Course Outline
1. Pendahuluan OpenStack - 2h
● Sejarah awan dan OpenStack
● Fitur awan
● Model awan
○ pribadi, publik, hibrida
○ di tempat, IaaS, PaaS, SaaS
● Penerapan cloud publik dan privat berdasarkan OpenStack
● Distribusi sumber terbuka dan komersial OpenStack
● OpenStack model penyebaran
● OpenStack ekosistem
○ Modul
○ Alat dasar
○ Integrasi
● OpenStack siklus hidup
● OpenStack sertifikasi
● OpenStack lab (VM) untuk kursus ini
2. Lokakarya administrasi langsung OpenStack
● Mengenal OpenStack ~0.5j
○ OpenStack komponen (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Panas)
○ Interaksi dengan awan OpenStack
○ OpenStack daemon dan aliran komunikasi API
● Keystone - Layanan manajemen identitas ~1 jam
○ Arsitektur Keystone
○ Autentikasi dan backend yang tersedia
○ Jenis token dan manajemen token
○ Otorisasi di OpenStack - peran dan oslo.policy
○ Sumber daya utama - domain, proyek, pengguna
○ Openrc dan clouds.yaml - Konfigurasi klien CLI
○ OpenStack katalog layanan
○ Menambahkan layanan baru OpenStack
○ Sistem kuota di OpenStack
● Sekilas - Layanan gambar ~1,5 jam
○ Gambar disesuaikan dengan awan
○ Fitur gambar (properti, metadata, format, wadah)
○ Mengunggah dan mengunduh gambar
○ Berbagi gambar
○ Sekilas gambar toko
○ Gambar yang dilindungi
○ Kelola kuota untuk layanan gambar
○ Verifikasi layanan Glance
● Neutron - Networking ~2-3 jam
○ Arsitektur dan layanan Neutron
○ Plugin ML2
○ Networking di node komputasi - analisis
○ Networking konsep dan alat yang digunakan oleh Neutron
○ Jenis sumber daya jaringan Neutron dasar
○ Mengelola jaringan penyewa, subnet,
○ Kelola grup dan aturan keamanan
○ Rute Timur-Barat
○ Ruang nama jaringan
○ Mengelola jaringan eksternal/penyedia
○ Rute Utara-Selatan
○ Manajemen IP mengambang
○ Kelola kuota jaringan
○ Pemecahan masalah jaringan dasar (namespace, tcpdump, dll.)
○ Networking kuota
○ Verifikasi layanan Neutron
● Nova - Layanan komputasi ~2-3 jam
○ Antarmuka ke hypervisor
○ Manajemen pasangan kunci
○ Manajemen rasa
○ Rasa dan topologi CPU
○ Parameter instans
○ Membuat instance
○ Verifikasi instance yang dihasilkan
○ Mengambil gambar
○ Manajemen instans
○ Mengubah ukuran instance
○ Menetapkan IP mengambang
○ Konsol interaktif dan log konsol
○ Penugasan kelompok keamanan
○ Hitung kuota
○ Mendapatkan statistik dari Nova
○ API Penempatan dan Nova Cells v2
○ API Penempatan dan Penjadwalan Instansi
○ Perintah klien API Penempatan
○ Verifikasi layanan Nova
● Penyimpanan Cinder - Block ~2-3 jam
○ Parameter volume
○ Membuat volume
○ Kelola volume
○ Melampirkan volume ke instance Nova
○ Mengelola snapshot volume
○ Mengelola pencadangan volume
○ Internal snapshot dan backup di Cinder
○ Mentransfer volume antar proyek
○ Memulihkan cadangan
○ Mengelola kuota volume
○ Menambahkan backend penyimpanan baru
○ QoS (batasan) di Cinder
○ LVM, array penyimpanan, dan backend penyimpanan Ceph
○ Ceph di OpenStack
○ Mengintegrasikan Ceph dan Cinder
○ Gopraktik yang baik untuk penerapan Ceph
○ Verifikasi layanan Cinder
● Barbican - Kunci Management Layanan - ~2j
○ Arsitektur Barbican
○ Menyimpan frasa sandi
○ Menghasilkan dan menyimpan kunci enkripsi simetris
○ Mekanisme enkripsi volume
○ Mengonfigurasi jenis penyimpanan Cinder untuk enkripsi volume
○ Keterbatasan enkripsi volume
○ Menyimpan kumpulan sertifikat X.509
● Swift - Penyimpanan Objek (penyaringan cepat untuk ujian COA) <1 jam
○ Swift komponen dan proses
○ Mengelola kontainer dan objek
○ Mengelola daftar kontrol akses
○ Menyiapkan kedaluwarsa objek
○ Cincin dan kebijakan penyimpanan
○ Memantau ruang penyimpanan yang tersedia
○ Menetapkan kuota
○ Verifikasi Swift layanan
● Octavia - Penyeimbangan Beban sebagai Layanan ~2-3 jam
○ Arsitektur
○ Objek dan aliran permintaan
○ Rasa Octavia
