DO282

Configuring and Managing Red Hat OpenShift Networking

概要

コースの説明

OpenShift の高度なネットワーク機能を実装して、スケーラブルなプロダクショングレードのネットワーク・ソリューションの設計、保護、メンテナンスを行います。

このコースは、スキルギャップの解消を目的として、アーキテクチャの柔軟性、ワークロードの分離、VM のモビリティを確保するためのツールとしてのユーザー定義ネットワーク (UDN) の習得に重点を置きながら、OpenShift Networking バージョン 4.20 について詳しく解説します。受講者は、ハンズオンラボと実際のシナリオを通じて、OpenShift のコアネットワーク、DNS、Ingress および Egress トラフィックの管理、ネイティブ BGP 機能の実装、ノードネットワークとネットワーク可観測性に関する実践的なスキルを習得できます。

コースの修了後、仮想ラボ環境を含むすべてのコースについて、ハンズオンラボへの 45 日間のラボアクセス権が付与されます。

注:このコースは、4 日間の対面授業、5 日間の仮想ライブ授業または自習形式で提供されます。期間は受講方式によって異なる場合があります。コースの詳細、スケジューリング、価格については、右側のメニューでお住まいの地域を選択して [詳細はこちら] をクリックしてください。

学習内容サマリー

  • CNI、CNO、OVN-Kubernetes、Multus を使用して Pod およびサービスネットワークを管理する
  • UDN と CUDN を使用して、ワークロードの分離、マルチネットワーク接続、効率的なトラフィック管理、VM のライブマイグレーション、外部アクセスを提供する
  • OpenShift DNS アーキテクチャの説明、CoreDNS の調査、解決のトラブルシューティング、フォワーディングの実装を行う
  • 包括的な Ingress ネットワークを設計、実装、管理する
  • Egress ファイアウォール、Egress IP、Egress ルーター、ルートオーバーライドなど、Egress トラフィック制御を実装して管理する
  • FRR を使用してネイティブ BGP ルーティングを有効化、設定、管理し、OVN-Kubernetes ルートアドバタイズ機能を実装する
  • Kubernetes NMState Operator を使用して OpenShift ノードネットワークと VM 接続を設定し、高可用性を確保する
  • OpenShift Network Observability の可視性、トラブルシューティング、監視、セキュリティ適用について説明する

コース対象者

  • OpenShift クラスタ内のネットワーク・インフラストラクチャの設計、管理、最適化を担当しているネットワークアーキテクトおよびネットワーク管理者
  • OpenShift プラットフォーム上でコンテナ化および仮想化されたワークロードをサポートしているプラットフォームエンジニアおよびクラウド管理者
  • システム管理者:従来のハイパーバイザーベースのワークロードを OpenShift Virtualization に移行し、ネットワークを管理したいと考えているシステム管理者
  • OpenShift クラスタの管理を担当しており、多様なアプリケーション要件に対応する高度なネットワーク機能に習熟する必要があるシステム管理者

受講の前提条件

学習内容

学習内容 

  1. OpenShift における OVN-Kubernetes を使用したコアネットワーク

    クラスタ内で Kubernetes ネットワークが機能する仕組みを説明し、コンテナ・ネットワーク・インタフェース (CNI)、Cluster Network Operator (CNO)、OVN-Kubernetes 論理ネットワーク、Multus メタプラグインを使用して Pod およびサービスネットワークを管理します。

  2. Red Hat OpenShift におけるユーザー定義ネットワークの実装と管理

    ユーザー定義ネットワーク (UDN) とクラスタユーザー定義ネットワーク (CUDN) を使用して、ワークロードの分離、マルチネットワーク接続、効率的なトラフィック管理、VM のライブマイグレーション、OpenShift ワークロードへの適切な外部アクセスを提供します。

  3. Red Hat OpenShift における DNS の確認と管理

    OpenShift クラスタの DNS アーキテクチャについて説明し、CoreDNS の設定を調べ、名前解決の問題をトラブルシューティングし、プライベートドメインの DNS 転送を実装します。

  4. Red Hat OpenShift における Ingress トラフィックの管理

    OpenShift 環境で実行されるアプリケーション用の包括的で柔軟な Ingress ネットワークを設計、実装、管理します。

  5. Red Hat OpenShift における Egress トラフィックの管理

    OpenShift クラスタに Egress トラフィック制御メカニズム (Egress ファイアウォール、Egress IP、Egress ルーター、追加ネットワーク用のルートオーバーライドなど) を実装して管理します。

  6. Red Hat OpenShift におけるネイティブ BGP ルーティングの実装

    FRRouting (FRR) を使用してネイティブ BGP ルーティング機能を有効化、設定、管理し、OVN-Kubernetes ルートアドバタイズ機能を実装して、クラスタネットワークを外部の物理プロバイダーネットワークに動的に公開します。

  7. NMState を使用した OpenShift ノードおよび仮想マシンネットワークの設定

    Kubernetes NMState Operator を使用して OpenShift ノードネットワークと仮想マシン接続を設計、設定し、プロバイダーネットワークと統合して高可用性を確保します。

  8. OpenShift Network Observability を使用したトラフィックの監視、可視化、保護

    OpenShift Network Observability が可視化、ネットワーク問題のトラブルシューティング、パフォーマンス監視、セキュリティポリシーの適用を行う仕組みを説明します。

成果

組織にとっての効果

  • このコース (DO282:Configuring and Managing Red Hat OpenShift Networking) は、複雑なマルチテナント環境またはパフォーマンス重視の環境で OpenShift のデプロイメントをスケーリングする組織にとって不可欠です。このコースで、ワークロードの分離や VM のライブマイグレーションのためのユーザー定義ネットワーク (UDN)、安全な Ingress/Egress トラフィック管理、高度なネットワーク可観測性などの重要分野に関する高度な専門知識を習得することで、より安全でスケーラブルなプロダクショングレードのネットワーク・ソリューションの設計とデプロイが可能になります。こうした専門知識により、ネットワークインシデントが長期化するリスクが即座に軽減され、組織は OpenShift の高度なプラットフォーム機能を最大限に活用できるようになります。

個人にとっての効果

  • 個人の場合、このコースで OpenShift ネットワークの運用面について実践的に深く学ぶことで、重大なスキルギャップが解消されます。受講者は、主要な OVN-Kubernetes CNI 内部の管理、ユーザー定義ネットワーク (UDN と CUDN) の実装とトラブルシューティングDNS の検査と設定、ルートとファイアウォールを使用した Ingress および Egress トラフィックの管理、ネットワーク可観測性ツールの利用に関する実践的なスキルを習得できます。このスキルにより、ネットワークアーキテクト、プラットフォームエンジニア、システム管理者はいずれも、本番環境の OpenShift クラスタで高度なネットワーク・アーキテクチャの設計、デプロイ、トラブルシューティングを確実に行うことができます。

推奨される次のコースまたは試験

  • Red Hat 認定スペシャリスト - OpenShift Networking - (EX282)

場所を選択する

スキル習得をサポートするさまざまな方法

エキスパートによるバーチャルトレーニングと自習型学習の両方のメリットを活用できるほか、エキスパートによるサポートや認定試験も利用できます。これらはすべて、Red Hat ラーニングサブスクリプションに含まれています。

オンサイトトレーニングをご利用いただけます

ご要望に応じて、お客様の施設内でチーム全体へのトレーニングも実施いたします。対面形式かリモート形式かを選択していただけます。

Red Hat ラーニングサブスクリプション

Red Hat 製品に関する包括的なトレーニングとラーニングパス、業界で認められた認定、柔軟で動的な IT 学習体験。