Who am I 三島 テコラス株式会社 サービス戦略略企画室 経 歴 執筆 寄稿等 Software Design SoftLayerシステム構築実践ガイド 技能五輪輪競技委員 CloudStackユーザー会ボードメンバー 2 OSSトレーニング開発 Linu

Similar documents
Presentation Template Koji Komatsu

そこが知りたい!AWSクラウドのセキュリティ

1

文字数と行数を指定テンプレート

Microsoft Word - AWSBlueprint final.docx

Server and Cloud Platform template

お客様からの依頼内容とその現状

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

VPCスターターパック説明資料

Linux システムの導入と管理 コード L- 0:00~7:00 ( 休憩 含む ) 定員 0 名受講料 ( テキスト代含 ),00 前提条件 UNIX または Linux の基本的操作経験 ( コマンドによるファイル操作 ファイル編集 ) があること 最低開講人数 0 名 Linux システムの

PowerPoint Presentation

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

PASS4TEST IT Certification Guaranteed, The Easy Way! \ We offer free update service for one year

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

NTT Communications PowerPoint Template(38pt)

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

CTX-6114AI Citrix Access Suite 4

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

2

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

Mobile Access簡易設定ガイド

VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加

Panda GateDefender Virtual eseries スタートガイド

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

问题集 ITEXAMPASS 1 年で無料進級することに提供する

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Exam4Docs Get your certification with ease by studying with our valid and latest training material.

PUBLIC CLOUD 02 03

C. Web ページから CSV ファイルをインポート 管理者メニューから 先生アイコンをクリックします CSV インポートボタンを押した後 確認画面がでます 内容を確認後 インポートを押して取り込みを行ってください 1 人づつ登録する場合 A. 先生一覧のボタンから 一人づつ登録することもできます

講座内容 第 1 回オープンソースの理念 ( 講義 90 分 ) オープンソースという言葉の定義と概念を理解する あわせてオープンソースの基本的なライセンスを理 解する (1) オープンソースの登場と理念 1. オープンソースの定義 2. ネットスケープ社製品のソースコード公開 3. Open So

自己紹介 日本電気株式会社情報 ナレッジ研究所 須堯一志 ( すぎょうかずし ) 主にネットワークのプロトコルを開発している技術者 1997 年に IPv6 のプロトコルスタック開発を通じてオープンソース開発に関わる 2009 年頃から OpenFlow に関わる 2011 年 Trema がオープ

1-1- 基 OSS 概要に関する知識 ソフトウェアの新たな開発手法となりソフトウェア業界で大きな影響力を持つようになったオープンソースについて学習する 本カリキュラム Ⅰ. 概要では オープンソースの登場から現在に至る発展の経緯や代表的なソフトウェアの特徴を理解する 講義の後半では実際にソフトウェ

PowerPoint プレゼンテーション

IBM クラウド事例から考える OSS による企業向けクラウドの可能性 日本アイ ビー エム株式会社 Linux/OSS エバンジェリスト中井悦司 Feb. 27, IBM Corporation

PowerPoint プレゼンテーション

CA Federation ご紹介資料

Procedure-for-Azure-v1.1

JOSUG 9th Study openstack Open source software to build public and private clouds. 第 9 回動かして学ぶ! OpenStack とクラウドを支える技術 テキスト : ( これと

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

(^^

タイムゾーンの設定 エージェントオプション ESX/ESXi サーバ エージェントオプション仮想アプライアンス ライセンスの入力 管理サーバへの登録 (STEP4)

_mokuji_2nd.indd

<Amazon Web Services 上 での     JobCenter 構築ガイド>

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

富士通Interstage Application Server V10でのOracle Business Intelligence の動作検証

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

IBM 次世代クラウド・プラットフォーム コードネーム “BlueMix”ご紹介

スライド 1

適応型セキュリティ アプライ アンスの設定

Amazon VPCスターターパック Amazon VPCスターターパックのご 紹 介 Amazon VPCの 運 用に 際 しアルテリア ネットワークス 社 とサーバーワー クスが 協 業 で 提 供 するサービスです 1 万 拠 点 以 上 の VPN サービスを 手がけているアルテリア ネット

付録

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

機能マニュアル

Mobile Access IPSec VPN設定ガイド

2011年11月10日 クラウドサービスのためのSINET 学認説明会 九州地区説明会 九州大学キャンパス クラウドシステムの導入 伊東栄典 情報基盤研究開発センター 1

2013年『STSSスキルコミュニティ』 テーマ別Kickoff資料

ECL2.0 ロードバランサーNetScaler VPX 10.5 VRRP設定

Password Manager Pro スタートアップガイド

Microsoft PowerPoint - mplsjp

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler

使える

PacnetでAPACをカバーする アマゾンのクラウドサービス

仮想化,クラウドとセキュリティ

システム必要条件 - SAS Fraud Management 3.1

まえがき 2011 年 11 月 1 日 ver1.0 [ 初版 ] 運用中の ESX(i) ホストの負荷が高く 仮想アプライアンスの実行が望ましくない場合 ESX インフラストラクチャ外部にある物理コンピュータへのエージェント for ESX(i) (Windows) のインストールを検討してくだ

PowerPoint Presentation

PowerPoint Presentation

Congress Deep Dive

Microsoft PowerPoint RHEL_サブスクリプション構成ガイド.pptx

代表的なグループウェアとその特 長 2 サイボウズ Office Google Apps for Business Desknetʼ s iqube 特 長 中 小企業国内シェア No.1 パワフルなメール機能 低価格 ノウハウ蓄積に最適 価格 ( 月契約 ) 価格 ( 年年契約 ) ディスク容量量

VMware vcloud Suite

Slide 1

Yahoo! JAPAN はLBaaS をどのようにつくったのか? ~実サービスを支える先進OpenStack事例とブロケードのOpenStackプラグイン戦略

SinfonexIDaaS機能概要書

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

NortonAntiVirus for MicrosoftExchange

概要 ここでは先程デモを行った OpenStack の中で仮想マシンのデータがどのように管理されているかをご紹介致します OpenStack の中でデータがどのように配置され 管理されているかを知ることは 可用性を検討する上で非常に重要になります 2

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

R76/Gaia ブリッジ構成設定ガイド

ログインおよび設定

AWS へ全面 Migration するために

FUJITSU Cloud Service K5 認証サービス サービス仕様書

弊社アウトソーシング事業

ServerViewのWebアクセス制限方法

業務サーバパック for 奉行シリーズスタートアップガイド

Arcserve Replication/HA r16.5 のご紹介 Arcserve Japan 第 1.6 版 1

Microsoft Word - PCOMM V6.0_FAQ.doc

ZJTM ADSelfService Plus をインターネットで 安全に利用するためのガイド 1

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>

Dräger CSE Connect ???_ja

vdi_service_details

Rev:1.0 Arcserve Backup 18.0: 下位互換サポート 1 下位互換サポートについて 下位互換サポートの対象製品と対象バージョン 注意点 全体的な注意点 下位互換バージョンのライセンス登録

Transcription:

ACCEL アクセル Apache CloudStack 技術者認定試験技術解説セミナー

Who am I 三島 匡史 @tadashimishima テコラス株式会社 サービス戦略略企画室 経 歴 執筆 寄稿等 Software Design SoftLayerシステム構築実践ガイド 技能五輪輪競技委員 CloudStackユーザー会ボードメンバー 2 OSSトレーニング開発 Linuxエンジニア 運 用サービスマネージャー プロダクトマーケティング サービスプランナー

クラウドインフラエンジニアに求められるスキル n クラウドコンピューティングはインフラを 自動化した l 利利 用者は容易易に使えるようになった l インフラはブラックボックス化した n クラウドインフラを作れるエンジニア l 幅広い構成技術への対応 仮想化技術 サーバー ストレージ ネットワーク データベース 認証 API 自動化技術 セキュリティ技術 クラウドインフラに関する客観的な技術指標が必要 3

