课程咨询

【课程编号】: NX48355
【课程名称】: 全栈云计算实战与架构进阶
【课件下载】: 点击下载课程纲要Word版
【所属分类】: 研发管理培训
如有需求,我们可以提供全栈云计算实战与架构进阶相关内训
【课程关键字】: 云计算培训

课程详情


【课程背景】

随着企业数字化转型的深入,IT 架构正经历从传统物理机、虚拟化向云原生及混合云架构的全面演进。单一的公有云运维或私有云建设已无法满足现代企业对业务高可用、敏捷弹性和数据安全的需求。市场急需既懂底层基础设施(IaaS层:KVM/OpenStack/Ceph),又精通上层分布式应用治理(PaaS层/云原生:K8s/DevOps),且具备公有云架构设计能力的复合型全栈云系统架构师。

【课程收益】

完成本课程体系后,学员将获得以下核心能力:

1.掌握底层虚拟化核心原理:深入理解计算、网络、存储的虚拟化机制。

2.私有云建设与调优能力:具备从零构建、管理并调优企业级 OpenStack + Ceph 私有云平台的能力。

3.公有云高可用架构设计:熟练规划并落地基于主流公有云生态的高可用、高弹性及容灾架构。

4.云原生与微服务治理:深度掌握 Kubernetes 容器编排体系与现代微服务治理逻辑。

5.构建全链路运维与安全体系:建立完整的云安全合规体系,熟练运用 IaC 与 CI/CD 落地自动化运维与 FinOps。

【课程特色】

全链路贯通:打破软硬件壁垒,从底层 Hypervisor 机制解析延展到顶层 Serverless 架构。

公私双修:兼顾私有云底座构建与公有云架构设计,高度贴合企业混合云与多云生产场景。

实战驱动:理论结合大量企业级“避坑”实操项目,直接对标生产环境痛点。

【课程对象】

有传统 IT 运维、网络管理或系统管理经验,希望向云时代演进的工程师。

希望系统掌握云计算架构的全栈开发工程师、后端工程师。

向云系统工程师、云原生架构师方向转型的技术骨干。

企业 IT 基础架构研发人员。

【课程大纲】

模块一:云计算基础与底层核心技术 [建议时长:3天]

单元 1:云计算导论

第 1 课:云计算演进与标准

章节 1:IT 基础设施演进史(物理机向云原生的变迁)

章节 2:NIST 云计算五大基本特征解析

第 2 课:云服务与部署模型

章节 1:服务模型深度对比(IaaS、PaaS、SaaS、Serverless)

章节 2:部署架构选型与边界(公有云、私有云、混合云、多云)

单元 2:计算虚拟化核心技术

第 1 课:Hypervisor 架构原理

章节 1:Type 1(裸金属)与 Type 2(宿主)架构对比

章节 2:CPU 虚拟化 (VT-x/AMD-V) 与内存分配机制

第 2 课:KVM 与 QEMU 底层机制

章节 1:KVM 模块在 Linux 内核中的工作流

章节 2:QEMU 设备模拟机制与 IO 处理路径

单元 3:软件定义网络 (SDN) 基础

第 1 课:网络虚拟化概念

章节 1:网络功能虚拟化 (NFV) 与大二层网络演进

章节 2:虚拟交换机 (vSwitch) 基础工作原理

第 2 课:隧道协议与隔离

章节 1:VLAN 在大规模数据中心的局限性

章节 2:VXLAN 隧道协议封装解封装机制

【模块一核心实验】:构建基于 KVM 的单节点虚拟化底座

实验目标:在裸机上手动编译加载 KVM 模块,使用 QEMU-KVM 创建虚拟机。配置 Linux Bridge 实现宿主机外网通信,通过 VNC 观察底层 IO 变化。

模块二:企业级统一分布式存储 (Ceph) 实战 [建议时长:4天]

单元 1:分布式存储与 Ceph 核心理论

第 1 课:分布式存储基础

章节 1:CAP 定理在存储系统中的取舍

章节 2:数据一致性模型与同步机制

第 2 课:Ceph 架构原理

章节 1:RADOS(可靠自治分布式对象存储)全景逻辑

章节 2:CRUSH 算法解析(无中心化寻址计算原理)

单元 2:Ceph 核心组件与数据流转

第 1 课:核心守护进程

章节 1:OSD(数据读写引擎)与 BlueStore 机制

章节 2:MON(集群状态监控)与 Paxos 选举算法

第 2 课:数据分布与可靠性调优

章节 1:多副本 (Replication) 与纠删码 (Erasure Code) 场景对比

章节 2:PG 规划与自动负载均衡策略

单元 3:统一存储接口对接实战

第 1 课:块存储与文件存储接口

章节 1:RBD 块存储快照与克隆机制

章节 2:CephFS 文件系统的多 MDS 高可用架构

第 2 课:对象存储接口

章节 1:RGW 网关与 S3 API 兼容性实现

【模块二核心实验】:Ceph 高可用集群部署与灾难恢复演练

实验目标:独立部署 3 节点 Ceph 集群并划分 RBD 挂载至客户端。写入数据时物理拔除一块数据盘,验证集群自动触发 Data Recovery 且业务不中断。

模块三:企业私有云基础设施建设 (OpenStack) [建议时长:5天]

单元 1:OpenStack 架构与身份机制

第 1 课:微服务组件逻辑

章节 1:OpenStack 组件演进与 API 驱动设计

章节 2:消息队列 (RabbitMQ) 与数据库交互链路

第 2 课:多租户与认证体系

章节 1:Keystone 隔离架构(Domain/Project/User/Role)

章节 2:Token 验证机制与认证流转

单元 2:计算、镜像与网络编排

第 1 课:计算与镜像生命周期

章节 1:Nova 调度算法与 KVM 底层交互

章节 2:Glance 镜像格式转换与元数据管理

第 2 课:SDN 的私有云落地 (Neutron)

章节 1:Provider Network 与 Tenant Network 隔离模型

章节 2:浮动 IP (Floating IP)、NAT 与 OVS 流表转换路径

单元 3:高可用集成与自动化部署

第 1 课:存算网融合对接

章节 1:Cinder 对接 Ceph RBD 后端实战

章节 2:基于 Heat 模板的资源自动化编排

第 2 课:容器化部署私有云

章节 1:Kolla-Ansible 架构体系与环境准备

章节 2:大规模集群扩容与常见组件故障排查路径

【模块三核心实验】:构建高可用 OpenStack 混合云底座

实验目标:使用 Kolla-Ansible 部署核心组件并无缝对接既有 Ceph 集群。打通 Tenant 网络,创建带有块存储、绑定浮动 IP 并配置安全组的云主机。

模块四:公有云核心服务与高可用架构 [建议时长:4天]

单元 1:云网络规划与流量路由

第 1 课:VPC 网络规划

章节 1:CIDR 子网划分、公有/私有子网与网关选型

章节 2:跨 VPC 对等连接与混合云专线接入

第 2 课:流量分发与解析

章节 1:负载均衡 (ALB/NLB) 四层与七层分发原理

章节 2:DNS 智能路由策略与 CDN 边缘节点加速

单元 2:高可用 (HA) 与容灾 (DR) 架构

第 1 课:容灾指标与架构模式

章节 1:SLA、RTO 与 RPO 核心评估体系

章节 2:多可用区 (Multi-AZ) 与多地域容错架构对比

第 2 课:高可用实战模式

章节 1:冷备、温备、热备机制解析

章节 2:异地双活数据中心架构演练

单元 3:弹性伸缩与解耦架构

第 1 课:弹性计算设计

章节 1:垂直扩展与水平扩展场景差异

章节 2:Auto-scaling 自动伸缩组(基于指标)配置

第 2 课:架构解耦与无状态设计

章节 1:无状态 (Stateless) 应用设计原则与 Session 集中管理

章节 2:消息队列 (MQ) 在大并发流量削峰中的应用

【模块四核心实验】:跨可用区高弹性 Web 架构搭建

实验目标:在公有云规划跨可用区的 VPC,配置 ALB 与 Auto-scaling 组。使用压测工具验证突发流量下的实例自动横向扩容 (Scale-out) 及流量回落后的自动缩容机制。

