Kontakt aufnehmen

Schulungsübersicht

CentOS Stream Architektur und Veröffentlichungsphilosophie

  • Verstehen des CentOS Stream Rolling-Release-Modells im Vergleich zu Punktveröffentlichungen (Point Releases).
  • Die Beziehung zwischen CentOS Stream und der Upstream-Entwicklung von Red Hat Enterprise Linux.
  • Namenskonventionen, Stream-Repositorys und Content-Versionierungsstrategie.
  • Auswahl und Wechsel zwischen mehreren Streams für Anwendungskompatibilität.

Installation und automatisierte Bereitstellung

  • Schritt-für-Schritt-Anleitung durch den interaktiven Anaconda-Grafik- und Textmodus-Installer.
  • Kickstart-Dateien für vollständig automatische, unbeaufsichtigte Installationen.
  • PXE-Netzwerkboot und TFTP-basierte Netzinstallations-Abläufe.
  • Containerisierte und cloud-init-basierte Provisioning-Prozesse für Cloud-Bereitstellungen.
  • Partitionierungsstrategien und Dateisystemauswahl, einschließlich der Standardvorgaben Btrfs und XFS.

Paketmanagement und Modul-Streams

  • Erweiterte DNF-Operationen, Transaktionsverwaltung und Abhängigkeitsauflösung.
  • Modul-Streams für flexible Softwareversionen und Laufzeitumgebungen.
  • Repository-Konfiguration, GPG-Signaturprüfung und Erstellung benutzerdefinierter Repositories.
  • Content Views und Errata-Tracking für das Enterprise-Update-Management.

Verwaltung von Systemdiensten mit systemd

  • Verständnis von systemd-Zielen, Einheiten (Units) und Abhängigkeitsgraphen.
  • Erstellung, Aktivierung und Debugging benutzerdefinierter Diensteinheiten.
  • Journal-Protokollierung, Log-Rotation und persistente Log-Speicherung.
  • Ressourcensteuerung über systemd-Slices und Ressourcenverwaltungsrichtlinien.
  • Konfiguration von Kdump-Crash-Dumps und Handhabung von Kernel-Panics.

Moderne Netzwerkkonfiguration

  • Grundlagen der Netzwerk-Konfiguration über die CLI und CUI von NetworkManager.
  • Konfiguration von Interface-Bonding, Bridges, VLANs und Teaming.
  • Firewalld Rich Rules, Zonen, Dienste und Port-Weiterleitungen.
  • IPv6-Routing, Firewall-Regeln und DNS-Auflösung über systemd-resolved.
  • Netzwerk-Debugging-Tools und Techniken zum Erfassen von Paketdaten.

Container- und Pod-Infrastruktur

  • Podman vs. Docker: Grundlagen des daemonless Container-Workflows.
  • Erstellung von Container-Images mit Buildah ohne Dockerfile oder Daemon.
  • Bereitstellung nicht-rootfähiger (rootless) Container und Benutzer-Namespace-Zuordnungen.
  • Red Hat Universal Base Images und auf Alpine basierende leichte Container.
  • Speichertreiber, Volume-Mounts und die netzwerkseitige Kommunikation zwischen Containern.
  • Verwaltung und Überwachung des Container-Lebenszyklus mit skopeo und crun.

Sicherheitshärtung

  • Konfiguration des SELinux-Enforcing-Modus, Richtlinienverwaltung und Fehlerbehebung im Audit-Log.
  • Härten der Firewalld-Zonendesigns und Zusammensetzung von Regeln.
  • SSH-Härtung, schlüsselerbasierte Authentifizierung und Einrichten eines Bastion Hosts.
  • Passwortrichtlinien, PAM-Module und Rechtescalation über sudo.
  • Konfiguration und Validierung der FIPS 140-2/140-3-Konformität.
  • Live-Patching des Kernels und Workflows zur Behebung von CVEs.

Speicher- und Dateisystemverwaltung

  • LVM2 logisches Volumenmanagement für dynamische Kapazitätsplanung.
  • Btrfs-Snapshots, Untervolumenverwaltung und automatische Dekompression.
  • Konfiguration von NFS- und Samba-Dateifreigabediensten.
  • Multipath I/O für SAN-Speicher-Redundanz und Failover.
  • Disk Encryption mit LUKS und automatischem Entsperren über initramfs.

Systemüberwachung und Kernelverwaltung

  • Leistungsüberwachung mit sar, top und perf-Profiling.
  • Fehlerbehebung mit strace, ltrace und GDB für Systemdienste.
  • Kernel-Updates, Bootloader-Konfiguration und GRUB2-Anpassung.
  • Verwaltung des Systemstatus und Crash-Analyse.

Automatisierung und Infrastructure as Code

  • Design von Ansible-Invories für das Hostmanagement von CentOS Stream.
  • Workflows für automatisches Patching und Erkennung von Compliance-Abweichungen.
  • IaC-Module für die Konfigurationsverwaltung im grossen Massstab.
  • Bereitstellungs-Personalabwicklung (Playbooks) und Strategien zur Orchestrierung von Bereitstellungen.

Voraussetzungen

  • Praktische Kenntnisse in der Linux-Systemverwaltung und der Befehlszeile
  • Vertrautheit mit grundlegenden Netzwerkprinzipien und TCP/IP-Konzepten
  • Erfahrung mit dem Paketmanagement unter Linux und der Verwaltung von Systemdiensten

Zielgruppe

  • Systemadministratoren, die Enterprise-Linux-Infrastrukturen verwalten.
  • DevOps-Ingenieure, die cloud-native Bereitstellungsumgebungen aufbauen.
  • Mitglieder von Sysops-Teams, die von Legacy-Linux-Distributionen umsteigen.
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien