 |
|
 |
 |
Курсы Linuх
|
 |
Курс: Linux105 Расширенное администрирование Linux: автоматизация и безопасность
Целью обучения является предоставить слушателям курса знания и навыки, необходимые для расширенного администрирования Linux-систем в части автоматизации процедур и обеспечения безопасной работы.
Ориентирован: Курс предназначен специалистов, имеющих опыт работы с Linux (включая настройку системы и работу в командной строке) и желающих улучшить свои знания в некоторых продвинутых темах администрирования. Предварительный уровень подготовки: Опыт работы с Linux и знания в объеме курса Linux101 "Основы администрирования Linux". Продолжительность: 5 дней, 40 академических часов.
Программа курса
(А)втоматизация и (Б)езопасность Модуль 1: (А) Systemd для задач автоматизации
- Создание собственной службы.
- timer - запуск службы по времени.
- path - запуск службы по событиям в файловой системе.
- socket - запуск службы при обращении по сети.
- Журналирование на базе systemd-journal.
- Лабораторная работа.
Модуль 2: (Б) Настройка сетевого фильтра (iptables, firewalld)
- Основы настроек сетевого фильтра: iptables.
- Службы настройки сетевого фильтра: firewalld, ufw.
- Лабораторная работа.
Модуль 3: (А) Развертывание установки по сети
- Порядок загрузки по сети по PXE.
- Необходимые службы: DHCP, TFTP, NFS/FTP/HTTP.
- Обзор формата файлов-автоответов, на примере одной из реализаций: кickstart, preseed, autoyast, autoinstall.scm.
- Лабораторная работа.
Модуль 4: (А) Системы управления конфигурациями
- Основные принципы.
- Различные реализации: Puppet, Ansible, SaltStack.
- Настройка мастера/агентов.
- Различные типы ресурсов и их атрибуты.
- Написание плейбуков/манифестов.
- Файловое хранилище.
- Лабораторная работа.
Модуль 5: (Б) SELinux
- Основные понятия и утилиты.
- Различные режимы и политики.
- Избирательное снятие ограничений SELinux.
- Контексты безопасности на файлы.
- SELinux пользователи.
- SELinux переключатели.
- Поиск и устранение неисправностей.
- Лабораторная работа.
После окончания курса слушатель сможет:
- разобраться с различными типами systemd-юнитов и управлять журналированием системы.
- Использовать установку по сети с использованием файла ответов kickstart.
- Управлять настройками групп машин при помощи Puppet.
- Выбрать "что удобнее: классический iptables или новый firewalld" для настройки межсетевого экрана.
- Настраивать SELinux.
|