○ Zona Ketersediaan Octavia
○ Membuat penyeimbang beban HTTP
○ Membuat penyeimbang beban TCP
○ Membuat penyeimbang beban passthrough HTTPS
○ Pendengar, Pool, dan Monitor Kesehatan
○ Penyeimbangan beban lapisan 7 di Octavia
○ Gambar Bangunan Amphora
○ Kegagalan LB
○ Networking dan Detail Pemantauan
○ Pemecahan Masalah Octavia
● Panas - Orkestrasi ~1-2 jam
○ Template Orkestrasi Panas dan komponennya
○ Membuat tumpukan panas
○ Verifikasi tumpukan panas
○ Memperbarui tumpukan Panas
○ Verifikasi Layanan Pemanas
● Pemecahan masalah dasar ~2 jam
○ Menganalisis file log
○ Pencatatan terpusat
○ Mendebug OpenStack kueri klien
○ Mengelola OpenStack database
○ Pencadangan OpenStack
○ Menganalisis status node komputasi
○ Menganalisis status instance
○ Menganalisis broker AMQP (RabbitMQ)
○ Layanan metadata
○ Cara umum mendiagnosis OpenStack masalah
○ Pemecahan masalah jaringan
○ Pemecahan masalah kinerja jaringan
○ Pencadangan dan pemulihan instans
3. Topik Lanjutan
● Pertimbangan perangkat keras dan perencanaan kapasitas ~2 jam
○ Perangkat keras komputasi
○ Desain jaringan
○ Desain penyimpanan
○ Ukuran rasa
○ Komitmen sumber daya yang berlebihan
● Sistem peran - otorisasi dalam OpenStack ~2j
○ Membuat peran baru sebagai ekstensi peran anggota
○ policy.yaml - Otorisasi panggilan API
● Bidang kendali dengan ketersediaan tinggi ~1 jam
○ HA di OpenStack layanan
○ Basis data HA
○ Antrean pesan HA
● Partisi cloud dan filter penjadwal ~1j
○ Mengapa dan bagaimana menerapkan partisi cloud (host-agregat)
○ Filter penjadwal Nova
● Migrasi beban kerja ~1j
○ Migrasi dingin dan hidup
○ Penyesuaian migrasi langsung
● OpenStack pemantauan dan telemetri <1 jam
○ Layanan pengukur langit-langit
○ Pemantauan eksternal
● Fitur cloud/hypervisor tingkat lanjut <1j
○ Penyematan CPU / Arsitektur NUMA
○ SR-JALUR
● Cloud-init dan kustomisasi gambar <1j
○ Layanan Metadata
● Penyimpanan blok backend <1h
○ LVM
○ Ceph RBD
○ Peralatan fisik
○ Pertimbangan jaringan penyimpanan
● Peningkatan OpenStack <1j
○ Meningkatkan strategi dan prosedur
○ Peningkatan tanpa waktu henti
● Penyediaan logam kosong dengan OpenStack <1h
○ Modul ironis
○ Konsep undercloud dan overcloud
● Masa Depan OpenStack
4. Menyelami lebih dalam Neutron dan backend OVN - ~6-8 jam
● Arsitektur OVN
● Komponen OVN
● ML2 - Penggerak OVN vs. Penggerak OvS
● Jaringan OVN dari atas ke bawah
○ OpenStack logika (basis data Neutron)
○ Basis data arah utara
○ Basis data arah selatan
○ Jalur data logis
○ Aliran logis
○ Aliran OpenFlow
● Jaringan neutron dan sakelar logika OVN
○ Port logika dan jenisnya
○ Mengalihkan aliran
● Router Neutron dan router logis OVN
○ Jenis NAT
○ Aliran rute
● Subnet neutron dan DHCP asli
○ Aliran DHCP
● Grup keamanan di OVN
○ ACL dan Grup Port
○ Aliran grup keamanan
○ Keamanan pelabuhan di OVN
● Ringkasan tabel OVN arah utara
● Aliran informasi di OVN
○ Neutron DB, OVN NB dan SB DB, OpenFlow di OvS
● Penelusuran aliran logis
○ Mendefinisikan aliran mikro
○ Penelusuran L2
○ Penelusuran L3
○ Pelacakan DHCP
● Aliran fisik - OpenFlow
○ Siklus hidup fisik paket yang berasal dari VM
● Penelusuran fisik
○ Penelusuran paket hipotetis
○ Melacak paket asli
● Menampilkan database dan sumber daya Open vSwitch
Testimonials (4)
The trainer was extremely knowledgable and helpful. While walking through the exercises, I wasn't rushed and was allowed to make mistakes (to a point) and then help was given to correct to them where needed.
Tim Wilkes - Gamma
Course - OpenStack Security
komunikasi, pengetahuan dari pengalaman, memecahkan masalah,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Course - OpenStack Bootcamp
Machine Translated
The varied topics
Daniel Lindh - Tele 2 Sverige AB
Course - OpenStack for Telecom
To get a better understanding about OpenStack.