Contacta con nosotros

Temario del curso

1. Introducción a OpenStack - 2h
● Historia de la nube y OpenStack
● Características de las nubes
● Modelos de nube
○ privada, pública, híbrida
○ on-premise (en las instalaciones), IaaS, PaaS, SaaS
● Implementaciones de nubes públicas y privadas basadas en OpenStack
● Distribuciones de código abierto y comerciales de OpenStack
● Modelos de implementación de OpenStack
● Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
◼ Ciclo de vida de OpenStack

● Certificación OpenStack
● Laboratorio de OpenStack (VM) para este curso


2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0,5 h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube OpenStack
○ Servicios daemon y flujo de comunicación de API de OpenStack
● Keystone - Servicio de gestión de identidades ~1 h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de tokens y gestión de tokens
○ Autorización en OpenStack: roles y oslo.policy
○ Recursos de Keystone: dominios, proyectos y usuarios
○ openrc y clouds.yaml: configuración de clientes CLI
○ Catálogo de servicios de OpenStack
○ Agregación de nuevos servicios en OpenStack
○ Sistema de cuotas en OpenStack
● Glance - Servicio de imágenes ~1,5 h
○ Imágenes adaptadas a la nube
○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Carga y descarga de imágenes
○ Compartir imágenes
○ Almacenes de imágenes Glance
○ Imágenes protegidas
○ Gestión de cuotas para el servicio de imágenes
○ Verificación de los servicios Glance
● Neutron - Redes ~2-3 h
○ Arquitectura y servicios de Neutron
○ El complemento ML2
○ Análisis de redes en el nodo de cómputo
○ Conceptos de red y herramientas utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestión de redes, subredes e inquilinos (tenants)
○ Gestión de grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Espacios de nombres de red
○ Gestión de redes externas/proveedor
○ Enrutamiento Norte-Sur
○ Gestión de direcciones IP flotantes
○ Gestión de cuotas de red
○ Solución básica de problemas de red (espacios de nombres, tcpdump, etc.)
○ Cuotas de red
○ Verificación de los servicios de Neutron
● Nova - Servicio de cómputo ~2-3 h
○ Interfaces a hipervisores

○ Gestión de pares de claves (keypairs)
○ Gestión de perfiles de hardware (flavours)
○ Perfiles de hardware y topología de CPU
○ Parámetros de instancia
○ Creación de una instancia
○ Verificación de instancias desplegadas
○ Capturas instantáneas (snapshots)
○ Gestión de instancias
○ Cambio de tamaño de instancias
○ Asignación de direcciones IP flotantes
○ Consola interactiva y registro de consola
○ Asignación de grupos de seguridad
○ Cuotas de cómputo
○ Obtención de estadísticas desde Nova
○ API de Placement y celdas Nova v2
○ API de Placement y programación de instancias
▻ Comandos cliente de la API de Placement
◌ Verificación de los servicios de Nova
◌ Cinder - Almacenamiento de bloques ~2-3 h
◌ Parámetros de volumen
◌ Creación de volúmenes
◌ Gestión de volúmenes
◌ Conexión de un volumen a una instancia Nova
◌ Gestión de capturas instantáneas de volúmenes
◌ Gestión de copias de seguridad de volúmenes
◌ Internos de las capturas instantáneas y copias de seguridad en Cinder
◌ Transferencia de volúmenes entre proyectos
◌ Restauración de copias de seguridad
◌ Gestión de cuotas de volumen
◌ Agregación de nuevos backends de almacenamiento
◌ Calidad de Servicio (límites) en Cinder
◌ Backends de almacenamiento LVM, matrices de almacenamiento y Ceph
◌ Ceph en OpenStack
◌ Integración de Ceph y Cinder
◌ Buenas prácticas para implementaciones de Ceph
◌ Verificación de los servicios de Cinder
◌ Barbican - Servicio de gestión de claves ~2 h
◌ Arquitectura de Barbican
◌ Almacenamiento de frases de contraseña (passphrases)
◌ Generación y almacenamiento de claves de cifrado simétricas
◌ Mecanismos de cifrado de volúmenes
◌ Configuración del tipo de almacenamiento Cinder para el cifrado de volúmenes
◌ Limitaciones del cifrado de volúmenes
◌ Almacenamiento de conjuntos de certificados X.509
◌ Swift - Almacenamiento de objetos (revisión rápida para el examen COA) < 1 h
◌ Componentes y procesos de Swift
◌ Gestión de contenedores y objetos
◌ Gestión de listas de control de acceso

◌ Configuración de expiración de objetos
◌ El Anillo (Ring) y políticas de almacenamiento
◌ Monitoreo del espacio de almacenamiento disponible
◌ Configuración de cuotas
◌ Verificación de los servicios Swift
◌ Octavia - Balanceo de carga como servicio ~2-3 h
◌ Arquitectura
◌ Objetos y flujo de solicitudes
◌ Perfiles de hardware (flavours) de Octavia
◌ Zonas de disponibilidad de Octavia
◌ Creación del balanceador de carga HTTP
◌ Creación del balanceador de carga TCP
◌ Creación del balanceador de carga HTTPS passthrough (paso directo)
◌ Listeners, pools y monitores de salud
◌ Balanceo de carga en capa 7 en Octavia
◌ Creación de la imagen Amphora
◌ Failover del balanceador de carga (LB)
◌ Detalles de red y monitoreo
◌ Solución de problemas de Octavia
◌ Heat - Orquestación ~1-2 h
◌ Plantilla de orquestación de Heat (Heat Orchestration Template) y sus componentes
◌ Creación de un stack de Heat
◌ Verificación del stack de Heat
◌ Actualización del stack de Heat
◌ Verificación de los servicios de Heat
◌ Solución básica de problemas ~2 h
◌ Análisis de archivos de registro (logs)
◌ Registro centralizado
◌ Depuración de consultas del cliente OpenStack
◌ Gestión de la base de datos de OpenStack
◌ Copias de seguridad de OpenStack
◌ Análisis del estado del nodo de cómputo
◌ Análisis del estado de las instancias
◌ Análisis del corredor AMQP (RabbitMQ)
◌ Servicios de metadatos
◌ Enfoque general para diagnosticar problemas de OpenStack
◌ Solución de problemas de red
◌ Solución de problemas de rendimiento de red
◌ Recuperación y copia de seguridad de instancias

3. Temas avanzados
◌ Consideraciones de hardware y planificación de capacidad ~2 h
◌ Hardware de cómputo
◌ Diseño de red
◌ Diseño de almacenamiento
◌ Dimensionamiento de perfiles (flavours)
◌ Sobresuscripción de recursos

◌ Sistema de roles - Autorización en OpenStack ~2 h
◌ Creación de nuevos roles como extensión del rol member (miembro)
◌ policy.yaml - Autorización de llamadas a la API
◌ Plano de control altamente disponible ~1 h
◌ Alta disponibilidad en servicios OpenStack
◌ Base de datos HA (alta disponibilidad)
◌ Cola de mensajes HA (alta disponibilidad)
◌ Segmentación de la nube y filtros del programador ~1 h
◌ Por qué y cómo implementar segmentos de nube (host-aggregates / agregados de hosts)
◌ Filtros del programador Nova
◌ Migración de cargas de trabajo ~1 h
◌ Migración en frío y en vivo
◌ Ajustes para la migración en vivo
◌ Monitoreo y telemetría de OpenStack < 1 h
◌ Servicio Ceilometer
◌ Monitoreo externo
◌ Características avanzadas de la nube / hipervisor < 1 h
◌ Fijación de CPU (CPU pinning) / arquitectura NUMA
◌ SR-IOV
◌ Cloud-init y personalización de imágenes < 1 h
◌ Servicio de metadatos
◌ Backends de almacenamiento de bloques < 1 h
◌ LVM
◌ Ceph RBD
◌ Appliance físico (hardware dedicado)
◌ Consideraciones de la red de almacenamiento
◌ Actualización de OpenStack < 1 h
◌ Estrategias y procedimientos de actualización
◌ Actualización con cero tiempo de inactividad
◌ Provisión bare-metal (sin disco) con OpenStack < 1 h
◌ Módulo Ironic
◌ Conceptos de undercloud y overcloud
◌ El futuro de OpenStack
4. Inmersión profunda en Neutron y el backend OVN - ~6-8 h
◌ Arquitectura de OVN
◌ Componentes de OVN
◌ ML2: driver OVN frente a driver OvS
◌ Redes OVN de arriba hacia abajo (top-down)
◌ Lógica de OpenStack (base de datos de Neutron)
◌ Base de datos norteña (Northbound database)
◌ Base de datos surtida (Southbound database)
◌ Canalizaciones de datagrama lógico
◌ Flujos lógicos
◌ Flujos OpenFlow
◌ Red Neutron y conmutador lógico OVN
◌ Puertos lógicos y sus tipos
◌ Flujos de conmutación

◌ Enrutador Neutron y enrutador lógico OVN
◌ Tipos de NAT
◌ Flujos de enrutamiento
◌ Subred Neutron y DHCP nativo
◌ Flujos de DHCP
◌ Grupos de seguridad en OVN
◌ ACLs y grupos de puertos
◌ Flujos de grupo de seguridad
◌ Seguridad de puertos en OVN
◌ Resumen de las tablas norteñas (Northbound) de OVN
◌ Flujo de información en OVN
◌ Base de datos Neutron, base de datos NB y SB de OVN, OpenFlow en OvS
◌ Rastreo de flujos lógicos
◌ Definición de microflujos
◌ Rastreo L2
◌ Rastreo L3
◌ Rastreo de DHCP
◌ Flujos físicos - OpenFlow
◌ Ciclo de vida físico del paquete generado por una VM
◌ Rastreo físico
◌ Rastreo para paquetes hipotéticos
◌ Rastreo para paquetes reales
◌ Visualización de la base de datos y recursos de Open vSwitch

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas