USE - Ubuntu Server Edition | Nowość
Przeznaczenie szkolenia:
Dla wszystkich administratorów, którzy użytkują bądź zamierzają użytkować serwery Ubuntu w informatycznych środowiskach produkcyjnych.
Korzyści wynikające z ukończenia szkolenia:
Zdobycie wiedzy i umiejętności niezbędne przy wdrażaniu, konfigurowaniu i zabezpieczaniu instalacji opartych o Ubuntu Server na poziomie zaawansowanym. Materiał szkolenia odnosi się do wersji Ubuntu Server 8.04 LTS. Obszerny materiał ćwiczeniowy, prowadzony w wieloserwerowym, wirtualnym środowisku, umożliwia uczestnikom praktyczne sprawdzenie wiedzy przekazanej w trakcie wykładów. Kurs prowadzony jest przez instruktora, a ćwiczenia wykonywane są w wirtualnej infrastrukturze udostępnianej przez firmę Canonical - twórcę dystrybucji Ubuntu.
Oczekiwane przygotowanie słuchaczy:
Oczekiwany poziom wiedzy uczestników to średnio-zaawansowany do zaawansowanego (na poziomie certyfikatów LPI1 i LPI2).
Metoda szkolenia:
wykład, warsztaty
Czas trwania:
35 godzin
Cena netto:
3500 PLN
Tematy zajęć:
- Wprowadzenie do pracy w środowisku wirtualnym
- Omówienie infrastruktury wykorzystywanej w czasie szkolenia i do ćwiczeń laboratoryjnych
- Logowanie za pomocą ssh do maszyn wirtualnych
- Wymagania dotyczące klientów ssh na maszynach Windows i MacOS
- Uzyskiwanie dostępu do maszyn wirtualnych
- Wykorzystanie polecenia "screen"
- Proces instalacji Ubuntu Server
- Instalacja
- Sprawdzanie wymagań sprzętowych
- Wybór, pobieranie i nagrywanie instalacyjnej płyty CD
- Uruchomienie instalatora
- Instalacja w trybie eksperta
- Partycjonowanie (automatyczne, ręczne, LVM)
- Wybór oprogramowania
- Dlaczego tu nie ma konta "root"?
- Rozwiązywanie problemów instalacyjnych
- Problemy z ACPI
- Problemy z płytą CD
- Logi instalacyjne
- Diagnostyka problemów przy starcie systemu
- Woluminy logiczne
- Zalety korzystania z woluminów logicznych
- Architektura
- Tworzenie woluminów fizycznych, grup woluminów i woluminów logicznych
- Edycja woluminów logicznych
- Synchronizacja czasu
- Zarządzanie oprogramowaniem w dystrybucji Debian
- Co to jest paczka "debianowa"
- Niskopoziomowe zarządzanie oprogramowaniem
- Instalowanie, przeglądanie i usuwanie oprogramowania za pomocą narzędzia dpkg
- Konfiguracja i rekonfiguracja paczek oprogramowania
- Wysokopoziomowe zarządzanie oprogramowaniem
- Struktura repozytoriów oprogramowania
- Narzędzia APT
- Konfigurowanie położenia repozytoriów
- Zależności między składnikami oprogramowania
- Mata-pakiety i pakiety wirtualne
- Zarządzanie repozytoriami
- Tworzenie lokalnego repozytorium
- Konfigurowanie serwera Proxy
- Mirrorowanie repozytoriów
- Wirtualizacja i instalacja automatyczna
- Wirtualizacja
- Konfigurowanie KVM
- Zarządzanie maszynami wirtualnymi za pomocą libvirt
- Tworzenie maszyn wirtualnych
- Tworzenie obrazów maszyn za pomocą ubuntu-vm-builder
- Tworzenie wirtualnych urządzeń za pomocą JeOS
- Instalacja automatyczna
- Kickstart i pre-seeding
- Tworzenie pliku kickstart
- Połączenie pliku kickstart z procesem instalacji
- Instalacja z serwera lokalnego
- Klonowanie. Ograniczenia.
- Aktualizacje automatyczne
- Zarządzanie serwerem za pomocą narzędzia Landscape
- Jak uzyskać konto w Landscape
- Konfigurowanie i rejestracja klienta Landscape
- Dostęp do konta Landscape
- Bezpieczeństwo, integralność i wydajność systemu
- Bezpieczeństwo na poziomie użytkownika
- Działanie bez użycia konta root
- Polecenie sudo oraz plik sudoers
- Zarządzanie członkowstwem w grupach i uprawnieniami
- Konfigurowanie modułów PAM, wymuszanie mocy haseł
- Szyfrowanie partycji za pomocą dm-crypt
- Konfigurowanie zabezpieczeń firewall
- netfilter i iptables
- upraszczanie konstrukcji firewalla za pomocą ufw
- Testowanie firewalla za pomocą nmap
- Obowiązkowa kontrola dostępu za pomocą rozwiązania AppArmor
- Różnice pomiędzy uznaniową i obowiązkową kontrolą dostępu
- Tworzenie profilu AppArmor
- Tworzenie trybów "enforce" i "complain"
- Wykrywanie włamań
- Weryfikacja spójności systemu plikowego za pomocą AIDE
- Monitorowanie logów systemowych za pomocą "logwatch"
- Konfigurowanie dostępu za pomocą ssh
- Zarządzanie konfiguracją za pomocą "etckeeper"
- Narzędzia i strategie wykonywania kopii zapasowych (backup)
- Wielopoziomowa strategia wykonywania kopii zapasowych
- Wykorzystanie polecenia "rsync"
- Centralizacja procesów backupu za pomocą narzędzi "backuppc" i "bacula"
- Monitorowanie i strojenie systemu
- Monitorowanie wykorzystania systemów dyskowych i pamięci operacyjnej
- Centralny monitoring oparty o narzędzia "nagios" i "munin"
- Strojenie parametrów pracy jądra systemu
- Strojenie własnościowe aplikacji
- Usługi katalogowe i uwierzytelnianie
- OpenLDAP
- Usługa OpenLDAP i jej składniki
- Instalacja i wstępna konfiguracja
- Narzędzia linii poleceń: "ldapadd", "friends"
- Bezpieczeństwo usługi LDAP
- Zarządzanie użytkownikami za pomocą LDAP
- Konfiguracja systemów klienckich do korzystania z LDAP
- Replikacja katalogu LDAP
- Kerberos
- Tworzenie centrum dystrybucji kluczy
- Serwery podstawowe i zapasowe
- Ustawienia główne: hosts, services, ukres, admin
- Współpraca z usługą LDAP
- Integracja z Active Directory
- LikeWise Open - klient Active Directory
- Podłączanie do domeny
- Logowanie jako użytkownik domeny A-D
Polecane szkolenia uzupełniające:
Lokalizacje i terminy:
- Warszawa - Do uzgodnienia
- Kraków - Do uzgodnienia
- Katowice - Do uzgodnienia
- Poznań - Do uzgodnienia
- Wrocław - Do uzgodnienia
- Gdynia - Do uzgodnienia
- Łódź - Do uzgodnienia