聯繫我們

課程簡介

虛擬化細節

  1. 作業系統概念概覽:CPU、記憶體、網絡、存儲
  2. Hypervisor
    1. 監督者的監督者(Supervisor of Supervisors)
    2. 「主機」(Host)與「客戶機」(Guest)作業系統
    3. 第一類型(Type-1)與第二類型(Type-2)Hypervisor
    4. Citrix XEN、VMware ESX/ESXi、MS Hyper-V、IBM LPAR
  3. 網絡虛擬化
    1. OSI 七層模型簡介
    2. 聚焦於網絡層
    3. TCP/IP 模型或互聯網協議
  4. 聚焦單一垂直領域
    1. 應用層:SSL
    2. 網絡層:TCP
    3. 互聯網層:IPv4/IPv6
    4. 鏈路層:乙太網(Ethernet)
  5. 數據包結構
    1. 定址:IP 地址與域名
    2. 防火牆、負載平衡器、路由器、適配器
    3. 虛擬化網絡
    4. 更高階抽象概念:子網(Subnets)、區域(Zones)
  6. 實戰練習:
    1. 熟悉 ESXi 集群及 vSphere 客戶端
    2. 在 ESXi 集群中創建/更新網絡,從 VMDK 包部署客戶機,並啟用 ESXi 集群內客戶機之間的互連互通
    3. 對運行中的 VM 實例進行修改並捕獲快照
    4. 使用 vSphere 客戶端更新 ESXi 中的防火牆規則

2. 雲端運算:範式的轉變

  1. 讓產品/解決方案面向全球用戶快速、低成本上線的跑道
  2. 資源共享
    1. 虛擬化環境的虛擬化
  3. 主要優勢:
    1. 按需實現資源彈性
      1. 無需基礎設施即可構思-> 編碼 -> 部署
      2. 快速 CI/CD 管道
    2. 環境隔離與垂直自主性
    3. 通過分層實現安全
    4. 開支優化
  4. 本地雲(On-premise Cloud)與雲服務提供商
  5. 雲作為分布式計算的有效概念抽象

3. 雲解決方案層次介紹

  1. IaaS(基礎設施即服務)
    1. AWS、Azure、Google
    2. 選擇一家提供商繼續後續課程。推薦使用 AWS。
      1. AWS VPC、AWS EC2 等介紹
  2. PaaS(平台即服務)
    1. AWS、Azure、Google、CloudFoundry、Heroku
    2. AWS DynamoDB、AWS Kinesis 等介紹
  3. SaaS(軟體即服務)
    1. 非常簡短的概覽
    2. Microsoft Office、Confluence、SalesForce、Slack
  4. SaaS 建立在 PaaS 之上,PaaS 建立在 IaaS 之上,IaaS 建立在虛擬化之上

4. IaaS 雲實戰項目

  1. 該項目使用 AWS 作為 IaaS 雲服務提供商
  2. 後續練習使用 CentOS/RHEL 作為作業系統
    1. 也可以使用 Ubuntu,但更傾向於 RHEL/CentOS
  3. 從雲管理員處獲取個人 AWS IAM 帳戶
  4. 每位學生必須獨立完成以下步驟
    1. 按需自主构建完整基礎設施的能力是雲端運算能力最有力的展示
    2. 除非另有說明,請使用 AWS 嚮導 -- AWS 在線控制台 -- 來完成這些任務
  5. 在 us-east-1 區域創建一個公共 VPC
    1. 在兩個不同的可用區域中創建兩個子網(Subnet-1 和 Subnet-2)
      1. 請參考 https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html
    2. 創建三個獨立的安全組
      1. SG-Internet
        1. 允許來自互聯網的 HTTPS 443 和 HTTP 80 入站流量
        2. 不允許其他任何入站連接
      2. SG-Service
        1. 僅允許來自安全組 SG-Internet 的 HTTPS 443 和 HTTP 80 入站流量
        2. 僅允許來自 SG-Internet 的 ICMP
        3. 不允許其他任何入站連接
      3. SG-SSH:
        1. 僅允許來自與學生實驗機器的公共 IP 地址相匹配的單一 IP 的 SSH:22 入站連接。如果實驗機器位於代理之後,則為該代理的公共 IP 地址
  6. 部署一個對應於所選作業系統的 AMI 實例 -- 建議使用 AMI 中可用的最新 RHEL/CentOS 版本 -- 並將該實例主機放置在 Subnet-1 上。將該實例掛載到 SG-Service 和 SG-SSH 組
  7. 從您的實驗機器使用 SSH 訪問該實例
  8. 在該實例上安裝 NGINX 服務器
  9. 放置您選擇的靜態內容 -- HTML 頁面、圖片 -- 由 NGINX 提供服務(在 80 端口通過 HTTP),並為它們定義 URL
  10. 從該機器本身測試 URL
  11. 從該運行中的實例創建一個 AMI 鏡像
  12. 部署該新 AMI 並將實例主機放置在 Subnet-2 上。將該實例掛載到 SG-Service 和 SG-SSH 組
  13. 運行 NGINX 服務器並驗證在步驟 (i) 中創建的靜態內容訪問 URL 是否可用
  14. 創建新 「經典」(classic)彈性負載平衡器並將其掛載到 SG-Internet。
    1. 注意其與應用負載平衡器(Application Load Balancer)和網絡負載平衡器(Network Load Balancer)的區別
  15. 創建路由規則,將所有 HTTP 80 和 HTTPS 443 流量轉發到由上述兩個實例組成的實例組
  16. 使用任何證書管理工具 -- 如 java keytool 等 -- 創建密鑰對和自簽名證書,並將該證書導入 AWS 證書管理器(ACM)

5. 雲監控:介紹與實戰項目

  1. AWS CloudWatch 指標
  2. 進入實例的 AWS CloudWatch 儀表板
    1. 獲取相關指標並解釋其隨時間變化的情況
      1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
  3. 進入 ELB 的 AWS CloudWatch 儀表板
    1. 觀察 ELB 指標並解釋其隨時間變化的情況
    2. https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html

6. 進階概念以供進一步學習

  1. 混合雲 -- 本地與公共雲
  2. 遷移:從本地到公共雲
    1. 應用代碼遷移
    2. 數據庫遷移
  3. DevOps
    1. 基礎設施即代碼(Infrastructure as a code)
    2. AWS Cloud Formation 模板
  4. 自動縮放
    1. 使用 AWS CloudWatch 指標來確定健康狀態

最低要求

參加本課程無需具備特定先決條件。

適用對象

具備足夠算法概念、熟悉至少一種程式設計或腳本語言的軟件工程師或計算機科學家,但無雲端運算相關經驗者。

 21 小時

客戶評論 (1)

課程分類