ACCEL とは n Apache CloudStack 技術者認定試験 l Apache CloudStack Certification Exam by LPI- Japan https://www.accel- exam.jp n 特 長 l 日本発のベンダーニュートラルなクラウドの技術者認定試験 l 現場のエンジニアにより作られた 実践的な問題 4 n 対象 l クラウドサービスを展開する事業者 またはプライベートクラウドの構築 運 用を 行行うSI 事業者 l 自社サービスのインフラの開発 運 用担当者 社内 SEの育成 l 社内 IT 基盤のクラウドへの移 行行を検討しているエンジニア l クラウドインフラエンジニアとして 1 歩進んだキャリアを 目指す 方

ACCEL 概要 n 出題数 :60 問 n 試験時間 :90 分 n 出題 方式 :4 ~ 5 択 ( 複数選択有り ) n 合格基準 : およそ 6 割程度度の正答率率率 n 有効期間 :3 年年間 n 対象バージョン :4.4 n 前提知識識 :LPIC レベル 1 と同等のスキル n 出題範囲 : 1. 一般知識識 (10%) 2. コンポーネントのアーキテクチャ (40%) 3.CloudStack の操作 (30%) 4.CloudStack の運 用 監視 その他の活 用法 (20%) 5

ベータ試験アンケートより n 実務ベースで良良い問題が多かったと思います n 実際に触っていないと難しいと感じた n 出題範囲的にはいいと思います n CloudStack はサーバ ネットワーク ストレージ DB など幅広い知識識が要るので 苦 手 知らない分野を学ぶ良良いきっかけになると思う 6 n 実務よりと感じました 資格として CloudStack を勉強するには 範囲が広く 情報も少ないため 実務経験がないと合格は厳しいと思いました

Apache CloudStack とは n IaaS を作るためのソフトウェア l ハイパーバイザーをコントロールし IaaS クラウドに必要な機能を提供 n オープンソースソフトウエア l ソースコードは Apache Software Foundation(ASF) に寄贈されている n 国内実績豊富 l パブリッククラウドサービスの基盤として利利 用 l Web GUI は 日本語対応 7

Apache CloudStack n クラウド基盤ソフトウエア 設定 仮想サーバーを 作る指 示 仮想サーバー 仮想サーバー 仮想サーバーの テンプレートを使う ハイパーバイザー ストレージ 物理理サーバー 8

ACCEL の勉強におすすめの書籍 n CloudStack の全体像をつかむためにおすすめの書籍 CloudStack 徹底 入 門 CloudStack 実践ガイド 9

CloudStack コミュニティのドキュメント n インストレーションドキュメント ( 英語 ) http://docs.cloudstack.apache.org/projects/cloudstack- installation/en/4.4/ 長いので短縮 http://goo.gl/wdr78h n アドミニストレーションドキュメント ( 英語 ) http://docs.cloudstack.apache.org/projects/cloudstack- administration/en/4.4/ 長いので短縮 http://goo.gl/p3hyoa 10

学習環境構築 n CloudStack を理理解するためには 環境構築は必要 n 最初はうまくいかないことが多いので 下記の資料料がおすすめ l PC1 台で環境構築 http://www.slideshare.net/satorunakaya/ cloudstackgettingstartednakaya20150116 長いので短縮 http://goo.gl/nqk2ej l Apache CloudStack インストールのコツ http://cloudstack.jp/?p=1158 11

例例題を使った CloudStack 解説 n 次の例例題と共に CloudStack の技術解説を 行行います l 1.1.1 Apache CloudStack 概要 l 2.1.3 システムVM 仮想ルーター l 3.2.1 権限によるWebユーザーインターフェースの違い l 4.2.1 API 12

1. 一般知識識 n 一般知識識の範囲では CloudStack の概要について問われます CloudStack の基本的な事柄を理理解しましょう 1.1 Apache CloudStack の概要 1.1.1 Apache CloudStack の概要 13

1.1.1 Apache CloudStack 概要 n キーワード, 技術要素 l Apache CloudStackとは l Apache CloudStackのライセンス n 求められるスキル l Apache CloudStackの概要や採 用しているライセンス形態に関する知識識を有すること 14

1.1.1 Apache CloudStack 概要例例題 n CloudStack のアーキテクチャの特徴について 間違っているものを選べ A. 基本ゾーン 拡張ゾーン VPC など 利利 用者の要件に合わせたネッ トワーク環境を構築できる B. 必要に応じてシステム VM が 自動的にデプロイされ 管理理サーバーと 連携してクラウド環境に必要な機能を提供する C. ハイパーバイザーの管理理 ストレージの管理理 ネットワークの管理理 認証 Web ユーザーインターフェイスなどのコンポーネントがそれ ぞれ独 立立したサービスであり 必要なコンポーネントを抜き出して 使 用できる D. 1 つの管理理サーバーの配下に 複数の異異なるハイパーバイザーが混在 したクラウド環境を作ることができる 15

1.1.1 Apache CloudStack 概要例例題回答 答え :C 解説 :CloudStack は IaaS 管理理に必要な機能のほとんどが管理理サーバーに集約されたモノリシックなアーキテクチャーです 仮想ルーター コンソール セカンダリストレージの機能以外は管理理サーバーに集約されています CloudStack 管理理サーバー VM VM VM セカンダリ ストレージ ハイパーバイザー プライマリ ストレージ 16

CloudStack のネットワークアーキテクチャ n 基本ゾーンの場合 セキュリティグループのみ n 拡張ゾーンの場合 VLAN によるテナント隔離離が可能 Shared Network ( L3 ) DHCP DNS 65.11.1.2 Guest VM 1 65.11.1.3 65.11.1.4 65.11.1.5 Guest VM 2 Guest VM 3 Guest VM 4 2 Public IP 65.37.141.11 Public IP 65.37.141.12 Public IP 65.37.141.13 Isolated network (VLAN 10.0.0.0/24 VLAN 100 10.0.0.1 DHCP,DNS, NAT, LB, FW, VPN 10.0.0.2 10.0.0.3 10.0.0.4 10.0.0.0/24 VLAN 101 10.0.0.1 10.0.0.2 10.0.0.0/24 VLAN 102 10.0.0.1 10.0.0.2 Guest VM 1 Guest VM 2 Guest VM 3 Guest VM 4 Guest VM 5 17

VPC(Virtual Private Cloud) n l 1 l ACL Tier l VPN VLAN 110 LB WebServer Tier Web- 1 VLAN 120 Internet VLAN 130 App- 1 ApplicaJon Tier App- 2 Virtual Router for the VPC DB- 1 Database Tier DB- 2 18

ハイパーバイザーの混在 n 1 つの管理理サーバーで複数の異異なるハイパーバイザーを混在可能 l クラスター内のハイパーバイザーは統 一 l Hyper- V については別のゾーンを作成する クラスタ KVM KVM Xen Japan VM VM CloudStack 管理理サーバー US-WEST 19

CloudStack のコンポーネント 20 n コンポーネント l ホスト CloudStack 管理理下のハイパーバイザー l クラスタ ホストとプライマーストレージをまとめた単位 l ポッド 同 一管理理ネットワークセグメント上のクラスタを まとめた管理理単位 ラック単位を想定 l ゾーン ポッドとセカンダリストレージをまとめた管理理単位 データセンター単位を想定 l リージョン 複数のゾーンをまとめた管理理単位 地域単位を想定 Japan US-WEST VM VM

2. コンポーネントのアーキテクチャ n CloudStack を構成するコンポーネントについて具体的にと合われます 2.1 コンポーネントの仕様 機能 2.1.1 Apache CloudStack の管理理単位 2.1.2 管理理サーバー ホスト ストレージ 2.1.3 システム VM 仮想ルーター 2.2 システム設計と環境構築 2.2.1 全体設計 要件定義 2.2.2 ネットワーク設計 2.2.3 システムの信頼性 2.2.4 インストールと環境構築 21

2.1. 3 システム VM 仮想ルーター n CloudStack の特 長の 一つシステム VM と仮想ルーター n キーワード, 技術要素 l 技術要素 l コンソールプロキシVM l セカンダリーストレージVM l 仮想ルーター l DHCP DNS 静的 NAT VPN ロードバランサ l ファイアウォール ポート転送 n 求められるスキル l システム VM 仮想ルーターに関する機能 仕様を理理解していること 22

2.1. 3 システム VM 仮想ルーター例例題 n CloudStack の管理理サーバーとシステム VM の間の通信で利利 用するポート番号のうち CloudStack の管理理サーバーで Listen しているものはどれか A. 8250 B. 3922 C. 8080 D. 443 23

2.1. 3 システム VM 仮想ルーター例例題回答 答え :A 解説 : 選択肢のポート番号は全て CloudStack で利利 用するものです ポート番号 8080 は CloudStack の Web ユーザーインターフェースへアクセスする際のデフォルトの番号です 8250: 管理理サーバーとシステム VM の通信で使 用 3922: システム VM で sshd が Listen 8080:CloudStack の Web ユーザーインターフェース 443:HTTPS で API へアクセスする際などに使 用 24

システム VM n 管理理サーバーの 一部の処理理をシステム VM に分担し実 行行 n システム VM の種類 l コンソールプロキシVM - CloudStackで管理理する仮想マシンに接続するためのプロキシ機能を提供 - 仮想マシンへのアクセスが増えるとコンソールプロキシVMも増加する l セカンダリーストレージVM セカンダリストレージを管理理するためのVM l 仮想ルーター VM - CloudStackで構成する仮想ネットワークにDHCP DNS NAT VPN 等のネットワークサービスを提供する 25

3.2.3 サービスオファリング n 権限毎のリソース設定の 方法 n キーワード, 技術要素 l コンピューティングオファリング l システムオファリング l ディスクオファリング l ネットワークオファリング n 求められるスキル l オファリングを 用いて必要に応じた形のリソースを定義し 管理理でき ること 26

3.2.3 サービスオファリング例例題 n あるコンピューティングオファリングを 特定のアカウントのみに使 用させたい その際に必要な設定は次のうちどれか A. コンピューティングオファリングの作成時にアカウントを指定する B. コンピューティングオファリングの作成時にドメインを指定し アカウントをそのドメインに所属させる C. コンピューティングオファリングを作成した後に コンピューティングオファリングの編集でアカウントを指定する D. コンピューティングオファリングを作成した後に コンピューティングオファリングの編集でドメインを指定し アカウントをそのドメインに所属させる 27

3.2.3 サービスオファリング例例題回答 答え :B 解説 : コンピューティングオファリングは仮想マシンに対して割り当てるリソースを指定するための設定情報です オファリングの作成時に パブリック というオプションを外し ドメインを指定します 指定したドメインに所属しているアカウントのみ このオファリングを利利 用可能となります 28

ユーザー管理理 n ドメイン l ビジネス上の分割単位 l サブドメインも作成可能 l アカウントをグループ管理理 n アカウント l クラウド事業者の顧客 l 大規模組織の部 門 ユーザーの管理理構造 l 複数のユーザーを登録可能 パスワード ユーザー名 n ユーザー l アカウントの認証単位 29 l ドメイン内で 一意 ドメイン ログイン画 面で 入 力力

4.2.1 API 例例題 n CloudStack の API に関する説明として 間違っているものはどれか A. APIリクエストを送付する際は アカウントの認証のためにAPIキーと秘密鍵を使 用する B. APIリクエストにはHTTP GET/POSTを使 用する C. APIレスポンスのフォーマットはXML JSON CSVのいずれかを指定できる D. APIリクエストの 生成にはJavaやPHP 等のプログラミング 言語を使 用できる 30

4.2.1 API 例例題回答 答え :C 解説 :API のレスポンスは XML と JSON 形式に対応しており CSV 形式には対応していません 31

http://accel- exam.jp お問い合わせ LPI- Japan 事務局 03-3568- 4482 E- Mail:info@lpi.or.jp Open the Future with ACCEL. 32