코스 개요
1. OpenStack 입문 - 2시간
● 클라우드와 OpenStack의 역사
● 클라우드 주요 기능
● 클라우드 모델
○ 프라이빗, 퍼블릭, 하이브리드 클라우드
○ 온프레미스형, IaaS, PaaS, SaaS
● OpenStack 기반의 퍼블릭 및 프라이빗 클라우드 배포 방식
● 오픈소스와 상용 OpenStack 배포판
● OpenStack 배포 유형
● OpenStack 생태계
○ 각종 모듈들
○ 관련 도구들
○ 다양한 시스템과의 통합 방안
● OpenStack의 수명 주기
● OpenStack 자격증에 관한 정보
● 본 과정 전용 OpenStack 실습 환경(VM)
2. OpenStack 관리 실습 워크숍
● OpenStack 기본 탐색 ~0.5시간
○ OpenStack 주요 구성 요소(Keystone, Glance, Nova, Neutron, Cinder, Swift, Heat 등)
○ OpenStack 클라우드와의 상호작용 방식
○ OpenStack 데몬 및 API 간 통신 흐름
● Keystone - 인증 관리 서비스 ~1시간
○ Keystone 아키텍처 개요
○ 인증 방식과 각종 백엔드 시스템
○ 토큰 유형 및 관리 방법
○ OpenStack 내 권한 부여 체계 - 역할과 oslo.policy
○ Keystone 리소스 - 도메인, 프로젝트, 사용자 등
○ openrc와 clouds.yaml 파일을 활용한 CLI 클라이언트 설정
○ OpenStack 서비스 카탈로그
○ 새로운 OpenStack 서비스 추가 방법
○ OpenStack 내 할당량 관리 체계
● Glance - 이미지 서비스 ~1.5시간
○ 클라우드 환경에 적합한 이미지 설정 방법
○ 이미지의 특성 - 속성, 메타데이터, 포맷, 컨테이너 형식 등
○ 이미지 업로드 및 다운로드 절차
○ 이미지 공유 방법
○ Glance가 지원하는 다양한 이미지 저장소 유형
○ 보호가 필요한 이미지 설정법
○ 이미지 서비스에 대한 할당량 관리법
○ Glance 서비스 정상 작동 여부 확인 방법
● Neutron - 네트워킹 ~2~3시간
○ Neutron 아키텍처 및 핵심 서비스들
○ ML2 플러그인 기능과 역할
○ 컴퓨팅 노드 내 네트워크 환경 분석법
○ Neutron에서 사용하는 기본 네트워킹 개념 및 도구들
○ 기본적인 네트워크 리소스 유형 관리법
○ 테넌트용 네트워크와 서브넷 설정 방법
○ 보안 그룹과 관련 규칙 생성 및 관리법
○ 동서 방향 라우팅 구현법
○ 네트워크 네임스페이스의 활용법
○ 외부/프로바이더 네트워크 설정 방법
○ 남북 방향 라우팅 처리 방식
○ 부동 IP 주소 관리 절차
○ 네트워크 할당량 조절법
○ 기본적인 네트워크 문제 해결 기법(tcpdump 활용 등)
○ 네트워크 할당량 현황 확인법
○ Neutron 서비스 정상 작동 여부 점검 방법
● Nova - 컴퓨팅 서비스 ~2~3시간
○ 하이퍼바이저와의 인터페이스 방식들
○ 키페어 생성 및 관리법
○ 플레이버 정의 및 관리 방법
○ CPU 아키텍처에 따른 플레이버 설정법
○ 인스턴스 관련 매개변수 지정법
○ 새로운 인스턴스 생성 절차
○ 생성된 인스턴스의 상태 확인 방법
○ 스냅샷 생성 및 복원 방식
○ 인스턴스 운영 및 관리법
○ 인스턴스 크기 조정 절차
○ 부동 IP 할당 방법
○ 대화형 콘솔 및 로그 확인 기능
○ 보안 그룹 적용법
○ 컴퓨팅 리소스 할당량 관리법
○ Nova로부터 통계 정보 추출법
● Placement API와 Nova Cells v2의 역할 및 상호작용
● 인스턴스 스케줄링 메커니즘과 Placement API 연동 방식
● Placement API 클라이언트 명령어 사용법
○ Nova 서비스 정상 작동 여부 점검 방법
● Cinder - 블록 스토리지 ~2~3시간
○ 볼륨 관련 매개변수 정의법
○ 새로운 볼륨 생성 절차
○ 기존 볼륨 관리 및 조정 방법
○ Nova 인스턴스에 볼륨 연결시키는 과정
○ 스냅샷 및 백업 파일 관리법
○ Cinder 내에서의 스냅샷과 백업 데이터 구조 분석법
○ 프로젝트 간 볼륨 전송 방법
○ 백업된 데이터 복원 절차
○ 볼륨 할당량 설정 및 관리법
○ 새로운 스토리지 백엔드 등록 방법
○ Cinder의 QoS(성능 제한) 정책 적용법
● LVM, 다양한 저장소 어레이 및 Ceph 기반 스토리지 백엔드 지원 내용
● OpenStack 내 Ceph 운영 방식
● Ceph와 Cinder 간 통합 방법
● Ceph 배포 시 권장 사항들
○ Cinder 서비스 정상 작동 여부 점검법
● Barbican - 키 관리 서비스 ~2시간
○ Barbican 아키텍처 개요
○ 비밀번호 저장 및 보호 방식
○ 대칭형 암호화 키 생성 및 등록 방법
○ 볼륨 암호화 구현 기술들
○ Cinder에서 볼륨 암호화를 위한 설정 절차
● 볼륨 암호화 방식의 제한 사항들
● X.509 인증서 번들을 안전하게 보관하는 방법
● Swift - 객체 스토리지 (COA 시험 대비 심층 학습) <1시간
○ Swift의 주요 구성 요소와 실행 프로세스 설명
○ 컨테이너 및 객체 생성 관리법
○ 접근 제어 리스트(Access Control Lists) 정의 방식
● 객체 기한 만료 설정 방법
● Ring과 스토리지 할당 정책 개념 설명
○ 현재 사용 가능한 저장소 공간 확인 절차
● 할당량 제한 설정법
○ Swift 서비스 상태 점검 방법
● Octavia - 로드 밸런싱 서비스 ~2~3시간
○ 전반적인 아키텍처와 작동 원리
○ 주요 객체 구조와 요청 처리 흐름
● Octavia 플레이버 개념 및 적용법
● 가용 영역(Availability Zones) 활용 방법
● HTTP 기반 로드 밸런서 설정 절차
● TCP 프로토콜을 사용하는 로드 밸런서 생성법
● HTTPS 패스스루 모드를 적용한 로드 밸런서 구축 방법
● 리스너, 풀(Pool), 헬스 모니터 기능 설명
● Octavia 내 Layer 7 로드 밸런싱 처리 방식
● Amphora 이미지 제작 절차
● 로드 밸런서 페일오버 구현 방법
● 네트워크 연결 및 모니터링 기술 설명
● Octavia 문제 해결 기법들
● Heat - 오케스트레이션 도구 ~1~2시간
○ Heat 템플릿 구조와 구성 요소 분석
○ 새로운 Heat 스택 생성 절차
○ 생성된 Heat 스택의 상태 검증 방법
● 기존 스택에 내용을 업데이트하는 과정
○ Heat 서비스 정상 작동 여부 확인법
● 문제 해결 기초 ~2시간
○ 로그 파일 분석 기법들
● 중앙 집중식 로깅 시스템 운영 방식
○ OpenStack 클라이언트 요청의 디버깅 절차
● OpenStack 데이터베이스 관리 방법
● OpenStack 전체 백업 수행 단계
○ 컴퓨팅 노드 상태 진단 방식
○ 인스턴스 작동 상태 모니터링법
● AMQP 브로커(RabbitMQ) 기능 점검법
● 메타데이터 서비스 작동 원리
● OpenStack 문제 진단을 위한 일반적인 접근법들
○ 네트워크 관련 오류 진단 기법들
○ 네트워크 성능 저하 문제 분석법
● 인스턴스 백업 및 복구 절차
3. 심화 주제
● 하드웨어 사양과 수용 능력 계획 ~2시간
○ 컴퓨팅 하드웨어 구성 방안
○ 네트워크 설계 기준 및 가이드라인
○ 스토리지 구조 계획 방법
○ 플레이버 크기 조정 전략들
○ 리소스 과도한 할당 현상 관리법
● 역할 기반 시스템과 OpenStack 권한 설정 ~2시간
○ 새로운 역할을 추가하고 확장시키는 방법
● policy.yaml 파일을 통한 API 호출 허용 제어 방식
● 고가용성 컨트롤 플레인 구현 ~1시간
○ OpenStack 각 서비스들의 HA 설정 방안
○ 고가용성 데이터베이스 운영 기법들
● HA 메시지 큐 시스템 운영 절차
● 클라우드 파티셔닝 및 스케줄러 필터링 ~1시간
○ 호스트 그룹에 기반한 클라우드 분할 구현 방식과 장단점
● Nova 스케줄러에서 활용하는 각종 필터 기술들
● 워크로드 마이그레이션 ~1시간
○ 콜드 마이그레이션 및 라이브 마이그레이션 방법
● 라이브 마이그레이션 세부 튜닝 요소들
● OpenStack 모니터링 및 텔레메트리 체계 <1시간
● Ceilometer 서비스를 활용한 데이터 수집 방식
○ 외부 시스템과 연동되는 모니터링 구현법
● 고급 클라우드 및 하이퍼바이저 기능 <1시간
● CPU 선호도 지정 방식과 NUMA 아키텍처 활용법
● SR-IOV 기술의 구현 전략들
● Cloud-init 활용 및 이미지 맞춤화 <1시간
○ 메타데이터 서비스를 통한 초기 환경 설정법
● 블록 스토리지 백엔드 기술들 <1시간
● LVM 기반 스토리지 운영 방식
● Ceph RBD 활용법 설명
● 물리적 저장 장치 구조 및 역할 소개
● 스토리지 전송망 구성 시 고려사항들
● OpenStack 업그레이드 절차 <1시간
● 다양한 업그레이드 전략 및 수행 과정
● 무중단 운영을 보장하는 업데이트 방법
● OpenStack 기반 베어메탈 프로비저닝 <1시간
● Ironic 모듈 활용 방식과 기능 소개
● 언더클라우드와 오버클라우드 개념 및 상호관계 설명
● OpenStack의 미래 발전 전망
4. Neutron과 OVN 백엔드에 대한 심층 학습 - 약 6~8시간
● OVN 아키텍처 개요
● 주요 OVN 구성 요소 설명
● ML2 플러그인에서의 OVN과 OvS 드라이버 비교 분석
● OVN 네트워킹 작동 방식 위쪽부터 아래로 살펴보기
○ OpenStack 시스템 논리 구조(Neutron 데이터베이스) 설명
○ 상위 수준에서 관리되는 Northbound 데이터베이스 특성
○ 하위 단계에서 운영되는 Southbound 데이터베이스 내용
○ 논리적 데이터 처리 파이프라인 분석법
● 네트워크 패킷 흐름을 설명하는 논리적 규칙들 소개
● 실제 스위치와 통신할 때 적용되는 OpenFlow 규칙 정의
● Neutron 네트워크 환경과 OVN 내부 로직 스위치 구성 방식
○ 다양한 유형으로 구분된 논리 포트 설명 및 역할 분석
○ 스위칭 동작 기반의 규칙 적용 방법
● Neutron 라우터 기능과 OVN 로직 라우터 간 연계 방식
○ 각종 NAT 유형의 특성 및 차이점 설명
○ 패킷 경로 결정 과정을 제어하는 규칙들 정리
● Neutron 서브넷 관리법과 DHCP 기능 기본 개념
○ DHCP 작동을 가능하게 하는 필수 규칙 설명
● OVN 환경에서 보안 그룹 구현 방식 분석
○ ACL 기술 및 포트 그룹 활용법 소개
● 보안 그룹 내부에 존재하는 필수 규칙 설명
● OVN에서 물리적 네트워크 보호를 위한 세팅 방식
● 주요 OVN Northbound 테이블의 역할 및 정보 요약
● 데이터 전송 경로에 관련된 정보 처리 원리
○ Neutron DB, OVN NB·SB 데이터베이스와 OvS 상에서 실행되는 OpenFlow 규칙 연관성 설명
● 논리적 패킷 이동 경로 추적 분석법
● 미세한 네트워크 흐름 단위를 규정하는 방법 소개
● L2 망 층위 기반의 데이터 추적 구현 절차
● L3 수준의 전송 경로 추적 시 적용 방식 설명
○ DHCP 기능과 관련된 통신 흐름 추적 기술 소개
● 물리적인 네트워크 내 OpenFlow 규칙 동작 원리 설명
○ 가상 머신에서 발생한 데이터 패킷의 실제 물리 경로 추적 절차
● 하드웨어 측면의 네트워크 상태 감지 및 분석법 설명
○ 예상 가능한 상황에서 패킷 경로 파악 방식 소개
● 실제 전송되고 있는 데이터의 흐름 진단 방법 소개
● Open vSwitch 데이터베이스 구조 및 자원 정보 확인 절차
회원 평가 (1)
커뮤니케이션, 경험에서 얻은 지식, 문제 해결,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
코스 - OpenStack Bootcamp
기계 번역됨