模块五:云原生应用与微服务生态 [建议时长:7天]

单元 1:容器化技术引擎

第 1 课:Docker 底层原理

章节 1:Namespace 隔离与 Cgroups 资源限制逻辑

章节 2:联合文件系统 (UnionFS) 与镜像分层架构

第 2 课:镜像管理与网络模型

章节 1:Dockerfile 最佳实践与多阶段构建

章节 2:容器网络桥接模型与持久化 Volume 挂载

单元 2:容器编排引擎 (Kubernetes)

第 1 课:K8s 集群架构

章节 1:控制面与工作节点 (Worker Nodes) 交互

章节 2:声明式 API 与控制器模式 (Controller Pattern)

第 2 课:核心工作负载与存储扩展

章节 1:Pod、Deployment、StatefulSet 调度与 Service/Ingress 配置

章节 2:PV、PVC 体系与 StorageClass 动态供给 (结合 Rook-Ceph)

单元 3:高级网络、容灾与多集群编排 (新增核心)

第 1 课:下一代云原生网络 (eBPF)

章节 1:传统 iptables 网络瓶颈分析与 eBPF 底层技术革命

章节 2:Cilium 网络插件架构与流量追踪实战

第 2 课:多集群纳管与云原生容灾

章节 1:Rancher 架构解析与跨云 K8s 集群统一联邦管理

章节 2:Velero 架构与 K8s 资源状态及持久化卷 (PV) 备份恢复实战

单元 4:微服务治理与 Serverless

第 1 课:服务网格治理

章节 1:Istio 架构解析(数据面与控制面分离)

章节 2:熔断、限流与全链路灰度发布机制

第 2 课:无服务器计算

章节 1:函数计算 (FaaS) 事件驱动模型

章节 2:Serverless 冷启动优化与状态管理

【模块五核心实验】:基于 eBPF 与多集群容灾的微服务发布

实验目标:通过 Rancher 管理双 K8s 集群,使用 Cilium 提供网络策略。发布多组件微服务,并使用 Velero 对 ETCD 和 MySQL PVC 进行备份,模拟集群崩溃后的异地恢复。

模块六:部署、安全、运维与云财务分析 [建议时长:6天]

单元 1:云安全、凭据与合规防护 (新增核心)

第 1 课:身份与访问控制 (IAM)

章节 1:IAM 权限模型、JSON 策略与基于角色的访问控制 (RBAC)

章节 2:云服务商责任共担模型与单点登录 (SSO)

第 2 课:网络数据防护与企业级机密管理

章节 1:网络 ACL、安全组与 Web 应用防火墙 (WAF)

章节 2:HashiCorp Vault 架构部署与动态数据库凭据 (Dynamic Secrets) 生成机制

单元 2:自动化基础设施即代码 (IaC)

第 1 课:Terraform 深度实战

章节 1:声明式配置的幂等性优势与 Provider 插件体系

章节 2:State 状态文件管理与 Modules 模块化封装

第 2 课:配置管理与系统初始化

章节 1:Ansible Playbook 编排实战

单元 3:CI/CD 持续交付与可观测性

第 1 课:流水线与高级发布策略

章节 1:GitLab CI/Jenkins 流水线编排与镜像安全扫描

章节 2:GitOps 模式与 ArgoCD 状态同步实战

第 2 课:全栈监控告警与 FinOps

章节 1:Prometheus/Grafana 矩阵与 OpenTelemetry 链路追踪

章节 2:FinOps 计费模型、资源标签 (Tagging) 规范与自动化闲置审计

【模块六核心实验】:GitOps 驱动流水线与 Vault 动态机密注入

实验目标:使用 Terraform 部署云资源,GitLab CI 构建镜像。应用代码不包含任何硬编码密码,通过 Vault 引擎在 Pod 启动时动态下发 MySQL 短期访问凭证。

模块七:数据架构、云端 AI 支撑与边缘协同 [建议时长:6天]

单元 1:云原生数据工程

第 1 课:关系型与 NoSQL 数据库选型

章节 1:RDS 托管高可用原理与读写分离架构

章节 2:键值、文档、宽表 NoSQL 数据库选型场景

第 2 课:大数据架构演进

章节 1:数据湖 (Data Lake) 存储与计算分离的数据仓库模型

单元 2:AI 算力与服务集成

第 1 课:异构计算管理与平台

章节 1:云端 GPU/TPU 实例池化调度与机器学习 PaaS 平台架构

第 2 课:大模型 (LLM) 云端实践

章节 1:大语言模型的私有化云端部署与 API 网关集成

单元 3:边缘计算与云边端协同(前沿选修)

第 1 课:边缘架构与网络协议

章节 1:云-边-端协同拓扑与轻量级 MQTT 通信协议

第 2 课:边缘云原生实战

章节 1:K3s/KubeEdge 轻量级架构与边缘节点断网离线自治容灾

【模块七核心实验】:Serverless AI 应用架构搭建

实验目标:编写函数计算代码,通过 API 调用云端大模型服务。前端触发事件后,Serverless 自动拉起容器进行 AI 交互,并在交互完毕后

杨文清

大数据&云计算资深实战派专家 杨文清

【专业资质】

20年企业应用与研发经验

拥有2项人工智能相关国家发明专利

中国联通集团深度培训资深讲师

AWS 云计算认证专家

曾任 IBM中国华南区高级咨询顾问

曾任华为Cloud BU高级架构师

曾任广州云宏研发总监

曾任广州智数x-Lab实验室首席科学家

武汉大学计算机科学专业硕士,22年企业应用与研发经验,曾就职于IBM、华为等大型企业,十年华为工作经验,任职华为高级架构师。

并先后担任过知名互联网公司研发总监和智数xLab实验室首席数据科学家。亚马逊云计算认证专家、VMware国际认证讲师。

中国联通集团引擎计划深度培训资深讲师(主讲Docker&K8S、Hadoop、Spark、机器学习、深度学习),对云计算、大数据有深刻的理解,主导过多项国家级大数据项目,并拥有人工智能方面的若干项国家专利。

【实战经验】

IBM中国华南区高级咨询顾问,期间曾参与公安、金融、通信、制造等行业云计算产品方案研发,为多个大型企业提供IT基础建设咨询。

华为Cloud BU高级架构师,聚焦于是云服务产业端到端管理的经营单元,负责构建云服务竞争力,对云服务的客户满意度和商业成功负责。

广州云宏研发总监,带领团队研发了WinCloud云计算管理平台、CnWare云计算操作系统,产品覆盖运营商、公安、金融、政府机关、教育、医疗等多个领域,虚拟机数量超过50万。受到国家、省市领导和专家的肯定和好评。

【项目实战经验】

国产云操作系统 (CnWare) 研发总监

云宏:参与主导公司核心产品WinCloud云管理平台建设,是当前市场上唯一可以同时管理小型机虚拟化、x86虚拟化和arm架构虚拟化的云管理平台;CnWare是唯一的国产云操作系统,对标VmWare,内容包括虚拟化管理中心、虚拟化中间件和虚拟化引擎3部分,实现了全生态全流程的虚拟化覆盖。该产品在中国电信集团采购入围时获得总分第一的成绩。

构建智慧水务AI预警平台 实验室首席科学家

智数信息:任职xLab实验室首席科学家,负责公司前瞻性技术的基础研究,并实现新技术在项目中的落地。期间将以太坊区块链技术应用到了现有的食品溯源系统;协助研发团队在智慧城市管理项目实现了物联网数据的全自动处理过程;协助研发团队将自动化运营引入到港珠澳大桥综合管理系统。作为公司首席科学家,对基础研究的标准化(选型、可行性、研究、应用)过程制定了完整的过程管理。

港珠澳大桥综合业务管理系统 首席架构师

构建综合业务管理平台,为大桥的物流、应急管理、通关提供坚实的数据支撑,提升信息化效率。

宝安智慧水务 研发总监|架构师

实现了物联网数据的全自动处理、自定义指标预警、自助式数据可视化分析,用于企业污水排放监控 。

财政信息一体化 后端架构师

建设大数据平台与业务系统,实现数据整合、可视化、异常数据监控与财政指标智能预测 。

电信经营分析系统 项目经理 / 主导设计

用数据仓库技术与可视化,对电信企业的内部和外部数据进行综合分析处理,生成运营指标 。

【擅长领域】

核心技术/技术管理/架构能力;热衷于技术驱动业务,致力于将新技术转化为高效的生产力。

【讲师优势】

拥有超过20年一线实战经验的复合型技术专家与资深讲师。兼具华为与IBM的顶级企业架构视野,以及将前沿技术从0到1成功产品化的落地能力。

多年来始终坚持在技术一线参与核心研发工作。 对技术在真实业务场景中的痛点、难点和选型权衡有极为深刻的理解,确保了其教学内容与业界最新实践紧密结合,直击问题本质。

【主讲项目/课程(部分)】可根据企业需求组合成不同深度的技术训练营。

《数据科学基础》

《Python编程:从入门到数据处理》

《数据分析思维》

《数据可视化技术与分析报告撰写》

《机器学习核心》

《机器学习经典算法与理论》

《集成学习实战:深入解析XGBoost等模型》

《基于Spark的海量数据分析与机器学习》

《深度学习进阶》

《深度学习框架PyTorch:入门与应用》

《卷积神经网络(CNN)与循环神经网络(LSTM)实战》

《LLM基础:注意力机制(Transform)实战》

《AI技术工程化》

《AI应用基础:提示词工程》

《RAG(检索增强生成)开发实战》

《AI Agent(智能体)开发实战》

《AI 行业应用案例分析》

【授课风格】

1.实战派落地教学,拒绝空谈赋能​

课程内容紧密结合主导的大型项目真实经验,案例翔实,以真实场景、真实案例、真实打法为核心支撑,全干货、全落地,拒绝空谈理论。

2.架构师全局视野,搭建体系能力​

跳出单一操作教学,深度拆解业务底层逻辑与运营架构,溯源打法设计原理,助力学员构建系统化、可迭代的完整业务体系。

3.通透化授学思维,实现举一反三​

依托全域实战经验拆解核心本质,沉淀通用方法论,助力学员举一反三、灵活复用、全域落地。真正实现学一项、通一类、用全域。

【服务客户(部分)】

运营商:联通集团总部、中国电信河南有限公司、中国电信山东有限公司、中国电信江苏有限公司、中国电信重庆有限公司、中国联通广东有限公司、中国联通福建有限公司、中国联通广西有限公司、中国联通上海有限公司、中国联通陕西有限公司、中国联通河北有限公司、中国联通云南有限公司、中国联通重庆有限公司、中国联通四川有限公司、中国联通青海有限公司、中国移动江苏有限公司、中国移动云南有限公司、中国移动浙江有限公司、中国移动河南有限公司、中国移动四川有限公司、中国移动吉林有限公司、中国移动湖北有限公司、中国移动安徽有限公司等

IT公司:华为、腾讯云、IBM、DELL、航天科工、中国航天、TaTa集团、中科曙光、龙芯中科、航天云网、航天科工、联想集团、腾讯云、蓝盾、浩云科技、润乾等

能源:国家电网(湖北省、浙江省、成都等)、南方电网、广东能源集团、江苏核电、国家电投、国网电科院、国能集团长源电力、中煤电力等

银行:中国银行广州分行、招商银行武汉分行、中国银行江苏分行、农业银行荆州分行、交通银行贵州分行、交通银行武汉分行、建设银行广州分行、中国邮政储蓄银行长沙分行、中国邮政储蓄银行南昌分行、平安银行杭州分行、广发银行广州分行、兴业银行、北京银行、工商银行、工银投资、宁波银行等

其他课程推荐


培训课程 主讲
小区场景GBC联动营销训战营 刘靖宇
乡村振兴数智康养项目场景化营销训战 刘靖宇
网格长管理能力提升 刘靖宇
商客攻坚实战赋能训战营 刘靖宇
全渠道门店终端合约场景化营销训练营 刘靖宇
弃留降携营销技能提升 刘靖宇
企业内训师专业能力提升营 刘靖宇
客经专员“四会四盯”能力提升实战训战营 刘靖宇