DO282

配置和管理红帽 OpenShift 网络

概述

课程概述

运用 OpenShift 高级网络功能,设计、保护和维护可扩展的生产级网络解决方案。

本课程旨在弥补相关技能短板,深入讲解 4.20 版本 OpenShift 网络,重点讲授如何熟练运用用户自定义网络(UDN),借助该工具实现架构灵活部署、工作负载隔离以及虚拟机迁移。学员将通过实训教学与真实业务场景,熟练掌握 OpenShift 核心网络、DNS、出入站流量管控、原生 BGP 功能实施、节点网络配置以及网络可观测性相关实操技能。

完成课程后,您将获得为期 45 天的实训教学访问权限,适用于任何包含虚拟实训环境的课程。

注意:本课程以为期四天的线下课程、为期五天的线上课程或自定进度课程形式提供。课程持续时间可能会因授课形式而异。如需了解完整的课程详细信息、课程安排和定价,请选择您所在的地点,然后从右侧菜单中选择“开始”。

课程内容摘要

  • 使用 CNI、CNO、OVN-Kubernetes 和 Multus 管理 Pod 及服务网络。
  • 依托 UDN 和 CUDN 实现工作负载隔离、多网络接入、高效流量管理、虚拟机实时迁移与外部访问能力。
  • 讲解 OpenShift DNS 架构,核查 CoreDNS 运行状态、排查解析故障并配置转发规则。
  • 设计、实施与管理全面的入站网络体系。
  • 部署并管控出站流量策略,包含出口防火墙、出口 IP、出口路由器及路由覆盖配置。
  • 基于 FRR 启用、配置并管理原生 BGP 路由,配置 OVN-Kubernetes 路由宣告。
  • 使用 Kubernetes NMState Operator 配置 OpenShift 节点网络与虚拟机连接,保障高可用性。
  • 讲解 OpenShift 网络可观测体系,用于实现流量可视、故障排查、监控运维与安全策略强制执行。

目标受众

  • 负责 OpenShift 集群内网络基础架构设计、管理与优化的网络架构师及网络管理员
  • 负责运维 OpenShift 平台上容器化与虚拟化工作负载的平台工程师及云管理员
  • 计划将传统虚拟机监控程序承载的工作负载迁移至 OpenShift 虚拟化,并负责配套网络管理的系统管理员
  • 负责管理 OpenShift 集群,且需要深入掌握高级网络功能以满足各类应用需求的系统管理员

学习本课程的前提条件

大纲

课程大纲 

  1. OpenShift 基于 OVN-Kubernetes 的核心网络

    讲解 Kubernetes 集群网络运行原理,借助容器网络接口(CNI)、集群网络 Operator(CNO)、OVN-Kubernetes 逻辑网络以及 Multus 元插件,完成 Pod 与服务网络的管理工作。

  2. 在红帽 OpenShift 中实施和管理用户定义的网络

    通过使用用户定义的网络(UDN)与集群级用户定义的网络(CUDN),为 OpenShift 工作负载实现工作负载隔离、多网络接入、高效流量管理、虚拟机实时迁移以及合规的外部访问能力。

  3. 探究与管理红帽 OpenShift 中的 DNS 服务

    讲解 OpenShift 集群的 DNS 架构,核查 CoreDNS 配置、排查域名解析故障,并为私有域名配置 DNS 转发规则。

  4. 管理红帽 OpenShift 中的入站流量

    为运行在 OpenShift 环境中的应用设计、实施并管理全面且灵活的入站网络体系。

  5. 管理红帽 OpenShift 中的出站流量

    在 OpenShift 集群中实施并管理各类出站流量控制机制,包含出口防火墙、出口 IP、出口路由器以及用于扩展网络的路由覆盖策略。

  6. 在红帽 OpenShift 中实施原生 BGP 路由

    基于 FRRouting(FRR)启用、配置并管理原生 BGP 路由能力,配置 OVN-Kubernetes 路由宣告,将集群网络动态发布至外部底层物理网络。

  7. 使用 NMState 配置 OpenShift 节点与虚拟机网络

    依托 Kubernetes NMState Operator 规划并配置 OpenShift 节点网络与虚拟机连接,实现与底层基础架构网络对接,保障高可用性。

  8. 启用 OpenShift 网络可观测能力,实现流量监控、可视化与安全管控

    讲解 OpenShift 网络可观测组件工作机制,实现流量可视、网络故障排查、性能监控以及安全策略强制执行。

成果

企业组织获益

  • 本课程 DO282:配置和管理红帽 OpenShift 网络,对正在复杂、多租户、性能敏感型环境中扩展 OpenShift 部署的企业组织至关重要。课程深入讲解多项核心技术,包括用于工作负载隔离与虚拟机实时迁移的用户定义网络(UDN)、安全的入站/出站流量管理以及高级网络可观测能力,助力企业组织设计并部署安全性更高、扩展性更强的生产级网络解决方案。掌握上述专业能力可直接降低长时间网络故障的发生风险,让企业组织充分发挥 OpenShift 平台各项高级功能的价值。

个人获益

  • 针对个人学习者,本课程通过深度实训教学全面讲解 OpenShift 网络运维相关内容,补齐从业人员关键技能短板。学员将熟练掌握以下实操技能:管理 OVN-Kubernetes 核心 CNI 底层组件、实施并排查用户定义的网络(UDN 与 CUDN)、核查与配置 DNS、通过路由及防火墙管理入站与出站流量、使用网络可观测性工具。熟练掌握这些内容后,无论您是网络架构师、平台工程师还是系统管理员,都能从容完成生产环境 OpenShift 集群中复杂网络架构的设计、部署与故障排查工作。

下一阶段课程或考试推荐

  • 红帽认证 OpenShift 网络专家(EX282)

选择您的地点

更多技能提升途径

尽享双重优势:专家主导的虚拟培训和自定进度学习,更有专家指导与认证考试加持。一切尽在红帽培训订阅。

可提供上门培训

如果您想对整个团队进行培训,可以选择在您的场所或者远程进行。

红帽培训订阅

提供关于红帽产品的全面培训和学习路径、行业认可的认证以及灵活动态的 IT 学习体验。