Hubungi Kami

Kerangka Materi

1. Pengantar OpenStack

  • Sejarah cloud dan OpenStack

  • Fitur cloud

  • Model cloud

    • private, public, hybrid
    • on-premise, IaaS, PaaS, SaaS
  • Deployment cloud publik dan privat berbasis OpenStack

  • Distribusi OpenStack open source dan komersial

  • Model deployment OpenStack

  • Ekosistem OpenStack

    • Modul
    • Alat-alat dasar
    • Integrasi
  • Siklus hidup OpenStack
  • Sertifikasi OpenStack

  • Lab OpenStack (VM) untuk kursus ini

2. Lokakarya administrasi OpenStack praktik langsung 

  • Mengenal OpenStack 

    • Komponen OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interaksi dengan cloud OpenStack
    • Daemon OpenStack dan aliran komunikasi API
  • Keystone - Layanan manajemen identitas

    • Arsitektur Keystone
    • Autentikasi dan backend yang tersedia
    • Jenis token dan manajemen token
    • Otorisasi di OpenStack - role dan oslo.policy
    • Sumber daya Keystone - domain, proyek, pengguna
    • Openrc dan clouds.yaml - konfigurasi klien CLI
    • Katalog layanan OpenStack
    • Menambahkan layanan OpenStack baru
    • Sistem kuota di OpenStack
  • Glance - Layanan Gambar

    • Gambar yang disesuaikan dengan cloud
    • Fitur gambar (properti, metadata, format, kontainer)
    • Unggah dan unduh gambar
    • Bagikan gambar
    • Penyimpanan gambar Glance
    • Gambar yang dilindungi
    • Kelola kuota untuk layanan gambar
    • Verifikasi layanan Glance
  • Neutron - Jaringan

    • Arsitektur dan layanan Neutron
    • Plugin ML2
    • Jaringan di node compute - analisis
    • Konsep jaringan dan alat yang digunakan oleh Neutron
    • Jenis sumber daya jaringan Neutron dasar
    • Kelola jaringan tenant, subnet, 
    • Kelola grup keamanan dan aturan
    • Rute East-West
    • Namespace jaringan
    • Kelola jaringan eksternal/provider
    • Rute North-South
    • Manajemen Floating IPs
    • Role-based access control di Neutron
    • Kelola kuota jaringan
    • Bagian dalam SDN dan NFV (iptables, ip route, OVS)
    • Troubleshooting jaringan dasar (namespace, tcpdump, dll.)
    • Kuota jaringan
    • Verifikasi layanan Neutron
  • Nova - Layanan Compute

    • Antarmuka ke hypervisor
    • Manajemen pasangan kunci
    • Manajemen flavor
    • Flavor dan topologi CPU
    • Parameter instance
    • Membuat instance
    • Verifikasi instance yang dibangkitkan
    • Snapshotting
    • Manajemen instance
    • Resize instance
    • Penugasan Floating IPs
    • Konsol interaktif dan log konsol
    • Penugasan grup keamanan
    • Bagian dalam grup keamanan dan fitur port-security (iptables)
    • Bagian dalam router L3
    • Kuota compute
    • Mendapatkan statistik dari Nova
    • Placement API dan Nova Cells v2
    • Placement API dan penjadwalan instance
    • Perintah klien Placement API
    • Verifikasi layanan Nova
  • Cinder - Penyimpanan Blok

    • Parameter volume
    • Membuat volume
    • Kelola volume
    • Melekatkan volume ke instance Nova
    • Manajemen snapshot volume
    • Manajemen backup volume
    • Bagian dalam snapshot dan backup di Cinder
    • Mentransfer volume antar proyek
    • Pemulihan backup
    • Kelola kuota volume
    • Menambahkan backend penyimpanan baru
    • QoS di Cinder
    • Backend penyimpanan LVM, array penyimpanan, dan Ceph
    • Ceph di OpenStack
    • Integrasi Ceph dan Cinder
    • Praktik terbaik untuk deployment Ceph
    • Verifikasi layanan Cinder
  • Barbican - Layanan Manajemen Kunci
    • Arsitektur Barbican
    • Penyimpanan passphrase
    • Generasi dan penyimpanan kunci enkripsi simetris
    • Mekanisme enkripsi volume
    • Konfigurasi tipe penyimpanan Cinder untuk enkripsi volume
    • Batasan enkripsi volume
    • Penyimpanan bundle sertifikat X.509
  • Swift - Penyimpanan Objek
    • Komponen dan proses Swift
    • Manajemen kontainer dan objek
    • Manajemen daftar kontrol akses
    • Pengaturan kedaluwarsa objek
    • Ring dan kebijakan penyimpanan
    • Memantau ruang penyimpanan yang tersedia
    • Pengaturan kuota
    • Verifikasi layanan Swift
  • Heat - Orkestrasi

    • Template Orkestrasi Heat dan komponen-komponennya
    • Membuat stack Heat
    • Verifikasi stack Heat
    • Memperbarui stack Heat
    • Verifikasi layanan Heat
  • Troubleshooting dasar
    • Analisis file log
    • Pencatatan log terpusat
    • Debugging query klien OpenStack
    • Manajemen database OpenStack
    • Ekstraksi informasi dari database layanan
    • Backup OpenStack
    • Analisis status node compute
    • Analisis status instance
    • Troubleshooting instance di node compute (libvirt)
    • Analisis broker AMQP (RabbitMQ)
    • Troubleshooting RabbitMQ
    • Layanan metadata
    • Cara umum mendiagnosis masalah OpenStack
    • Troubleshooting masalah jaringan
    • Troubleshooting kinerja jaringan
    • Backup dan pemulihan instance

2. Topik Tingkat Lanjut

  • Octavia - Load Balancing-as-a-service

    • Arsitektur
    • Objek dan aliran permintaan
    • Flavor Octavia
    • Availability Zones Octavia
    • Membuat load balancer HTTP
    • Membuat load balancer TCP
    • Membuat load balancer passthrough HTTPS
    • Listener, Pool, dan Health Monitor
    • Load balancing Layer 7 di Octavia
    • Membangun gambar Amphora
    • Failover LB
    • Detail Jaringan dan Pemantauan
    • Troubleshooting Octavia
  • Pertimbangan hardware dan perencanaan kapasitas

    • Hardware compute
    • Desain jaringan
    • Desain penyimpanan
    • Penentuan ukuran flavor
    • Overcommitment sumber daya
  • Rencana kontrol Highly Available

    • HA di layanan OpenStack
    • Database HA
    • Antrian pesan HA
    • Deployment Active-Active vs Active-Passive
    • Deployment multi-region
  • Partisi cloud dan filter scheduler

    • Mengapa dan bagaimana mengimplementasikan partisi cloud (host-aggregates)
    • Filter scheduler Nova
    • Mendalami kode filter
  • Migrasi beban kerja
    • Migrasi dingin dan live
    • Penyesuaian migrasi live
    • Latihan migrasi dan troubleshooting
  • Kebijakan dan otorisasi di OpenStack

    • Oslo.policy
    • Membuat role bermakna baru dengan file kebijakan
    • Memverifikasi akses API untuk pengguna tertentu
  • Jaringan OpenStack mendalam (SDN) (2-3 jam)
    • Jenis jaringan (lokal, flat, vlan, vxlan, gre)
    • Aliran jaringan terperinci dan arsitektur dalam berbagai deployment neutron
      • Lalu lintas East-West di jaringan tenant
      • Lalu lintas North-South di jaringan tenant
      • Lalu lintas dalam deployment khusus provider
    • Plugin Neutron
      • Linux Bridge
      • Open vSwitch
    • Troubleshooting dan latihan OVS
    • Troubleshooting grup keamanan (iptables, tcpdump)
    • Penyesuaian keamanan port dan manajemen vIP
    • Router Virtual Terdistribusi
    • Proyek LBaaS + Octavia
    • VPNaaS
  • Pemantauan dan telemetri OpenStack

    • Layanan Ceilometer
    • Pemantauan eksternal
  • Fitur cloud/hypervisor tingkat lanjut

    • CPU pinning / arsitektur NUMA
    • SR-IOV
  • Cloud-init dan kustomisasi gambar

    • Layanan Metadata
    • Mendapatkan informasi dari layanan metadata
  • Backend penyimpanan blok

    • LVM
    • Ceph RBD
    • Peralatan fisik
    • Pertimbangan jaringan penyimpanan
  • Upgrading OpenStack

    • Strategi dan prosedur upgrade
    • Upgrade tanpa downtime
  • Provisioning bare-metal dengan OpenStack

    • Modul Ironic
    • Konsep undercloud dan overcloud
  • Latihan berbagai troubleshooting cluster OpenStack

  • Tugas ujian contoh

  • Masa depan OpenStack

Persyaratan

  • Keterampilan administrasi Linux dasar
  • Pengetahuan jaringan dasar
  • Pengetahuan dasar paradigma cloud computing
 35 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait