感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
虛擬化細節
- 作業系統概念概述:CPU、記憶體、網路、儲存
- 監視器(Hypervisor)
- 監督者的監督者
- 「主機」機器與「客戶端」作業系統
- Type-1 監視器與 Type-2 監視器
- Citrix XEN、VMware ESX/ESXi、MS Hyper-V、IBM LPAR。
- 網路虛擬化
- 七層 OSI 模型簡短介紹
- 著重於網路層
- TCP/IP 模型或網際網路協定
- 專注單一垂直領域
- 應用層:SSL
- 網路層:TCP
- 網際網路層:IPv4/IPv6
- 連結層:Ethernet
- 封包結構
- 位址編碼:IP 位址與網域名稱
- 防火牆、負載平衡器、路由器、適配器
- 虛擬化網路
- 進階抽象層:子網路(Subnets)、區域(Zones)。
- 實作練習:
- 熟悉 ESXi 叢集與 vSphere 用戶端。
- 於 ESXi 叢集中建立/更新網路,從 VMDK 套件部署客戶端作業系統,啟用 ESXi 叢集內客戶端之間的互連功能。
- 修改正在執行的 VM 實例並擷取快照(snapshot)。
- 使用 vSphere 用戶端更新 ESXi 中的防火牆規則。
2. 雲端運算:範式轉移
- 快速且低成本的跑道,讓產品/解決方案能面向全球發布
- 資源共享
- 虛擬化環境的再虛擬化
- 關鍵優勢:
- 按需資源彈性
- 構思 -> 編碼 -> 部署,無需依賴基礎設施
- 快速的 CI/CD 管線
- 環境隔離與垂直自主性
- 透過層級架構強化安全
- 費用優化
- 按需資源彈性
- 地端(On-premise)雲端與雲端供應商
- 作為分散式運算的有效概念抽象,雲端運算扮演關鍵角色
3. 雲端解決方案層級簡介:
- IaaS(基礎設施即服務)
- AWS、Azure、Google
- 選擇其中一家供應商以進行後續學習。建議選擇 AWS。
- AWS VPC、AWS EC2 等簡介
- PaaS(平台即服務)
- AWS、Azure、Google、CloudFoundry、Heroku
- AWS DynamoDB、AWS Kinesis 等簡介
- SaaS(軟體即服務)
- 極簡短概述
- Microsoft Office、Confluence、SalesForce、Slack
- SaaS 建立在 PaaS 之上,PaaS 建立在 IaaS 之上,IaaS 則建立在虛擬化之上。
4. IaaS 雲端實作專案
- 本專案使用 AWS 作為 IaaS 雲端供應商
- 於其餘練習中使用 CentOS/RHEL 作為作業系統
- Ubuntu 亦可,但較偏好 RHEL/CentOS。
- 向您的雲端管理員獲取個人 AWS IAM 帳號
- 每位學員必須獨立完成以下步驟
- 具備按需建立完整基礎設施的能力,是展示雲端運算威力的最佳證明。
- 除非另有說明,請使用 AWS wizards(AWS 線上控制台)來達成這些目標。
- 於 us-east-1 區域建立公共 VPC
- 兩個位於不同可用性區域(Availability Zones)的子網路(Subnet-1 和 Subnet-2)
- 請參考 https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenarios.html。
- 建立三個獨立的保安群組(Security Groups)
- SG-Internet
- 允許來自網際網路的 https 443 與 http 80 進站流量
- 不允許其他任何進站連線
- SG-Service
- 僅允許來自保安群組 SG-Internet 的 https 443 與 http 80 進站流量
- 僅允許來自 SG-Internet 的 ICMP 流量
- 不允許其他任何進站連線
- SG-SSH:
- 僅允許來自單一 IP 的 SSH:22 進站連線,該 IP 必須符合學員實驗室機器的公有 IP。若實驗室機器位於代理伺服器之後,則為代理伺服器的公有 IP。
- SG-Internet
- 兩個位於不同可用性區域(Availability Zones)的子網路(Subnet-1 和 Subnet-2)
- 部署對應您選擇作業系統的 AMI 實例( preferably 使用 AMIs 中最新的 RHEL/CentOS 版本),並將實例託管於 Subnet-1。將實例附加至 SG-Service 與 SG-SSH 群組。
- 從實驗室機器透過 SSH 存取該實例。
- 於此實例上安裝 NGINX 伺服器
- 放置您選擇的靜態內容(html 頁面、圖片),由 NGINX 託管服務(透過 HTTP 的 port 80),並定義其 URLs。
- 從該機器本身測試 URL。
- 從此運作中的實例建立 AMI 映像。
- 部署該新 AMI,並將實例託管於 Subnet-2。將實例附加至 SG-Service 與 SG-SSH 群組。
- 執行 NGINX 伺服器,並驗證在步驟 (i) 中建立的靜態內容存取 URL 是否正常運作。
- 建立新的「傳統」彈性負載平衡器(Elastic Load Balancer),並將其附加至 SG-Internet。
- 注意其與應用型負載平衡器及網路型負載平衡器的差異。
- 建立路由規則,將所有 http 80 與 https 443 流量轉寄至包含上述兩個實例的實例群組。
- 使用任何證書管理工具(如 java keytool 等)建立金鑰配對與自行簽署的證書,並將證書匯入 AWS Certificate Manager (ACM)。
5. 雲端監控:簡介與實作專案
- AWS CloudWatch 指標
- 前往實例的 AWS CloudWatch 儀表板
- 檢索相關指標,並解釋其隨時間的變化
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/viewing_metrics_with_cloudwatch.html
- 檢索相關指標,並解釋其隨時間的變化
- 前往 ELB 的 AWS CloudWatch 儀表板
- 觀察 ELB 指標並解釋其隨時間的變化
- https://docs.aws.amazon.com/elasticloadbalancing/latest/classic/elb-cloudwatch-metrics.html
6. 進階概念以進一步學習
- 混合雲——地端與公有雲
- 遷移:從地端到公有雲
- 應用程式程式碼遷移
- 資料庫遷移
- DevOps
- 基礎設施即代碼
- AWS Cloud Formation 模板
- 自動伸縮(Auto-scaling)
- 使用 AWS CloudWatch 指標來判定健康狀態。
最低要求
報名此課程無需特定資格。
對象
具備演算法基本概念,並熟悉至少一種程式語言或指令碼語言的軟件工程師或電腦科學家,但尚未擁有雲端運算經驗者。
21 小時
客戶評論 (1)
培訓師講解得非常清楚。
Cosmin Simota - Serviciul de Telecomunicatii Speciale
課程 - Cloud computing essentials for managers / software engineers
機器翻譯