Kerangka Materi
1. Pengantar OpenStack
-
Sejarah cloud dan OpenStack
-
Fitur cloud
-
Model cloud
-
private, public, hybrid
-
on-premise, IaaS, PaaS, SaaS
-
-
Deployment cloud publik dan privat berbasis OpenStack
-
Distribusi OpenStack open source dan komersial
-
Model deployment OpenStack
-
Ekosistem OpenStack
-
Modul
-
Alat-alat dasar
-
Integrasi
-
-
Siklus hidup OpenStack
-
Sertifikasi OpenStack
-
Lab OpenStack (VM) untuk kursus ini
2. Lokakarya administrasi OpenStack praktik langsung
-
Mengenal OpenStack
-
Komponen OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interaksi dengan cloud OpenStack
-
Daemon OpenStack dan aliran komunikasi API
-
-
Keystone - Layanan manajemen identitas
-
Arsitektur Keystone
-
Autentikasi dan backend yang tersedia
-
Jenis token dan manajemen token
-
Otorisasi di OpenStack - role dan oslo.policy
-
Sumber daya Keystone - domain, proyek, pengguna
-
Openrc dan clouds.yaml - konfigurasi klien CLI
-
Katalog layanan OpenStack
-
Menambahkan layanan OpenStack baru
-
Sistem kuota di OpenStack
-
-
Glance - Layanan Gambar
-
Gambar yang disesuaikan dengan cloud
-
Fitur gambar (properti, metadata, format, kontainer)
-
Unggah dan unduh gambar
-
Bagikan gambar
-
Penyimpanan gambar Glance
-
Gambar yang dilindungi
-
Kelola kuota untuk layanan gambar
-
Verifikasi layanan Glance
-
-
Neutron - Jaringan
-
Arsitektur dan layanan Neutron
-
Plugin ML2
-
Jaringan di node compute - analisis
-
Konsep jaringan dan alat yang digunakan oleh Neutron
-
Jenis sumber daya jaringan Neutron dasar
-
Kelola jaringan tenant, subnet,
-
Kelola grup keamanan dan aturan
-
Rute East-West
-
Namespace jaringan
-
Kelola jaringan eksternal/provider
-
Rute North-South
-
Manajemen Floating IPs
-
Role-based access control di Neutron
-
Kelola kuota jaringan
-
Bagian dalam SDN dan NFV (iptables, ip route, OVS)
-
Troubleshooting jaringan dasar (namespace, tcpdump, dll.)
-
Kuota jaringan
-
Verifikasi layanan Neutron
-
-
Nova - Layanan Compute
-
Antarmuka ke hypervisor
-
Manajemen pasangan kunci
-
Manajemen flavor
-
Flavor dan topologi CPU
-
Parameter instance
-
Membuat instance
-
Verifikasi instance yang dibangkitkan
-
Snapshotting
-
Manajemen instance
-
Resize instance
-
Penugasan Floating IPs
-
Konsol interaktif dan log konsol
-
Penugasan grup keamanan
-
Bagian dalam grup keamanan dan fitur port-security (iptables)
-
Bagian dalam router L3
-
Kuota compute
-
Mendapatkan statistik dari Nova
-
Placement API dan Nova Cells v2
-
Placement API dan penjadwalan instance
-
Perintah klien Placement API
-
Verifikasi layanan Nova
-
-
Cinder - Penyimpanan Blok
-
Parameter volume
-
Membuat volume
-
Kelola volume
-
Melekatkan volume ke instance Nova
-
Manajemen snapshot volume
-
Manajemen backup volume
-
Bagian dalam snapshot dan backup di Cinder
-
Mentransfer volume antar proyek
-
Pemulihan backup
-
Kelola kuota volume
-
Menambahkan backend penyimpanan baru
-
QoS di Cinder
-
Backend penyimpanan LVM, array penyimpanan, dan Ceph
-
Ceph di OpenStack
-
Integrasi Ceph dan Cinder
-
Praktik terbaik untuk deployment Ceph
-
Verifikasi layanan Cinder
-
-
Barbican - Layanan Manajemen Kunci
-
Arsitektur Barbican
-
Penyimpanan passphrase
-
Generasi dan penyimpanan kunci enkripsi simetris
-
Mekanisme enkripsi volume
-
Konfigurasi tipe penyimpanan Cinder untuk enkripsi volume
-
Batasan enkripsi volume
-
Penyimpanan bundle sertifikat X.509
-
-
Swift - Penyimpanan Objek
-
Komponen dan proses Swift
-
Manajemen kontainer dan objek
-
Manajemen daftar kontrol akses
-
Pengaturan kedaluwarsa objek
-
Ring dan kebijakan penyimpanan
-
Memantau ruang penyimpanan yang tersedia
-
Pengaturan kuota
-
Verifikasi layanan Swift
-
-
Heat - Orkestrasi
-
Template Orkestrasi Heat dan komponen-komponennya
-
Membuat stack Heat
-
Verifikasi stack Heat
-
Memperbarui stack Heat
-
Verifikasi layanan Heat
-
-
Troubleshooting dasar
-
Analisis file log
-
Pencatatan log terpusat
-
Debugging query klien OpenStack
-
Manajemen database OpenStack
-
Ekstraksi informasi dari database layanan
-
Backup OpenStack
-
Analisis status node compute
-
Analisis status instance
-
Troubleshooting instance di node compute (libvirt)
-
Analisis broker AMQP (RabbitMQ)
-
Troubleshooting RabbitMQ
-
Layanan metadata
-
Cara umum mendiagnosis masalah OpenStack
-
Troubleshooting masalah jaringan
-
Troubleshooting kinerja jaringan
-
Backup dan pemulihan instance
-
2. Topik Tingkat Lanjut
-
Octavia - Load Balancing-as-a-service
-
Arsitektur
-
Objek dan aliran permintaan
-
Flavor Octavia
-
Availability Zones Octavia
-
Membuat load balancer HTTP
-
Membuat load balancer TCP
-
Membuat load balancer passthrough HTTPS
-
Listener, Pool, dan Health Monitor
-
Load balancing Layer 7 di Octavia
-
Membangun gambar Amphora
-
Failover LB
-
Detail Jaringan dan Pemantauan
-
Troubleshooting Octavia
-
-
Pertimbangan hardware dan perencanaan kapasitas
-
Hardware compute
-
Desain jaringan
-
Desain penyimpanan
-
Penentuan ukuran flavor
-
Overcommitment sumber daya
-
-
Rencana kontrol Highly Available
-
HA di layanan OpenStack
-
Database HA
-
Antrian pesan HA
-
Deployment Active-Active vs Active-Passive
-
Deployment multi-region
-
-
Partisi cloud dan filter scheduler
-
Mengapa dan bagaimana mengimplementasikan partisi cloud (host-aggregates)
-
Filter scheduler Nova
-
Mendalami kode filter
-
-
Migrasi beban kerja
-
Migrasi dingin dan live
-
Penyesuaian migrasi live
-
Latihan migrasi dan troubleshooting
-
-
Kebijakan dan otorisasi di OpenStack
-
Oslo.policy
-
Membuat role bermakna baru dengan file kebijakan
-
Memverifikasi akses API untuk pengguna tertentu
-
-
Jaringan OpenStack mendalam (SDN) (2-3 jam)
-
Jenis jaringan (lokal, flat, vlan, vxlan, gre)
-
Aliran jaringan terperinci dan arsitektur dalam berbagai deployment neutron
-
Lalu lintas East-West di jaringan tenant
-
Lalu lintas North-South di jaringan tenant
-
Lalu lintas dalam deployment khusus provider
-
-
Plugin Neutron
- Linux Bridge
- Open vSwitch
-
Troubleshooting dan latihan OVS
-
Troubleshooting grup keamanan (iptables, tcpdump)
-
Penyesuaian keamanan port dan manajemen vIP
-
Router Virtual Terdistribusi
-
Proyek LBaaS + Octavia
-
VPNaaS
-
-
Pemantauan dan telemetri OpenStack
-
Layanan Ceilometer
-
Pemantauan eksternal
-
-
Fitur cloud/hypervisor tingkat lanjut
-
CPU pinning / arsitektur NUMA
-
SR-IOV
-
-
Cloud-init dan kustomisasi gambar
-
Layanan Metadata
-
Mendapatkan informasi dari layanan metadata
-
-
Backend penyimpanan blok
-
LVM
-
Ceph RBD
-
Peralatan fisik
-
Pertimbangan jaringan penyimpanan
-
-
Upgrading OpenStack
-
Strategi dan prosedur upgrade
-
Upgrade tanpa downtime
-
-
Provisioning bare-metal dengan OpenStack
-
Modul Ironic
-
Konsep undercloud dan overcloud
-
-
Latihan berbagai troubleshooting cluster OpenStack
-
Tugas ujian contoh
-
Masa depan OpenStack
Persyaratan
- Keterampilan administrasi Linux dasar
- Pengetahuan jaringan dasar
- Pengetahuan dasar paradigma cloud computing
Testimoni (1)
komunikasi, pengetahuan dari pengalaman, menyelesaikan masalah,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kursus - OpenStack Bootcamp
Diterjemahkan Mesin