Temario del curso
1. Introducción a OpenStack - 2h
● Historia de la nube y de OpenStack
● Características de la nube
● Modelos de nube
○ privados, públicos e híbridos
○ in-situ (on-premise), IaaS, PaaS y SaaS
● Implementaciones de nube pública y privada basadas en OpenStack
● Distribuciones de código abierto y comerciales de OpenStack
● Modelos de implementación de OpenStack
● Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
● Ciclo de vida de OpenStack
● Certificación en OpenStack
● Laboratorio de OpenStack (máquina virtual) para este curso
2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0.5h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift,
Heat)
○ Interacción con la nube OpenStack
○ Procesos en segundo plano (daemons) y flujo de comunicación API de OpenStack
● Keystone - Servicio de gestión de identidad ~1h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de tokens y gestión de tokens
○ Autorización en OpenStack: roles y oslo.policy
○ Recursos de Keystone: dominios, proyectos y usuarios
○ openrc y clouds.yaml: configuración de clientes CLI
○ Catálogo de servicios de OpenStack
○ Adición de nuevos servicios en OpenStack
○ Sistema de cuotas en OpenStack
● Glance - Servicio de imágenes ~1.5h
○ Imágenes ajustadas a la nube
○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Carga y descarga de imágenes
○ Compartir imágenes
○ Almacenes de imágenes en Glance
○ Imágenes protegidas
○ Gestión de cuotas para el servicio de imágenes
○ Verificación de los servicios de Glance
● Neutron - Red ~2-3h
○ Arquitectura y servicios de Neutron
○ El plugin ML2
○ Análisis de la red en el nodo de cómputo
○ Conceptos y herramientas de red utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestión de redes, subredes e inquilinos (tenants)
○ Gestión de grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Espacios de nombres de red
○ Gestión de redes externas/proveedor
○ Enrutamiento Norte-Sur
○ Gestión de direcciones IP flotantes
○ Gestión de cuotas de red
○ Solución básica de problemas de red (espacios de nombres, tcpdump, etc.)
○ Cuotas de red
○ Verificación de los servicios de Neutron
● Nova - Servicio de cómputo ~2-3h
○ Interfaces a los hipervisores
○ Gestión de pares de claves
○ Gestión de tamaños de sabor (flavor)
○ Sabores y topología de CPU
○ Parámetros de las instancias
○ Creación de una instancia
○ Verificación de las instancias desplegadas
○ Capturas (snapshots)
○ Gestión de instancias
○ Cambiar el tamaño de las instancias
○ Asignar direcciones IP flotantes
○ Consola interactiva y registro de la consola
○ Asignación de grupos de seguridad
○ Cuotas de cómputo
○ Obtención de estadísticas desde Nova
○ API de Placement y Nova Cells v2
○ API de Placement y planificación de instancias
○ Comandos del cliente para la API de Placement
○ Verificación de los servicios de Nova
● Cinder - Almacenamiento de bloques ~2-3h
○ Parámetros del volumen
○ Creación del volumen
○ Gestión del volumen
○ Adjuntar el volumen a una instancia de Nova
○ Gestión de capturas (snapshots) de volúmenes
○ Gestión de copias de seguridad de volúmenes
○ Funcionamiento interno de las capturas y copias de seguridad en Cinder
○ Transferencia de volúmenes entre proyectos
○ Restauración de copias de seguridad
○ Gestión de cuotas de volúmenes
○ Adición de un nuevo backend de almacenamiento
○ QoS (límites) en Cinder
○ Backends de almacenamiento LVM, matriz de discos y Ceph
● Ceph en OpenStack
○ Integración de Ceph y Cinder
○ Buenas prácticas para implementaciones de Ceph
○ Verificación de los servicios de Cinder
● Barbican - Servicio de gestión de claves ~2h
○ Arquitectura de Barbican
○ Almacenamiento de frases de contraseña
○ Generación y almacenamiento de claves de cifrado simétricas
○ Mecanismos de cifrado de volúmenes
○ Configuración del tipo de almacenamiento de Cinder para el cifrado de volúmenes
○ Limitaciones del cifrado de volúmenes
○ Almacenamiento de conjuntos de certificados X.509
● Swift - Almacenamiento de objetos (repaso rápido para el examen COA) <1h
○ Componentes y procesos de Swift
○ Gestión de contenedores y objetos
○ Gestión de listas de control de acceso (ACL)
○ Configuración del vencimiento de objetos
○ El Ring y las políticas de almacenamiento
○ Monitoreo del espacio de almacenamiento disponible
○ Configuración de cuotas
○ Verificación de los servicios de Swift
● Octavia - Balanceo de carga como servicio ~2-3h
○ Arquitectura
○ Objetos y flujo de solicitudes
○ Sabores de Octavia
● Zonas de disponibilidad de Octavia
○ Creación del balanceador de carga HTTP
○ Creación del balanceador de carga TCP
○ Creación del balanceador de carga con paso transparente HTTPS
○ Listeners, Pools y monitores de salud
● Balanceo de capa 7 en Octavia
○ Construcción de la imagen Amphora
● Conmutación por error del balanceador de carga (LB Failover)
○ Detalles de red y monitoreo
○ Solución de problemas de Octavia
● Heat - Orquestación ~1-2h
○ Plantilla de orquestación de Heat y sus componentes
○ Creación del stack de Heat
○ Verificación del stack de Heat
○ Actualización del stack de Heat
○ Verificación de los servicios de Heat
● Solución básica de problemas ~2h
○ Análisis de archivos de registro
● Registro centralizado
● Depuración de consultas del cliente de OpenStack
○ Gestión de la base de datos de OpenStack
○ Respaldo de OpenStack
○ Análisis del estado del nodo de cómputo
● Análisis del estado de las instancias
○ Análisis del corredor de mensajes AMQP (RabbitMQ)
● Servicios de metadatos
● Enfoque general para diagnosticar problemas en OpenStack
● Solución de problemas de red
● Solución de problemas de rendimiento de red
● Respaldo y recuperación de instancias
3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2h
○ Hardware de cómputo
○ Diseño de red
○ Diseño del almacenamiento
○ Dimensionamiento de los sabores (flavors)
● Sobrecarga de recursos (overcommitment)
● Sistema de roles: autorización en OpenStack ~2h
○ Creación de un nuevo rol como extensión del rol member
● Autorización de llamadas API mediante policy.yaml
● Plano de control altamente disponible ~1h
● Alta disponibilidad en los servicios de OpenStack
● Base de datos de alta disponibilidad (HA)
● Cola de mensajes de alta disponibilidad (HA)
● Particionamiento de la nube y filtros del planificador ~1h
○ Por qué y cómo implementar particiones de la nube (host-aggregates)
● Filtros del planificador Nova
● Migración de cargas de trabajo ~1h
○ Migración en frío y en vivo (live migration)
● Ajustes para la migración en vivo
● Monitoreo y telemetría de OpenStack <1h
● Servicio Ceilometer
● Monitoreo externo
● Características avanzadas de la nube/hipervisor <1h
● Pinado de CPU / arquitectura NUMA
● SR-IOV
● cloud-init y personalización de imágenes <1h
● Servicio de metadatos
● Backends de almacenamiento de bloques <1h
● LVM
● Ceph RBD
● Dispositivos físicos
● Consideraciones de la red de almacenamiento
● Actualización de OpenStack <1h
● Estrategias y procedimientos de actualización
● Actualización con cero tiempo de inactividad (zero-downtime)
● Provisioning de máquinas bare-metal con OpenStack <1h
● Módulo Ironic
● Conceptos de undercloud y overcloud
● Futuro de OpenStack
4. Inmersión profunda en Neutron y el backend OVN - ~6-8h
● Arquitectura de OVN
● Componentes de OVN
● ML2: OVN frente al driver OvS
● Networking descendente (top-down) en OVN
○ Lógica de OpenStack (base de datos de Neutron)
○ Base de datos norteña (Northbound database)
○ Base de datos surtea (Southbound database)
● Líneas de proceso del plano lógico (Logical datapath pipelines)
● Flujos lógicos
● Reglas OpenFlow
● Red Neutron y switch lógico OVN
○ Puertos lógicos y sus tipos
● Flujos de conmutación (switching flows)
● Router Neutron y router lógico OVN
○ Tipos de NAT
● Flujos de enrutamiento
● Subred Neutron y DHCP nativo
● Flujos de DHCP
● Grupos de seguridad en OVN
○ ACLs y grupos de puertos
● Flujos de grupos de seguridad
● Seguridad de puertos en OVN
● Resumen de las tablas norteñas (Northbound) de OVN
● Flujo de información en OVN
○ Base de datos Neutron, base de datos NB y SB de OVN y OpenFlow en OvS
● Rastreo de flujos lógicos
○ Definición de microflujos
◼ Rastreo de capa 2 (L2)
● Rastreo de capa 3 (L3)
◼ Rastreo de DHCP
● Flujos físicos - OpenFlow
● Ciclo de vida en vivo de un paquete originado por una VM
● Rastreo físico
◼ Rastreo para paquetes hipotéticos
◼ Rastreo para paquetes reales
● Visualización de la base de datos y recursos de Open vSwitch
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática