Углубленное администрирование SUSE

На курсе будет продемонстрирована пользовательская сборка ядра с наложением на код ядра специфических патчей производителей аппаратного обеспечения. Слушатели научатся настраивать производительность файловых систем, изучат менеджер логических томов LVM и получат навык работы с программными RAID массивами. На курсе рассматривается получение моментальных снимков файловых систем и выполнение резервного копирования и восстановления системы. Значительное внимание уделяется мониторингу системы и тонким аспектам настройки производительности системы. Также на курсе уделяется внимание аспектам обеспечения безопасности системы.

  Для кого:

Этот курс предназначен для специалистов, обладающих базовыми навыками работы с Linux и желающих расширить свои знания в области настройки производительности и безопасности ОС Linux. Курс рекомендуется при подготовке к сдаче на сертификат.

Что должен знать слушатель

Для успешного прохождения курса, слушатели должны обладать следующими знаниями и навыками:

  • Знание основ сетевых технологий
  • Знание основ концепций Active Directory
  • Знание основ серверного оборудования
  • Понимание важности рекомендации по обеспечению безопасности
  • Опыт настройки таких ОС, как Windows 7 или Windows 8 и опыт работы в технической поддержке клиентских.
 

Результаты обучения

Слушатели, прошедшие обучение в рамках данного курса, получат навыки настройки безопасности, изучат средства мониторинга и тестирования производительности ОС Linux.

Программа обучения

Модуль 1 Работа с ядром▼

  • 1.1 Модули ядра (Модульная структура; Управление модулями; Автозагрузка модулей).
  • 1.2 Конфигурирование и сборка ядра (Получение ядра; Понятие патча; Добавление модулей; Конфигурирование и сборка ядра).

Модуль 2 Аутентификация пользователей▼

  • 2.1 Локальная аутентификация пользователей (Парольная политика; Использование программы crack; Одноразовые пароли).
  • 2.2 Аутентификация PAM (Конфигурационные файлы PAM; Настройка PAM; Важнейшие модули: pam_unix, pam_cracklib, pam_limits, pam_listfile).
  • 2.3 Защита систем с помощью SELinux и AppArmor (Архитектура; Конфигурационные файлы; Настройка; Отладка).
  • 2.4 Мандатное управление доступом (MAC) (Основные понятия MAC; Настройка MAC; Организация защищенного доступа MAC).

Модуль 3 Управление файловыми системами▼

  • 3.1 Расширение прав доступа на файлы (Понятие acl-расширения файловой системы; Настройка расширенных прав доступа).
  • 3.2 Программные RAID массивы (Разновидности RAID; Использование программного RAID в SUSE; Установка программного RAID 0,1,5 уровней с помощью mdadm).
  • 3.3 Система логических томов LVM (Установка LVM; Управление логическими томами; Изменение размеров томов; Создание моментальных снимков (snapshoot)).
  • 3.4 Резервное копирование. Система Amanda (Устройство AMANDA; Настройка серверной части AMANDA; Настройка клиентской части AMANDA; Резервное копирование; Восстановление данных из резервной копии).
  • 3.5 Резервное копирование. Система Bacula (Устройство Bacula; Настройка серверной части Bacula; Настройка клиентской части Bacula; Резервное копирование; Восстановление данных из резервной копии).

Модуль 4 Мониторинг системы▼

  • 4.1 Псевдофайловая система /proc (Каталоги с информацией о процессах; Настройка системы с помощью /proc; Настройка системы с помощью sysctl; Система udev).
  • 4.2 Файловая системы (Утилиты для файловых систем ext2, ext3 и ext4; Проблемы производительности; Инструменты для анализа; Настройка производительности дисковой подсистемы).
  • 4.3 Подсистема памяти (Потребители памяти; Виртуальная память; Производительность подсистемы памяти).
  • 4.4 Производительность сетевого подключения (Тонкие настройки сетевых интерфейсов; Мониторинг статуса сетевых интерфейсов; Утилиты для мониторинга и анализа сетевого трафика; Производительность сетевого подключения).