お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
CentOS Streamのアーキテクチャとリリース哲学
- CentOS Streamのローリングリリースモデルとポイントリリースディストリビューションの違いを理解する。
- CentOS StreamとRed Hat Enterprise Linuxアップストリーム開発の関係。
- 命名規則、ストリームリポジトリ、そしてコンテンツバージョン管理戦略。
- アプリケーションの互換性を保つために複数のストリーム間で選択および切り替えを行う。
インストールと自動デプロイメント
- Anacondaのグラフィカルおよびテキストベースのインタラクティブインストーラーウォクスルー。
- 完全自動かつ無人でのインストールを行うためのKickstartファイル。
- PXEネットワークブートおよびTFTPベースのネットワークインストールワークフロー。
- クラウドデプロイメント向けのコンテナ化およびcloud-initベースのプロビジョニング。
- パーティショニング戦略、BtrfsおよびXFSのデフォルトを含むファイルシステムの選択。
パッケージ管理とモジュールストリーム
- DNFの高度な操作、トランザクション管理、および依存関係解決。
- 柔軟なソフトウェアバージョンおよび言語ランタイムのためのモジュールストリーム。
- リポジトリ構成、GPG署名検証、およびカスタムリポジトリの作成。
- エンタープライズUpdate管理向けのコンテンツビューとエラータ追跡。
systemdによるシステムサービス管理
- systemdターゲット、ユニット、依存関係グラフの理解。
- カスタムサービスユニットの作成、有効化、およびデバッグ。
- ジャーナルログ、ログローテーション、および永続的なログストレージ。
- systemdスライスおよびリソースマネージャーポリシーによるリソース制御。
- Kdumpクラッシュダンプ構成およびカーネルパニック処理。
モダンなネットワーク構成
- NetworkManager CLIおよびCUIの構成必須事項。
- インターフェースボンディング、ブリッジ、VLAN、そしてチーム構成。
- Firewalldのrich rules、ゾーン、サービス、そしてポートフォワーディング。
- IPv6ルーティング、ファイアウォールルール、systemd-resolved経由のDNS解決。
- ネットワークデバッグツールおよびパケットキャプチャ技法。
コンテナおよびPodインフラストラクチャ
- Podman対Docker:デーモンレスコンテナワークフローの基本。
- DockerfileやデーモンなしでBuildahを使用してコンテナイメージを作成する。
- ルートレスコンテナのデプロイメントおよびユーザー名前空間マッピング。
- Red Hat Universal Base ImagesおよびAlpineベースの軽量コンテナ。
- ストレージドライバー、ボリュームマウント、そしてコンテナ間通信のネットワーク。
- skopeoおよびcrunを用いたコンテナライフサイクル管理および監視。
セキュリティ強化
- SELinux enforcingモード構成、ポリシー管理、および監査トラブルシューティング。
- Firewalldのハードニング済みゾーン設計およびルール構成。
- SSH強化、鍵ベース認証、そして bastion ホストのセットアップ。
- パスワードポリシー、PAMモジュール、そしてsudoによる特権昇格。
- FIPS 140-2/140-3準拠構成および検証。
- カーネルライブパッチングおよびCVE修正ワークフロー。
ストレージおよびファイルシステム管理
- 動的容量計画のためのLVM2論理ボリューム管理。
- Btrfsスナップショット、サブボリューム管理、そして自動展開。
- NFSおよびSambaファイル共有サービスの構成。
- SANストレージの冗長化およびフェールオーバーのためのマルチパスI/O。
- LUKSによるディスク暗号化およびinitramfs経由の自動解除。
システム監視およびカーネル管理
- sar、top、perfプロファイリングを用いたパフォーマンス監視。
- システムサービス向けのstrace、ltrace、GDBによるデバッグ。
- カーネルアップデート、ブートローダー構成、およびGRUB2のカスタマイズ。
- システムのステート管理およびクラッシュ分析。
自動化およびインフラストラクチャ・アズ・コード
- CentOS Streamホスト管理のためのAnsibleインベントリ設計。
- 自動パッチ適用およびコンプライアンスドリフト検知のワークフロー。
- 大規模な構成管理のためのIaCモジュール。
- プロビジョニングプレイブックおよびデプロイメントオーケストレーション戦略。
要求
- Linuxシステム運用およびコマンドラインの基本的な知識
- ネットワークの基礎およびTCP/IP概念への親しみ
- Linuxパッケージ管理およびシステムサービス管理の経験
対象者
- エンタープライズLinuxインフラストラクチャを運用するシステム管理者
- クラウドネイティブなデプロイメント環境を構築するDevOpsエンジニア
- レガシーLinuxディストリビューションから移行するSysopsチームメンバー
21 時間