EX282

Red Hat Certified Specialist in OpenShift Networking

Panoramica

Descrizione dell'esame

Il Red Hat Certified Specialist in OpenShift Networking exam (EX282) verifica le conoscenze, le competenze e le capacità necessarie per pianificare, distribuire e gestire i componenti di rete di OpenShift in un ambiente Red Hat OpenShift Container Platform.

Il superamento dell'esame consente di ottenere la qualifica di Red Hat Certified Specialist in OpenShift Networking, utile anche per il conseguimento della certificazione Red Hat Certified Architect (RHCA ®).

L'esame si basa su Red Hat OpenShift Container Platform 4.20.

Destinatari dell'esame

  • Ingegneri delle reti di cluster responsabili della progettazione, dell'implementazione e della manutenzione dell'infrastruttura di rete su Red Hat OpenShift Container Platform
  • Amministratori della piattaforma che gestiscono ambienti OpenShift multitenant e devono configurare criteri di isolamento, ingresso e uscita della rete
  • Site Reliability Engineer (SRE) che risolvono i problemi di connettività di rete e implementano l'osservabilità della rete nei cluster OpenShift
  • Architetti dell'infrastruttura che pianificano e distribuiscono soluzioni di rete avanzate, incluse le reti secondarie, il routing BGP e la configurazione dei nodi NMState
  • Ingegneri DevOps che devono esporre le applicazioni in modo sicuro utilizzando percorsi, servizi di bilanciamento del carico e partizione del controller del traffico in entrata.                                         

Requisiti per accedere all'esame

  • Configuration and Managing Red Hat OpenShift Networking (DO282) o esperienza equivalente.
Obiettivi

In preparazione all'esame 

Argomenti di studio per l'esame

Per facilitare la preparazione, negli obiettivi dell'esame vengono elencate le aree di attività previste nel programma. Red Hat si riserva il diritto di aggiungere, rimuovere e modificare gli obiettivi dell'esame. Tali modifiche saranno rese note anticipatamente.

Ai candidati all'esame verrà fornito un cluster preinstallato con i seguenti operatori e le relative dipendenze:

  • Red Hat OpenShift Virtualization
  • Red Hat OpenShift Data Foundation
  • Operatore Kubernetes NMState
  • Operatore Loki
  • Operatore MetalLB
  • Osservabilità sulla rete

I candidati a questo esame devono essere in grado di svolgere le seguenti attività:

  • Gestire il core networking in Red Hat OpenShift Container Platform
    • Ispezionare e interpretare la configurazione dell'operatore di rete del cluster
    • Identificare il plugin di rete attivo e le relative impostazioni (CIDR di rete, MTU, prefisso host)
    • Configurare interfacce di rete aggiuntive utilizzando le risorse Multus CNI e NetworkAttachmentDefinition
    • Creare reti secondarie utilizzando i plugin CNI per macvlan, ipvlan e bridge
    • Configurare la gestione degli indirizzi IP (statici, host-local, DHCP) per le reti secondarie
  • Implementare e gestire reti definite dall'utente in Red Hat OpenShift Container Platform
    • Creare risorse UserDefinedNetwork per l'isolamento della rete nell'ambito dello spazio dei nomi
    • Creare risorse ClusterUserDefinedNetwork che si estendono su più spazi dei nomi
    • Distribuire i carichi di lavoro su reti definite dall'utente e verificare l'isolamento dalla rete del cluster predefinita
    • Applicare le risorse NetworkPolicy alle reti definite dall'utente
    • Risolvere i problemi di connettività e isolamento nelle reti definite dall'utente
  • Gestire il DNS in Red Hat OpenShift Container Platform
    • Configurare l'inoltro DNS per i domini personalizzati utilizzando l'operatore DNS
    • Risolvere gli errori di risoluzione DNS per i servizi interni e i domini esterni
    • Verificare l'integrità e la configurazione del pod CoreDNS
    • Testare la risoluzione dei nomi dai pod (service.namespace.svc.cluster.local)
  • Gestire il traffico in entrata in Red Hat OpenShift Container Platform
    • Esporre le applicazioni utilizzando i servizi LoadBalancer di MetalLB con pool di indirizzi IP
    • Creare percorsi sicuri con terminazione TLS (edge, ricrittografia, passthrough)
    • Configurare la partizione del controller del traffico in entrata utilizzando etichette e selettori di percorso
  • Gestire il traffico in uscita in Red Hat OpenShift Container Platform
    • Creare risorse EgressFirewall per controllare il traffico in uscita dagli spazi dei nomi
    • Configurare le regole di autorizzazione e di rifiuto utilizzando gli intervalli CIDR e i nomi DNS
    • Assegnare indirizzi IP sorgente statici agli spazi dei nomi utilizzando le risorse EgressIP
    • Etichettare i nodi come assegnabili in uscita per il failover EgressIP
  • Implementare il routing BGP nativo in Red Hat OpenShift Container Platform
    • Creare risorse FRRConfiguration per definire le sessioni di peering BGP
    • Configurare BGP neighbor, ASN e ID router
    • Verificare la definizione della sessione BGP e lo scambio di route
    • Pubblicizzare i prefissi di rete dei pod e dei servizi ai peer BGP esterni
  • Configurare la rete dei nodi per l'integrazione dei provider
    • Creare risorse NodeNetworkConfigurationPolicy per configurare le interfacce dei nodi
    • Configurare interfacce vincolate, interfacce secondarie VLAN e bridge Linux sui nodi del cluster
    • Applicare le configurazioni di rete dei nodi a nodi specifici utilizzando i selettori di nodi
    • Connettere le macchine virtuali alle reti di provider esterni utilizzando NetworkAttachmentDefinitions con riferimento ai bridge gestiti da NMState
  • Consentire l'osservabilità della rete
    • Gestire la configurazione dell'osservabilità della rete
    • Configurare le risorse FlowCollector per la raccolta dei flussi di rete basati su eBPF
    • Ottimizzare i parametri di FlowCollector (campionamento, dimensione della cache, funzionalità, limiti delle risorse)
    • Acquisire e filtrare i flussi di rete in base allo spazio dei nomi, al pod, al servizio o all'indirizzo IP
    • Analizzare i modelli di traffico utilizzando il plugin della console per l'osservabilità della rete
    • Creare metriche di rete personalizzate e verificarne la disponibilità in Prometheus
    • Risolvere i problemi relativi alla raccolta dei flussi e agli agenti eBPF
Informazioni essenziali

Preparazione

Red Hat consiglia ai candidati di sostenere l'esame Configure and Managing Red Hat OpenShift Networking (DO282).

Struttura dell'esame

L'esame si svolge in un'unica sessione della durata di quattro ore.  L'esame consiste in una valutazione basata sulle prestazioni delle capacità dei candidati di implementare e configurare componenti di rete in un cluster OpenShift Container Platform.  I candidati svolgono una serie di attività di routine simili a quelle che dovranno eseguire in un ambiente su larga scala e vengono valutati in base al raggiungimento di specifici criteri oggettivi. Durante l'esame non è possibile accedere a Internet ed è vietato portare con sé documenti cartacei o elettronici. Questo divieto comprende appunti, libri o altro materiale. La documentazione fornita con il prodotto è quasi sempre disponibile durante l'esame.

Scegli il Paese

Altri modi per migliorare le tue competenze

Ottieni il meglio da entrambi i mondi: formazione virtuale con esperti e apprendimento autonomo, oltre all'aiuto di un esperto e a un esame di certificazione. È tutto incluso nella Red Hat Learning Subscription.

Corsi disponibili in sede

Se desideri formare l'intero team, possiamo farlo presso la tua sede, di persona o da remoto.

Red Hat Learning Subscription

Percorsi di formazione e training completi sui prodotti Red Hat, certificazioni riconosciute nel settore e un'esperienza di formazione IT flessibile e dinamica.