お問い合わせ

コース概要

CentOS Streamのアーキテクチャとリリース哲学

  • CentOS Streamのローリングリリースモデルとポイントリリースディストリビューションの違いを理解する。
  • CentOS StreamとRed Hat Enterprise Linuxアップストリーム開発の関係。
  • 命名規則、ストリームリポジトリ、そしてコンテンツバージョン管理戦略。
  • アプリケーションの互換性を保つために複数のストリーム間で選択および切り替えを行う。

インストールと自動デプロイメント

  • Anacondaのグラフィカルおよびテキストベースのインタラクティブインストーラーウォクスルー。
  • 完全自動かつ無人でのインストールを行うためのKickstartファイル。
  • PXEネットワークブートおよびTFTPベースのネットワークインストールワークフロー。
  • クラウドデプロイメント向けのコンテナ化およびcloud-initベースのプロビジョニング。
  • パーティショニング戦略、BtrfsおよびXFSのデフォルトを含むファイルシステムの選択。

パッケージ管理とモジュールストリーム

  • DNFの高度な操作、トランザクション管理、および依存関係解決。
  • 柔軟なソフトウェアバージョンおよび言語ランタイムのためのモジュールストリーム。
  • リポジトリ構成、GPG署名検証、およびカスタムリポジトリの作成。
  • エンタープライズUpdate管理向けのコンテンツビューとエラータ追跡。

systemdによるシステムサービス管理

  • systemdターゲット、ユニット、依存関係グラフの理解。
  • カスタムサービスユニットの作成、有効化、およびデバッグ。
  • ジャーナルログ、ログローテーション、および永続的なログストレージ。
  • systemdスライスおよびリソースマネージャーポリシーによるリソース制御。
  • Kdumpクラッシュダンプ構成およびカーネルパニック処理。

モダンなネットワーク構成

  • NetworkManager CLIおよびCUIの構成必須事項。
  • インターフェースボンディング、ブリッジ、VLAN、そしてチーム構成。
  • Firewalldのrich rules、ゾーン、サービス、そしてポートフォワーディング。
  • IPv6ルーティング、ファイアウォールルール、systemd-resolved経由のDNS解決。
  • ネットワークデバッグツールおよびパケットキャプチャ技法。

コンテナおよびPodインフラストラクチャ

  • Podman対Docker:デーモンレスコンテナワークフローの基本。
  • DockerfileやデーモンなしでBuildahを使用してコンテナイメージを作成する。
  • ルートレスコンテナのデプロイメントおよびユーザー名前空間マッピング。
  • Red Hat Universal Base ImagesおよびAlpineベースの軽量コンテナ。
  • ストレージドライバー、ボリュームマウント、そしてコンテナ間通信のネットワーク。
  • skopeoおよびcrunを用いたコンテナライフサイクル管理および監視。

セキュリティ強化

  • SELinux enforcingモード構成、ポリシー管理、および監査トラブルシューティング。
  • Firewalldのハードニング済みゾーン設計およびルール構成。
  • SSH強化、鍵ベース認証、そして bastion ホストのセットアップ。
  • パスワードポリシー、PAMモジュール、そしてsudoによる特権昇格。
  • FIPS 140-2/140-3準拠構成および検証。
  • カーネルライブパッチングおよびCVE修正ワークフロー。

ストレージおよびファイルシステム管理

  • 動的容量計画のためのLVM2論理ボリューム管理。
  • Btrfsスナップショット、サブボリューム管理、そして自動展開。
  • NFSおよびSambaファイル共有サービスの構成。
  • SANストレージの冗長化およびフェールオーバーのためのマルチパスI/O。
  • LUKSによるディスク暗号化およびinitramfs経由の自動解除。

システム監視およびカーネル管理

  • sar、top、perfプロファイリングを用いたパフォーマンス監視。
  • システムサービス向けのstrace、ltrace、GDBによるデバッグ。
  • カーネルアップデート、ブートローダー構成、およびGRUB2のカスタマイズ。
  • システムのステート管理およびクラッシュ分析。

自動化およびインフラストラクチャ・アズ・コード

  • CentOS Streamホスト管理のためのAnsibleインベントリ設計。
  • 自動パッチ適用およびコンプライアンスドリフト検知のワークフロー。
  • 大規模な構成管理のためのIaCモジュール。
  • プロビジョニングプレイブックおよびデプロイメントオーケストレーション戦略。

要求

  • Linuxシステム運用およびコマンドラインの基本的な知識
  • ネットワークの基礎およびTCP/IP概念への親しみ
  • Linuxパッケージ管理およびシステムサービス管理の経験

対象者

  • エンタープライズLinuxインフラストラクチャを運用するシステム管理者
  • クラウドネイティブなデプロイメント環境を構築するDevOpsエンジニア
  • レガシーLinuxディストリビューションから移行するSysopsチームメンバー
 21 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー