Contacta con nosotros

Temario del curso

1. Introducción a OpenStack

  • Historia de la nube y OpenStack

  • Características de la nube

  • Modelos de nube

    • privada, pública, híbrida
    • on-premise, IaaS, PaaS, SaaS
  • Despliegues de nube pública y privada basados en OpenStack

  • Distribuciones de OpenStack de código abierto y comerciales

  • Modelos de implementación de OpenStack

  • Ecosistema de OpenStack

    • Módulos
    • Herramientas subyacentes
    • Integraciones
  • Ciclo de vida de OpenStack
  • Certificación OpenStack

  • Lab (VM) de OpenStack para este curso

2. Taller práctico de administración de OpenStack 

  • Familiarizarse con OpenStack 

    • Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
    • Interacción con la nube OpenStack
    • Demons y flujo de comunicación API de OpenStack
  • Keystone - Servicio de gestión de identidad

    • Arquitectura de Keystone
    • Autenticación y backends disponibles
    • Tipos de token y gestión de tokens
    • Autorización en OpenStack: roles y oslo.policy
    • Recursos de Keystone: dominios, proyectos, usuarios
    • Openrc y clouds.yaml: configuración de clientes CLI
    • Catalogo de servicios de OpenStack
    • Agregar un nuevo servicio de OpenStack
    • Sistema de cuotas en OpenStack
  • Glance - Servicio de imágenes

    • Imágenes adaptadas a la nube
    • Características de las imágenes (propiedades, metadatos, formato, contenedor)
    • Cargar y descargar imágenes
    • Compartir imágenes
    • Tiendas de imágenes Glance
    • Imágenes protegidas
    • Gestionar cuotas para el servicio de imágenes
    • Verificación de servicios Glance
  • Neutron - Redes

    • Arquitectura y servicios Neutron
    • El plugin ML2
    • Análisis de redes en el nodo de computación
    • Conceptos y herramientas de red utilizadas por Neutron
    • Tipos básicos de recursos de red Neutron
    • Gestionar redes e subredes inquilinas 
    • Gestionar grupos de seguridad y reglas
    • Enrutamiento Este-Oeste
    • Nombrespaces de red
    • Gestionar redes externas/proveedor
    • Enrutamiento Norte-Sur
    • Gestión de direcciones IP flotantes
    • Control de acceso basado en roles en Neutron
    • Gestionar cuotas de red
    • Internos de SDN y NFV (iptables, ip route, OVS)
    • Resolución básica de problemas de red (namespaces, tcpdump, etc.)
    • Cuotas de redes
    • Verificación de servicios Neutron
  • Nova - Servicio de computación

    • Interfaces a hipervisores
    • Gestión de pares de claves
    • Gestión de sabores (flavours)
    • Sabores y topología de CPU
    • Parámetros de la instancia
    • Crear una instancia
    • Verificación de instancias generadas
    • Capturas instantáneas (snapshots)
    • Gestión de instancias
    • Redimensionar instancias
    • Asignar direcciones IP flotantes
    • Consola interactiva y registro de consola
    • Asignación de grupos de seguridad
    • Internos de grupos de seguridad y características de seguridad de puerto (iptables)
    • Internos de enrutadores L3
    • Cuotas de computación
    • Obtener estadísticas de Nova
    • API de Placement y celdas Nova v2
    • API de Placement y programación de instancias
    • Comandos del cliente de API de Placement
    • Verificación de servicios Nova
  • Cinder - Almacenamiento en bloque

    • Parámetros del volumen
    • Crear volumen
    • Gestionar volumen
    • Adjuntar volumen a una instancia Nova
    • Gestionar capturas instantáneas de volumen
    • Gestionar copias de seguridad de volúmenes
    • Internos de capturas y copias de seguridad en Cinder
    • Transferir volúmenes entre proyectos
    • Restaurar copias de seguridad
    • Gestionar cuotas de volumen
    • Agregar un nuevo backend de almacenamiento
    • QoS en Cinder
    • LVM, matriz de almacenamiento y backends de almacenamiento Ceph
    • Ceph en OpenStack
    • Integrar Ceph y Cinder
    • Buenas prácticas para despliegues de Ceph
    • Verificación de servicios Cinder
  • Barbican - Servicio de gestión de claves
    • Arquitectura de Barbican
    • Almacenar frases de paso
    • Generar y almacenar claves de cifrado simétricas
    • Mecanismos de cifrado de volúmenes
    • Configurar tipo de almacenamiento Cinder para cifrado de volúmenes
    • Limitaciones del cifrado de volúmenes
    • Almacenar conjuntos de certificados X.509
  • Swift - Almacenamiento de objetos
    • Componentes y procesos de Swift
    • Gestionar contenedores y objetos
    • Gestionar listas de control de acceso
    • Configurar expiración de objetos
    • El Ring y políticas de almacenamiento
    • Monitorear el espacio de almacenamiento disponible
    • Configurar cuotas
    • Verificación de servicios Swift
  • Heat - Orquestación

