Contacta con nosotros

Temario del curso

1. Introducción a OpenStack

  • Historia de la nube y de OpenStack

  • Características de la nube

  • Modelos de nube

    • privada, pública, híbrida
    • on-premise (local), IaaS, PaaS, SaaS
  • Despliegues de nubes públicas y privadas basados en OpenStack

  • Distribuciones de OpenStack de código abierto y comerciales

  • Modelos de despliegue de OpenStack

  • Ecosistema de OpenStack

    • Módulos
    • Herramientas subyacentes
    • Integraciones
  • Ciclo de vida de OpenStack
  • Certificaciones en OpenStack

  • Laboratorio de OpenStack (VM) para este curso

2. Taller práctico de administración de OpenStack

  • Familiarizarse con OpenStack

    • Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interacción con la nube OpenStack
    • Demonios de OpenStack y flujo de comunicación de la API
  • Keystone - Servicio de gestión de identidad

    • Arquitectura de Keystone
    • Autenticación y backends disponibles
    • Tipos de token y gestión de tokens
    • Autorización en OpenStack: roles y oslo.policy
    • Recursos de Keystone: dominios, proyectos y usuarios
    • openrc y clouds.yaml - Configuración de clientes CLI
    • Catálogo de servicios de OpenStack
    • Añadido de nuevos servicios en OpenStack
    • Sistema de cuotas en OpenStack
  • Glance - Servicio de imágenes

    • Imágenes adaptadas a la nube
    • Características de las imágenes (propiedades, metadatos, formato y contenedor)
    • Carga y descarga de imágenes
    • Compartir imágenes
    • Almacenes de imágenes de Glance
    • Imágenes protegidas
    • Gestión de cuotas para el servicio de imágenes
    • Verificación de los servicios de Glance
  • Neutron - Redes

    • Arquitectura y servicios de Neutron
    • El plugin ML2
    • Redes en el nodo de cálculo: análisis
    • Conceptos de red y herramientas utilizadas por Neutron
    • Tipos básicos de recursos de red en Neutron
    • Gestión de redes, subredes e inquilinos (tenants)
    • Gestión de grupos de seguridad y reglas
    • Encaminamiento East-West
    • Espacios de nombres de red
    • Gestión de redes externas/proveedor
    • Encaminamiento North-South
    • Gestión de direcciones IP flotantes
    • Control de acceso basado en roles en Neutron
    • Gestión de cuotas de red
    • Funcionamiento interno de SDN y NFV (iptables, ip route, OVS)
    • Resolución básica de problemas de redes (espacios de nombres, tcpdump, etc.)
    • Cuotas de red
    • Verificación de los servicios de Neutron
  • Nova - Servicio de cálculo

    • Interfaces hacia hipervisores
    • Gestión de pares de claves (keypairs)
    • Gestión de tipos de sabor (flavour management)
    • Sabores y topología de CPU
    • Parámetros de la instancia
    • Creación de una instancia
    • Verificación de instancias generadas
    • Captura de instantáneas (snapshots)
    • Gestión de instancias
    • Redimensionado de instancias
    • Asignación de direcciones IP flotantes
    • Consola interactiva y registro de consola
    • Asignación de grupos de seguridad
    • Funcionamiento interno de los grupos de seguridad y características de port-security (iptables)
    • Funcionamiento interno de los enrutadores L3
    • Cuotas de cálculo
    • Obtención de estadísticas de Nova
    • API de Placement y Nova Cells v2
    • API de Placement y planificación (scheduling) de instancias
    • Comandos del cliente de la API de Placement
    • Verificación de los servicios de Nova
  • Cinder - Almacenamiento de bloques

    • Parámetros del volumen
    • Creación de volúmenes
    • Gestión de volúmenes
    • Vinculación (attach) de un volumen a una instancia Nova
    • Gestión de instantáneas (snapshots) de volúmenes
    • Gestión de copias de seguridad de volúmenes
    • Funcionamiento interno de las instantáneas y copias de seguridad en Cinder
    • Transferencia de volúmenes entre proyectos
    • Restauración de copias de seguridad
    • Gestión de cuotas de volúmenes
    • Añadido de nuevos backends de almacenamiento
    • QoS en Cinder
    • Backends de almacenamiento LVM, matriz de discos y Ceph
    • Ceph en OpenStack
    • Integración de Ceph y Cinder
    • Buenas prácticas para despliegues con Ceph
    • Verificación de los servicios de Cinder
  • Barbican - Servicio de gestión de claves
    • Arquitectura de Barbican
    • Almacenamiento de frases de contraseña (passphrases)
    • Generación y almacenamiento de claves de cifrado simétrico
    • Mecanismos de cifrado de volúmenes
    • Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
    • Limitaciones del cifrado de volúmenes
    • Almacenamiento de conjuntos de certificados X.509
  • Swift - Almacenamiento de objetos
    • Componentes y procesos de Swift
    • Gestión de contenedores y objetos
    • Gestión de listas de control de acceso (ACLs)
    • Configuración de la caducidad de los objetos
    • El Anillo (Ring) y políticas de almacenamiento
    • Monitorización del espacio de almacenamiento disponible
    • Configuración de cuotas
    • Verificación de los servicios de Swift
  • Heat - Orquestación

    • Plantilla de orquestación (HOT) de Heat y sus componentes
    • Creación de un grupo (stack) en Heat
    • Verificación del grupo en Heat
    • Actualización del grupo en Heat
    • Verificación de los servicios de Heat
  • Resolución básica de problemas (troubleshooting)
    • Análisis de archivos de registro
    • Registro centralizado
    • Depuración de consultas del cliente de OpenStack
    • Gestión de la base de datos de OpenStack
    • Extracción de información desde las bases de datos de los servicios
    • Copias de seguridad de OpenStack
    • Análisis del estado del nodo de cálculo
    • Análisis del estado de las instancias
    • Resolución de problemas en las instancias a nivel del nodo de cálculo (libvirt)
    • Análisis del agente de mensajería AMQP (RabbitMQ)
    • Resolución de problemas de RabbitMQ
    • Servicios de metadatos
    • Método general para diagnosticar problemas en OpenStack
    • Resolución de problemas de red
    • Resolución de problemas de rendimiento de red
    • Copia de seguridad y recuperación de instancias

2. Temas avanzados

  • Octavia - Balanceo de cargas como servicio (LBaaS)

    • Arquitectura
    • Objetos y flujo de solicitudes
    • Sabores de Octavia
    • Zonas de disponibilidad de Octavia
    • Creación del balanceador de cargas HTTP
    • Creación del balanceador de cargas TCP
    • Creación del balanceador de cargas HTTPS passthrough
    • Escuchadores, grupos y monitores de salud (Listeners, Pools and Health Monitors)
    • Balancing de capa 7 en Octavia
    • Creación de la imagen Amphora
    • Conmutación por error del balanceador de cargas (LB Failover)
    • Detalles de red y monitorización
    • Resolución de problemas de Octavia
  • Consideraciones de hardware y planificación de capacidad

    • Hardware de cálculo
    • Diseño de red
    • Diseño de almacenamiento
    • Tamaño de los sabores (flavour sizing)
    • Sobredotación de recursos
  • Plano de control altamente disponible

    • Alta disponibilidad en los servicios de OpenStack
    • Base de datos de alta disponibilidad
    • Cola de mensajes de alta disponibilidad
    • Despliegues activo-activo frente a activo-pasivo
    • Despliegues multi-región
  • Particionamiento de la nube y filtros del planificador (scheduler)

    • Por qué y cómo implementar particiones en la nube (host-aggregates)
    • Filtros del planificador Nova
    • Análisis detallado del código de los filtros
  • Migración de cargas de trabajo
    • Migraciones en frío y en vivo (live migration)
    • Ajustes de la migración en vivo
    • Ejercicios y resolución de problemas de migración
  • Políticas y autorización en OpenStack

    • Oslo.policy
    • Creación de un nuevo rol significativo mediante archivos de políticas
    • Verificación del acceso a la API para usuarios específicos
  • Redes profundas de OpenStack (SDN) (2-3 horas)
    • Tipos de red (local, plana, vlan, vxlan, gre)
    • Flujo y arquitectura detallados de la red en varios despliegues de Neutron
      • Traffic East-West en redes de inquilinos
      • Traffic North-South en redes de inquilinos
      • Tráfico en despliegues únicamente para el proveedor
    • Plugins de Neutron
      • Linux Bridge
      • Open vSwitch
    • Resolución de problemas de OVS y ejercicios prácticos
    • Resolución de problemas de grupos de seguridad (iptables, tcpdump)
    • Ajustes de port-security y gestión de vIPs
    • Routers virtuales distribuidos (Distributed Virtual Routers)
    • Proyecto LBaaS + Octavia
    • VPNaaS
  • Monitorización y telemetría en OpenStack

    • Servicio Ceilometer
    • Monitorización externa
  • Funciones avanzadas de la nube/hipervisor

    • Asignación de CPU (CPU pinning) / arquitectura NUMA
    • SR-IOV
  • Cloud-init y personalización de imágenes

    • Servicio de metadatos
    • Obtención de información desde el servicio de metadatos
  • Backends de almacenamiento de bloques

    • LVM
    • Ceph RBD
    • Aparatos físicos (physical appliances)
    • Consideraciones sobre la red de almacenamiento
  • Actualización de OpenStack

    • Estrategias y procedimientos de actualización
    • Actualización sin tiempo de inactividad (zero-downtime upgrade)
  • Provisionamiento bare-metal con OpenStack

    • Módulo Ironic
    • Conceptos de undercloud y overcloud
  • Diversos ejercicios de resolución de problemas en el clúster de OpenStack

  • Tareas de examen de ejemplo

  • El futuro de OpenStack

Requerimientos

  • Conocimientos básicos de administración en Linux
  • Bases de conocimiento sobre redes informáticas
  • Conocimientos básicos del paradigma de computación en la nube
 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas