Kom i kontakt

Kursplan

CentOS Stream-arkitektur och utgivningsfilosofi

  • Förståelsen av CentOS Streams rolling-release-modell jämfört med distributionsversioner vid specifika tidpunkter (point release).
  • Sambandet mellan CentOS Stream och Red Hat Enterprise Linuxs överordnade utveckling.
  • Namnkonventioner, stream-repositorier samt strategin för innehållsversionering.
  • Att välja och växla mellan flera streams för att uppfylla applikationskrav på kompatibilitet.

Installation och automatiserad utplacering

  • Grafisk och textbaserad installationsguide genom Anaconda.
  • Kickstart-filer för fullständigt automatiska, oövervakade installationer.
  • PXE-nätverksstart och TFTP-baserade nätverksinstallationsflöden.
  • Containeriserad provisionering och cloud-init-baserad utplacering för molnmiljöer.
  • Strategier för partitionering, filsystemval inklusive standardinställningarna Btrfs och XFS.

Pakethantering och modulströmmar

  • Avancerade operationer med DNF, transaktionshantering samt beroendeslutledning.
  • Modulströmmar för flexibel mjukvaruversionering och körningstider för programmeringsspråk.
  • Repositoriekonfiguration, verifiering av GPG-signering och skapande av anpassade repos.
  • Innehållsvyer (content views) och spårning av felrättelser (errata) för enterprise-uppdateringshantering.

Hantering av systemservicor med systemd

  • Förståelse av systemd-mål (targets), enheter och beroendegraf.
  • Att skapa, aktivera och felsöka egna serviceenheter.
  • Journalloggning, logrotering och lagring av persistenta loggar.
  • Ressurskontroll via systemd-slice och åtgärdsregler för resurshantering.
  • Konfiguration av kdump-kraschdump och hantering av kernelpanik.

Modernt nätverkskonfigurationsarbete

  • Viktiga kommandorads- (CLI) och gränssnittsinställningar (CUI) med NetworkManager.
  • Konfiguration av interfacetbinding, bryggor (bridges), VLAN samt teaming.
  • Rika regler (rich rules), zoner, tjänster och portvidarebefordran i Firewalld.
  • IPv6-ruttering, brandväggsregler och DNS-upplösning via systemd-resolved.
  • Nätverksfelsökningsverktyg samt teknik för packet capture (nätverksanalyser).

Container- och pod-infrastruktur

  • Podman kontra Docker: grunderna i containerflöden utan dämon.
  • Skapande av containeravbildningar med Buildah utan Dockerfile eller dämon.
  • Distribution av rootless-containermiljöer samt användarnsamspace-mappningar.
  • Red Hat Universal Base Images och Alpine-baserade lätta containerbaserade miljöer.
  • Lagringsdrivrutiner, volymmonteringar samt nätverkskommunikation mellan containerbaserade miljöer.
  • Hantering av containerlivscykel övervakning med skopeo och crun.

Säkerhetshårdnading

  • Konfiguration av SELinux i enforcing-läge, hantering av policyer samt felsökning via auditing.
  • Design och utformning av härdade zoner (hardened zones) och regelsammansättning i Firewalld.
  • SSH-hårdnading, nyckelbaserad autentisering och uppställning av bastionvärdar.
  • Lösenordspolicyer, PAM-moduler samt privilegieutökning via sudo.
  • Konfiguration och validering av FIPS 140-2/140-3-konformitet.
  • Levande kärnpatchning (kernel live patching) samt arbetsflöden för hantering av CVE-hänvisningar.

Lagring och filsystemhantering

  • LVM2-logisk volymhantering för dynamisk kapacitetsplanering.
  • Btrfs-snapshots, hantering av subvolymer samt automatisk dekompression.
  • Konfiguration av NFS- och Samba-fildelningsinställningar.
  • Multipath I/O för redundans och failover i SAN-lagring.
  • Diskkryptering med LUKS samt automatisk upplåsning via initramfs.

Systemövervakning och kärnhantering

  • Preforkningsövervakning (performance monitoring) med sar, top samt profiltering med perf.
  • Felsökning med strace, ltrace samt GDB för systemservicor.
  • Kärnuppdateringar, startvagnskonfiguration samt anpassning av GRUB2.
  • Hantering av systemtillstånd och analys av krascher.

Automatisering och infrastruktur som kod (Infrastructure as Code)

  • Design av Ansible-inventarier för hantering av värdar i CentOS Stream.
  • Arbetsflöden för automatisk patchning och identifiering av drift från efterlevnadskrav (compliance drift).
  • IaC-moduler för konfigurationshantering i skala.
  • Provisioneringsplaybooks samt strategier för distributionsorchestrering.

Krav

  • Praktisk kunskap inom Linux-systemadministration och kommandoradsinteraktion
  • Kunskap om nätverksgrunder samt TCP/IP-koncept
  • Erfarenhet av Linux-pakethantering och hantering av systemservicor

Målgrupp

  • Systemadministratörer som förvaltar enterprise-linx-infrastruktur
  • DevOps-engineers som utvecklar molnnativa distributionsmiljöer
  • Sysops-teammedlemmar som migrerar från äldre Linux-distributioner
 21 Timmar

Antal deltagare


Pris per deltagare

Kommande Kurser

Relaterade Kategorier