Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Detalii despre virtualizare
- Prezentare generală a conceptelor de sistem de operare: CPU, memorie, rețea, stocare
- Hypervisor
- Supervizor al supervizorilor
- Mașina "gazdă" și sistemul de operare "guest"
- Hypervisor de tip 1 și hypervisor de tip 2
- Citrix XEN, VMware ESX/ESXi, MS Hyper-V, IBM LPAR.
- Virtualizarea rețelei
- Scurtă introducere în modelul OSI cu 7 straturi
- Focus pe stratul de rețea
- Modelul TCP/IP sau Internet Protocol
- Focus pe o singură verticală
- Stratul de aplicație: SSL
- Stratul de rețea: TCP
- Stratul de internet: IPv4/IPv6
- Stratul de legătură: Ethernet
- Structura pachetului
- Adresare: adresă IP și nume de domeniu
- Firewall, load balancer, router, adaptor
- Rețea virtualizată
- Abstractizări de ordin superior: subrețele, zone.
- Exercițiu practic:
- Familiarizează-te cu clusterul ESXi și clientul vSphere.
- Creează/actualizează rețele în clusterul ESXi, implementează guest-uri din pachete VMDK, activează interconectivitatea între guest-uri într-un cluster ESXi.
- Fă modificări la o instanță VM care rulează și capturează un snapshot.
- Actualizează regulile de firewall în ESXi folosind clientul vSphere.
2. Cloud computing: o schimbare de paradigmă
- O rampă de lansare rapidă și ieftină pentru a face produsul/soluția disponibilă lumii
- Partajarea resurselor
- Virtualizarea mediului virtualizat
- Beneficii cheie:
- Elasticitatea resurselor la cerere
- Idee -> Cod -> Deploy fără a necesita infrastructură
- Pipeline-uri CI/CD rapide
- Izolarea mediilor și autonomie verticală
- Securitate prin stratificare
- Optimizarea cheltuielilor
- Elasticitatea resurselor la cerere
- Cloud on-premise și furnizori de cloud
- Cloud-ul ca abstractizare conceptuală eficientă pentru calculul distribuit
3. Introducere în straturile soluțiilor cloud:
- IaaS (Infrastructure as a Service)
- AWS, Azure, Google
- Alege un furnizor pentru a continua mai târziu. AWS este recomandat.
- Introducere în AWS VPC, AWS EC2 etc.
- PaaS (Platform as a Service)
- AWS, Azure, Google, CloudFoundry, Heroku
- Introducere în AWS DynamoDB, AWS Kinesis etc.
- SaaS (Software as a Service)
- Prezentare generală foarte scurtă
- Microsoft Office, Confluence, SalesForce, Slack
- SaaS se construiește pe PaaS care se construiește pe IaaS care se construiește pe virtualizare
4. Proiect hands-on IaaS Cloud
- Proiectul folosește AWS ca furnizor de cloud IaaS
- Folosește CentOS/RHEL ca sistem de operare pentru restul exercițiului
- Alternativ, Ubuntu este de asemenea ok, dar RHEL/CentOS sunt preferate
- Obține conturi AWS IAM individuale de la admin-ul tău de cloud
- Fiecare student trebuie să parcurgă acești pași independent
- Capacitatea de a-ți construi propria infrastructură completă la cerere este cea mai bună demonstrație a puterii cloud computing
- Folosește AWS Wizards -- consolele online AWS -- pentru a realiza aceste sarcini, dacă nu se menționează altfel
- Creează un VPC public în regiunea us-east-1
- Două subrețele (Subnet-1 și Subnet-2) în două zone de disponibilitate diferite
- Vezi https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html pentru referință.
- Creează trei grupuri de securitate separate
- SG-Internet
- Permite traficul de intrare de pe internet pe https 443 și http 80
- Nu sunt permise alte conexiuni de intrare
- SG-Service
- Permite traficul de intrare doar din grupul de securitate SG-Internet pe https 443 și http 80
- Permite ICMP doar din SG-Internet
- Nu sunt permise alte conexiuni de intrare
- SG-SSH:
- Permite conexiunea de intrare SSH:22 doar de la un singur IP care corespunde cu IP-ul public al mașinii de laborator a studentului. În cazul în care mașina de laborator este în spatele unui proxy, atunci IP-ul public al proxy-ului.
- SG-Internet
- Două subrețele (Subnet-1 și Subnet-2) în două zone de disponibilitate diferite
- Implementează o instanță a unui AMI corespunzător sistemului de operare ales -- de preferință cele mai recente versiuni RHEL/CentOS disponibile în AMI-uri -- și găzduiește instanța pe Subnet-1. Atașează instanța la grupurile SG-Service și SG-SSH.
- Accesează instanța folosind SSH de pe mașina ta de laborator.
- Instalează serverul NGINX pe această instanță
- Pune conținut static la alegere -- pagini html, imagini -- pentru a fi servit de NGINX (pe portul 80 prin HTTP) și definește URL-uri pentru ele.
- Testează URL-ul de pe mașina respectivă.
- Creează o imagine AMI din această instanță care rulează.
- Implementează noul AMI și găzduiește instanța pe Subnet-2. Atașează instanța la grupurile SG-Service și SG-SSH.
- Rulează serverul NGINX și validează că URL-ul de acces pentru conținutul static creat la pasul (i) funcționează.
- Creează un nou Elastic Load Balancer "classic" și atașează-l la SG-Internet.
- Observă diferența față de Application Load Balancer și Network Load Balancer.
- Creează o regulă de rutare care redirecționează tot traficul http 80 și https 443 către un grup de instanțe format din cele două instanțe create mai sus.
- Folosind orice instrument de management al certificatelor -- java keytool etc. -- creează o pereche de chei și un certificat self-signed și importă certificatul în AWS Certificate Manager (ACM)
5. Monitorizarea cloud: introducere și proiect hands-on
- Metrici AWS CloudWatch
- Mergi la dashboard-ul AWS CloudWatch pentru instanțe
- Extrage metricile relevante și explică variabilitatea în timp
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- Extrage metricile relevante și explică variabilitatea în timp
- Mergi la dashboard-ul AWS CloudWatch pentru ELB
- Observă metricile ELB și explică variabilitatea lor în timp
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. Concepte avansate pentru învățare ulterioară
- Cloud hibrid -- on-premise și cloud public
- Migrare: de la on-premise la cloud public
- Migrarea codului aplicației
- Migrarea bazei de date
- DevOps
- Infrastructura ca și cod
- AWS Cloud Formation Template
- Auto-scaling
- Metrici AWS CloudWatch pentru a determina starea de sănătate
Cerințe
Nu există cerințe specifice necesare pentru a participa la acest curs.
Audiență
Ingineri software / informaticieni cu noțiuni adecvate de algoritmi și familiaritate cu cel puțin un limbaj de programare / scripting, dar fără nicio experiență în cloud computing
21 Ore
Mărturii (1)
Instrutorul vă explică foarte bine.
Cosmin Simota - Serviciul de Telecomunicatii Speciale
Curs - Cloud computing essentials for managers / software engineers
Tradus de catre o masina