Formation LINUX Administration avancée Linux
Objectifs
Identifier les composants et fonctionnalités de base des distributions Linux RedHat et Debian.
Expliquer les concepts de gestion des paquets avec RPM et APT.
Configurer et administrer des systèmes de fichiers journalisés comme Ext3, Ext4 et XFS.
Analyser les performances du système en utilisant des outils comme vmstat, top et netstat.
Intégrer des mécanismes de sécurité avancés tels que LVM et RAID dans l’architecture système.
Evaluer l’efficacité des configurations de sécurité et des performances du système.
Concevoir et mettre en œuvre des scripts d’automatisation pour la gestion des systèmes Linux.
Diagnostiquer et résoudre les problèmes liés à l’authentification et aux services réseaux sous Linux.
Pré-requis
Participants
Programme de formation
DISTRIBUTION
Présentation
- RedHat Package Manager
Les distributions qui utilisent les rpm
Fonctionnalités
- Sécurité, méta-données, gestion des dépendances
Détails de la commande rpm et de ses options
Travaux pratiques
- Mise en oeuvre, installation, désinstallation, requêtes, documentation
Construction de RPMs
- Depuis les sources jusqu'au package
Description des paquets DEB
- Fonctionnement apt, dpkg, dselect, debconf
L'outil apt
- Principe
- