpenStackサービスの追加
    • OpenStackでのクォータシステム
  • Glance - イメージサービス

    • クラウドに適応したイメージ
    • イメージの特徴(プロパティ、メタデータ、形式、コンテナ)
    • イメージのアップロードとダウンロード
    • イメージの共有
    • Glanceイメージストア
    • 保護されたイメージ
    • イメージサービスのクォータ管理
    • Glanceサービスの検証
  • Neutron - ネットワーキング

    • アーキテクチャとNeutronサービス
    • ML2プラグイン
    • コンピューティングノードにおけるネットワーキング - 分析
    • Neutronが使用するネットワーキングの概念とツール
    • 基本的なNeutronネットワークリソースタイプ
    • テナントネットワーク、サブネットの管理
    • セキュリティグループとルールの管理
    • イースト-ウエストルーティング
    • ネットワークネームスペース
    • 外部/プロバイダーネットワークの管理
    • ノース-サウスルーティング
    • フローティングIPの管理
    • Neutronにおけるロールベースのアクセス制御
    • ネットワーククォータの管理
    • SDNとNFVの内部機構(iptables, ip route, OVS)
    • 基本的なネットワークトラブルシューティング(ネームスペース、tcpdumpなど)
    • ネットワーククォータ
    • Neutronサービスの検証
  • Nova - コンピューティングサービス

    • ハイパーバイザーへのインターフェース
    • キーペアの管理
    • フレーバーの管理
    • フレーバーとCPUトポロジー
    • インスタンスのパラメータ
    • インスタンスの作成
    • 生成されたインスタンスの検証
    • スナップショット
    • インスタンスの管理
    • インスタンスのリサイズ
    • フローティングIPのアサイン
    • 対話型コンソールとコンソールログ
    • セキュリティグループのアサイン
    • セキュリティグループとポートセキュリティ機能の内部機構(iptables)
    • L3ルーターの内部機構
    • コンピューティングクォータ
    • Novaからの統計情報の取得
    • Placement APIとNova Cells v2
    • Placement APIとインスタンススケジューリング
    • Placement APIクライアントコマンド
    • Novaサービスの検証
  • Cinder - ブロックストレージ

    • ボリュームパラメータ
    • ボリュームの作成
    • ボリュームの管理
    • Novaインスタンスへのボリュームのアタッチ
    • ボリュームスナップショットの管理
    • ボリュームバックアップの管理
    • Cinderにおけるスナップショットとバックアップの内部機構
    • プロジェクト間でのボリューム転送
    • バックアップのリストア
    • ボリュームクォータの管理
    • 新しいストレージバックエンドの追加
    • CinderにおけるQoS
    • LVM、ストレージアレイ、およびCephストレージバックエンド
    • OpenStackにおけるCeph
    • CephとCinderの統合
    • Cephデプロイにおけるベストプラクティス
    • Cinderサービスの検証
  • Barbican - キー管理サービス
    • Barbicanのアーキテクチャ
    • パスフレーズの保存
    • 対称暗号化キーの生成と保存
    • ボリューム暗号化メカニズム
    • ボリューム暗号化のためのCinderストレージタイプの設定
    • ボリューム暗号化の制限
    • X.509証明書バンドルの保存
  • Swift - オブジェクトストレージ
    • Swiftコンポーネントとプロセス
    • コンテナとオブジェクトの管理
    • アクセス制御リストの管理
    • オブジェクト有効期限の設定
    • リングとストレージポリシー
    • 利用可能なストレージスペースの監視
    • クォータの設定
    • Swiftサービスの検証
  • Heat - オーケストレーション

    • Heatオーケストレーションテンプレートとそのコンポーネント
    • Heatスタックの作成
    • Heatスタックの検証
    • Heatスタックの更新
    • Heatサービスの検証
  • 基本的なトラブルシューティング
    • ログファイルの分析
    • 集中ログ記録
    • OpenStackクライアントクエリのデバッグ
    • OpenStackデータベースの管理
    • サービスデータベースからの情報抽出
    • OpenStackのバックアップ
    • コンピューティングノードの状態分析
    • インスタンスの状態分析
    • コンピューティングノード上のインスタンスのトラブルシューティング(libvirt)
    • AMQPブローカー(RabbitMQ)の分析
    • RabbitMQのトラブルシューティング
    • メタデータサービス
    • OpenStackの問題を診断する一般的な方法
    • ネットワーク問題のトラブルシューティング
    • ネットワークパフォーマンスのトラブルシューティング
    • インスタンスのバックアップと復旧

2. 高度なトピック

  • Octavia - ロードバランシング・アズ・ア・サービス

    • アーキテクチャ
    • オブジェクトとリクエストフロー
    • Octaviaフレーバー
    • Octavia可用性ゾーン
    • HTTPロードバランサーの作成
    • TCPロードバランサーの作成
    • HTTPSパsthroughロードバランサーの作成
    • リスナー、プール、ヘルスモニター
    • Octaviaにおけるレイヤ7ロードバランシング
    • Amphoraイメージの構築
    • LBフェイルオーバー
    • ネットワーキングとモニタリングの詳細
    • Octaviaのトラブルシューティング
  • ハードウェアの考慮事項とキャパシティプランニング

    • コンピューティングハードウェア
    • ネットワーク設計
    • ストレージ設計
    • フレーバーサイジング
    • リソースのオーバーコミットメント
  • 高可用性なコントロールプレーン

    • OpenStackサービスにおけるHA
    • HAデータベース
    • HAメッセージキュー
    • アクティブ-アクティブおよびアクティブ-パッシブデプロイ
    • マルチリージョンデプロイ
  • クラウドパーティショニングとスケジューラフィルタ

    • クラウドパーティション(ホストアグリゲート)を実装する理由と方法
    • Novaスケジューラフィルタ
    • フィルタコードの深掘り
  • ワークロードのマイグレーション
    • コールドマイグレーションとライブマイグレーション
    • ライブマイグレーションの調整
    • マイグレーション実習とトラブルシューティング
  • OpenStackにおけるポリシーと認可

    • Oslo.policy
    • ポリシーファイルを使用した意味のある新しいロールの作成
    • 特定のユーザーのAPIアクセスの検証
  • OpenStackネットワーキングの詳細(SDN)(2〜3時間)
    • ネットワークの種類(local, flat, vlan, vxlan, gre)
    • さまざまなNeutronデプロイにおける詳細なネットワークフローとアーキテクチャ
      • テナントネットワークでのイースト-ウエストトラフィック
      • テナントネットワークでのノース-サウストラフィック
      • プロバイダー専用デプロイでのトラフィック
    • Neutronプラグイン
      • Linux Bridge
      • Open vSwitch
    • OVSのトラブルシューティングと実習
    • セキュリティグループのトラブルシューティング(iptables, tcpdump)
    • ポートセキュリティの調整とvIP管理
    • 分散型仮想ルーター
    • LBaaSおよびOctaviaプロジェクト
    • VPNaaS
  • OpenStackの監視とテレメトリ

    • Ceilometerサービス
    • 外部監視
  • 高度なクラウド/ハイパーバイザー機能

    • CPUピンニング / NUMAアーキテクチャ
    • SR-IOV
  • Cloud-initとイメージカスタマイズ

    • メタデータサービス
    • メタデータサービスからの情報取得
  • ブロックストレージバックエンド

    • LVM
    • Ceph RBD
    • 物理アプライアンス
    • ストレージネットワークの考慮事項
  • OpenStackのアップグレード

    • アップグレード戦略と手順
    • ゼロダウンタイムアップグレード
  • OpenStackによるベアメタルプロビジョニング

    • Ironicモジュール
    • アンダークラウドとオーバークラウドの概念
  • OpenStackクラスタのトラブルシューティングに関する各種実習

  • サンプル試験課題

  • OpenStackの将来

要求

  • 基本的なLinux管理スキル
  • 基本的なネットワーク知識
  • クラウドコンピューティングの基本概念の知識
 35 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー