Kontakt aufnehmen

Schulungsübersicht

Architektur von CentOS Stream und Veröffentlichungsphilosophie

  • Unterschiede zwischen dem kontinuierlichen Update-Modell von CentOS Stream und traditionellen feststehenden Release-Zyklen.
  • Zusammenhang zwischen CentOS Stream sowie der Upstream-Entwicklung bei Red Hat Enterprise Linux.
  • Namenskonventionen, Repository-Strukturen und Strategien zur Softwareversionierung.
  • Auswahl sowie Wechsel zwischen verschiedenen Software-Streams für optimale Anwendungskompatibilität.

Installation und automatisierte Bereitstellung

  • Führung durch den grafischen sowie textbasierten Anaconda-Installer.
  • Nutzung von Kickstart-Dateien zur vollständig automatisierten Installation ohne menschlichen Eingriff.
  • Netzwerkbasierte PXE-Boot-Prozeduren und TFTP-basierte Installationsworkflows.
  • Bereitstellung virtueller Systeme mittels Container-Technologie sowie cloud-init für Cloud-Umgebungen.
  • Auswahl der passenden Partitionierung, Dateisystemkonfiguration inklusive Btrfs und XFS-Standardeinstellungen.

Paketverwaltung und Modulare Streams

  • Fortgeschrittene Nutzung von DNF zur Transaktionssteuerung sowie Lösung von Abhängigkeitsproblemen.
  • Modulare Konzepte, um unterschiedliche Softwareversionen und Sprachläufzeiten flexibel zu verwalten.
  • Einstellungen für Repositories, Validierung durch GPG-Signatur sowie Erstellung benutzerdefinierter Repositorys.
  • Überwachung von Content Views und Korrekturen zur gezielten Verwaltung der Systemaktualisierungen.

Verwaltung von Systemdiensten mit systemd

  • Erlernen der Konzepte „Targets“, Diensteinheiten und Abhängigkeitsverhältnisse innerhalb von systemd.
  • Erstellung, Aktivierung sowie Fehlerdiagnose individueller Dienstdefinitionen.
  • Einsatz des Journal-Systems zur Protokollierung, Rotation sowie langfristigen Speicherung von Log-Dateien.
  • Ressourcensteuerung mittels systemd Slice-Einrichtungen und Regelwerken zum Ressourcenmanagement.
  • Konfiguration der Kdump-Kernsturzanalyse sowie Handhabung von Kernel-Abstürzen.

Moderne Netzwerkkonfiguration

  • Einstellungen und Funktionen der NetworkManager-Befehlszeile sowie CUI-Oberfläche.
  • Einrichtung komplexer Netzwerke mit Schnittstellen-Verbund, VLANs, Brücken und Teaming-Einrichtungen.
  • Erstellung von Firewall-Regeln inklusive Zonen, Diensten sowie Weiterleitungsregelungen unter firewalld.
  • Nutzung von IPv6-Routingmechanismen, DNS-Auflösung via systemd-resolved und Feinabstimmung der Firewall-Regeln.
  • Werkzeuge zur Netzwerkdiagnostik sowie Aufzeichnung des Netzverkehrs.

Container-Umgebungen und Pod-Infrastruktur

  • Vergleich zwischen Podman und Docker – weshalb ein Docker-Daemon bei Podman nicht erforderlich ist.
  • Erstellung von Container-Images mittels Buildah ohne Rückgriff auf eine Dockerfile oder einen Daemon.
  • Einsatz von Rootless-Containern samt Zuweisung des Benutzerbereichs als Schutzmechanismus.
  • Nutzung spezieller Red Hat Universal Base Images sowie leichtgewichtiger Alpine-basierter Containerelemente.
  • Einstellungen hinsichtlich Storage-Drivern, Einbindung von Datenträgervolumenen sowie interne Kommunikationswege der Container untereinander.
  • Überwachung und Verwaltungsfunktionen der Containerzyklen mittels skopeo und crun-Tools.

Sicherheitsoptimierung

  • Konfiguration des Zwangsmodus bei SELinux, Verwaltung der Sicherheitsrichtlinien sowie Fehleranalyse mittels Audit-Mechanismen.
  • Ausgestaltung abgesicherter Firewall-Zonen unter Berücksichtigung spezifischer Einschränkungen und Regelwerke.
  • Verbesserung der SSH-Sicherheit durch Schlüsselbasiertes Authentifizierung, Einrichtung von Bastion-Hosts sowie zusätzliche Absicherungsmaßnahmen.
  • Einflussnahme auf Passwortregeln, Nutzung von PAM-Elementen und Einschränkungen durch sudo bei der Berechtigungserweiterung.
  • Konfiguration und Validierung von Systemeinstellungen nach den Anforderungen FIPS 140-2/140-3.
  • Abläufe zur Aktualisierung des Kernels sowie Korrektur bekannter Schwachstellen (CVEs).

Verwaltung von Speicherplatz und Dateisystemen

  • Dynamische Kapazitätsplanung mittels LVM2 zur Erstellung logischer Volumen.
  • Nutzung der Btrfs-Funktionen für Snapshots, Teilvolumeverwaltung sowie automatisches Entpacken komprimierter Daten.
  • Einrichtung von NFS- und Samba-Dienstleistungen zur gemeinsamen Datennutzung.
  • Implementierung der Multipath-I/O-Mechanik für eine sichere, fehlerresistente Speicherzugriffsarchitektur unter Verwendung von SAN-Umgebungen.
  • Verschlüsselung von Datenträgern durch LUKS und automatisches Entschlüsseln mittels initramfs-Startumgebung.

Systemüberwachung sowie Kernel-Verwaltung

  • Messung der Gesamtleistungswerte unter Einsatz von sar, top sowie profiler-basierten Evaluierungen.
  • Diagnose- und Fehlerfindung bei Systemdiensten mit strace, ltrace sowie GDB-Debugging-Tools.
  • Aktualisierung des Kernels inklusive Konfigurationsanpassungen an der Bootloader-Struktur sowie Erweiterungen von GRUB2.
  • Zustandsanalyse des Systems samt Aufbereitung für tiefgreifende Fehleranalysen im Nachhinein.

Automatisierung und Infrastructure-as-Code-Konzepte

  • Gestaltung des Inventars in Ansible zur zielgerichteten Steuerung mehrerer CentOS-Stream-Systeme.
  • Auslegung automatisierter Patch-Maßnahmen samt frühzeitiger Erkennung von Abweichungen im Systemzustand von der erwarteten Konfiguration.
  • Modulare Herangehensweise bei Infrastructure-as-Code zur zukunftssicheren Konfigurationsverwaltung auf größerer Ebene.
  • Entwurf spezialisierter Playbooks sowie Gesamtstrategien für die orchestrierte Verteilung komplexer Softwarepakete.

Voraussetzungen

  • Gute Kenntnisse in der Linux-Systemverwaltung sowie im Umgang mit der Kommandozeile
  • Grundkenntnisse über Netzwerke und TCP/IP-Konzepte
  • Erfahrung bei der Verwaltung von Softwarepaketen und Systemdiensten unter Linux

Zielgruppe

  • Systemadministratoren, die Enterprise-Linux-Infrastrukturen verwalten
  • DevOps-Ingenieure, die cloudbasierte Deployment-Umgebungen aufbauen
  • Mitarbeiter von SysOps-Teams, die von älteren Linux-Distributionen umsteigen wollen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien