課程大綱
第一部分:CL210 紅帽O(jiān)penStack管理之云管理員基礎(chǔ)架構(gòu)配置
一、紅帽O(jiān)penStack平臺架構(gòu)導(dǎo)覽
1.描述 undercloud 和 overcloud 架構(gòu)及服務(wù)組件。
二、描述OpenStack控制平面
1.介紹構(gòu)成 OpenStack 控制平面的關(guān)鍵核心服務(wù)。
三、集成身份管理
1.配置可擴展的身份服務(wù)并管理可擴展的項目。
四、執(zhí)行鏡像操作
1.通過創(chuàng)建定制鏡像、修改客戶機和磁盤鏡像以及在部署時初始化實例來自定義實例部署。
五、管理存儲
1.管理 OpenStack 的 Ceph 和 Swift 存儲 。
六、管理OpenStack網(wǎng)絡(luò)
1.管理虛擬網(wǎng)絡(luò)基礎(chǔ)架構(gòu)并進行故障排除。
七、管理計算資源
1.描述常規(guī)和超融合計算節(jié)點的流程和架構(gòu)。執(zhí)行常?的計算節(jié)點管理任務(wù)。
八、自動化云應(yīng)用
1.使用編排實施復(fù)雜且可擴展的應(yīng)用。
九、OpenStack運維故障排除
1.對 OpenStack 問題從整體進行診斷和故障排除。
第二部分:CL260 使用紅帽Ceph存儲的云存儲
一、紅帽Ceph存儲架構(gòu)簡介
1.描述紅帽 Ceph 存儲架構(gòu),包括數(shù)據(jù)組織、分布和 客戶端訪問方式 。
二、部署紅帽Ceph存儲
1.部署一個新的紅帽 Ceph 存儲集群,并擴展其集群容量 。
三、配置紅帽Ceph存儲集群
1.管理紅帽 Ceph 存儲配置,包括主要設(shè)置、監(jiān)控器的使用和集群網(wǎng)絡(luò)布局 。
四、創(chuàng)建對象存儲集群組件
1.創(chuàng)建和管理組成對象存儲集群的組件,包括 OSD、池和集群授權(quán)方法。
五、創(chuàng)建和自定義存儲映射
1.管理和調(diào)整 CRUSH 和 OSD來優(yōu)化數(shù)據(jù)放置,以滿足云應(yīng)用的性能和冗余要求。
六、使用RADOS塊設(shè)備提供塊存儲
1.配置紅帽 Ceph 存儲,以利用 RADOS 塊設(shè)備 (RBD) 向客戶端提供塊存儲。
七、使用RADIOS網(wǎng)關(guān)提供對象存儲
1.配置 Ceph,以利用 RADOS 網(wǎng)關(guān) (RGW) 為客戶端提供對象存儲。
八、利用CephFS提供文件存儲
1.配置 Ceph,以利用 Ceph 文件系統(tǒng) (CephFS) 為客戶端提供文件存儲。
九、管理紅帽Ceph存儲集群
1.使用工具檢查狀態(tài)、監(jiān)控服務(wù)并正確啟動和停止集群的全部或一部分,以此管理可正常運作的 Ceph 集群。
十、對紅帽Ceph存儲進行調(diào)優(yōu)和故障排除
1.識別重要的 Ceph 集群性能指標,并使用它們來幫 助對 Ceph 操作進行調(diào)優(yōu)和故障排除,從而優(yōu)化性能。
十一、通過紅帽Ceph存儲管理OpenStack存儲
1.管理 OpenStack 基礎(chǔ)架構(gòu),以使用紅帽 Ceph 存儲 提供鏡像、塊、卷、對象和共享文件存儲。
第三部分:DO280紅帽O(jiān)penShift管理
一、描述紅帽O(jiān)penShift容器平臺
1.描述紅帽 OpenShift 容器平臺 (RHOCP) 的架構(gòu)。
二、驗證集群
1.查看安裝方法并驗證新安裝的集群的功能。
三、配置身份驗證
1.使用身份提供程序配置身份驗證
四、控制OpenShift資源的訪問
1.定義并應(yīng)用基于?色的訪問控制,并使用機密保護敏感信息。
五、配置OpenShift聯(lián)網(wǎng)組件
1.識別紅帽 OpenShift 容器平臺軟件定義網(wǎng)絡(luò)的組件,并配置其中一些組件。
六、控制Pod調(diào)度
1.控制 pod 運行所在的節(jié)點。
七、縮放OpenShift集群
1.控制 OpenShift 集群的大小。
八、執(zhí)行集群更新
1.描述如何執(zhí)行集群更新。
九、使用Web控制臺管理集群
1.使用 Web 控制臺管理紅帽 OpenShift 集群。
第四部分:DO374 利用紅帽Ansible自動化平臺開發(fā)高級自動化
一、使用 Ansible 自動化平臺 2 開發(fā) Playbook
1.按照紅帽 Ansible 自動化平臺 2 的推薦做法開發(fā) Ansible Playbook
二、管理內(nèi)容集合和執(zhí)行環(huán)境
1.從現(xiàn)有執(zhí)行環(huán)境或通過從自動化中心下載,運行 Ansible-core 中未包含的內(nèi)容集合的 Playbook
三、使用 Automation Controller 運行 Playbook
1.說明什么是自動化控制器,并演示如何使用它來運行通過 Ansible-navigator 開發(fā)的 Playbook
四、使用Ansible配置設(shè)置
1.檢查并調(diào)整 Ansible 和 Navigator 的配置,以簡化開發(fā)并排除問題
五、管理清單
1.使用 Ansible 的高級功能來管理清單
六、管理任務(wù)執(zhí)行
1.通過 Ansible Playbook 控制和優(yōu)化任務(wù)執(zhí)行
七、使用過濾器和插件轉(zhuǎn)換數(shù)據(jù)
1.使用過濾器和插件填充、操作和管理變量中的數(shù)據(jù)
八、協(xié)調(diào)滾動更新
1.使用 Ansible 的高級功能來管理滾動更新,以最大限度的減少停止時間,并確保 Ansible Playbook 的可維護性和簡潔性
九、創(chuàng)建內(nèi)容集合和執(zhí)行環(huán)境
1.編寫 Ansible 內(nèi)容集合,發(fā)布內(nèi)容集合,將其嵌入到自定義執(zhí)行環(huán)境中,并使用自動化控 制器在 Playbook 中運行
第五部分:RH358云技術(shù)之服務(wù)管理與自動化
一、管理網(wǎng)絡(luò)服務(wù)
1.討論和回顧管理網(wǎng)絡(luò)所需要的工具和技能
二、配置鏈路聚合
1.通過在多個網(wǎng)絡(luò)接口之間配置 Linux 網(wǎng)絡(luò)成組,改進服務(wù)器網(wǎng)絡(luò)連接的冗余或吞葉量。
三、管理 DNS 和 DNS 服務(wù)器
1.探討 DNS 服務(wù)運維、DNS 問題故障排除,以及如何配置服務(wù)器以充當 DNS 緩存名稱服務(wù)器或權(quán)威名稱服務(wù)器。
四、管理 DHCP 和 IP 地址分配
1.探討和配置用于 IPv4 和 IPv6 地址分配的服務(wù),包括DHCP、DHCPv6 和 SLAAC。
五、管理打印機和打印文件
1.配置系統(tǒng)以打印到支持 IPP Everywhere 的打印機以及管理現(xiàn)有的打印隊列。
六、配置電子郵件傳輸
1.討論電子郵件服務(wù)器的運作方式,然后配置服務(wù)器以使用相關(guān)工具和 Postfix 來通過出站郵件中繼發(fā)送電子郵件消息
七、配置 MariaDB SQL 數(shù)據(jù)庫
1.討論基于 SQL 的關(guān)系數(shù)據(jù)庫的基本運作,執(zhí)行基本SQL 查詢來進行故障排除,并且能夠設(shè)置簡單的MariaDB 數(shù)據(jù)庫服務(wù)。
八、配置 Web 服務(wù)器
1.從 Apache HTTPD 或 Nginx Web 服務(wù)器提供Web 內(nèi)容,然后為其配置虛擬主機和基于 TLS 的加密
九、優(yōu)化 Web 服務(wù)器流量
1.使用 Varnish 來緩存交付的靜態(tài)內(nèi)容,并使用HAProxy 來終止 TLS 連接并均衡服務(wù)器間的負載從而改進 Web 服務(wù)器的性能。
十、提供基于文件的網(wǎng)絡(luò)存儲
1.利用 NFS 和 SMB 協(xié)議,向客戶端提供簡單的基于文件型網(wǎng)絡(luò)共享。
十一、訪問基于塊的網(wǎng)絡(luò)存儲
1.在服務(wù)器上配置iSCSl Initiator,以訪問由網(wǎng)絡(luò)存儲陣列或 Ceph 存儲集群提供的基于塊型存儲設(shè)備。