Contacta con nosotros

Temario del curso

1. Introducción a OpenStack - 2h
● Historia de la nube y OpenStack
● Características de la nube
● Modelos de nube
○ privada, pública, híbrida
○ on-premise, IaaS, PaaS, SaaS
● Implementaciones de nubes públicas y privadas basadas en OpenStack
● Distribuciones de código abierto y comerciales de OpenStack
● Modelos de implementación de OpenStack
● Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
● Ciclo de vida de OpenStack

● Certificación de OpenStack
● Laboratorio (VM) de OpenStack para este curso


2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0,5h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube de OpenStack
○ Demonios de OpenStack y flujo de comunicación de la API
● Keystone - Servicio de gestión de identidad ~1h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de token y gestión de tokens
○ Autorización en OpenStack - roles y oslo.policy
○ Recursos de Keystone - dominios, proyectos, usuarios
○ openrc y clouds.yaml - configuración de clientes CLI
○ Catálogo de servicios de OpenStack
○ Adición de nuevo servicio de OpenStack
○ Sistema de cuotas en OpenStack
● Glance - Servicio de imágenes ~1,5h
○ Imágenes adaptadas a la nube
○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Subida y descarga de imágenes
○ Compartición de imágenes
○ Almacenes de imágenes Glance
○ Imágenes protegidas
○ Gestión de cuotas para el servicio de imágenes
○ Verificación de servicios Glance
● Neutron - Redes ~2-3h
○ Arquitectura y servicios de Neutron
○ El plugin ML2
○ Redes en el nodo de cómputo - análisis
○ Conceptos y herramientas de redes utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestión de redes de inquilinos, subredes,
○ Gestión de grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Namespaces de red
○ Gestión de redes externas/proveedor
○ Enrutamiento Norte-Sur
○ Gestión de IP flotante
○ Gestión de cuotas de red
○ Resolución básica de problemas de red (namespaces, tcpdump, etc.)
○ Cuotas de red
○ Verificación de servicios Neutron
● Nova - Servicio de cómputo ~2-3h
○ Interfaces a los hipervisores

○ Gestión de pares de claves
○ Gestión de flaved (flavor)
○ Flavedes y topología de CPU
○ Parámetros de instancia
○ Creación de una instancia
○ Verificación de instancias creadas
○ Capturas de disco (snapshot)
○ Gestión de instancias
○ Cambio de tamaño de instancias
○ Asignación de IP flotante
○ Consola interactiva y registro de consola
○ Asignación de grupos de seguridad
○ Cuotas de cómputo
○ Obtención de estadísticas de Nova
○ API de colocación y celdas v2 de Nova
○ API de colocación y programación de instancias
○ Comandos cliente de la API de colocación
○ Verificación de servicios Nova
● Cinder - Almacenamiento de bloques ~2-3h
○ Parámetros de volumen
○ Creación de volumen
○ Gestión de volumen
○ Adjuntar volumen a una instancia Nova
○ Gestión de instantáneas de volumen
○ Gestión de copias de seguridad de volumen
○ Aspectos internos de instantáneas y copias de seguridad en Cinder
○ Transferencia de volúmenes entre proyectos
○ Restauración de copias de seguridad
○ Gestión de cuotas de volumen
○ Adición de nuevo backend de almacenamiento
○ QoS (límites) en Cinder
○ Backends de almacenamiento LVM, matriz de almacenamiento y Ceph
○ Ceph en OpenStack
○ Integración de Ceph y Cinder
○ Buenas prácticas para implementaciones de Ceph
○ Verificación de servicios Cinder
● Barbican - Servicio de gestión de claves ~2h
○ Arquitectura de Barbican
○ Almacenamiento de frases de paso
○ Generación y almacenamiento de claves de cifrado simétricas
○ Mecanismos de cifrado de volúmenes
○ Configuración del tipo de almacenamiento Cinder para el cifrado de volumen
○ Limitaciones del cifrado de volumen
○ Almacenamiento de paquetes de certificados X.509
● Swift - Almacenamiento de objetos (revisión rápida para el examen COA) < 1h
○ Componentes y procesos de Swift
○ Gestión de contenedores y objetos
○ Gestión de listas de control de acceso

