EX282

Red Hat Certified Specialist in OpenShift Networking

Resumen

Descripción del examen

En el examen Red Hat Certified Specialist in OpenShift Networking (EX282), evaluamos los conocimientos, las habilidades y la capacidad para planificar, implementar y gestionar los elementos de red de OpenShift en un entorno de Red Hat OpenShift Container Platform.

Si apruebas el examen, obtendrás la certificación Red Hat Certified Specialist in OpenShift Networking, que también cuenta para obtener la acreditación Red Hat Certified Architect (RHCA ®).

El examen se basa en Red Hat OpenShift Container Platform 4.20.

Público destinatario

  • Ingenieros de redes en clúster encargados de diseñar, implementar y mantener la infraestructura de red en Red Hat OpenShift Container Platform
  • Administradores de plataformas que gestionan entornos multiempresa de OpenShift y necesitan configurar políticas de aislamiento de red, así como de tráfico de entrada y salida
  • Ingenieros de confiabilidad del sitio (SRE) que resuelven problemas de conectividad de la red e implementan la observabilidad de la red en los clústeres de OpenShift
  • Arquitectos de infraestructuras que planifican e implementan soluciones de red avanzadas, como redes secundarias, enrutamiento BGP y configuración de nodos NMState
  • Ingenieros de DevOps que necesitan exponer las aplicaciones de manera segura mediante enrutamientos, equilibradores de carga y segmentación del controlador Ingress                                         

Requisitos previos para el examen

  • Debes haber completado el curso Configuring and Managing Red Hat OpenShift Networking (DO282) o contar con experiencia equivalente.
Objetivos

Durante la preparación 

Elementos de estudio para el examen

Los objetivos del examen destacan sus áreas temáticas, lo cual te ayudará en tu preparación. Red Hat se reserva el derecho de agregar, modificar y eliminar cualquier objetivo del examen. Los cambios se publicarán con antelación.

Para este examen, los candidatos dispondrán de un clúster en el que se habrán instalado los siguientes operadores y sus dependencias:

  • Red Hat OpenShift Virtualization
  • Red Hat OpenShift Data Foundation
  • Operador NMState de Kubernetes
  • operador Loki
  • operador de MetalLB
  • operador Network Observability

Los candidatos al examen deberán poder llevar a cabo las tareas que se detallan a continuación.

  • Gestión de las funciones básicas de red en Red Hat OpenShift Container Platform
    • Revisa e interpreta la configuración del operador de red del clúster.
    • Identifica el plugin de red activo y su configuración (CIDR de red, MTU, prefijo de host).
    • Configura interfaces de red adicionales con los recursos de Multus CNI y NetworkAttachmentDefinition.
    • Crea redes secundarias con los plugins de CNI macvlan, ipvlan y bridge.
    • Configura la gestión de las direcciones IP (estáticas, locales del host, DHCP) para redes secundarias.
  • Implementación y gestión de redes definidas por el usuario en Red Hat OpenShift Container Platform
    • Crea recursos UserDefinedNetwork para el aislamiento de red limitado al espacio de nombres.
    • Crea recursos ClusterUserDefinedNetwork que abarquen varios espacios de nombres.
    • Implementa cargas de trabajo en las redes definidas por el usuario y comprueba el aislamiento respecto a la red predeterminada del clúster.
    • Aplica recursos NetworkPolicy a las redes definidas por el usuario.
    • Resuelve problemas de conectividad y aislamiento en las redes definidas por el usuario.
  • Gestión del DNS en Red Hat OpenShift Container Platform
    • Configura el reenvío de DNS para los dominios personalizados mediante el operador DNS.
    • Soluciona los errores de resolución de DNS para los servicios internos y dominios externos.
    • Comprueba el estado y la configuración del pod de CoreDNS.
    • Prueba la resolución de nombres desde el interior de los pods (service.namespace.svc.cluster.local).
  • Gestión del tráfico de entrada en Red Hat OpenShift Container Platform
    • Expón las aplicaciones mediante los servicios de LoadBalancer MetalLB con grupos de direcciones IP.
    • Crea rutas seguras con terminación TLS (extremo de la red, nuevo cifrado, acceso directo).
    • Configura la segmentación del controlador Ingress con selectores de ruta y etiquetas.
  • Gestión del tráfico de salida en Red Hat OpenShift Container Platform
    • Crea recursos EgressFirewall para controlar el tráfico saliente de los espacios de nombres.
    • Configura las políticas de permiso y denegación con los rangos CIDR y los nombres DNS.
    • Asigna direcciones IP de origen estáticas a los espacios de nombres con recursos EgressIP.
    • Etiqueta los nodos como "egress-assignable" para la conmutación por error de EgressIP.
  • Implementación del enrutamiento propio de BGP en Red Hat OpenShift Container Platform
    • Crea recursos FRRConfiguration para definir las sesiones de intercambio de tráfico de BGP.
    • Configura vecinos de BGP, ASN e ID de enrutador.
    • Comprueba el establecimiento de la sesión BGP y el intercambio de rutas.
    • Anuncia los prefijos de red de servicio y de pod a los vecinos BGP externos.
  • Configuración de la red de los nodos para la integración con el proveedor
    • Crea recursos NodeNetworkConfigurationPolicy para configurar las interfaces de los nodos.
    • Configura interfaces enlazadas, subinterfaces de VLAN y puentes de Linux en los nodos del clúster.
    • Aplica configuraciones de red de los nodos a nodos específicos mediante selectores.
    • Conecta máquinas virtuales a redes de proveedores externos mediante NetworkAttachmentDefinitions que utilizan puentes gestionados por NMState.
  • Habilitación de la observabilidad de la red
    • Gestiona la configuración de la observabilidad de la red.
    • Configura los recursos de FlowCollector para el conjunto de flujos de red basados en eBPF.
    • Ajusta los parámetros de FlowCollector (muestreo, tamaño de la memoria caché, funciones y límites de recursos).
    • Captura y filtra los flujos de red por espacio de nombres, pod, servicio o dirección IP.
    • Analiza los patrones de tráfico mediante el plugin de la consola de observabilidad de la red.
    • Crea métricas de red personalizadas y comprueba su disponibilidad en Prometheus.
    • Resuelve problemas relacionados con el conjunto de flujos y el agente eBPF.
Información útil

Preparación

Red Hat recomienda realizar el curso Configuring and Managing Red Hat OpenShift Networking (DO282) para prepararse para el examen.

Formato del examen

El examen consta de una sola sección de cuatro horas de duración.  Es una evaluación basada en el desempeño de las habilidades de los candidatos para implementar y configurar los elementos de red en un clúster de OpenShift Container Platform.  Deberán realizar varias tareas de rutina similares a las que se esperaría que realicen en un entorno a gran escala, y evaluaremos si cumplieron con los criterios objetivos específicos. Durante el examen, no tendrás acceso a Internet ni podrás consultar copias impresas ni documentación electrónica. Esto incluye notas, libros o cualquier otro material. En la mayoría de los casos, sí podrás acceder a la documentación que se envía con el producto.

Seleccionar ubicación

Otras formas de perfeccionar tus habilidades

Obtén lo mejor de ambos mundos: la capacitación virtual impartida por especialistas, el aprendizaje autorregulado, la ayuda de especialistas y un examen de certificación. Todo está incluido en Red Hat Learning Subscription.

Capacitación en las instalaciones disponible

Si deseas capacitar a todo tu equipo, podemos hacerlo en tus instalaciones, de forma presencial o remota.

Red Hat Learning Subscription

Capacitación integral y planes de capacitación sobre los productos de Red Hat, certificaciones reconocidas en el sector y una experiencia de aprendizaje de TI flexible y dinámica.