دامین ۱: مبانی رایانش ابری و مفاهیم اصلی
این بخش دانش پایه در مورد پارادایمهای ابری، مدلهای سرویس و انواع استقرار استاندارد در محیطهای سازمانی و مخابراتی را میسنجد.
تکامل و ویژگیهای ابر
سرویسهای خودکار بر اساس تقاضا، دسترسی گسترده به شبکه، اشتراک منابع، انعطافپذیری سریع و سرویسهای اندازهگیری شده.
مقایسه مدلهای مالی هزینههای سرمایهای (CapEx) در مقابل هزینههای عملیاتی (OpEx).
مدلهای سرویس ابری
زیرساخت به عنوان سرویس (IaaS): مجازیسازی محاسبات، ذخیرهسازی و شبکه.
پلتفرم به عنوان سرویس (PaaS): چارچوبهای توسعه، پایگاههای داده و محیطهای اجرای میانافزار.
نرمافزار به عنوان سرویس (SaaS): اپلیکیشنهای کاربر نهایی که از طریق وب ارائه میشوند.
مدلهای استقرار ابری
معماریهای ابر عمومی، خصوصی، ترکیبی و چند-ابری.
ویژگیهای ابر مخابراتی: رایانش لبه (Edge Computing)، توزیع با تأخیر کم و انطباق محلی دادهها.
دامین ۲: فناوریهای مرکز داده و زیرساخت به عنوان سرویس (IaaS)
این بخش درک مفهومی شما از اجزای سختافزاری فیزیکی و مجازیشده را که مراکز داده مدرن مقیاس-بزرگ (Hyper-scale) را تشکیل میدهند، ارزیابی میکند.
مجازیسازی محاسباتی
فناوریهای هایپروایزر (نوع ۱ Bare-metal در مقابل نوع ۲ Hosted).
تخصیص ماشین مجازی (VM)، مدیریت چرخه عمر و تخصیص CPU/RAM.
لایههای انتزاع سختافزاری (SR-IOV, DPDK) برای بارهای کاری مخابراتی با عملکرد بالا.
معماری ذخیرهسازی ابری
موارد استفاده از ذخیرهسازی بلوکی (Block)، فایلی (File) و شیء-محور (Object).
راهکارهای ذخیرهسازی توزیعشده و تکنیکهای تکثیر (Replication) برای دسترسیپذیری بالا.
رفتار ذخیرهسازی دائمی (Persistent) در مقابل موقت (Ephemeral) در محیطهای مجازی.
مفاهیم شبکه ابری
سوئیچینگ مجازی (vSwitch, OVS) و مسیریابی مجازی.
مفاهیم شبکه نرمافزار-محور (SDN) و جداسازی صفحات کنترل (Control Plane) و داده (Data Plane).
لایههای مجازیسازی شبکه (VXLAN, VLAN, NVGRE).
دامین ۳: پلتفرم به عنوان سرویس (PaaS) و فناوریهای Cloud-Native
این دامین بر روشهای مدرن ارائه اپلیکیشنهای ابری، به ویژه میکروسرویسها و کانتینریسازی تمرکز دارد.
مبانی کانتینریسازی
تفاوت بین ماشینهای مجازی و کانتینرها (مجازیسازی در سطح OS در مقابل شبیهسازی سختافزار).
مفاهیم موتور کانتینر (Docker, containerd).
ارکستراسیون کانتینر
معماری کوبرنتیز (K8s): اجزای Control Plane (API Server, Etcd, Scheduler) و اجزای Worker Node (Kubelet, Kube-proxy).
مفاهیم Pods, Deployments, Services, Ingress و ConfigMaps.
معماری میکروسرویس
الگوهای طراحی Monolithic در مقابل Microservices.
الگوهای اپلیکیشن Cloud-native حالتدار (Stateful) در مقابل بدون حالت (Stateless).
دامین ۴: اجزا و معماری سیستم ابری اریکسون
این دامین اصلی به پیادهسازیهای اختصاصی اریکسون، مدلهای استقرار و سیستمهای سختافزاری/نرمافزاری میپردازد.
زیرساخت ابری اریکسون (ECI)
معماری و الگوهای کلیدی استقرار NFVI اریکسون (زیرساخت مجازیسازی توابع شبکه).
یکپارچهسازی با بیسلاینهای متنباز (OpenStack, Kubernetes).
توزیع کانتینر ابری اریکسون (ECCD)
مدیریت کانتینرهای سطح تولید (Production-grade) بهینهسازی شده برای موارد استفاده مخابراتی.
استقرار کانتینرها بر پایه Bare-metal در مقابل VM در اکوسیستمهای اریکسون.
توابع شبکه مجازی (VNFs) و توابع شبکه Cloud-Native (CNFs)
تغییرات ساختاری از تجهیزات سختافزاری سنتی به VNFs و CNFs.
درک توابع شبکه هسته مرکزی اریکسون در محیطهای ابری (مانند 5G Core, IMS).
دامین ۵: مدیریت ابری، ارکستراسیون و عملیات
این دامین مدیریت چرخه عمر شبکههای مخابراتی میزبانی شده روی لایههای ابری را با استفاده از چارچوبهای ارکستراسیون متمرکز پوشش میدهد.
چارچوب MANO (مدیریت و ارکستراسیون)
تجزیه و تحلیل چارچوب معماری ETSI NFV MANO.
نقشهای NFVO (ارکستراتور NFV)، VNFM (مدیریت VNF) و VIM (مدیریت زیرساخت مجازی شده).
راهکارهای ارکستراسیون اریکسون
عملکردهای Ericsson Cloud Manager (ECM).
تخصیص خودکار (Provisioning)، مقیاسپذیری (افقی و عمودی) و عملیات خود-ترمیم (Healing).
مانیتورینگ، عملکرد و لاگگیری
چارچوبهای لاگگیری متمرکز و تجمیع متریکها.
شاخصهای کلیدی عملکرد (KPIs) برای ارزیابی سلامت ابر، بهرهوری منابع و کارایی صفحه داده.
دامین ۶: امنیت، انطباق و یکپارچگی ابری
این دامین بر محافظت از محیطهای ابری در برابر تهدیدات خارجی و داخلی در حالی که استانداردهای سختگیرانه انطباق را حفظ میکند، تمرکز دارد.
مدیریت هویت و دسترسی (IAM)
پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) در لایههای زیرساختی.
استراتژیهای جداسازی چند-مستاجری (ایزولاسیون محاسبات، ذخیرهسازی و Network Slicing).
امنیت داده و شبکه
مکانیزمهای رمزنگاری دادههای ساکن (at-rest) و دادههای در حال انتقال (in-transit).
گروههای امنیتی، فایروالهای مجازی و تاکتیکهای میکروسگمنتیشن در داخل مراکز داده.
مبانی انطباق و قابلیت اطمینان
مدلهای بازیابی پس از فاجعه (DR) و دسترسیپذیری بالا (HA) در زونهای ابری.
بیسلاینهای سختسازی امنیتی برای نودهای مدیریت زیرساخت.
دامین ۷: تحول ابری و استراتژیهای مهاجرت
این بخش به رویکردهای استراتژیک برای انتقال بارهای کاری از پیکربندیهای قدیمی Bare-metal به مدلهای ابری نرمافزار-محور میپردازد.
متدولوژیهای مهاجرت
استراتژیهای «6 R» در مهاجرت: Rehosting، Replatforming، Refactoring، Repurchasing، Retaining و Retiring.
بهترین روشها برای مهاجرت اجزای مخابراتی قدیمی به پلتفرمهای ابری مدرن بدون اختلال در سرویس.
یکپارچهسازی و استقرار مداوم (CI/CD)
نقش خط لولههای نرمافزاری خودکار در بهروزرسانی سیستمهای شبکه Cloud-native.
مدلهای استقرار Blue-Green و Canary برای به حداقل رساندن زمان توقف تعمیر و نگهداری.
Easy Learning Academy
خانواده ای از یادگیری
نمایش نظرات