Contacta con nosotros

Temario del curso

1. Introducción a OpenStack - 2h
● Historia de la nube y OpenStack
● Características de la nube
● Modelos de nube
○ privada, pública, híbrida
○ on-premise, IaaS, PaaS, SaaS
● Despliegues de nubes públicas y privadas basados en OpenStack
● Distribuciones de OpenStack abiertas y comerciales
● Modelos de implementación de OpenStack
◼ Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
● Ciclo de vida de OpenStack

◼ Certificación de OpenStack
● Laboratorio de OpenStack (VM) para este curso


2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0,5 h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube OpenStack
○ Flujos de comunicación de daemon y API de OpenStack
● Keystone - Servicio de gestión de identidad ~1 h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de token y gestión de tokens
○ Autorización en OpenStack: roles y oslo.policy
○ Recursos de Keystone: dominios, proyectos y usuarios
○ openrc y clouds.yaml - Configuración de clientes CLI
◼ Catálogo de servicios de OpenStack
● Agregar un nuevo servicio de OpenStack
◼ Sistema de cuotas en OpenStack
● Glance - Servicio de imágenes ~1,5 h
○ Imágenes adaptadas a la nube
○ Características de imagen (propiedades, metadatos, formato, contenedor)
○ Cargar y descargar imágenes
○ Compartir imágenes
○ Almacenes de imágenes Glance
○ Imágenes protegidas
● Gestionar cuotas para el servicio de imagen
● Verificación de servicios de Glance
● Neutron - Redes ~2-3 h
○ Arquitectura y servicios de Neutron
● El plugin ML2
○ Análisis de redes en el nodo de cómputo
○ Conceptos de red y herramientas utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestionar redes, subredes de inquilino,
● Gestionar grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Espacios de nombres de red
● Gestionar redes externas/proveedoras
○ Enrutamiento Norte-Sur
◼ Gestión de direcciones IP flotantes
● Gestionar cuotas de red
○ Solución básica de problemas de red (espacios de nombres, tcpdump, etc.)
● Cuotas de red
● Verificación de servicios de Neutron
● Nova - Servicio de cómputo ~2-3 h
○ Interfaces con hipervisores

○ Gestión de pares de claves
● Gestión de perfiles (flavours)
○ Perfiles y topología de CPU
○ Parámetros de instancia
● Crear una instancia
● Verificación de instancias generadas
● Instantáneas (snapshots)
● Gestión de instancias
● Redimensionamiento de instancias
○ Asignar direcciones IP flotantes
● Consola interactiva y registro de consola
● Asignación de grupos de seguridad
◼ Cuotas de cómputo
● Obtener estadísticas de Nova
○ API de Placement y Nova Cells v2
○ API de Placement y programación de instancias
● Comandos del cliente de la API de Placement
● Verificación de servicios de Nova
● Cinder - Almacenamiento de bloques ~2-3 h
○ Parámetros del volumen
● Crear un volumen
● Gestionar el volumen
● Conectar el volumen a la instancia de Nova
● Gestionar instantáneas de volúmenes
● Gestionar copias de seguridad de volúmenes
○ Funcionamiento interno de instantáneas y copias de seguridad en Cinder
● Transferir volúmenes entre proyectos
● Restaurar copias de seguridad
● Gestionar cuotas de volúmenes
● Agregar un nuevo backend de almacenamiento
● QoS (límites) en Cinder
○ Backends de almacenamiento con LVM, matriz de almacenamiento y Ceph
● Ceph en OpenStack
● Integrar Ceph y Cinder
● Buenas prácticas para implementaciones de Ceph
● Verificación de servicios de Cinder
● Barbican - Servicio de gestión de claves ~2 h
○ Arquitectura de Barbican
○ Almacenar frases de paso (passphrases)
● Generar y almacenar claves de cifrado simétrico
● Mecanismos de cifrado de volúmenes
● Configurar el tipo de almacenamiento de Cinder para el cifrado de volúmenes
○ Limitaciones del cifrado de volúmenes
○ Almacenar conjuntos de certificados X.509
● Swift - Almacenamiento de objetos (examen rápido para COA) < 1 h
○ Componentes y procesos de Swift
● Gestionar contenedores y objetos
● Gestionar listas de control de acceso

● Configurar la expiración de objetos
● El Anillo (Ring) y las políticas de almacenamiento
● Supervisar el espacio de almacenamiento disponible
● Configurar cuotas
● Verificación de servicios de Swift
● Octavia - Balanceo de carga como servicio ~2-3 h
○ Arquitectura
○ Objetos y flujo de solicitudes
● Perfiles (flavours) de Octavia
● Zonas de disponibilidad de Octavia
● Crear un balanceador de carga HTTP
● Crear un balanceador de carga TCP
● Crear un balanceador de carga con pase HTTPS (passthrough)
○ Listeners, Pools y monitores de salud
● Balanceo de carga de capa 7 en Octavia
● Construir la imagen de Amphora
● Failover de LB (Balanceador de carga)
○ Detalles de red y monitoreo
● Solución de problemas de Octavia
● Heat - Orquestación ~1-2 h
○ Plantilla de orquestación de Heat y sus componentes
● Crear una pila (stack) de Heat
● Verificar la pila de Heat
● Actualizar la pila de Heat
● Verificación de servicios de Heat
● Solución básica de problemas ~2 h
○ Analizar archivos de registro
◼ Registro centralizado
● Depuración de consultas del cliente de OpenStack
● Gestionar la base de datos de OpenStack
● Copia de seguridad de OpenStack
○ Analizar el estado del nodo de cómputo
○ Analizar el estado de la instancia
● Analizar el agente de mensajes AMQP (RabbitMQ)
● Servicios de metadatos
● Método general para diagnosticar problemas de OpenStack
● Solución de problemas de red
● Solución de problemas de rendimiento de red
● Copia de seguridad y recuperación de instancias

3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2 h
○ Hardware de cómputo
● Diseño de red
● Diseño de almacenamiento
● Ajuste del tamaño de los perfiles (flavours)
● Sobrecarga de recursos

◼ Sistema de roles - autorización en OpenStack ~2 h
● Crear un nuevo rol como extensión del rol member (miembro)
● policy.yaml - Autorización de llamadas API
◼ Plano de control altamente disponible ~1 h
○ HA en servicios de OpenStack
● Base de datos HA (alta disponibilidad)
● Cola de mensajes HA
◼ Segmentación de la nube y filtros del planificador ~1 h
○ Por qué y cómo implementar segmentaciones de nube (agregados de hosts)
● Filtros del planificador Nova
◼ Migración de cargas de trabajo ~1 h
○ Migración en frío y en vivo
● Ajustes para la migración en vivo
◼ Monitoreo y telemetría de OpenStack < 1 h
● Servicio Ceilometer
● Monitoreo externo
◼ Funciones avanzadas de la nube/hipervisor < 1 h
○ Alineación de CPU / arquitectura NUMA
● SR-IOV
◼ cloud-init y personalización de imágenes < 1 h
● Servicio de metadatos
◼ Backends de almacenamiento de bloques < 1 h
○ LVM
● Ceph RBD
● Aparatos físicos
● Consideraciones de la red de almacenamiento
◼ Actualización de OpenStack < 1 h
○ Estrategias y procedimientos de actualización
● Actualización sin tiempo de inactividad (zero-downtime)
● Provisioning de bare-metal con OpenStack < 1 h
● Módulo Ironic
◼ Conceptos de Undercloud y overcloud
● Futuro de OpenStack
4. Inmersión profunda en Neutron y backend OVN - ~6-8 h
○ Arquitectura OVN
◼ Componentes de OVN
● ML2 - OVN frente al controlador OvS
● Redes OVN de arriba hacia abajo (top-down)
○ Lógica de OpenStack (base de datos de Neutron)
○ Base de datos norteña (Northbound database)
○ Base de datos meridional (Southbound database)
● Canalizaciones de datos lógicos
● Flujos lógicos
● Flujos OpenFlow
● Conmutador lógico de Neutron y OVN
○ Puertos lógicos y sus tipos
● Flujos de conmutación

● Enrutador de Neutron y enrutador lógico de OVN
○ Tipos de NAT
● Flujos de enrutamiento
● Subred de Neutron y DHCP nativo
● Flujos de DHCP
◼ Grupos de seguridad en OVN
○ Listas de control de acceso (ACL) y grupos de puertos
● Flujos de grupos de seguridad
● Seguridad de puertos en OVN
● Resumen de tablas norteñas de OVN
● Flujo de información en OVN
○ DB de Neutron, DB NB y SB de OVN, OpenFlow en OvS
● Rastreo de flujos lógicos
● Definición de microflujos
● Rastreo L2
● Rastreo L3
● Rastreo DHCP
● Flujos físicos - OpenFlow
◼ Ciclo de vida en vivo de un paquete originado por una VM física
● Rastreo físico
● Rastreo para paquetes hipotéticos
● Rastreo para paquetes reales
● Visualización de la base de datos y recursos de Open vSwitch

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas