コース概要

1. OpenStack の概要

  • クラウドの歴史とOpenStack
  • クラウド機能
  • クラウドモデル
    • プライベート、パブリック、ハイブリッド
    • オンプレミス、IaaS、PaaS、SaaS
  • OpenStack に基づくパブリックおよびプライベート クラウドの導入
  • オープンソースおよび商用 OpenStack ディストリビューション
  • OpenStack 導入モデル
  • OpenStack生態系
    • モジュール
    • 基礎となるツール
    • 統合
  • OpenStack ライフサイクル
  • OpenStack認証
  • OpenStack このコースのラボ (VM)

2. ハンズオンOpenStack管理ワークショップ

  • 知る OpenStack
    • OpenStack コンポーネント (Keystone、Glance、Nova、Neutron、Cinder、Swift、Heat)
    • OpenStackクラウドとのインタラクション
    • OpenStack デーモンとAPIの通信フロー
  • Keystone - ID 管理サービス
    • キーストーン建築
    • 認証と利用可能なバックエンド
    • トークンの種類とトークン管理
    • OpenStack の認可 - ロールと oslo.policy
    • Keystone リソース - ドメイン、プロジェクト、ユーザー
    • Openrc と Clouds.yaml - CLI クライアントの構成
    • OpenStackサービスカタログ
    • 新しいOpenStackサービスの追加
    • OpenStack のクォータ システム
  • Glance - 画像サービス
    • クラウドに合わせた画像
    • 画像の特徴 (プロパティ、メタデータ、フォーマット、コンテナ)
    • 画像のアップロードとダウンロード
    • 画像の共有
    • 画像ストアを一目見る
    • プロテクトされた画像
    • イメージ サービスのクォータを管理する
    • Glance サービスの検証
  • 中性子 - Networking
    • アーキテクチャと Neutron サービス
    • ML2プラグイン
    • Networking 計算ノード - 分析
    • Networking Neutron で使用される概念とツール
    • 基本的な Neutron ネットワーク リソース タイプ
    • テナントネットワーク、サブネット、
    • セキュリティグループとルールを管理する
    • 東西ルーティング
    • ネットワーク名前空間
    • 外部/プロバイダーネットワークの管理
    • 南北ルーティング
    • フローティング IP の管理
    • Neutron のロールベースのアクセス制御
    • ネットワーククォータを管理する
    • SDN および NFV の内部 (iptables、ip Route、OVS)
    • 基本的なネットワークのトラブルシューティング (名前空間、tcpdump など)
    • Networking 割り当て
    • Neutron サービスの検証
  • Nova - コンピューティング サービス
    • ハイパーバイザーへのインターフェース
    • キーペアの管理
    • 風味管理
    • フレーバーと CPU トポロジー
    • インスタンスパラメータ
    • インスタンスの作成
    • 生成されたインスタンスの検証
    • スナップショットの撮影
    • インスタンス管理
    • インスタンスのサイズ変更
    • フローティング IP の割り当て
    • インタラクティブコンソールとコンソールログ
    • セキュリティグループの割り当て
    • セキュリティ グループとポート セキュリティ機能 (iptables) の内部
    • L3ルーターの内部
    • コンピューティングクォータ
    • Nova から統計を取得する
    • 配置 API と Nova Cells v2
    • 配置 API とインスタンスのスケジューリング
    • 配置 API クライアント コマンド
    • Nova サービスの検証
  • Cinder - ブロックストレージ
    • ボリュームパラメータ
    • ボリュームの作成
    • ボリュームの管理
    • Nova インスタンスへのボリュームの接続
    • ボリュームスナップショットの管理
    • ボリュームバックアップの管理
    • Cinder のスナップショットとバックアップの内部
    • プロジェクト間でのボリュームの転送
    • バックアップの復元
    • ボリュームクォータの管理
    • 新しいストレージ バックエンドの追加
    • Cinder の QoS
    • LVM、ストレージ アレイ、Ceph ストレージ バックエンド
    • OpenStack のセフ
    • Ceph と Cinder の統合
    • Ceph デプロイメントの Good プラクティス
    • Cinder サービスの検証
  • バービカン - キー Management サービス
    • バービカン建築
    • パスフレーズの保存
    • 対称暗号化キーの生成と保存
    • ボリューム暗号化メカニズム
    • ボリューム暗号化用の Cinder ストレージ タイプの構成
    • ボリューム暗号化の制限事項
    • X.509 証明書バンドルの保存
  • Swift - オブジェクトストレージ
    • Swift コンポーネントとプロセス
    • コンテナとオブジェクトの管理
    • アクセス制御リストの管理
    • オブジェクトの有効期限の設定
    • リングとストレージのポリシー
    • 利用可能なストレージ容量の監視
    • クォータの設定
    • Swiftサービスの検証
  • 熱 - オーケストレーション
    • Heat Orchestration テンプレートとそのコンポーネント
    • Heat スタックの作成
    • ヒートスタックの検証
    • Heat スタックを更新しています
    • 熱サービスの検証
  • 基本的なトラブルシューティング
    • ログファイルの分析
    • 集中ログ
    • OpenStack クライアント クエリのデバッグ
    • OpenStack データベースの管理
    • サービスデータベースからの情報の抽出
    • バックアップOpenStack
    • 計算ノードのステータスの分析
    • インスタンスのステータスの分析
    • 計算ノードでのインスタンスのトラブルシューティング (libvirt)
    • AMQP ブローカーの分析 (RabbitMQ)
    • トラブルシューティング RabbitMQ
    • メタデータサービス
    • OpenStack 問題を診断する一般的な方法
    • ネットワークの問題のトラブルシューティング
    • ネットワークパフォーマンスのトラブルシューティング
    • インスタンスのバックアップとリカバリ

2. 高度なトピック

  • Octavia - サービスとしてのロード バランシング
    • 建築
    • オブジェクトとリクエストのフロー
    • オクタヴィアのフレーバー
    • Octavia アベイラビリティーゾーン
    • HTTPロードバランサの作成
    • TCPロードバランサの作成
    • HTTPS パススルー ロード バランサの作成
    • リスナー、プール、ヘルスモニター
    • Octavia のレイヤー 7 ロード バランシング
    • アンフォラの建物イメージ
    • LB フェイルオーバー
    • Networking およびモニタリングの詳細
    • Octavia のトラブルシューティング
  • ハードウェアの考慮事項と容量計画
    • コンピューティングハードウェア
    • ネットワーク設計
    • ストレージ設計
    • フレーバーのサイジング
    • リソースのオーバーコミットメント
  • 高可用性のコントロール プレーン
    • OpenStack サービスの HA
    • HA データベース
    • HA メッセージキュー
    • アクティブ/アクティブ展開とアクティブ/パッシブ展開
    • マルチリージョン展開
  • クラウドのパーティショニングとスケジューラーフィルター
    • クラウド パーティション (ホスト集約) を実装する理由と方法
    • Nova スケジューラー フィルター
    • フィルターのコードを詳しく見てみる
  • ワークロードの移行
    • コールドマイグレーションとライブマイグレーション
    • ライブマイグレーションの調整
    • 移行の演習とトラブルシューティング
  • OpenStack のポリシーと認可
    • オスロポリシー
    • ポリシーファイルを使用して意味のある新しい役割を作成する
    • 特定のユーザーの API アクセスを確認する
  • 詳細 OpenStack ネットワーキング (SDN) (2 ~ 3 時間)
    • ネットワークの種類 (ローカル、フラット、VLAN、VXLAN、GRE)
    • さまざまな neutron 導入における詳細なネットワーク フローとアーキテクチャ
      • テナント ネットワークの East-West トラフィック
      • テナント ネットワークの南北トラフィック
      • プロバイダーのみの展開におけるトラフィック
    • Neutron プラグイン
      • Linux 橋
      • vSwitch を開く
    • OVS のトラブルシューティングと演習
    • セキュリティグループのトラブルシューティング (iptables、tcpdump)
    • ポートセキュリティの調整とviP管理
    • 分散仮想ルーター
    • LBaaS + Octavia プロジェクト
    • VPNaaS
  • OpenStack モニタリングとテレメトリー
    • シーロメーターサービス
    • 外部モニタリング
  • クラウド/ハイパーバイザー機能の進化
    • CPU ピニング / NUMA アーキテクチャ
    • SR-IOV
  • Cloud-init とイメージのカスタマイズ
    • メタデータサービス
    • メタデータサービスから情報を取得する
  • ブロックストレージバックエンド
    • LVM
    • Ceph RBD
    • 物理アプライアンス
    • ストレージネットワークに関する考慮事項
  • アップグレード OpenStack
    • アップグレードの戦略と手順
    • ダウンタイムゼロのアップグレード
  • OpenStack によるベアメタル プロビジョニング
    • アイロニックモジュール
    • アンダークラウドとオーバークラウドの概念
  • OpenStack クラスターのトラブルシューティングに関するさまざまな演習
  • 試験タスクの例
  • OpenStackの未来

要求

  • 基本的なLinuxアドミニストレーションスキル
  • 基本的なネットワークの知識
  • クラウドコンピューティングパラダイムに関する基礎知識
 35 時間

参加者の人数



Price per participant

お客様の声 (4)

関連コース

OpenStack and NFV (with OVN and OpenFlow)

21 時間

関連カテゴリー