1.KVM基礎硬件、KVM管理與優化
● 虛擬化技術簡介
● KVM技術
● KVM之CPU管理與優化
● KVM之NIC管理與優化
● KVM之network管理與優化
2.KVM高級性能
● KVM之disk管理與優化
● KVM之半虛擬化驅動
● KVM之嵌套虛擬化
● KVM之設備直接分配
● KVM之libvr
3.RHEVM的簡介和部署、HOST的部署
● RedHatEnterpriseVirtualization架構介紹
● 安裝及設定RHEV-M
● RHEV-ManagedRHELHosts
● 安裝及組態RHEL為RHEV-M的管理節點
● 以RHEV-M管理RHEL上的Hypervisor
4.存儲域的管理
● RHEVArchitecture
● RHEVStorage介紹
● 建立及管理RHEV的Storage
● ISO檔的上傳與管理
● RHEVVirtualServers
5.RHEV-H的介紹、安裝和管理、快照的管理
● 手動或自動安裝RHEV-H
● RHEV-H的組態設定
● RHEV-H的升級
● RHEV-H的系統管理
● 認識RHEV-M虛擬硬盤的數據結構
● 使用Snapshots建立虛擬儲蓄裝置
● Snapshots的建立與刪除
6.高可用的RHEV
● 建立虛擬機器的Template
● 建立pool
● RHEV-MSearchBar的使用
● 安裝及設定SPICEforRHELGuests
● 備份和恢復
● RHEVM高可用性
7.考前輔導
第二門課程:RedHatCloudFormsHybridCloudManagement
(紅帽CloudForms混合云管理,CL220)
一、課程目標
本課程將使學員學習如何執行紅帽CloudForms的初始配置和設置,如何實施審計和合規策略,如何配置虛擬化并生成各類報告,如何去管理不同類型的云平臺。
二、課程大綱
1.LVS集群的介紹和搭建Keepalive的實現
● LVS介紹
● LVS-DRLVS-NAT的特點與搭建
● Keepalive的介紹
● Keepalive+LVS
2.反向代理的實現
● Nginx服務搭建
● Ngnix反向代理
● Keepalive+nginx
● Haproxy介紹
● Haproxy搭建
● Keepalive+Haproxy
3.實戰
● 高性能web服務搭建綜合實戰
4.CloudForms的介紹和搭建、CloudForms的初始化配置
● 描述CloudForms組件
● 討論CloudForms角色
● 部署一個CloudFormsappliance
● 增加一個provider
● 配置服務器的關系
● 管理用戶和組
5.策略控制
● 使用smartags
● 創建控制策略
● 定義iso鏡像類
● 介紹dashbords
● 了解dashbords
6.報告分析
● 管理CloudForms的生命周期
● 配置時間報告
● 分析利用率
● 創建alters
7.考前輔導
第三門課程:RedHatGlusterStorageAdministration
(紅帽存儲服務器管理,RH236)
一、課程目標
本課程使學員可在現有硬件和云環境中部署可擴展、高度可用的存儲方案。學員將學習如何安裝、配置和維護紅帽存儲服務器群集。本課程還將探討使用ClusteredTrivialDataBase(CTDB)的高度可用的通用Internet文件系統(CIFS)和網絡文件系統(NFS)、統一的文件和對象存儲以及異地復制。后,學員將了解有關紅帽存儲的Hadoop插件、快照和異地復制的技術信息。
二、課程大綱
1.Glusterfs的介紹和搭建
● 紅帽存儲服務的特點
● 紅帽存儲的硬件需求
● 紅帽存儲的使用場景
● 教室環境的介紹
● 安裝紅帽存儲服務器
● 建立受信任的存儲池
● 簡單的建立卷組
2.卷的管理和創建、浮動IP的管理和實現
● 創建不同類型的卷組
● 使用不同的方式去掛載卷組
● 配置ACL和QUOTAS
● 擴展卷組
● 配置浮動IP
3.異地備份的機制
● 配置GEO-REPICATION
● 配置對象存儲
● 排錯
● 管理快照
● 安裝紅帽的console
● 配置HadoopPlug-in
4.CEPH的介紹和集群的管理
● Ceph介紹
● CEPH原理解析
● Ceph集群的搭建
● Ceph集群的管理
● 添加MON
● 添加OSD
5.Ceph客戶端的使用
● Crush算法的解析
● 用戶和密碼管理
● Ceph客戶端得使用
● Ceph結合KVM
6.考前輔導
第四門課程:RedHatOpenStackAdministration
(紅帽OpenStack管理,CL210)
一、課程目標
本課程旨在培訓學員使用紅帽企業LinuxOpenStack平臺安裝、配置和維護云計算環境,幫助企業搭建高可用的IAAS平臺。
二、課程大綱
1.OpenStack的介紹,以及初始化搭建
● OpenStack介紹
● 搭建OpenStack拓撲
● 部署NTP服務器
● 部署mariadb數據庫
● 搭建keystone組件
● 搭建glance組件
2.分別部署OpenStack的各個組件
● 搭建neutron組件
● 搭建cinder組件
● 搭建horizon組件
3.實現高可用的OpenStack一
● Keepalive+haproy實現OpenStack的高可用實戰一
4.實現高可用的OpenStack二
● Keepalive+haproy實現OpenStack的高可用實戰二
5.紅帽企業級LinuxOpenStack的介紹和部署,安裝
● 紅帽企業級LinuxOpenStack平臺架構
● 紅帽企業級LinuxOpenStack平臺安裝
● 消息中間件
● Keystone身份認證服務
6.紅帽企業級LinuxOpenStack的各個組件介紹和使用
● Swift對象存儲
● Glance鏡像服務
● Cinder塊存儲服務
● Nertron服務
● Nova計算和控制服務
● HEAT自動配置服務
● Celimeter計量監控服務
7.考前輔導
第五門課程:RedHatOpenShiftEnterpriseAdministration
(紅帽OpenShift企業版管理,DO280)
一、課程目標
紅帽OpenShift企業版是紅帽DevOps(開發運維)史上的一項關鍵性技術。事實證明,使用PaaS可以幫助許多企業加速將產品投放市場。
本課程旨在幫助系統管理員為安裝、配置和管理紅帽OpenShift企業版實例做好準備。OpenShift企業版是一款紅帽的平臺即服務(PaaS)產品,通過使用容器技術為各類應用提供預定義部署環境,以幫助用戶構建支持DevOps方法(如縮短面市時間、實現持續交付)的環境。同時也在幫助企業快速部署容器,以及幫助分布式的容器集群管理。
二、課程大綱
1.容器的和Docker的詳解和使用
● 容器技術的介紹
● Docker的介紹
● Docker的使用
● Image的管理
● 私有鏡像的搭建
● 容器網絡
2.Kubernets的詳解和使用
● Kubernets的介紹
● Kubernets的搭建
● Kubernets的應用
● Kubernets的網絡
3.紅帽OpenShift的介紹和搭建
● 介紹紅帽的OpenShift
● 準備安裝
● 運行安裝器
● 配置認證
● 測試安裝
4.紅帽OpenShift的詳解和使用
● 安裝本地的命令行工具
● 配置資源
● 管理安全策略
● 選擇建立方式
● 創建一個pod
● 啟用pod的服務
● 創建路由
5.紅帽OpenShift的管理和控制
● 發布存儲
● 創建應用
● 用模板創建應用
● 限制資源
● 擴展應用
● 創建pod計劃
6.紅帽OpenShift的高級功能
● 部署自定義的S21鏡像
7.考前輔導
贈送課程:RedHatServerHardening
(紅帽服務器加強,RH413)
一、課程目標
許多安全政策和標準要求系統管理員解決具體的用戶身份驗證問題、應用更新、系統審計和日志記錄以及文件系統完整性等問題。紅帽服務器固化為解決具體政策和配置問題提供了有效應對策略,確保紅帽企業Linux系統符合安全策略要求。
二、課程大綱
1.安全公告的更新,漏洞修復、管理軟件更新、創建加密文件系統、管理文件系統參數
● 紅帽安全響應團隊
● 紅帽對漏洞嚴重級別評定
● CVEs及紅帽報表介紹
● 討論如何通過backporting對安裝包進行維護
● 使用yumupdateinfo工具
● 應用安全更新
● 驗證包的完整性及安裝腳本
● 創建新的加密文件系統
2.管理特殊權限、管理額外的文件權限(acl)、監控文件系統的變化、管理用戶賬號
● 應用安全更新
● 驗證包的完整性及安裝腳本
● 使用與安全相關的掛載選項是文件系統更加安全
● 操縱文件系統屬性
● 理解及管理文件系統的隱藏屬性
● 特殊權限的概括
● 設置文件系統的特殊權限
● 通過特殊權限查找文件
● 使用AIDE(高級入侵檢測環境)監控文件系統
● 管理用戶密碼時間
● 設計用戶賬號
● 優化默認密碼過期設置
3.pam(可插拔模塊管理)、安全終端登錄、安裝集中式用戶管理中心(IPA)、管理集中式用戶管理中心
● PAM模塊的介紹及配置
● 通過PAM模塊對密碼驗證進行配置
● 對用戶進行資源限制
● 鎖定登陸失敗賬戶
● 這只操作系統的GRUB密碼
● 禁用Control-Alt-Delete快捷鍵
● 通過GDM(Gnome顯示管理器)改變Gnome桌面顯示。
● IdM的介紹
● IdM服務的創建及管理
● 通過紅帽IdM服務添加用戶與組
● 安裝IdM客戶端
● 限制IdM用戶登陸系統
● 部署用戶策略
4.配置系統日志、配置系統審計、網絡服務登錄的控制
● 配置rsyslog日志文件管理(部署遠程日志服務)
● 修改日志輪詢機制
● 配置系統審計
● 審計報告
● 編寫自動審計策略
● 配置合規性審計