Entrar em Contato

Programa do Curso

1. Introdução ao OpenStack

  • História da nuvem e do OpenStack

  • Recursos de nuvem

  • Modelos de nuvem

    • privada, pública, híbrida
    • on-premise, IaaS, PaaS, SaaS
  • Implantações de nuvem pública e privada baseadas em OpenStack

  • Distribuições open source e comerciais do OpenStack

  • Modelos de implantação do OpenStack

  • Ecossistema do OpenStack

    • Módulos
    • Ferramentas subjacentes
    • Integrações
  • Ciclo de vida do OpenStack
  • Certificação do OpenStack

  • Laboratório (VM) do OpenStack para este curso

2. Oficina prática de administração do OpenStack

  • Conhecendo o OpenStack

    • Componentes do OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interação com a nuvem OpenStack
    • Daemons e fluxo de comunicação da API do OpenStack
  • Keystone - Serviço de gerenciamento de identidade

    • Arquitetura do Keystone
    • Autenticação e backends disponíveis
    • Tipos de token e gerenciamento de tokens
    • Autorização no OpenStack - papéis (roles) e oslo.policy
    • Recursos do Keystone - domínios, projetos, usuários
    • Openrc e clouds.yaml - configuração de clientes CLI
    • Catálogo de serviços do OpenStack
    • Adicionando um novo serviço ao OpenStack
    • Sistema de cota no OpenStack
  • Glance - Serviço de imagens

    • Imagens ajustadas para a nuvem
    • Recursos da imagem (propriedades, metadados, formato, container)
    • Fazendo upload e download de imagens
    • Compartilhando imagens
    • Armazenamentos (stores) do Glance
    • Imagens protegidas
    • Gerenciando quotas para o serviço de imagens
    • Verificação dos serviços do Glance
  • Neutron - Rede

    • Arquitetura e serviços Neutron
    • O plugin ML2
    • Análise da rede no nó de computação
    • Conceitos de rede e ferramentas usadas pelo Neutron
    • Tipos básicos de recursos de rede do Neutron
    • Gerenciando redes, sub-redes do inquilino (tenant)
    • Gerenciando grupos de segurança e regras
    • Roteamento East-West
    • Nomes de rede (network namespaces)
    • Gerenciando redes externas/provedoras
    • Roteamento North-South
    • Gerenciamento de IPs flutuantes
    • Controle de acesso baseado em papéis no Neutron
    • Gerenciando quotas de rede
    • Aspectos internos de SDN e NFV (iptables, ip route, OVS)
    • Solução básica de problemas de rede (namespaces, tcpdump, etc.)
    • Quotas de rede
    • Verificação dos serviços do Neutron
  • Nova - Serviço de computação

    • Interfaces com os hipervisores
    • Gerenciamento de chaves (keypairs)
    • Gerenciamento de sabores (flavors)
    • Sabores e topologia de CPU
    • Parâmetros de instância
    • Criando uma instância
    • Verificação de instâncias geradas (spawned instances)
    • Captura de instantâneos (snapshots)
    • Gerenciamento de instâncias
    • Redimensionamento de instâncias
    • Atribuição de IPs flutuantes
    • Console interativo e log do console
    • Atribuição de grupos de segurança
    • Aspectos internos dos grupos de segurança e recursos de port-security (iptables)
    • Aspectos internos dos roteadores L3
    • Quotas de computação
    • Obtendo estatísticas do Nova
    • API Placement e células v2 do Nova
    • API Placement e escalonamento de instâncias
    • Comandos do cliente da API Placement
    • Verificação dos serviços do Nova
  • Cinder - Armazenamento de blocos

    • Parâmetros do volume
    • Criando um volume
    • Gerenciando o volume
    • Anexando o volume a uma instância do Nova
    • Gerenciando capturas de instantâneo (snapshots) de volumes
    • Gerenciando backups de volumes
    • Aspectos internos de snapshots e backups no Cinder
    • Transferindo volumes entre projetos
    • Restaurando backups
    • Gerenciando quotas de volume
    • Adicionando um novo backend de armazenamento
    • QoS no Cinder
    • Backends LVM, matriz de armazenamento e Ceph
    • Ceph no OpenStack
    • Integrando o Ceph ao Cinder
    • Boas práticas para implantações de Ceph
    • Verificação dos serviços do Cinder
  • Barbican - Serviço de gerenciamento de chaves
    • Arquitetura do Barbican
    • Armazenando senhas (passphrases)
    • Gerando e armazenando chaves de criptografia simétrica
    • Mecanismos de criptografia de volumes
    • Configurando o tipo de armazenamento do Cinder para criptografia de volume
    • Limitações da criptografia de volumes
    • Armazenando pacotes de certificados X.509
  • Swift - Armazenamento de objetos
    • Componentes e processos do Swift
    • Gerenciando contêineres e objetos
    • Gerenciando listas de controle de acesso (ACL)
    • Configurando expiração de objetos
    • O Ring e políticas de armazenamento
    • Monitorando o espaço de armazenamento disponível
    • Configurando quotas
    • Verificação dos serviços do Swift
  • Heat - Orquestração

    • Modelo de Orquestração do Heat (Heat Orchestration Template) e seus componentes
    • Criando uma pilha (stack) do Heat
    • Verificando a pilha (stack) do Heat
    • Atualizando a pilha (stack) do Heat
    • Verificação dos serviços do Heat
  • Solução básica de problemas
    • Analisando arquivos de log
    • Logging centralizado
    • Depurando consultas do cliente OpenStack
    • Gerenciando o banco de dados do OpenStack
    • Extraindo informações dos bancos de dados dos serviços
    • Fazendo backup do OpenStack
    • Analisando o status do nó de computação
    • Analisando o status da instância
    • Solução de problemas em instâncias no nó de computação (libvirt)
    • Analisando o broker AMQP (RabbitMQ)
    • Solução de problemas no RabbitMQ
    • Serviços de metadados
    • Abordagem geral para diagnosticar problemas no OpenStack
    • Solução de problemas de rede
    • Solução de problemas de desempenho de rede
    • Backup e recuperação de instâncias

2. Tópicos Avançados

  • Octavia - Balanceamento de carga como serviço (Load Balancing-as-a-service)

    • Arquitetura
    • Objetos e fluxo de solicitações
    • Sabores (flavors) do Octavia
    • Zonas de disponibilidade do Octavia
    • Criando o balanceador de carga HTTP
    • Criando o balanceador de carga TCP
    • Criando o balanceador de carga HTTPS passthrough
    • Listeners, Pools e Monitores de Saúde (Health Monitors)
    • Balancing de camada 7 no Octavia
    • Construindo a imagem Amphora
    • Falha e failover do balanceador de carga (LB Failover)
    • Detalhes de rede e monitoramento
    • Solução de problemas no Octavia
  • Considerações de hardware e planejamento de capacidade

    • Hardware de computação
    • Projeto da rede
    • Projeto do armazenamento
    • Escalação de sabores (flavor sizing)
    • Sobrealocação de recursos (resource overcommitment)
  • Planejamento de controle altamente disponível

    • HA em serviços do OpenStack
    • HA no banco de dados
    • HA na fila de mensagens
    • Implantações Active-Active vs Active-Passive
    • Implantações multi-região
  • Particionamento de nuvem e filtros de escalonador

    • Por que e como implementar partições de nuvem (host-aggregates)
    • Filtros do escalonador Nova
    • Mergulhando no código dos filtros
  • Migração de cargas de trabalho
    • Migração a frio (cold) e ao vivo (live)
    • Ajustes finos na migração ao vivo
    • Exercícios e solução de problemas de migração
  • Políticas e autorização no OpenStack

    • Oslo.policy
    • Criando um novo papel (role) significativo com arquivos de política
    • Verificando o acesso à API para um usuário específico
  • Redes do OpenStack em profundidade (SDN) (2-3h)
    • Tipos de rede (local, flat, vlan, vxlan, gre)
    • Fluxo e arquitetura detalhados da rede em diversas implantações do Neutron
      • Tráfego East-West em redes do inquilino (tenant)
      • Tráfego North-South em redes do inquilino (tenant)
      • Tráfego em implantações apenas de provedor (provider-only)
    • Plugins do Neutron
      • Linux Bridge
      • Open vSwitch
    • Solução de problemas e exercícios com OVS
    • Solução de problemas em grupos de segurança (iptables, tcpdump)
    • Ajustes de port-security e gerenciamento de vIP
    • Roteadores virtuais distribuídos
    • Projeto LBaaS + Octavia
    • VPNaaS
  • Monitoramento e telemetria do OpenStack

    • Serviço Ceilometer
    • Monitoramento externo
  • Recursos avançados de nuvem/hipervisor

    • Fixação de CPU (CPU pinning) / arquitetura NUMA
    • SR-IOV
  • Cloud-init e personalização de imagens

    • Serviço de metadados
    • Obtendo informações do serviço de metadados
  • Backends de armazenamento de blocos

    • LVM
    • Ceph RBD
    • Dispositivos físicos
    • Considerações sobre a rede de armazenamento
  • Atualização do OpenStack

    • Estratégias e procedimentos de atualização
    • Atualização sem tempo de inatividade (zero-downtime upgrade)
  • Fornecimento de bare-metal com OpenStack

    • Módulo Ironic
    • Conceitos de Undercloud e Overcloud
  • Vários exercícios sobre solução de problemas do cluster OpenStack

  • Tarefas de exemplo para exames

  • Futuro do OpenStack

Requisitos

  • Conhecimentos básicos de administração Linux
  • Noções básicas de redes
  • Conhecimento básico do paradigma de computação em nuvem
 35 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas