1.KVM基礎(chǔ)硬件、KVM管理與優(yōu)化
● 虛擬化技術(shù)簡(jiǎn)介
● KVM技術(shù)
● KVM之CPU管理與優(yōu)化
● KVM之NIC管理與優(yōu)化
● KVM之network管理與優(yōu)化
2.KVM高級(jí)性能
● KVM之disk管理與優(yōu)化
● KVM之半虛擬化驅(qū)動(dòng)
● KVM之嵌套虛擬化
● KVM之設(shè)備直接分配
● KVM之libvr
3.RHEVM的簡(jiǎn)介和部署、HOST的部署
● RedHatEnterpriseVirtualization架構(gòu)介紹
● 安裝及設(shè)定RHEV-M
● RHEV-ManagedRHELHosts
● 安裝及組態(tài)RHEL為RHEV-M的管理節(jié)點(diǎn)
● 以RHEV-M管理RHEL上的Hypervisor
4.存儲(chǔ)域的管理
● RHEVArchitecture
● RHEVStorage介紹
● 建立及管理RHEV的Storage
● ISO檔的上傳與管理
● RHEVVirtualServers
5.RHEV-H的介紹、安裝和管理、快照的管理
● 手動(dòng)或自動(dòng)安裝RHEV-H
● RHEV-H的組態(tài)設(shè)定
● RHEV-H的升級(jí)
● RHEV-H的系統(tǒng)管理
● 認(rèn)識(shí)RHEV-M虛擬硬盤的數(shù)據(jù)結(jié)構(gòu)
● 使用Snapshots建立虛擬儲(chǔ)蓄裝置
● Snapshots的建立與刪除
6.高可用的RHEV
● 建立虛擬機(jī)器的Template
● 建立pool
● RHEV-MSearchBar的使用
● 安裝及設(shè)定SPICEforRHELGuests
● 備份和恢復(fù)
● RHEVM高可用性
7.考前輔導(dǎo)
第二門課程:RedHatCloudFormsHybridCloudManagement
(紅帽CloudForms混合云管理,CL220)
一、課程目標(biāo)
本課程將使學(xué)員學(xué)習(xí)如何執(zhí)行紅帽CloudForms的初始配置和設(shè)置,如何實(shí)施審計(jì)和合規(guī)策略,如何配置虛擬化并生成各類報(bào)告,如何去管理不同類型的云平臺(tái)。
二、課程大綱
1.LVS集群的介紹和搭建Keepalive的實(shí)現(xiàn)
● LVS介紹
● LVS-DRLVS-NAT的特點(diǎn)與搭建
● Keepalive的介紹
● Keepalive+LVS
2.反向代理的實(shí)現(xiàn)
● Nginx服務(wù)搭建
● Ngnix反向代理
● Keepalive+nginx
● Haproxy介紹
● Haproxy搭建
● Keepalive+Haproxy
3.實(shí)戰(zhàn)
● 高性能web服務(wù)搭建綜合實(shí)戰(zhàn)
4.CloudForms的介紹和搭建、CloudForms的初始化配置
● 描述CloudForms組件
● 討論CloudForms角色
● 部署一個(gè)CloudFormsappliance
● 增加一個(gè)provider
● 配置服務(wù)器的關(guān)系
● 管理用戶和組
5.策略控制
● 使用smartags
● 創(chuàng)建控制策略
● 定義iso鏡像類
● 介紹dashbords
● 了解dashbords
6.報(bào)告分析
● 管理CloudForms的生命周期
● 配置時(shí)間報(bào)告
● 分析利用率
● 創(chuàng)建alters
7.考前輔導(dǎo)
第三門課程:RedHatGlusterStorageAdministration
(紅帽存儲(chǔ)服務(wù)器管理,RH236)
一、課程目標(biāo)
本課程使學(xué)員可在現(xiàn)有硬件和云環(huán)境中部署可擴(kuò)展、高度可用的存儲(chǔ)方案。學(xué)員將學(xué)習(xí)如何安裝、配置和維護(hù)紅帽存儲(chǔ)服務(wù)器群集。本課程還將探討使用ClusteredTrivialDataBase(CTDB)的高度可用的通用Internet文件系統(tǒng)(CIFS)和網(wǎng)絡(luò)文件系統(tǒng)(NFS)、統(tǒng)一的文件和對(duì)象存儲(chǔ)以及異地復(fù)制。后,學(xué)員將了解有關(guān)紅帽存儲(chǔ)的Hadoop插件、快照和異地復(fù)制的技術(shù)信息。
二、課程大綱
1.Glusterfs的介紹和搭建
● 紅帽存儲(chǔ)服務(wù)的特點(diǎn)
● 紅帽存儲(chǔ)的硬件需求
● 紅帽存儲(chǔ)的使用場(chǎng)景
● 教室環(huán)境的介紹
● 安裝紅帽存儲(chǔ)服務(wù)器
● 建立受信任的存儲(chǔ)池
● 簡(jiǎn)單的建立卷組
2.卷的管理和創(chuàng)建、浮動(dòng)IP的管理和實(shí)現(xiàn)
● 創(chuàng)建不同類型的卷組
● 使用不同的方式去掛載卷組
● 配置ACL和QUOTAS
● 擴(kuò)展卷組
● 配置浮動(dòng)IP
3.異地備份的機(jī)制
● 配置GEO-REPICATION
● 配置對(duì)象存儲(chǔ)
● 排錯(cuò)
● 管理快照
● 安裝紅帽的console
● 配置HadoopPlug-in
4.CEPH的介紹和集群的管理
● Ceph介紹
● CEPH原理解析
● Ceph集群的搭建
● Ceph集群的管理
● 添加MON
● 添加OSD
5.Ceph客戶端的使用
● Crush算法的解析
● 用戶和密碼管理
● Ceph客戶端得使用
● Ceph結(jié)合KVM
6.考前輔導(dǎo)
第四門課程:RedHatOpenStackAdministration
(紅帽O(jiān)penStack管理,CL210)
一、課程目標(biāo)
本課程旨在培訓(xùn)學(xué)員使用紅帽企業(yè)LinuxOpenStack平臺(tái)安裝、配置和維護(hù)云計(jì)算環(huán)境,幫助企業(yè)搭建高可用的IAAS平臺(tái)。
二、課程大綱
1.OpenStack的介紹,以及初始化搭建
● OpenStack介紹
● 搭建OpenStack拓?fù)?/p>
● 部署NTP服務(wù)器
● 部署mariadb數(shù)據(jù)庫(kù)
● 搭建keystone組件
● 搭建glance組件
2.分別部署OpenStack的各個(gè)組件
● 搭建neutron組件
● 搭建cinder組件
● 搭建horizon組件
3.實(shí)現(xiàn)高可用的OpenStack一
● Keepalive+haproy實(shí)現(xiàn)OpenStack的高可用實(shí)戰(zhàn)一
4.實(shí)現(xiàn)高可用的OpenStack二
● Keepalive+haproy實(shí)現(xiàn)OpenStack的高可用實(shí)戰(zhàn)二
5.紅帽企業(yè)級(jí)LinuxOpenStack的介紹和部署,安裝
● 紅帽企業(yè)級(jí)LinuxOpenStack平臺(tái)架構(gòu)
● 紅帽企業(yè)級(jí)LinuxOpenStack平臺(tái)安裝
● 消息中間件
● Keystone身份認(rèn)證服務(wù)
6.紅帽企業(yè)級(jí)LinuxOpenStack的各個(gè)組件介紹和使用
● Swift對(duì)象存儲(chǔ)
● Glance鏡像服務(wù)
● Cinder塊存儲(chǔ)服務(wù)
● Nertron服務(wù)
● Nova計(jì)算和控制服務(wù)
● HEAT自動(dòng)配置服務(wù)
● Celimeter計(jì)量監(jiān)控服務(wù)
7.考前輔導(dǎo)
第五門課程:RedHatOpenShiftEnterpriseAdministration
(紅帽O(jiān)penShift企業(yè)版管理,DO280)
一、課程目標(biāo)
紅帽O(jiān)penShift企業(yè)版是紅帽DevOps(開(kāi)發(fā)運(yùn)維)史上的一項(xiàng)關(guān)鍵性技術(shù)。事實(shí)證明,使用PaaS可以幫助許多企業(yè)加速將產(chǎn)品投放市場(chǎng)。
本課程旨在幫助系統(tǒng)管理員為安裝、配置和管理紅帽O(jiān)penShift企業(yè)版實(shí)例做好準(zhǔn)備。OpenShift企業(yè)版是一款紅帽的平臺(tái)即服務(wù)(PaaS)產(chǎn)品,通過(guò)使用容器技術(shù)為各類應(yīng)用提供預(yù)定義部署環(huán)境,以幫助用戶構(gòu)建支持DevOps方法(如縮短面市時(shí)間、實(shí)現(xiàn)持續(xù)交付)的環(huán)境。同時(shí)也在幫助企業(yè)快速部署容器,以及幫助分布式的容器集群管理。
二、課程大綱
1.容器的和Docker的詳解和使用
● 容器技術(shù)的介紹
● Docker的介紹
● Docker的使用
● Image的管理
● 私有鏡像的搭建
● 容器網(wǎng)絡(luò)
2.Kubernets的詳解和使用
● Kubernets的介紹
● Kubernets的搭建
● Kubernets的應(yīng)用
● Kubernets的網(wǎng)絡(luò)
3.紅帽O(jiān)penShift的介紹和搭建
● 介紹紅帽的OpenShift
● 準(zhǔn)備安裝
● 運(yùn)行安裝器
● 配置認(rèn)證
● 測(cè)試安裝
4.紅帽O(jiān)penShift的詳解和使用
● 安裝本地的命令行工具
● 配置資源
● 管理安全策略
● 選擇建立方式
● 創(chuàng)建一個(gè)pod
● 啟用pod的服務(wù)
● 創(chuàng)建路由
5.紅帽O(jiān)penShift的管理和控制
● 發(fā)布存儲(chǔ)
● 創(chuàng)建應(yīng)用
● 用模板創(chuàng)建應(yīng)用
● 限制資源
● 擴(kuò)展應(yīng)用
● 創(chuàng)建pod計(jì)劃
6.紅帽O(jiān)penShift的高級(jí)功能
● 部署自定義的S21鏡像
7.考前輔導(dǎo)
贈(zèng)送課程:RedHatServerHardening
(紅帽服務(wù)器加強(qiáng),RH413)
一、課程目標(biāo)
許多安全政策和標(biāo)準(zhǔn)要求系統(tǒng)管理員解決具體的用戶身份驗(yàn)證問(wèn)題、應(yīng)用更新、系統(tǒng)審計(jì)和日志記錄以及文件系統(tǒng)完整性等問(wèn)題。紅帽服務(wù)器固化為解決具體政策和配置問(wèn)題提供了有效應(yīng)對(duì)策略,確保紅帽企業(yè)Linux系統(tǒng)符合安全策略要求。
二、課程大綱
1.安全公告的更新,漏洞修復(fù)、管理軟件更新、創(chuàng)建加密文件系統(tǒng)、管理文件系統(tǒng)參數(shù)
● 紅帽安全響應(yīng)團(tuán)隊(duì)
● 紅帽對(duì)漏洞嚴(yán)重級(jí)別評(píng)定
● CVEs及紅帽報(bào)表介紹
● 討論如何通過(guò)backporting對(duì)安裝包進(jìn)行維護(hù)
● 使用yumupdateinfo工具
● 應(yīng)用安全更新
● 驗(yàn)證包的完整性及安裝腳本
● 創(chuàng)建新的加密文件系統(tǒng)
2.管理特殊權(quán)限、管理額外的文件權(quán)限(acl)、監(jiān)控文件系統(tǒng)的變化、管理用戶賬號(hào)
● 應(yīng)用安全更新
● 驗(yàn)證包的完整性及安裝腳本
● 使用與安全相關(guān)的掛載選項(xiàng)是文件系統(tǒng)更加安全
● 操縱文件系統(tǒng)屬性
● 理解及管理文件系統(tǒng)的隱藏屬性
● 特殊權(quán)限的概括
● 設(shè)置文件系統(tǒng)的特殊權(quán)限
● 通過(guò)特殊權(quán)限查找文件
● 使用AIDE(高級(jí)入侵檢測(cè)環(huán)境)監(jiān)控文件系統(tǒng)
● 管理用戶密碼時(shí)間
● 設(shè)計(jì)用戶賬號(hào)
● 優(yōu)化默認(rèn)密碼過(guò)期設(shè)置
3.pam(可插拔模塊管理)、安全終端登錄、安裝集中式用戶管理中心(IPA)、管理集中式用戶管理中心
● PAM模塊的介紹及配置
● 通過(guò)PAM模塊對(duì)密碼驗(yàn)證進(jìn)行配置
● 對(duì)用戶進(jìn)行資源限制
● 鎖定登陸失敗賬戶
● 這只操作系統(tǒng)的GRUB密碼
● 禁用Control-Alt-Delete快捷鍵
● 通過(guò)GDM(Gnome顯示管理器)改變Gnome桌面顯示。
● IdM的介紹
● IdM服務(wù)的創(chuàng)建及管理
● 通過(guò)紅帽IdM服務(wù)添加用戶與組
● 安裝IdM客戶端
● 限制IdM用戶登陸系統(tǒng)
● 部署用戶策略
4.配置系統(tǒng)日志、配置系統(tǒng)審計(jì)、網(wǎng)絡(luò)服務(wù)登錄的控制
● 配置rsyslog日志文件管理(部署遠(yuǎn)程日志服務(wù))
● 修改日志輪詢機(jī)制
● 配置系統(tǒng)審計(jì)
● 審計(jì)報(bào)告
● 編寫自動(dòng)審計(jì)策略
● 配置合規(guī)性審計(jì)