Contacta con nosotros

Temario del curso

1. Introducción a OpenStack - 2h
● Historia de la nube y OpenStack
● Características de la nube
○ modelos de nube: privada, pública e híbrida
○ implementación on-premise, IaaS, PaaS, SaaS
● Implementaciones de nubes públicas y privadas basadas en OpenStack
● Distribuciones de OpenStack de código abierto y comerciales
● Modelos de implementación de OpenStack
● Ecosistema de OpenStack
○ Módulos
○ Herramientas subyacentes
○ Integraciones
● Ciclo de vida de OpenStack

● Certificaciones de OpenStack
● Laboratorio de OpenStack (máquina virtual) para este curso


2. Taller práctico de administración de OpenStack
● Conociendo OpenStack ~0.5h
○ Componentes de OpenStack (Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat)
○ Interacción con la nube OpenStack
○ Daemons de OpenStack y flujo de comunicación API
● Keystone - Servicio de gestión de identidades ~1h
○ Arquitectura de Keystone
○ Autenticación y backends disponibles
○ Tipos de tokens y gestión de tokens
○ Autorización en OpenStack: roles y oslo.policy
○ Recursos de Keystone: dominios, proyectos y usuarios
○ openrc y clouds.yaml: configuración de clientes CLI
○ Catálogo de servicios de OpenStack
○ Adición de un nuevo servicio a OpenStack
○ Sistema de cotas en OpenStack
● Glance - Servicio de imágenes ~1.5h
○ Imágenes adaptadas para la nube
○ Características de las imágenes (propiedades, metadatos, formato, contenedor)
○ Carga y descarga de imágenes
○ Compartición de imágenes
○ Almacenes de imágenes Glance
○ Imágenes protegidas
○ Gestión de cotas para el servicio de imágenes
○ Verificación de servicios Glance
● Neutron - Redes ~2-3h
○ Arquitectura y servicios de Neutron
○ El plugin ML2
○ Redes en el nodo de cómputo: análisis
○ Conceptos de redes y herramientas utilizadas por Neutron
○ Tipos básicos de recursos de red de Neutron
○ Gestión de redes, subredes y arrendatarios
○ Gestión de grupos de seguridad y reglas
○ Enrutamiento Este-Oeste
○ Espacios de nombres de red
○ Gestión de redes externas/proveedor
○ Enrutamiento Norte-Sur
○ Gestión de direcciones IP flotantes
○ Gestión de cotas de red
○ Solución de problemas básica de redes (espacios de nombres, tcpdump, etc.)
○ Cotización de redes
○ Verificación de servicios Neutron
● Nova - Servicio de cómputo ~2-3h
○ Interfaces a los hipervisores

○ Gestión de pares de claves
○ Gestión de sabores
○ Sabores y topología de CPU
○ Parámetros de instancia
○ Creación de una instancia
○ Verificación de instancias generadas
○ Instantáneas
○ Gestión de instancias
○ Cambio de tamaño de instancias
○ Asignación de direcciones IP flotantes
▻ Consola interactiva y registro de consola
○ Asignación de grupos de seguridad
○ Cotización de cómputo
○ Obtención de estadísticas de Nova
○ API de Placement y Nova Cells v2
○ API de Placement y programación de instancias
○ Comandos del cliente de la API de Placement
○ Verificación de servicios Nova
● Cinder - Almacenamiento de bloques ~2-3h
○ Parámetros de volúmenes
○ Creación de volumen
○ Gestión de volúmenes
○ Adjuntar volumen a una instancia Nova
○ Gestión de instantáneas de volumen
○ Gestión de copias de seguridad de volúmenes
○ Internos de las instantáneas y copias de seguridad en Cinder
○ Transferencia de volúmenes entre proyectos
○ Restauración de copias de seguridad
○ Gestión de cotas de volumen
○ Adición de un nuevo backend de almacenamiento
▻ Calidad de servicio (límites) en Cinder
▻ Backends LVM, matriz de almacenamiento y Ceph
▻ Ceph en OpenStack
▻ Integración de Ceph con Cinder
▻ Buenas prácticas para implementaciones de Ceph
▻ Verificación de servicios Cinder
● Barbican - Servicio de gestión de claves ~2h
○ Arquitectura de Barbican
○ Almacenamiento de frases de contraseña
○ Generación y almacenamiento de claves de cifrado simétrico
▻ Mecanismos de cifrado de volúmenes
▻ Configuración del tipo de almacenamiento Cinder para el cifrado de volúmenes
▻ Limitaciones del cifrado de volúmenes
▻ Almacenamiento de conjuntos de certificados X.509
● Swift - Almacenamiento de objetos (revisión rápida para el examen COA) <1h
○ Componentes y procesos de Swift
○ Gestión de contenedores y objetos
○ Gestión de listas de control de acceso

○ Configuración de expiración de objetos
○ El Ring y políticas de almacenamiento
○ Monitoreo del espacio de almacenamiento disponible
○ Configuración de cotas
○ Verificación de servicios Swift
● Octavia - Balanceo de carga como servicio ~2-3h
○ Arquitectura
○ Objetos y flujo de solicitudes
○ Sabores de Octavia
▻ Zonas de disponibilidad de Octavia
▻ Creación del balanceador de carga HTTP
▻ Creación del balanceador de carga TCP
▻ Creación del balanceador de carga con paso directo HTTPS
▻ Listeners, pools y monitores de salud
○ Balanceo de carga de capa 7 en Octavia
○ Construcción de la imagen Amphora
▻ Conmutación por error del balanceador de carga (LB Failover)
○ Detalles de red y monitoreo
○ Solución de problemas de Octavia
● Heat - Orquestación ~1-2h
○ Plantilla de orquestación de Heat y sus componentes
○ Creación de la pila (stack) de Heat
○ Verificación de la pila de Heat
▻ Actualización de la pila de Heat
○ Verificación de servicios Heat
● Solución básica de problemas ~2h
▻ Análisis de archivos de registro
▻ Registro centralizado
▻ Depuración de consultas del cliente de OpenStack
▻ Gestión de la base de datos de OpenStack
▻ Copia de seguridad de OpenStack
○ Análisis del estado del nodo de cómputo
○ Análisis del estado de la instancia
○ Análisis del corredor AMQP (RabbitMQ)
○ Servicios de metadatos
○ Método general para diagnosticar problemas de OpenStack
○ Solución de problemas de red
○ Solución de problemas de rendimiento de red
○ Respaldo y recuperación de instancias

3. Temas avanzados
● Consideraciones de hardware y planificación de capacidad ~2h
▻ Hardware de cómputo
▻ Diseño de red
○ Diseño de almacenamiento
▻sabores ajustados al tamaño
○ Sobrecarga de recursos

● Sistema de roles - Autorización en OpenStack ~2h
○ Creación de un nuevo rol como extensión del rol miembro
○ policy.yaml: autorización de llamadas API
● Plano de control de alta disponibilidad ~1h
○ Alta disponibilidad en servicios OpenStack
○ Base de datos HA
○ Cola de mensajes HA
○ Partición de la nube y filtros del programador ~1h
○ Por qué y cómo implementar particiones de nube (host-aggregates)
○ Filtros del programador Nova
● Migración de cargas de trabajo ~1h
○ Migración en frío y en vivo
▻sintonización de la migración en vivo
● Monitoreo y telemetría de OpenStack < 1h
○ Servicio Ceilometer
○ Monitoreo externo
○ Características avanzadas de la nube/hipervisor < 1h
○ Afinidad de CPU / arquitectura NUMA
○ SR-IOV
○ Cloud-init y personalización de imágenes < 1h
○ Servicio de metadatos
● Backends de almacenamiento en bloque < 1h
○ LVM
○ Ceph RBD
○ Appliance físico
○ Consideraciones sobre la red de almacenamiento
● Actualización de OpenStack < 1h
○ Estrategias y procedimientos de actualización
○ Actualización sin tiempo de inactividad (zero-downtime)
● aprovisionamiento bare-metal con OpenStack < 1h
○ Módulo Ironic
○ Conceptos de Undercloud y Overcloud
● El futuro de OpenStack
4. Inmersión profunda en Neutron y backend OVN - ~6-8h
○ Arquitectura de OVN
○ Componentes de OVN
○ ML2: comparativa entre el controlador OVN y OvS
○ Redes OVN de arriba hacia abajo (top-down)
○ Lógica de OpenStack (base de datos de Neutron)
○ Base de datos norteña (Northbound database)
○ Base de datos surtea (Southbound database)
○ Líneas de pipeline de flujo lógico
○ Flujos lógicos
○ Flujos OpenFlow
○ Red Neutron y conmutador lógico OVN
○ Puertos lógicos y sus tipos
○ Flujos de conmutación

○ Enrutador Neutron y enrutador lógico OVN
○ Tipos de NAT
○ Flujos de enrutamiento
○ Subred Neutron y DHCP nativo
○ Flujos DHCP
○ Grupos de seguridad en OVN
○ ACLs y grupos de puertos
○ Flujos de grupo de seguridad
○ Seguridad de puerto en OVN
○ Resumen de tablas norteñas (Northbound) de OVN
○ Flujo de información en OVN
○ Base de datos Neutron, base de datos NB y SB de OVN, OpenFlow en OvS
▻rastreo de flujos lógicos
○ Definición de microflujos
○ Rastreo L2
○ Rastreo L3
○ Rastreo DHCP
● Flujos físicos - OpenFlow
○ Ciclo de vida en vivo del paquete originado por una VM
● Rastreo físico
○ Rastreo para paquetes hipotéticos
○ Rastreo para paquetes reales
○ Visualización de la base de datos y recursos de Open vSwitch

 35 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas