DO282

Configuration et gestion de Red Hat OpenShift Networking

Présentation

Description du cours

Mettez en œuvre les fonctions avancées d'OpenShift Networking pour concevoir, sécuriser et gérer des solutions réseau évolutives et adaptées à la production

Ce cours présente l'écosystème OpenShift Networking de la version 4.20, en mettant l'accent sur la maîtrise des réseaux définis par l'utilisateur (UDN) comme outils pour la flexibilité architecturale, l'isolation des charges de travail et la mobilité des machines virtuelles. Dans le cadre de travaux pratiques et de scénarios concrets, vous apprendrez à maîtriser OpenShift Networking, le service DNS, la gestion du trafic entrant et sortant, la mise en œuvre des fonctionnalités BGP natives, la mise en réseau des nœuds et l'observabilité du réseau.

Une fois ce cours terminé, vous bénéficiez d'un accès à des travaux pratiques pour toutes les formations qui incluent un environnement virtuel pendant 45 jours.

Remarque : ce cours est proposé soit sous la forme d'une formation de quatre jours sur site, soit sous la forme d'une classe virtuelle de cinq jours, ou encore, en autonomie. La durée peut varier en fonction de la prestation. Pour plus d'informations sur le cours, le calendrier et la tarification, sélectionnez un lieu, puis lancez la recherche dans le menu situé à droite.

Contenu du cours

  • Gérer des réseaux de pods et de services avec les CNI, CNO, OVN-Kubernetes et Multus
  • Assurer l'isolation des charges de travail, la connectivité multiréseau, la gestion efficace du trafic, la migration à chaud des machines virtuelles et l'accès externe à l'aide de réseaux UDN et CUDN
  • Décrire l'architecture DNS OpenShift, inspecter CoreDNS, traiter les problèmes de résolution et mettre en œuvre la redirection
  • Configurer, mettre en œuvre et gérer l'accès entrant complet au réseau
  • Mettre en œuvre et gérer le contrôle du trafic sortant, notamment les pare-feu, adresses IP et routeurs de sortie ainsi que les routes de remplacement
  • Activer, configurer et gérer le routage BGP natif avec FRR, et mettre en œuvre OVN-Kubernetes Route Advertisements
  • Configurer la mise en réseau des nœuds OpenShift et la connectivité des machines virtuelles à l'aide de l'opérateur Kubernetes NMState pour une haute disponibilité
  • Expliquer le rôle d'OpenShift Network Observability pour la visibilité, la résolution des problèmes, la surveillance et l'application des politiques de sécurité

Public cible

  • Architectes et administrateurs réseau responsables de la conception, de la gestion et de l'optimisation de l'infrastructure réseau au sein de clusters OpenShift
  • Ingénieurs de plateforme et administrateurs cloud qui gèrent des charges de travail conteneurisées et virtualisées sur des plateformes OpenShift
  • Administrateurs système qui souhaitent transférer des charges de travail traditionnelles basées sur des hyperviseurs vers OpenShift Virtualization et gérer la mise en réseau
  • Administrateurs système qui gèrent des clusters OpenShift et qui ont besoin d'une connaissance approfondie des fonctions avancées de mise en réseau pour diverses exigences d'applications

Prérequis

Programme

Programme du cours 

  1. Mise en œuvre du réseau central avec OVN-Kubernetes dans OpenShift

    Expliquer le fonctionnement de la mise en réseau Kubernetes dans le cluster, et gérer des réseaux de pods et de services avec les interfaces CNI (Container Network Interfaces), l'opérateur CNO (Cluster Network Operator), les réseaux logiques OVN-Kubernetes et le méta-plug-in Multus

  2. Mise en œuvre et gestion de réseaux définis par l'utilisateur dans Red Hat OpenShift

    Assurer l'isolation des charges de travail, la connectivité multiréseau, la gestion efficace du trafic, la migration à chaud des machines virtuelles et l'accès externe approprié pour les charges de travail OpenShift à l'aide de réseaux UDN (User-defined Network) et CUDN (Cluster User-defined Network)

