EX282
Red Hat Certified Specialist in OpenShift Networking
Prüfungsbeschreibung
Mit dem Red Hat Certified Specialist in OpenShift Networking Exam (EX282) werden die Kenntnisse, Kompetenzen und Fähigkeiten getestet, die zum Planen, Bereitstellen und Verwalten von OpenShift-Netzwerkkomponenten in einer Red Hat OpenShift Container Platform Umgebung nötig sind.
Mit dem Bestehen dieser Prüfung erhalten Sie das Zertifikat Red Hat Certified Specialist in OpenShift Networking, das auch auf die Qualifikation als Red Hat Certified Architect (RHCA®) angerechnet wird.
Dieses Exam basiert auf Red Hat OpenShift Container Platform 4.20.
Zielgruppen für dieses Exam
- Cluster Network Engineers, die für Design, Implementierung und Wartung der Netzwerkinfrastruktur auf Red Hat OpenShift Container Platform verantwortlich sind
- Platform Administrators, die mandantenfähige OpenShift-Umgebungen verwalten und Richtlinien für Netzwerkisolation sowie für Ingress und Egress konfigurieren müssen
- Site Reliability Engineers (SREs), die Probleme mit der Netzwerkkonnektivität beheben und Network Observability in OpenShift-Clustern implementieren
- Infrastructure Architects, die erweiterte Netzwerklösungen planen und bereitstellen, einschließlich sekundärer Netzwerke, BGP Routing und NMState Knotenkonfiguration
- DevOps Engineers, die Anwendungen mithilfe von Routen, Load Balancern und Ingress Controller Sharding sicher verfügbar machen müssen
Voraussetzungen für dieses Exam
- Configuring and Managing Red Hat OpenShift Networking (DO282) oder vergleichbare Erfahrung
Zur Vorbereitung
Lerninhalte für die Prüfung
Um Sie bei der Vorbereitung zu unterstützen, haben wir die Prüfungsziele mit den Aufgabenbereichen aufgelistet, die im Exam auf Sie zukommen. Red Hat behält sich das Recht vor, Prüfungsziele hinzuzufügen, zu ändern oder zu entfernen. Solche Änderungen werden im Voraus bekannt gegeben.
Den Teilnehmenden wird für diese Prüfung ein Cluster zur Verfügung gestellt, auf dem die folgenden Operatoren und deren Abhängigkeiten vorinstalliert sind:
- Red Hat OpenShift Virtualization
- Red Hat OpenShift Data Foundation
- Kubernetes NMState Operator
- Loki Operator
- MetalLB Operator
- Network Observability
Teilnehmende sollten in der Lage sein, die folgenden Aufgaben auszuführen:
- Verwalten von Kernnetzwerken in Red Hat OpenShift Container Platform
- Die Konfiguration des Cluster Network Operators überprüfen und interpretieren
- Aktive Netzwerk-Plugins und ihre Einstellungen (Netzwerk-CIDRs, MTU, Hostpräfix) identifizieren
- Zusätzliche Netzwerkschnittstellen mithilfe von Multus CNI- und NetworkAttachmentDefinition-Ressourcen konfigurieren
- Sekundäre Netzwerke mit macvlan-, ipvlan- und bridge CNI-Plugins erstellen
- Die IP-Adressverwaltung (statisch, Host-lokal, DHCP) für sekundäre Netzwerke konfigurieren
- Implementieren und Verwalten benutzerdefinierter Netzwerke in Red Hat OpenShift Container Platform
- UserDefinedNetwork-Ressourcen für Namespace-bezogene Netzwerkisolation erstellen
- ClusterUserDefinedNetwork-Ressourcen erstellen, die mehrere Namespaces umfassen
- Workloads in benutzerdefinierten Netzwerken bereitstellen und die Isolation vom Standard-Cluster-Netzwerk prüfen
- NetworkPolicy-Ressourcen auf benutzerdefinierte Netzwerke anwenden
- Konnektivitäts- und Isolierungsprobleme in benutzerdefinierten Netzwerken beheben
- DNS-Management in Red Hat OpenShift Container Platform
- DNS-Weiterleitungen für benutzerdefinierte Domains mit dem DNS-Operator konfigurieren
- Probleme bei der DNS-Auflösung für interne Services und externe Domains beheben
- Die Integrität und Konfiguration des CoreDNS-Pods prüfen
- Die Namensauflösung direkt in den Pods (service.namespace.svc.cluster.local) testen
- Verwalten von Ingress-Datenverkehr in Red Hat OpenShift Container Platform
- Anwendungen mithilfe von MetalLB LoadBalancer Services mit IP-Adresspools bereitstellen
- Sichere Routen mit TLS-Terminierung (Edge, Wiederverschlüsselung, Passthrough) erstellen
- Den Ingress Controller Sharding mithilfe von Routen-Selektoren und -Labels konfigurieren
- Verwalten des Egress-Datenverkehrs in Red Hat OpenShift Container Platform
- EgressFirewall-Ressourcen zum Steuern des ausgehenden Datenverkehrs von Namespaces erstellen
- Zulassungs- und Ablehnungsregeln mithilfe von CIDR-Bereichen und DNS-Namen konfigurieren
- Namespaces statische Quell-IP-Adressen mithilfe von EgressIP-Ressourcen zuweisen
- Knoten als zuweisbaren Egress für EgressIP-Failover kennzeichnen
- Implementieren von nativem BGP-Routing in Red Hat OpenShift Container Platform
- FRRConfiguration-Ressourcen zum Definieren von BGP Peering Sessions erstellen
- BGP-Nachbarn, ASN und Router-IDs konfigurieren
- Die Einrichtung der BGP Session und des Routenaustauschs prüfen
- Service- und Pod-Netzwerkpräfixe an externe BGP-Peers weitergeben
- Konfigurieren des Knotennetzwerks für die Provider-Integration
- NodeNetworkConfigurationPolicy-Ressourcen zum Konfigurieren von Knotenschnittstellen erstellen
- Verbundene Schnittstellen, VLAN-Subschnittstellen und Linux-Bridges auf Cluster-Knoten konfigurieren
- Knoten-Netzwerkkonfigurationen mithilfe von Knoten-Selektoren auf bestimmte Knoten anwenden
- Virtuelle Maschinen mithilfe von NetworkAttachmentDefinitions, die auf von NMState verwaltete Bridges verweisen, mit Netzwerken von externen Anbietern verbinden
- Aktivieren der Network Observability
- Die Konfiguration der Network Observability verwalten
- FlowCollection-Ressourcen für die eBPF-basierte Netzwerk-Flow Collection konfigurieren
- Die FlowCollection-Parameter (Probenahme, Cache-Größe, Funktionen, Ressourcenlimits) abstimmen
- Datenflüsse im Netzwerk nach Namespace, Pod, Service oder IP-Adresse erfassen und filtern
- Muster im Datenverkehr über das Network Observability Console-Plugin analysieren
- Benutzerdefinierte Netzwerkmetriken erstellen und deren Verfügbarkeit in Prometheus prüfen
- Probleme mit der Flow Collection und dem eBPF-Agent beheben
Vorbereitung
Red Hat empfiehlt allen Teilnehmenden den Kurs Configuring and Managing Red Hat OpenShift Networking (DO282) zur Vorbereitung auf diese Prüfung.
Prüfungsformat
Das Exam wird an einem Stück durchgeführt und dauert 4 Stunden. Es handelt sich um eine leistungsbasierte Prüfung, bei der die Fähigkeiten der Teilnehmenden bewertet werden, Netzwerkkomponenten in einem OpenShift Container Platform-Cluster zu implementieren und zu konfigurieren. Die Teilnehmenden führen eine Reihe von Routineaufgaben durch, die den Aufgaben in einer großen Umgebung ähneln. Ihre Bewertung erfolgt nach spezifischen, objektiven Kriterien. Während der Prüfung besteht kein Zugang zum Internet, und es dürfen keine gedruckten oder elektronischen Dokumente zur Prüfung mitgebracht werden. Dieses Verbot schließt auch Notizen, Bücher oder sonstige Materialien ein. Bei den meisten Prüfungen steht die im Produktumfang enthaltene Dokumentation zur Verfügung.
Mehr Möglichkeiten zur Weiterentwicklung Ihrer Kompetenzen
Das Beste aus beiden Welten: von Expertinnnen und Experten geleitetes virtuelles Training und selbstbestimmtes Lernen, dazu fachkundige Unterstützung und eine Zertifizierungsprüfung. All das ist in der Red Hat Learning Subscription enthalten.
Onsite-Training verfügbar
Wenn Ihr gesamtes Team geschult werden soll, können wir das Training bei Ihnen vor Ort durchführen – als Remote- oder Präsenzschulung.
Red Hat Learning Subscription
Umfassende Trainings und Lernpfade zu Produkten von Red Hat, branchenweit anerkannte Zertifizierungen und ein flexibles, dynamisches IT-Lernerlebnis.