Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Architectuur en release-filosofie van CentOS Stream
- Het verschil tussen het continue-release-model van CentOS Stream en distributies met vaste releases begrijpen.
- De relatie tussen CentOS Stream en de upstream-ontwikkeling van Red Hat Enterprise Linux.
- Namensconventies, repositorys voor verschillende streams en strategieën voor versiebeheer.
- Het selecteren en wisselen tussen meerdere streams voor optimale applicatiecompatibiliteit.
Installatie en geautomatiseerde implementatie
- Inleiding tot de grafische en tekstgebaseerde Anaconda-installatie.
- Het gebruik van Kickstart-bestanden voor volledig automatische installaties zonder menselijke tussenkomst.
- PXE-netwerkbooten en implementatieworkflows via TFTP.
- Containerisatie en cloud-init-implementaties in cloudomgevingen.
- Strategieën voor partitie-indeling en keuze van bestandssystemen, waaronder Btrfs en XFS.
Pakketbeheer en module-streams
- Geavanceerde DNF-werking: transactiebeheer en oplossen van afhankelijkheden.
- Het gebruik van module-streams voor flexibel beheren van softwareversies en programmeertaalimplementaties.
- Configureren van repository’s, GPG-verificatie en het aanmaken van eigen repositorys.
- Beheer van updates via content views en nalevingscontroles.
Systeemdiensten beheren met systemd
- Inzicht krijgen in targets, units en afhankelijkheden binnen systemd.
- Aangepaste systeemdiensten creëren, activeren en debuggen.
- Journal-logging, beheer van logbestanden en langdurige logopslag.
- Het reguleren van middelen door middel van slices en policies in systemd.
- Instellen van kdump-crashdetectie en afhandeling bij kernelpaniek.
Moderne netwerkinrichting
- Gebruik van NetworkManager CLI en CUI voor eenvoudig beheer.
- Configureren van interface-bindings, bridges, VLAN’s en teaming.
- Rich rules instellen in Firewalld: zones, services en portforwarding.
- Het beheren van IPv6-routeren, firewallregels en DNS-opzoeking via systemd-resolved.
- Debuggen van netwerkproblemen met behulp van diverse diagnostische hulpmiddelen.
Containers en Pod-infrastructuur
- Vergelijking tussen Podman en Docker: beheer van containers zonder daemon.
- Het maken van container-afbeeldingen met Buildah, zelfs zonder een Dockerfile of daemons.
- Implementeren van rootless-containers en gebruikersnaam-mapping.
- Gebruikmaken van Red Hat Universal Base Images en lichte containers op basis van Alpine Linux.
- Beheer van volumes, opslagdrivers en communicatie tussen containers onderling.
- Tracks volgen in de levenscyclus van containers, evenals bewaking via skopeo en crun.
Versterking van de beveiliging
- SELinux instellen, policies aanpassen en problemen identificeren via auditlogs.
- Ontwerpen en configureren van Firewalld-zones met geavanceerde regels.
- Sterk beveiligd SSH-beheer: gebruik van sleutelauthenticatie en opstelling van bastion-hosts.
- Wachtwoordbeleid instellen, PAM-modules inzetten en privilegees aanpassen via sudo.
- Naleving waarborgen van FIPS 140-2/140-3 met validatieacties.
- Live-patching van de kernel en correcte afhandeling van CVE’s.
Opslagbeheer en bestandssystemen
- Gebruikmaken van LVM2 voor dynamisch beheren van opslagcapaciteit.
- Het werken met Btrfs-snapshots, subvolumes en geautomatiseerde decompressie.
- Configureren van bestandsserverdiensten zoals NFS en Samba.
- Multipath I/O inzetten voor redundante SAN-opslag en falenovergang.
- Schijfversleuteling met LUKS instellen; ontsleutelen via initramfs.
Systeemmonitoring en kernelbeheer
- Prestatiebewaking uitvoeren met sar, top en profileringshulpmiddelen als perf.
- Debuggen van systeemprocessen via strace, ltrace en GDB.
- Kernelupdates installeren, bootloader configureren en GRUB2 aanpassen.
- Systeemstatus controleren en crashanalyses uitvoeren.
Automatisering en Infrastructure as Code
- Ontwerpen van Ansible-inventorys voor efficiënt beheer van CentOS Stream-systemen.
- Geautomatiseerde patchcyclusen opstellen, evenals detectie van nalevingsafwijkingen.
- IaC-modules ontwikkelen voor het schaalbaar beheren van configuraties.
- Aanmaken van playbooks en implementatiestrategieën via orchestratie-technieken.
Vereisten
- Grondige kennis van Linux-beheer en het gebruik van de commandoregel
- Bekendheid met basisprincipes van netwerken en TCP/IP-concepten
- Ervaring in pakketbeheer en beheer van systeemdiensten onder Linux
Doelgroep
- Systeembeheerders die verantwoordelijk zijn voor het beheren van enterprise Linux-infrastructuur
- DevOps-engineers die cloud-native implementaties ontwikkelen
- Sysops-teamleden die overstappen op nieuwere Linux-distributies
21 Uren