  3. Découverte et gestion du service DNS dans Red Hat OpenShift

    Décrire l'architecture DNS d'un cluster OpenShift, inspecter la configuration CoreDNS, résoudre les problèmes de résolution de noms et mettre en œuvre la redirection DNS pour les domaines privés

  4. Gestion du trafic entrant dans Red Hat OpenShift

    Configurer, mettre en œuvre et gérer un accès entrant au réseau complet et flexible pour les applications qui s'exécutent dans un environnement OpenShift

  5. Gestion du trafic sortant dans Red Hat OpenShift

    Mettre en œuvre et gérer les mécanismes de contrôle du trafic sortant dans un cluster OpenShift, notamment les pare-feu, adresses IP et routeurs de sortie ainsi que les routes de remplacement pour les réseaux supplémentaires

  6. Mise en œuvre du routage BGP natif dans Red Hat OpenShift

    Activer, configurer et gérer les capacités de routage BGP natives à l'aide de FRRouting (FRR), et mettre en œuvre OVN-Kubernetes Route Advertisements pour exposer de manière dynamique les réseaux en cluster au réseau physique externe du fournisseur

  7. Configuration de la mise en réseau des machines virtuelles et des nœuds OpenShift avec NMState

    Concevoir et configurer la mise en réseau des nœuds OpenShift et la connectivité des machines virtuelles à l'aide de l'opérateur Kubernetes NMState pour intégrer les réseaux des fournisseurs et garantir une haute disponibilité

  8. Mise en œuvre d'OpenShift Network Observability pour surveiller, visualiser et sécuriser le trafic

    Expliquer comment OpenShift Network Observability permet de gagner en visibilité, de résoudre les problèmes du réseau, de surveiller les performances et d'appliquer les politiques de sécurité

Bénéfices

Bénéfices pour l'entreprise

  • Le cours DO282 : Configuration et gestion de Red Hat OpenShift Networking est essentiel pour les entreprises qui mettent à l'échelle leurs déploiements OpenShift dans des environnements complexes, multi-clients ou sensibles aux performances. Il apporte des connaissances approfondies dans des domaines clés, tels que les réseaux définis par l'utilisateur pour l'isolation des charges de travail, la migration à chaud des machines virtuelles, la gestion sécurisée du trafic entrant et sortant ainsi que l'observabilité avancée du réseau. Les entreprises pourront ainsi concevoir et déployer des solutions réseau plus sécurisées et évolutives, mieux adaptées à la production. Cette expertise permet d'atténuer directement le risque d'incidents réseau prolongés et de tirer pleinement parti des capacités avancées de la plateforme OpenShift.

Bénéfices pour le participant

  • À l'échelle du participant, ce cours aide à combler le déficit de compétences en présentant en détail les aspects opérationnels d'OpenShift Networking. Les participants apprendront à gérer les principaux mécanismes internes de l'interface CNI OVN-Kubernetes, à mettre en œuvre des réseaux définis par l'utilisateur (UDN et CUDN) et résoudre les problèmes liés, à inspecter et configurer le service DNS, à gérer le trafic entrant et sortant avec des routes et des pare-feu, ainsi qu'à utiliser les outils Network Observability. Cette maîtrise permet à chacun (architecte réseau, ingénieur de plateforme ou administrateur système) de concevoir et déployer des architectures réseau complexes dans un cluster OpenShift de production, et d'en résoudre les problèmes.

Examens ou cours recommandés pour la suite

  • Examen Spécialiste certifié Red Hat de l'écosystème OpenShift Networking (EX282)

Choisir un pays ou région

Découvrez de multiples façons de développer vos compétences

Suivez des cours dans le cadre de formations virtuelles dispensées par des instructeurs et en autonomie. Bénéficiez aussi de l'aide de nos spécialistes et passez les examens de certification. Tout est inclus dans la souscription Red Hat Learning.

Formations sur site disponibles

Si vous souhaitez former toute votre équipe, nous proposons des formations sur site, en présentiel ou à distance.

Souscription Red Hat Learning

Bénéficiez de parcours de formation complets sur les produits Red Hat, de certifications reconnues par le secteur et d'une expérience d'apprentissage informatique flexible et dynamique.