○ Configuración de vencimiento de objetos
○ El Anillo y las políticas de almacenamiento
○ Monitoreo del espacio de almacenamiento disponible
○ Configuración de cuotas
○ Verificación de servicios Swift
● Octavia - Balanceo de carga como servicio ~2-3h
○ Arquitectura
○ Objetos y flujo de solicitudes
○ Flavedes de Octavia
● Zonas de disponibilidad de Octavia
○ Creación del balanceador de carga HTTP
○ Creación del balanceador de carga TCP
○ Creación del balanceador de pase directo HTTPS
○ Listeners, Pools y Monitores de salud
○ Balanceo de capa 7 en Octavia
○ Construcción de la imagen Amphora
○ Failover del balanceador de carga (LB)
○ Detalles de red y monitoreo
○ Resolución de problemas de Octavia
● Heat - Orquestación ~1-2h
○ Plantilla de orquestación Heat y sus componentes
○ Creación de pila Heat
○ Verificación de la pila Heat
○ Actualización de la pila Heat
○ Verificación de servicios Heat
● Resolución básica de problemas ~2h
○ Análisis de archivos de registro
○ Registro centralizado
○ Depuración de consultas del cliente de OpenStack
○ Gestión de la base de datos de OpenStack
○ Respaldo de OpenStack
○ Análisis del estado del nodo de cómputo
○ Análisis del estado de la instancia
○ Análisis del corredor AMQP (RabbitMQ)
○ Servicios de metadatos
○ Método general para diagnosticar problemas de OpenStack
○ Resolución de problemas de red
○ Resolución de problemas de rendimiento de red
○ Respaldo y recuperación de instancias

3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2h
○ Hardware de cómputo
○ Diseño de red
○ Diseño de almacenamiento
○ Dimensionamiento de flavedes (flavors)
○ Sobreasignación de recursos

● Sistema de roles - autorización en OpenStack ~2h
○ Creación de un nuevo rol como extensión del rol miembro
○ policy.yaml - autorización de llamadas API
● Plano de control de alta disponibilidad ~1h
○ HA en servicios de OpenStack
○ Base de datos HA
○ Cola de mensajes HA
● Partición de la nube y filtros del programador ~1h
○ Por qué y cómo implementar particiones de nube (agregados de hosts)
○ Filtros del programador Nova
● Migración de cargas de trabajo ~1h
○ Migración en frío y en vivo
○ Ajuste de migración en vivo
● Monitoreo y telemetría de OpenStack < 1h
○ Servicio Ceilometer
○ Monitoreo externo
● Características avanzadas de la nube/hipervisor < 1h
○ Afinación de CPU / arquitectura NUMA
○ SR-IOV
● cloud-init y personalización de imágenes < 1h
○ Servicio de metadatos
● Backends de almacenamiento de bloques < 1h
○ LVM
○ Ceph RBD
○ Aparatos físicos
○ Consideraciones de la red de almacenamiento
● Actualización de OpenStack < 1h
○ Estrategias y procedimientos de actualización
○ Actualización sin tiempo de inactividad
● Provisión de metal desnudo con OpenStack < 1h
○ Módulo Ironic
○ Conceptos de undercloud y overcloud
● El futuro de OpenStack
4. Inmersión profunda en Neutron y backend OVN - ~6-8h
● Arquitectura OVN
● Componentes de OVN
● ML2 - OVN vs controlador OvS
● Redes OVN de arriba hacia abajo
○ Lógica de OpenStack (base de datos Neutron)
○ Base de datos Northbound (orientada al norte)
○ Base de datos Southbound (orientada al sur)
○ Tuberías del path de datos lógico
○ Flujos lógicos
○ Flujos OpenFlow
● Red Neutron y conmutador lógico OVN
○ Puertos lógicos y sus tipos
○ Flujos de conmutación

● Enrutador Neutron y enrutador lógico OVN
○ Tipos de NAT
○ Flujos de enrutamiento
● Subred Neutron y DHCP nativo
○ Flujos DHCP
● Grupos de seguridad en OVN
○ ACLs y Grupos de puertos
○ Flujos de grupos de seguridad
○ Seguridad del puerto en OVN
● Resumen de tablas Northbound de OVN
● Flujo de información en OVN
○ Base de datos Neutron, base de datos OVN NB y SB, OpenFlow en OvS
○ Seguimiento de flujos lógicos
○ Definición de microflujos
○ Seguimiento L2
○ Seguimiento L3
○ Seguimiento DHCP
● Flujos físicos - OpenFlow
○ Ciclo de vida físico del paquete originado por la VM
● Seguimiento físico
○ Seguimiento para paquetes hipotéticos
○ Seguimiento para paquetes reales
● Visualización de la base de datos y recursos de Open vSwitch

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas