Programa do Curso
1. Introdução ao OpenStack
-
História da nuvem e do OpenStack
-
Recursos de nuvem
-
Modelos de nuvem
-
privada, pública, híbrida
-
on-premise, IaaS, PaaS, SaaS
-
-
Implantações de nuvem pública e privada baseadas em OpenStack
-
Distribuições open source e comerciais do OpenStack
-
Modelos de implantação do OpenStack
-
Ecossistema do OpenStack
-
Módulos
-
Ferramentas subjacentes
-
Integrações
-
-
Ciclo de vida do OpenStack
-
Certificação do OpenStack
-
Laboratório (VM) do OpenStack para este curso
2. Oficina prática de administração do OpenStack
-
Conhecendo o OpenStack
-
Componentes do OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interação com a nuvem OpenStack
-
Daemons e fluxo de comunicação da API do OpenStack
-
-
Keystone - Serviço de gerenciamento de identidade
-
Arquitetura do Keystone
-
Autenticação e backends disponíveis
-
Tipos de token e gerenciamento de tokens
-
Autorização no OpenStack - papéis (roles) e oslo.policy
-
Recursos do Keystone - domínios, projetos, usuários
-
Openrc e clouds.yaml - configuração de clientes CLI
-
Catálogo de serviços do OpenStack
-
Adicionando um novo serviço ao OpenStack
-
Sistema de cota no OpenStack
-
-
Glance - Serviço de imagens
-
Imagens ajustadas para a nuvem
-
Recursos da imagem (propriedades, metadados, formato, container)
-
Fazendo upload e download de imagens
-
Compartilhando imagens
-
Armazenamentos (stores) do Glance
-
Imagens protegidas
-
Gerenciando quotas para o serviço de imagens
-
Verificação dos serviços do Glance
-
-
Neutron - Rede
-
Arquitetura e serviços Neutron
-
O plugin ML2
-
Análise da rede no nó de computação
-
Conceitos de rede e ferramentas usadas pelo Neutron
-
Tipos básicos de recursos de rede do Neutron
-
Gerenciando redes, sub-redes do inquilino (tenant)
-
Gerenciando grupos de segurança e regras
-
Roteamento East-West
-
Nomes de rede (network namespaces)
-
Gerenciando redes externas/provedoras
-
Roteamento North-South
-
Gerenciamento de IPs flutuantes
-
Controle de acesso baseado em papéis no Neutron
-
Gerenciando quotas de rede
-
Aspectos internos de SDN e NFV (iptables, ip route, OVS)
-
Solução básica de problemas de rede (namespaces, tcpdump, etc.)
-
Quotas de rede
-
Verificação dos serviços do Neutron
-
-
Nova - Serviço de computação
-
Interfaces com os hipervisores
-
Gerenciamento de chaves (keypairs)
-
Gerenciamento de sabores (flavors)
-
Sabores e topologia de CPU
-
Parâmetros de instância
-
Criando uma instância
-
Verificação de instâncias geradas (spawned instances)
-
Captura de instantâneos (snapshots)
-
Gerenciamento de instâncias
-
Redimensionamento de instâncias
-
Atribuição de IPs flutuantes
-
Console interativo e log do console
-
Atribuição de grupos de segurança
-
Aspectos internos dos grupos de segurança e recursos de port-security (iptables)
-
Aspectos internos dos roteadores L3
-
Quotas de computação
-
Obtendo estatísticas do Nova
-
API Placement e células v2 do Nova
-
API Placement e escalonamento de instâncias
-
Comandos do cliente da API Placement
-
Verificação dos serviços do Nova
-
-
Cinder - Armazenamento de blocos
-
Parâmetros do volume
-
Criando um volume
-
Gerenciando o volume
-
Anexando o volume a uma instância do Nova
-
Gerenciando capturas de instantâneo (snapshots) de volumes
-
Gerenciando backups de volumes
-
Aspectos internos de snapshots e backups no Cinder
-
Transferindo volumes entre projetos
-
Restaurando backups
-
Gerenciando quotas de volume
-
Adicionando um novo backend de armazenamento
-
QoS no Cinder
-
Backends LVM, matriz de armazenamento e Ceph
-
Ceph no OpenStack
-
Integrando o Ceph ao Cinder
-
Boas práticas para implantações de Ceph
-
Verificação dos serviços do Cinder
-
-
Barbican - Serviço de gerenciamento de chaves
-
Arquitetura do Barbican
-
Armazenando senhas (passphrases)
-
Gerando e armazenando chaves de criptografia simétrica
-
Mecanismos de criptografia de volumes
-
Configurando o tipo de armazenamento do Cinder para criptografia de volume
-
Limitações da criptografia de volumes
-
Armazenando pacotes de certificados X.509
-
-
Swift - Armazenamento de objetos
-
Componentes e processos do Swift
-
Gerenciando contêineres e objetos
-
Gerenciando listas de controle de acesso (ACL)
-
Configurando expiração de objetos
-
O Ring e políticas de armazenamento
-
Monitorando o espaço de armazenamento disponível
-
Configurando quotas
-
Verificação dos serviços do Swift
-
-
Heat - Orquestração
-
Modelo de Orquestração do Heat (Heat Orchestration Template) e seus componentes
-
Criando uma pilha (stack) do Heat
-
Verificando a pilha (stack) do Heat
-
Atualizando a pilha (stack) do Heat
-
Verificação dos serviços do Heat
-
-
Solução básica de problemas
-
Analisando arquivos de log
-
Logging centralizado
-
Depurando consultas do cliente OpenStack
-
Gerenciando o banco de dados do OpenStack
-
Extraindo informações dos bancos de dados dos serviços
-
Fazendo backup do OpenStack
-
Analisando o status do nó de computação
-
Analisando o status da instância
-
Solução de problemas em instâncias no nó de computação (libvirt)
-
Analisando o broker AMQP (RabbitMQ)
-
Solução de problemas no RabbitMQ
-
Serviços de metadados
-
Abordagem geral para diagnosticar problemas no OpenStack
-
Solução de problemas de rede
-
Solução de problemas de desempenho de rede
-
Backup e recuperação de instâncias
-
2. Tópicos Avançados
-
Octavia - Balanceamento de carga como serviço (Load Balancing-as-a-service)
-
Arquitetura
-
Objetos e fluxo de solicitações
-
Sabores (flavors) do Octavia
-
Zonas de disponibilidade do Octavia
-
Criando o balanceador de carga HTTP
-
Criando o balanceador de carga TCP
-
Criando o balanceador de carga HTTPS passthrough
-
Listeners, Pools e Monitores de Saúde (Health Monitors)
-
Balancing de camada 7 no Octavia
-
Construindo a imagem Amphora
-
Falha e failover do balanceador de carga (LB Failover)
-
Detalhes de rede e monitoramento
-
Solução de problemas no Octavia
-
-
Considerações de hardware e planejamento de capacidade
-
Hardware de computação
-
Projeto da rede
-
Projeto do armazenamento
-
Escalação de sabores (flavor sizing)
-
Sobrealocação de recursos (resource overcommitment)
-
-
Planejamento de controle altamente disponível
-
HA em serviços do OpenStack
-
HA no banco de dados
-
HA na fila de mensagens
-
Implantações Active-Active vs Active-Passive
-
Implantações multi-região
-
-
Particionamento de nuvem e filtros de escalonador
-
Por que e como implementar partições de nuvem (host-aggregates)
-
Filtros do escalonador Nova
-
Mergulhando no código dos filtros
-
-
Migração de cargas de trabalho
-
Migração a frio (cold) e ao vivo (live)
-
Ajustes finos na migração ao vivo
-
Exercícios e solução de problemas de migração
-
-
Políticas e autorização no OpenStack
-
Oslo.policy
-
Criando um novo papel (role) significativo com arquivos de política
-
Verificando o acesso à API para um usuário específico
-
-
Redes do OpenStack em profundidade (SDN) (2-3h)
-
Tipos de rede (local, flat, vlan, vxlan, gre)
-
Fluxo e arquitetura detalhados da rede em diversas implantações do Neutron
-
Tráfego East-West em redes do inquilino (tenant)
-
Tráfego North-South em redes do inquilino (tenant)
-
Tráfego em implantações apenas de provedor (provider-only)
-
-
Plugins do Neutron
- Linux Bridge
- Open vSwitch
-
Solução de problemas e exercícios com OVS
-
Solução de problemas em grupos de segurança (iptables, tcpdump)
-
Ajustes de port-security e gerenciamento de vIP
-
Roteadores virtuais distribuídos
-
Projeto LBaaS + Octavia
-
VPNaaS
-
-
Monitoramento e telemetria do OpenStack
-
Serviço Ceilometer
-
Monitoramento externo
-
-
Recursos avançados de nuvem/hipervisor
-
Fixação de CPU (CPU pinning) / arquitetura NUMA
-
SR-IOV
-
-
Cloud-init e personalização de imagens
-
Serviço de metadados
-
Obtendo informações do serviço de metadados
-
-
Backends de armazenamento de blocos
-
LVM
-
Ceph RBD
-
Dispositivos físicos
-
Considerações sobre a rede de armazenamento
-
-
Atualização do OpenStack
-
Estratégias e procedimentos de atualização
-
Atualização sem tempo de inatividade (zero-downtime upgrade)
-
-
Fornecimento de bare-metal com OpenStack
-
Módulo Ironic
-
Conceitos de Undercloud e Overcloud
-
-
Vários exercícios sobre solução de problemas do cluster OpenStack
-
Tarefas de exemplo para exames
-
Futuro do OpenStack
Requisitos
- Conhecimentos básicos de administração Linux
- Noções básicas de redes
- Conhecimento básico do paradigma de computação em nuvem
Testemunhos de Clientes (1)
comunicação, conhecimento adquirido com a experiência, resolução de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Máquina Traduzida