《全栈云计算实战与架构进阶》
【课程背景】
随着企业数字化转型的深入,IT架构正经历从传统物理机、虚拟化向云原生及混合云架构的全面演进。单一的公有云运维或私有云建设已无法满足现代企业对业务高可用、敏捷弹性和数据安全的需求。市场急需既懂底层基础设施(IaaS层:KVM/OpenStack/Ceph),又精通上层分布式应用治理(PaaS层/云原生:K8s/DevOps),且具备公有云架构设计能力的复合型全栈云系统架构师。
【课程收益】
完成本课程体系后,学员将获得以下核心能力:
1.掌握底层虚拟化核心原理:深入理解计算、网络、存储的虚拟化机制。
2.私有云建设与调优能力:具备从零构建、管理并调优企业级OpenStack+Ceph私有云平台的能力。
3.公有云高可用架构设计:熟练规划并落地基于主流公有云生态的高可用、高弹性及容灾架构。
4.云原生与微服务治理:深度掌握Kubernetes容器编排体系与现代微服务治理逻辑。
5.构建全链路运维与安全体系:建立完整的云安全合规体系,熟练运用IaC与CI/CD落地自动化运维与FinOps。
【课程特色】
全链路贯通:打破软硬件壁垒,从底层Hypervisor机制解析延展到顶层Serverless架构。
公私双修:兼顾私有云底座构建与公有云架构设计,高度贴合企业混合云与多云生产场景。
实战驱动:理论结合大量企业级“避坑”实操项目,直接对标生产环境痛点。
【课程对象】
有传统IT运维、网络管理或系统管理经验,希望向云时代演进的工程师。
希望系统掌握云计算架构的全栈开发工程师、后端工程师。
向云系统工程师、云原生架构师方向转型的技术骨干。
企业IT基础架构研发人员。
【课程时长】
35天(6-8小时/天,约280课时)
【课程大纲】
模块一:云计算基础与底层核心技术[建议时长:3天]
单元1:云计算导论
第1课:云计算演进与标准
章节1:IT基础设施演进史(物理机向云原生的变迁)
章节2:NIST云计算五大基本特征解析
第2课:云服务与部署模型
章节1:服务模型深度对比(IaaS、PaaS、SaaS、Serverless)
章节2:部署架构选型与边界(公有云、私有云、混合云、多云)
单元2:计算虚拟化核心技术
第1课:Hypervisor架构原理
章节1:Type1(裸金属)与Type2(宿主)架构对比
章节2:CPU虚拟化(VT-x/AMD-V)与内存分配机制
第2课:KVM与QEMU底层机制
章节1:KVM模块在Linux内核中的工作流
章节2:QEMU设备模拟机制与IO处理路径
单元3:软件定义网络(SDN)基础
第1课:网络虚拟化概念
章节1:网络功能虚拟化(NFV)与大二层网络演进
章节2:虚拟交换机(vSwitch)基础工作原理
第2课:隧道协议与隔离
章节1:VLAN在大规模数据中心的局限性
章节2:VXLAN隧道协议封装解封装机制
【模块一核心实验】:构建基于KVM的单节点虚拟化底座
实验目标:在裸机上手动编译加载KVM模块,使用QEMU-KVM创建虚拟机。配置LinuxBridge实现宿主机外网通信,通过VNC观察底层IO变化。
模块二:企业级统一分布式存储(Ceph)实战[建议时长:4天]
单元1:分布式存储与Ceph核心理论
第1课:分布式存储基础
章节1:CAP定理在存储系统中的取舍
章节2:数据一致性模型与同步机制
第2课:Ceph架构原理
章节1:RADOS(可靠自治分布式对象存储)全景逻辑
章节2:CRUSH算法解析(无中心化寻址计算原理)
单元2:Ceph核心组件与数据流转
第1课:核心守护进程
章节1:OSD(数据读写引擎)与BlueStore机制
章节2:MON(集群状态监控)与Paxos选举算法
第2课:数据分布与可靠性调优
章节1:多副本(Replication)与纠删码(ErasureCode)场景对比
章节2:PG规划与自动负载均衡策略
单元3:统一存储接口对接实战
第1课:块存储与文件存储接口
章节1:RBD块存储快照与克隆机制
章节2:CephFS文件系统的多MDS高可用架构
第2课:对象存储接口
章节1:RGW网关与S3API兼容性实现
【模块二核心实验】:Ceph高可用集群部署与灾难恢复演练
实验目标:独立部署3节点Ceph集群并划分RBD挂载至客户端。写入数据时物理拔除一块数据盘,验证集群自动触发DataRecovery且业务不中断。
模块三:企业私有云基础设施建设(OpenStack)[建议时长:5天]
单元1:OpenStack架构与身份机制
第1课:微服务组件逻辑
章节1:OpenStack组件演进与API驱动设计
章节2:消息队列(RabbitMQ)与数据库交互链路
第2课:多租户与认证体系
章节1:Keystone隔离架构(Domain/Project/User/Role)
章节2:Token验证机制与认证流转
单元2:计算、镜像与网络编排
第1课:计算与镜像生命周期
章节1:Nova调度算法与KVM底层交互
章节2:Glance镜像格式转换与元数据管理
第2课:SDN的私有云落地(Neutron)
章节1:ProviderNetwork与TenantNetwork隔离模型
章节2:浮动IP(FloatingIP)、NAT与OVS流表转换路径
单元3:高可用集成与自动化部署
第1课:存算网融合对接
章节1:Cinder对接CephRBD后端实战
章节2:基于Heat模板的资源自动化编排
第2课:容器化部署私有云
章节1:Kolla-Ansible架构体系与环境准备
章节2:大规模集群扩容与常见组件故障排查路径
【模块三核心实验】:构建高可用OpenStack混合云底座
实验目标:使用Kolla-Ansible部署核心组件并无缝对接既有Ceph集群。打通Tenant网络,创建带有块存储、绑定浮动IP并配置安全组的云主机。
模块四:公有云核心服务与高可用架构[建议时长:4天]
单元1:云网络规划与流量路由
第1课:VPC网络规划
章节1:CIDR子网划分、公有/私有子网与网关选型
章节2:跨VPC对等连接与混合云专线接入
第2课:流量分发与解析
章节1:负载均衡(ALB/NLB)四层与七层分发原理
章节2:DNS智能路由策略与CDN边缘节点加速
单元2:高可用(HA)与容灾(DR)架构
第1课:容灾指标与架构模式
章节1:SLA、RTO与RPO核心评估体系
章节2:多可用区(Multi-AZ)与多地域容错架构对比
第2课:高可用实战模式
章节1:冷备、温备、热备机制解析
章节2:异地双活数据中心架构演练
单元3:弹性伸缩与解耦架构
第1课:弹性计算设计
章节1:垂直扩展与水平扩展场景差异
章节2:Auto-scaling自动伸缩组(基于指标)配置
第2课:架构解耦与无状态设计
章节1:无状态(Stateless)应用设计原则与Session集中管理
章节2:消息队列(MQ)在大并发流量削峰中的应用
【模块四核心实验】:跨可用区高弹性Web架构搭建
实验目标:在公有云规划跨可用区的VPC,配置ALB与Auto-scaling组。使用压测工具验证突发流量下的实例自动横向扩容(Scale-out)及流量回落后的自动缩容机制。
模块五:云原生应用与微服务生态[建议时长:7天]
单元1:容器化技术引擎
第1课:Docker底层原理
章节1:Namespace隔离与Cgroups资源限制逻辑
章节2:联合文件系统(UnionFS)与镜像分层架构
第2课:镜像管理与网络模型
章节1:Dockerfile最佳实践与多阶段构建
章节2:容器网络桥接模型与持久化Volume挂载
单元2:容器编排引擎(Kubernetes)
第1课:K8s集群架构
章节1:控制面与工作节点(WorkerNodes)交互
章节2:声明式API与控制器模式(ControllerPattern)
第2课:核心工作负载与存储扩展
章节1:Pod、Deployment、StatefulSet调度与Service/Ingress配置