    • Plantilla de orquestación Heat y sus componentes
    • Crear pila (stack) de Heat
    • Verificar pila de Heat
    • Actualizar pila de Heat
    • Verificación de servicios Heat
  • Resolución básica de problemas
    • Analizar archivos de registro
    • Registro centralizado
    • Depuración de consultas del cliente OpenStack
    • Gestionar base de datos de OpenStack
    • Extraer información de las bases de datos de servicios
    • Copias de seguridad de OpenStack
    • Analizar el estado del nodo de computación
    • Analizar el estado de la instancia
    • Resolución de problemas de instancias en el nodo de computación (libvirt)
    • Analizar agente de mensajes AMQP (RabbitMQ)
    • Resolución de problemas de RabbitMQ
    • Servicios de metadatos
    • Método general para diagnosticar problemas de OpenStack
    • Resolución de problemas de red
    • Resolución de problemas de rendimiento de red
    • Copia de seguridad y recuperación de instancias

3. Temas avanzados

  • Octavia - Balanceo de carga como servicio

    • Arquitectura
    • Objetos y flujo de solicitudes
    • Sabores (flavors) de Octavia
    • Zonas de disponibilidad de Octavia
    • Crear el balanceador de carga HTTP
    • Crear el balanceador de carga TCP
    • Crear balanceador de carga de paso directo HTTPS
    • Oyentes, grupos (pools) y monitores de salud
    • Balanceo de carga de capa 7 en Octavia
    • Construir imagen Amphora
    • Failover del balanceador de carga
    • Detalles de red y monitoreo
    • Resolución de problemas de Octavia
  • Consideraciones de hardware y planificación de capacidad

    • Hardware de computación
    • Diseño de red
    • Diseño de almacenamiento
    • Ajuste de sabores (flavour sizing)
    • Sobreasignación de recursos
  • Plano de control altamente disponible

    • HA en servicios de OpenStack
    • Base de datos HA
    • Cola de mensajes HA
    • Despliegues Activo-Activo vs Activo-Pasivo
    • Despliegues multi-región
  • Segmentación de la nube y filtros del programador

    • Por qué y cómo implementar particiones de nube (agregados de hosts)
    • Filtros del programador Nova
    • Profundizar en el código del filtro
  • Migración de cargas de trabajo
    • Migración en frío y en vivo
    • Ajustes de migración en vivo
    • Ejercicios y resolución de problemas de migración
  • Políticas y autorización en OpenStack

    • Oslo.policy
    • Crear un nuevo rol significativo con archivos de política
    • Verificar el acceso API para un usuario específico
  • Redes profundas en OpenStack (SDN) (2-3h)
    • Tipos de red (local, plano, vlan, vxlan, gre)
    • Flujo detallado y arquitectura de la red en varios despliegues de neutron
      • Trafic Este-Oeste en redes inquilinas
      • Traffic Norte-Sur en redes inquilinas
      • Traffic en despliegues solo de proveedor
    • Plugins Neutron
      • Puente Linux (Linux Bridge)
      • Open vSwitch
    • Resolución de problemas y ejercicios con OVS
    • Resolución de problemas de grupos de seguridad (iptables, tcpdump)
    • Ajustes de seguridad de puerto y gestión de vIP
    • Routers virtuales distribuidos
    • Proyecto LBaaS + Octavia
    • VPNaaS
  • Monitoreo y telemetría de OpenStack

    • Servicio Ceilometer
    • Monitoreo externo
  • Características avanzadas de la nube/hipervisor

    • Alineación de CPU / arquitectura NUMA
    • SR-IOV
  • Inicialización de la nube (cloud-init) y personalización de imágenes

    • Servicio de metadatos
    • Obtener información del servicio de metadatos
  • Backends de almacenamiento en bloque

    • LVM
    • Ceph RBD
    • Aparatos físicos
    • Consideraciones de la red de almacenamiento
  • Actualización de OpenStack

    • Estrategias y procedimientos de actualización
    • Actualización sin tiempo de inactividad
  • Provisionamiento bare-metal con OpenStack

    • Módulo Ironic
    • Conceptos de undercloud y overcloud
  • Varios ejercicios sobre resolución de problemas del clúster OpenStack

  • Tareas de examen de muestra

  • Futuro de OpenStack

Requerimientos

  • Habilidades básicas de administración de Linux
  • Conocimientos básicos de redes
  • Conocimientos básicos del paradigma de computación en la nube
 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas