感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
虛擬化細節
- 作業系統概念概覽:CPU、記憶體、網絡、存儲
- Hypervisor
- 監督者的監督者(Supervisor of Supervisors)
- 「主機」(Host)與「客戶機」(Guest)作業系統
- 第一類型(Type-1)與第二類型(Type-2)Hypervisor
- Citrix XEN、VMware ESX/ESXi、MS Hyper-V、IBM LPAR
- 網絡虛擬化
- OSI 七層模型簡介
- 聚焦於網絡層
- TCP/IP 模型或互聯網協議
- 聚焦單一垂直領域
- 應用層:SSL
- 網絡層:TCP
- 互聯網層:IPv4/IPv6
- 鏈路層:乙太網(Ethernet)
- 數據包結構
- 定址:IP 地址與域名
- 防火牆、負載平衡器、路由器、適配器
- 虛擬化網絡
- 更高階抽象概念:子網(Subnets)、區域(Zones)
- 實戰練習:
- 熟悉 ESXi 集群及 vSphere 客戶端
- 在 ESXi 集群中創建/更新網絡,從 VMDK 包部署客戶機,並啟用 ESXi 集群內客戶機之間的互連互通
- 對運行中的 VM 實例進行修改並捕獲快照
- 使用 vSphere 客戶端更新 ESXi 中的防火牆規則
2. 雲端運算:範式的轉變
- 讓產品/解決方案面向全球用戶快速、低成本上線的跑道
- 資源共享
- 虛擬化環境的虛擬化
- 主要優勢:
- 按需實現資源彈性
- 無需基礎設施即可構思-> 編碼 -> 部署
- 快速 CI/CD 管道
- 環境隔離與垂直自主性
- 通過分層實現安全
- 開支優化
- 按需實現資源彈性
- 本地雲(On-premise Cloud)與雲服務提供商
- 雲作為分布式計算的有效概念抽象
3. 雲解決方案層次介紹
- IaaS(基礎設施即服務)
- AWS、Azure、Google
- 選擇一家提供商繼續後續課程。推薦使用 AWS。
- AWS VPC、AWS EC2 等介紹
- PaaS(平台即服務)
- AWS、Azure、Google、CloudFoundry、Heroku
- AWS DynamoDB、AWS Kinesis 等介紹
- SaaS(軟體即服務)
- 非常簡短的概覽
- Microsoft Office、Confluence、SalesForce、Slack
- SaaS 建立在 PaaS 之上,PaaS 建立在 IaaS 之上,IaaS 建立在虛擬化之上
4. IaaS 雲實戰項目
- 該項目使用 AWS 作為 IaaS 雲服務提供商
- 後續練習使用 CentOS/RHEL 作為作業系統
- 也可以使用 Ubuntu,但更傾向於 RHEL/CentOS
- 從雲管理員處獲取個人 AWS IAM 帳戶
- 每位學生必須獨立完成以下步驟
- 按需自主构建完整基礎設施的能力是雲端運算能力最有力的展示
- 除非另有說明,請使用 AWS 嚮導 -- AWS 在線控制台 -- 來完成這些任務
- 在 us-east-1 區域創建一個公共 VPC
- 在兩個不同的可用區域中創建兩個子網(Subnet-1 和 Subnet-2)
- 請參考 https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html
- 創建三個獨立的安全組
- SG-Internet
- 允許來自互聯網的 HTTPS 443 和 HTTP 80 入站流量
- 不允許其他任何入站連接
- SG-Service
- 僅允許來自安全組 SG-Internet 的 HTTPS 443 和 HTTP 80 入站流量
- 僅允許來自 SG-Internet 的 ICMP
- 不允許其他任何入站連接
- SG-SSH:
- 僅允許來自與學生實驗機器的公共 IP 地址相匹配的單一 IP 的 SSH:22 入站連接。如果實驗機器位於代理之後,則為該代理的公共 IP 地址
- SG-Internet
- 在兩個不同的可用區域中創建兩個子網(Subnet-1 和 Subnet-2)
- 部署一個對應於所選作業系統的 AMI 實例 -- 建議使用 AMI 中可用的最新 RHEL/CentOS 版本 -- 並將該實例主機放置在 Subnet-1 上。將該實例掛載到 SG-Service 和 SG-SSH 組
- 從您的實驗機器使用 SSH 訪問該實例
- 在該實例上安裝 NGINX 服務器
- 放置您選擇的靜態內容 -- HTML 頁面、圖片 -- 由 NGINX 提供服務(在 80 端口通過 HTTP),並為它們定義 URL
- 從該機器本身測試 URL
- 從該運行中的實例創建一個 AMI 鏡像
- 部署該新 AMI 並將實例主機放置在 Subnet-2 上。將該實例掛載到 SG-Service 和 SG-SSH 組
- 運行 NGINX 服務器並驗證在步驟 (i) 中創建的靜態內容訪問 URL 是否可用
- 創建新 「經典」(classic)彈性負載平衡器並將其掛載到 SG-Internet。
- 注意其與應用負載平衡器(Application Load Balancer)和網絡負載平衡器(Network Load Balancer)的區別
- 創建路由規則,將所有 HTTP 80 和 HTTPS 443 流量轉發到由上述兩個實例組成的實例組
- 使用任何證書管理工具 -- 如 java keytool 等 -- 創建密鑰對和自簽名證書,並將該證書導入 AWS 證書管理器(ACM)
5. 雲監控:介紹與實戰項目
- AWS CloudWatch 指標
- 進入實例的 AWS CloudWatch 儀表板
- 獲取相關指標並解釋其隨時間變化的情況
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- 獲取相關指標並解釋其隨時間變化的情況
- 進入 ELB 的 AWS CloudWatch 儀表板
- 觀察 ELB 指標並解釋其隨時間變化的情況
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. 進階概念以供進一步學習
- 混合雲 -- 本地與公共雲
- 遷移:從本地到公共雲
- 應用代碼遷移
- 數據庫遷移
- DevOps
- 基礎設施即代碼(Infrastructure as a code)
- AWS Cloud Formation 模板
- 自動縮放
- 使用 AWS CloudWatch 指標來確定健康狀態
最低要求
參加本課程無需具備特定先決條件。
適用對象
具備足夠算法概念、熟悉至少一種程式設計或腳本語言的軟件工程師或計算機科學家,但無雲端運算相關經驗者。
21 小時
客戶評論 (1)
培訓師講解得非常清楚。
Cosmin Simota - Serviciul de Telecomunicatii Speciale
課程 - Cloud computing essentials for managers / software engineers
機器翻譯