章节2:PV、PVC体系与StorageClass动态供给(结合Rook-Ceph)
单元3:高级网络、容灾与多集群编排(新增核心)
第1课:下一代云原生网络(eBPF)
章节1:传统iptables网络瓶颈分析与eBPF底层技术革命
章节2:Cilium网络插件架构与流量追踪实战
第2课:多集群纳管与云原生容灾
章节1:Rancher架构解析与跨云K8s集群统一联邦管理
章节2:Velero架构与K8s资源状态及持久化卷(PV)备份恢复实战
单元4:微服务治理与Serverless
第1课:服务网格治理
章节1:Istio架构解析(数据面与控制面分离)
章节2:熔断、限流与全链路灰度发布机制
第2课:无服务器计算
章节1:函数计算(FaaS)事件驱动模型
章节2:Serverless冷启动优化与状态管理
【模块五核心实验】:基于eBPF与多集群容灾的微服务发布
实验目标:通过Rancher管理双K8s集群,使用Cilium提供网络策略。发布多组件微服务,并使用Velero对ETCD和MySQLPVC进行备份,模拟集群崩溃后的异地恢复。
模块六:部署、安全、运维与云财务分析[建议时长:6天]
单元1:云安全、凭据与合规防护(新增核心)
第1课:身份与访问控制(IAM)
章节1:IAM权限模型、JSON策略与基于角色的访问控制(RBAC)
章节2:云服务商责任共担模型与单点登录(SSO)
第2课:网络数据防护与企业级机密管理
章节1:网络ACL、安全组与Web应用防火墙(WAF)
章节2:HashiCorpVault架构部署与动态数据库凭据(DynamicSecrets)生成机制
单元2:自动化基础设施即代码(IaC)
第1课:Terraform深度实战
章节1:声明式配置的幂等性优势与Provider插件体系
章节2:State状态文件管理与Modules模块化封装
第2课:配置管理与系统初始化
章节1:AnsiblePlaybook编排实战
单元3:CI/CD持续交付与可观测性
第1课:流水线与高级发布策略
章节1:GitLabCI/Jenkins流水线编排与镜像安全扫描
章节2:GitOps模式与ArgoCD状态同步实战
第2课:全栈监控告警与FinOps
章节1:Prometheus/Grafana矩阵与OpenTelemetry链路追踪
章节2:FinOps计费模型、资源标签(Tagging)规范与自动化闲置审计
【模块六核心实验】:GitOps驱动流水线与Vault动态机密注入
实验目标:使用Terraform部署云资源,GitLabCI构建镜像。应用代码不包含任何硬编码密码,通过Vault引擎在Pod启动时动态下发MySQL短期访问凭证。
模块七:数据架构、云端AI支撑与边缘协同[建议时长:6天]
单元1:云原生数据工程
第1课:关系型与NoSQL数据库选型
章节1:RDS托管高可用原理与读写分离架构
章节2:键值、文档、宽表NoSQL数据库选型场景
第2课:大数据架构演进
章节1:数据湖(DataLake)存储与计算分离的数据仓库模型
单元2:AI算力与服务集成
第1课:异构计算管理与平台
章节1:云端GPU/TPU实例池化调度与机器学习PaaS平台架构
第2课:大模型(LLM)云端实践
章节1:大语言模型的私有化云端部署与API网关集成
单元3:边缘计算与云边端协同(前沿选修)
第1课:边缘架构与网络协议
章节1:云-边-端协同拓扑与轻量级MQTT通信协议
第2课:边缘云原生实战
章节1:K3s/KubeEdge轻量级架构与边缘节点断网离线自治容灾
【模块七核心实验】:ServerlessAI应用架构搭建
实验目标:编写函数计算代码,通过API调用云端大模型服务。前端触发事件后,Serverless自动拉起容器进行AI交互,并在交互完毕后
公司核心业务包括旅行式团建、培训式团建、主题式团建、策划式团建、体育式团建、户外式团建。起赢培训不断追求团建产品创新与服务超越,致力于打造成为中国最具影响力与创新力的团队建设品牌。
查看更多