Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Detail Virtualisasi
- Ikhtisar Konsep Sistem Operasi: CPU, Memori, Jaringan, Penyimpanan
- Hipervisor
- Supervisor of Supervisors
- Mesin "Host" dan OS "guest"
- Hipervisor Type-1 dan Hipervisor Type-2
- Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
- Virtualisasi Jaringan
- Pengenalan singkat Model OSI 7-Lapisan
- Fokus pada lapisan Jaringan
- Model TCP/IP atau Protokol Internet
- Fokus pada satu vertikal
- Lapisan Aplikasi: SSL
- Lapisan Jaringan: TCP
- Lapisan Internet: IPv4/IPv6
- Lapisan Tautan: Ethernet
- Struktur Paket
- Pengalamatan: Alamat IP dan Nama Domain
- Firewall, Load Balancer, Router, Adapter
- Jaringan yang Divirtualisasi
- Abstraksi tingkat tinggi: Subnets, Zones.
- Latihan Praktis:
- Familiarisasi dengan klaster ESXi dan klien vSphere.
- Membuat/memperbarui jaringan di Klaster ESXi, merapikan tamu dari paket VMDK, mengaktifkan konektivitas antara tamu dalam klaster ESXi.
- Melakukan modifikasi pada instans VM yang sedang berjalan dan menangkap snapshot.
- Memperbarui aturan firewall di ESXi menggunakan klien vSphere.
2. Komputasi Awan: Pergeseran paradigma
- Jalur cepat dan murah untuk membuat produk/solusi tersedia bagi dunia
- Pembagian sumber daya
- Virtualisasi lingkungan yang sudah divirtualisasi
- Manfaat utama:
- Elastisitas sumber daya sesuai permintaan
- Berpikir -> Berkode -> Merapikan tanpa memerlukan infrastruktur
- Pipelines CI/CD yang cepat
- Isolasi lingkungan dan otonomi vertikal
- Keamanan melalui pelapisan
- Optimasi pengeluaran
- Elastisitas sumber daya sesuai permintaan
- Cloud on-premise dan Penyedia Cloud
- Cloud sebagai abstraksi konseptual yang efektif untuk komputasi terdistribusi
3. Pengenalan Lapisan Solusi Cloud:
- IaaS (Infrastructure as a Service)
- AWS, Azure, Google
- Pilih salah satu Penyedia untuk melanjutkan nanti. AWS direkomendasikan.
- Pengenalan AWS VPC, AWS EC2 dll.
- PaaS (Platform as a Service)
- AWS, Azure, Google, CloudFoundry, Heroku
- Pengenalan AWS DynamoDB, AWS Kinesis dll.
- SaaS (Software as a Service)
- Ikhtisar yang sangat singkat
- Microsoft Office, Confluence, SalesForce, Slack
- SaaS dibangun di atas PaaS yang dibangun di atas IaaS yang dibangun di atas Virtualisasi
4. Proyek Praktis Cloud IaaS
- Proyek ini menggunakan AWS sebagai Penyedia Cloud IaaS
- Gunakan CentOS/RHEL sebagai sistem operasi untuk sisa latihan
- Secara alternatif, Ubuntu juga dapat digunakan, tetapi RHEL/CentOS lebih disukai
- Mendapatkan akun AWS IAM individu dari admin cloud Anda
- Setiap siswa harus melakukan langkah-langkah ini secara independen
- Kemampuan untuk membentuk seluruh infrastruktur Anda sendiri sesuai permintaan adalah demonstrasi terbaik dari kekuatan komputasi awan
- Gunakan AWS Wizards -- konsol online AWS -- untuk menyelesaikan tugas-tugas ini kecuali disebutkan sebaliknya
- Membuat VPC publik di Region us-east-1
- Dua Subnets (Subnet-1 dan Subnet-2) di dua Availability Zone yang berbeda
- Lihat https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html sebagai referensi.
- Membuat tiga Security Groups yang terpisah
- SG-Internet
- Izinkan lalu lintas masuk dari Internet di https 443 dan http 80
- Tidak ada koneksi masuk lain yang diizinkan
- SG-Service
- Izinkan lalu lintas masuk hanya dari security group SG-Internet di https 443 dan http 80
- Izinkan ICMP hanya dari SG-Internet
- Tidak ada koneksi masuk lain yang diizinkan
- SG-SSH:
- Izinkan koneksi masuk SSH:22 hanya dari satu IP yang cocok dengan IP publik mesin lab siswa. Jika mesin lab berada di belakang proxy, maka IP publik proxy.
- SG-Internet
- Dua Subnets (Subnet-1 dan Subnet-2) di dua Availability Zone yang berbeda
- Merapikan instans AMI yang berkaitan dengan OS pilihan Anda -- sebaiknya versi RHEL/CentOS terbaru yang tersedia di AMI -- dan menampung instans di Subnet-1. Lampirkan instans ke grup SG-Service dan SG-SSH.
- Akses instans menggunakan SSH dari mesin lab Anda.
- Instal server NGINX pada instans ini
- Letakkan konten statis pilihan Anda -- halaman html, gambar -- untuk disajikan oleh NGINX (di port 80 via HTTP) dan tentukan URL untuk mereka.
- Uji URL dari mesin itu sendiri.
- Membuat gambar AMI dari instans yang sedang berjalan ini.
- Merapikan AMI baru itu dan menampung instans di Subnet-2. Lampirkan instans ke grup SG-Service dan SG-SSH.
- Jalankan server NGINX dan validasi bahwa URL akses untuk konten statis yang dibuat di langkah (i) berfungsi.
- Membuat Elastic Load Balancer "klasik" baru dan melampirkannya ke SG-Internet.
- Perhatikan perbedaan dengan Application Load Balancer dan Network Load Balancer.
- Membuat aturan routing yang mengalihkan semua lalu lintas http 80 dan https 443 ke grup instans yang terdiri dari dua instans yang dibuat di atas.
- Menggunakan alat manajemen sertifikat mana pun -- java keytool dll. -- buat key-pair dan sertifikat self-signed dan impor sertifikat ke AWS Certificate Manager (ACM)
5. Pemantauan Cloud: Pengenalan dan Proyek Praktis
- Metriks AWS CloudWatch
- Masuk ke dasbor AWS CloudWatch untuk instans
- Dapatkan metrik yang relevan dan jelaskan variabilitasnya seiring waktu
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- Dapatkan metrik yang relevan dan jelaskan variabilitasnya seiring waktu
- Masuk ke dasbor AWS CloudWatch untuk ELB
- Amati metrik ELB dan jelaskan variabilitasnya seiring waktu
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. Konsep Lanjutan untuk Pembelajaran Lebih Lanjut
- Hybrid Cloud -- on-premise dan cloud publik
- Migrasi: On-premise ke cloud publik
- Migrasi kode aplikasi
- Migrasi database
- DevOps
- Infrastructure as a code
- Template AWS Cloud Formation
- Auto-scaling
- Metrik AWS CloudWatch untuk menentukan kesehatan
Persyaratan
Tidak ada persyaratan khusus yang diperlukan untuk mengikuti kursus ini.
Audiens
Insinyur Perangkat Komputer / Ilmuwan Komputer dengan konsep algoritma yang memadai dan familiar dengan setidaknya satu bahasa pemrograman/pemecahan masalah, namun tanpa pengalaman dalam Komputasi Awan.
21 Jam
Testimoni (1)
Instruktur menjelaskan kepada Anda dengan sangat baik.
Cosmin Simota - Serviciul de Telecomunicatii Speciale
Kursus - Cloud computing essentials for managers / software engineers
Diterjemahkan Mesin