Ta kontakt

Kursplan

Detaljer om virtualisering

  1. Oversikt over konsepter for operativsystem: CPU, minne, nettverk, lagring
  2. Hypervisor
    1. Overvåker av overvåkere
    2. «Vert»-maskin og «gjest»-OS
    3. Type-1 hypervisor og type-2 hypervisor
    4. Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
  3. Nettverksvirtualisering
    1. Kort introduksjon til OSI-modellen på 7 lag
    2. Fokus på nettverkslaget
    3. TCP/IP-modell eller Internet Protocol
  4. Fokus på én vertikal dimensjon
    1. Applikasjonslag: SSL
    2. Nettverkslag: TCP
    3. Internettlag: IPv4/IPv6
    4. LenkeLAG: Ethernet
  5. Pakkestruktur
    1. Adressering: IP-adresser og domenenavn
    2. Brannmur, lastbalanser, ruter, adapter
    3. Virtualisert nettverk
    4. Høyere ordens abstraksjoner: Subnetter, soner.
  6. Praktisk øvelse:
    1. Gjør deg kjent med ESXi-klusteret og vSphere-klienten.
    2. Opprett/oppdater nettverk i ESXi-klusteret, plassen gjester fra VMDK-pakker, og aktiver tverrtilkobling mellom gjester i et ESXi-kluster.
    3. Gjør endringer på en kjørende VM-instans og ta en skjermsnapshot.
    4. Oppdater brannmurregler i ESXi ved hjelp av vSphere-klienten.

2. Sjåkkjerning: En paradigmaskift

  1. En rask, billig vei til å gjøre produkt/løsnings tilgjengelig for verden
  2. Ressursdeling
    1. Virtualisering av virtualisert miljø
  3. Kernestyrker:
    1. Ressurselastisitet ved behov
      1. Ideering -> Koding -> Plassering uten å kreve infrastruktur
      2. Raske CI/CD-pipe
    2. Isolering av miljøer og vertikal autonomi
    3. Sikkerhet gjennom lagdeling
    4. Utgaveoptimalisering
  4. Lokal sjæ og sjætilbydere
  5. Sjæ som en effektiv konseptuell abstraksjon for distributet beregning

3. Introduksjon til lag i sjøløsninger:

  1. IaaS (Infrastruktur som tjeneste)
    1. AWS, Azure, Google
    2. Velg én leverandør for å fortsette senere. AWS anbefales.
      1. Introduksjon til AWS VPC, AWS EC2 osv.
  2. PaaS (Plattform som tjeneste)
    1. AWS, Azure, Google, CloudFoundry, Heroku
    2. Introduksjon til AWS DynamoDB, AWS Kinesis osv.
  3. SaaS (Programvare som tjeneste)
    1. Veldig kort oversikt
    2. Microsoft Office, Confluence, SalesForce, Slack
  4. SaaS bygger på PaaS som bygger på IaaS som bygger på virtualisering

4. Praktisk IaaS-sjæ-prosjekt

  1. Prosjektet bruker AWS som IaaS-sjæleverandør
  2. Bruk CentOS/RHEL som operativsystem for øvrig av øvelsen
    1. Alternativt vil også Ubuntu gjøre det, men RHEL/CentOS foretrekkes
  3. Få individuelle AWS IAM-kontoer fra din sjæadministrasjon
  4. Hver student må utføre disse stegene uavhengig
    1. Evnen til å forme din egen hel infrastruktur ved behov er den beste demonstrasjonen av sjåkernes styrke
    2. Bruk AWS-wizards -- AWS nettverkkonsole -- for å oppnå disse oppgavene med mindre annet er nevnt
  5. Opprett et offentlig VPC i us-east-1 region
    1. To subnetter (Subnet-1 og Subnet-2) i to ulike tilgjengelighetssoner
      1. Se https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html som referanse.
    2. Opprett tre separate sikkerhetsgrupper
      1. SG-Internet
        1. Tillater innkommende trafik fra internett på https 443 og http 80
        2. Ingen andre innkommende tilkoblinger tillatt
      2. SG-Tjeneste
        1. Tillater innkommende trafik bare fra sikkerhetsgruppe SG-Internet på https 443 og http 80
        2. Tillater ICMP bare fra SG-Internet
        3. Ingen andre innkommende tilkoblinger tillatt
      3. SG-SSH:
        1. Tillater SSH:22 innkommende tilkobling bare fra én enkelt IP som samsvarer med den offentlige IP-en til studentens lab-maskin. Hvis lab-maskinen er bak en proxy, da den offentlige IP-en til proxyen.
  6. Plassen en instans av en AMI som tilhører ditt valgte OS -- foretrukne nyeste RHEL/CentOS-versjoner tilgjengelige i AMI -- og vert instansen på Subnet-1. Koble instansen til SG-Tjeneste og SG-SSH gruppene.
  7. Tilgå instansen ved hjelp av SSH fra din lab-maskin.
  8. Installer NGINX-tjener på denne instansen
  9. Plasser statisk innhold av din valg -- html-sider, bilder -- for å leveres av NGINX (på port 80 over HTTP) og definere URL-er for dem.
  10. Test URL-en fra selve maskinen.
  11. Opprett en AMI-bilde fra denne kjørende instansen.
  12. Plassen den nye AMI og vert instansen på Subnet-2. Koble instansen til SG-Tjeneste og SG-SSH gruppene.
  13. Kjør NGINX-tjeneren og valider at tilgangs-URL for statisk innhold som opprettet i steg (i) fungerer.
  14. Opprett en ny «klassisk» Elastic Load Balancer og koble den til SG-Internet.
    1. Merk forskjellen fra Application Load Balancer og Network Load Balancer.
  15. Opprett rutebestemmelse som videresender all http 80 og https 443 trafikk til en instansgruppe bestående av de to instansene opprettet ovenfor.
  16. Ved hjelp av et hvilket som helst sertifikatadministrasjonsverktøy -- java keytool etc. -- opprett et nøkkelpar og selvsignert sertifikat og importert sertifikatet til AWS Certificate Manager (ACM)

5. Sjøovervåking: Introduksjon og praktisk prosjekt

  1. AWS CloudWatch-målinger
  2. Gå til AWS CloudWatch-kontrollpanelet for instansene
    1. Hent relevante målinger og forklare variasjon over tid
      1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
  3. Gå til AWS CloudWatch-kontrollpanelet for ELB
    1. Observer ELB-målinger og forklare deres variasjon over tid
    2. https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html

6. Avanserte konsepter for videre læring

  1. Hybrid sjæ -- lokal og offentlig sjæ
  2. Migrering: Fra lokal til offentlig sjæ
    1. Migrering av applikasjonskode
    2. Databasemigrering
  3. DevOps
    1. Infrastruktur som kode
    2. AWS Cloud Formation Template
  4. Automatisk skalerings
    1. AWS CloudWatch-målinger for å bestemme helse

Krav

Det er ingen spesifikke krav for å delta på dette kurset.

Målgruppe

Programvareingeniører/datavitere med tilstrekkelige kunnskaper om algoritmer og kjennskap til minst én programmerings/skriftspråk, men uten erfaring med sjåkkjerning

 21 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier