Temario del curso
1. Introducción a OpenStack
-
Historia de la nube y de OpenStack
-
Características de la nube
-
Modelos de nube
-
privada, pública, híbrida
-
on-premise (local), IaaS, PaaS, SaaS
-
-
Despliegues de nubes públicas y privadas basados en OpenStack
-
Distribuciones de OpenStack de código abierto y comerciales
-
Modelos de despliegue de OpenStack
-
Ecosistema de OpenStack
-
Módulos
-
Herramientas subyacentes
-
Integraciones
-
-
Ciclo de vida de OpenStack
-
Certificaciones en OpenStack
-
Laboratorio de OpenStack (VM) para este curso
2. Taller práctico de administración de OpenStack
-
Familiarizarse con OpenStack
-
Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
-
Interacción con la nube OpenStack
-
Demonios de OpenStack y flujo de comunicación de la API
-
-
Keystone - Servicio de gestión de identidad
-
Arquitectura de Keystone
-
Autenticación y backends disponibles
-
Tipos de token y gestión de tokens
-
Autorización en OpenStack: roles y oslo.policy
-
Recursos de Keystone: dominios, proyectos y usuarios
-
openrc y clouds.yaml - Configuración de clientes CLI
-
Catálogo de servicios de OpenStack
-
Añadido de nuevos servicios en OpenStack
-
Sistema de cuotas en OpenStack
-
-
Glance - Servicio de imágenes
-
Imágenes adaptadas a la nube
-
Características de las imágenes (propiedades, metadatos, formato y contenedor)
-
Carga y descarga de imágenes
-
Compartir imágenes
-
Almacenes de imágenes de Glance
-
Imágenes protegidas
-
Gestión de cuotas para el servicio de imágenes
-
Verificación de los servicios de Glance
-
-
Neutron - Redes
-
Arquitectura y servicios de Neutron
-
El plugin ML2
-
Redes en el nodo de cálculo: análisis
-
Conceptos de red y herramientas utilizadas por Neutron
-
Tipos básicos de recursos de red en Neutron
-
Gestión de redes, subredes e inquilinos (tenants)
-
Gestión de grupos de seguridad y reglas
-
Encaminamiento East-West
-
Espacios de nombres de red
-
Gestión de redes externas/proveedor
-
Encaminamiento North-South
-
Gestión de direcciones IP flotantes
-
Control de acceso basado en roles en Neutron
-
Gestión de cuotas de red
-
Funcionamiento interno de SDN y NFV (iptables, ip route, OVS)
-
Resolución básica de problemas de redes (espacios de nombres, tcpdump, etc.)
-
Cuotas de red
-
Verificación de los servicios de Neutron
-
-
Nova - Servicio de cálculo
-
Interfaces hacia hipervisores
-
Gestión de pares de claves (keypairs)
-
Gestión de tipos de sabor (flavour management)
-
Sabores y topología de CPU
-
Parámetros de la instancia
-
Creación de una instancia
-
Verificación de instancias generadas
-
Captura de instantáneas (snapshots)
-
Gestión de instancias
-
Redimensionado de instancias
-
Asignación de direcciones IP flotantes
-
Consola interactiva y registro de consola
-
Asignación de grupos de seguridad
-
Funcionamiento interno de los grupos de seguridad y características de port-security (iptables)
-
Funcionamiento interno de los enrutadores L3
-
Cuotas de cálculo
-
Obtención de estadísticas de Nova
-
API de Placement y Nova Cells v2
-
API de Placement y planificación (scheduling) de instancias
-
Comandos del cliente de la API de Placement
-
Verificación de los servicios de Nova
-
-
Cinder - Almacenamiento de bloques
-
Parámetros del volumen
-
Creación de volúmenes
-
Gestión de volúmenes
-
Vinculación (attach) de un volumen a una instancia Nova
-
Gestión de instantáneas (snapshots) de volúmenes
-
Gestión de copias de seguridad de volúmenes
-
Funcionamiento interno de las instantáneas y copias de seguridad en Cinder
-
Transferencia de volúmenes entre proyectos
-
Restauración de copias de seguridad
-
Gestión de cuotas de volúmenes
-
Añadido de nuevos backends de almacenamiento
-
QoS en Cinder
-
Backends de almacenamiento LVM, matriz de discos y Ceph
-
Ceph en OpenStack
-
Integración de Ceph y Cinder
-
Buenas prácticas para despliegues con Ceph
-
Verificación de los servicios de Cinder
-
-
Barbican - Servicio de gestión de claves
-
Arquitectura de Barbican
-
Almacenamiento de frases de contraseña (passphrases)
-
Generación y almacenamiento de claves de cifrado simétrico
-
Mecanismos de cifrado de volúmenes
-
Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
-
Limitaciones del cifrado de volúmenes
-
Almacenamiento de conjuntos de certificados X.509
-
-
Swift - Almacenamiento de objetos
-
Componentes y procesos de Swift
-
Gestión de contenedores y objetos
-
Gestión de listas de control de acceso (ACLs)
-
Configuración de la caducidad de los objetos
-
El Anillo (Ring) y políticas de almacenamiento
-
Monitorización del espacio de almacenamiento disponible
-
Configuración de cuotas
-
Verificación de los servicios de Swift
-
-
Heat - Orquestación
-
Plantilla de orquestación (HOT) de Heat y sus componentes
-
Creación de un grupo (stack) en Heat
-
Verificación del grupo en Heat
-
Actualización del grupo en Heat
-
Verificación de los servicios de Heat
-
-
Resolución básica de problemas (troubleshooting)
-
Análisis de archivos de registro
-
Registro centralizado
-
Depuración de consultas del cliente de OpenStack
-
Gestión de la base de datos de OpenStack
-
Extracción de información desde las bases de datos de los servicios
-
Copias de seguridad de OpenStack
-
Análisis del estado del nodo de cálculo
-
Análisis del estado de las instancias
-
Resolución de problemas en las instancias a nivel del nodo de cálculo (libvirt)
-
Análisis del agente de mensajería AMQP (RabbitMQ)
-
Resolución de problemas de RabbitMQ
-
Servicios de metadatos
-
Método general para diagnosticar problemas en OpenStack
-
Resolución de problemas de red
-
Resolución de problemas de rendimiento de red
-
Copia de seguridad y recuperación de instancias
-
2. Temas avanzados
-
Octavia - Balanceo de cargas como servicio (LBaaS)
-
Arquitectura
-
Objetos y flujo de solicitudes
-
Sabores de Octavia
-
Zonas de disponibilidad de Octavia
-
Creación del balanceador de cargas HTTP
-
Creación del balanceador de cargas TCP
-
Creación del balanceador de cargas HTTPS passthrough
-
Escuchadores, grupos y monitores de salud (Listeners, Pools and Health Monitors)
-
Balancing de capa 7 en Octavia
-
Creación de la imagen Amphora
-
Conmutación por error del balanceador de cargas (LB Failover)
-
Detalles de red y monitorización
-
Resolución de problemas de Octavia
-
-
Consideraciones de hardware y planificación de capacidad
-
Hardware de cálculo
-
Diseño de red
-
Diseño de almacenamiento
-
Tamaño de los sabores (flavour sizing)
-
Sobredotación de recursos
-
-
Plano de control altamente disponible
-
Alta disponibilidad en los servicios de OpenStack
-
Base de datos de alta disponibilidad
-
Cola de mensajes de alta disponibilidad
-
Despliegues activo-activo frente a activo-pasivo
-
Despliegues multi-región
-
-
Particionamiento de la nube y filtros del planificador (scheduler)
-
Por qué y cómo implementar particiones en la nube (host-aggregates)
-
Filtros del planificador Nova
-
Análisis detallado del código de los filtros
-
-
Migración de cargas de trabajo
-
Migraciones en frío y en vivo (live migration)
-
Ajustes de la migración en vivo
-
Ejercicios y resolución de problemas de migración
-
-
Políticas y autorización en OpenStack
-
Oslo.policy
-
Creación de un nuevo rol significativo mediante archivos de políticas
-
Verificación del acceso a la API para usuarios específicos
-
-
Redes profundas de OpenStack (SDN) (2-3 horas)
-
Tipos de red (local, plana, vlan, vxlan, gre)
-
Flujo y arquitectura detallados de la red en varios despliegues de Neutron
-
Traffic East-West en redes de inquilinos
-
Traffic North-South en redes de inquilinos
-
Tráfico en despliegues únicamente para el proveedor
-
-
Plugins de Neutron
- Linux Bridge
- Open vSwitch
-
Resolución de problemas de OVS y ejercicios prácticos
-
Resolución de problemas de grupos de seguridad (iptables, tcpdump)
-
Ajustes de port-security y gestión de vIPs
-
Routers virtuales distribuidos (Distributed Virtual Routers)
-
Proyecto LBaaS + Octavia
-
VPNaaS
-
-
Monitorización y telemetría en OpenStack
-
Servicio Ceilometer
-
Monitorización externa
-
-
Funciones avanzadas de la nube/hipervisor
-
Asignación de CPU (CPU pinning) / arquitectura NUMA
-
SR-IOV
-
-
Cloud-init y personalización de imágenes
-
Servicio de metadatos
-
Obtención de información desde el servicio de metadatos
-
-
Backends de almacenamiento de bloques
-
LVM
-
Ceph RBD
-
Aparatos físicos (physical appliances)
-
Consideraciones sobre la red de almacenamiento
-
-
Actualización de OpenStack
-
Estrategias y procedimientos de actualización
-
Actualización sin tiempo de inactividad (zero-downtime upgrade)
-
-
Provisionamiento bare-metal con OpenStack
-
Módulo Ironic
-
Conceptos de undercloud y overcloud
-
-
Diversos ejercicios de resolución de problemas en el clúster de OpenStack
-
Tareas de examen de ejemplo
-
El futuro de OpenStack
Requerimientos
- Conocimientos básicos de administración en Linux
- Bases de conocimiento sobre redes informáticas
- Conocimientos básicos del paradigma de computación en la nube
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática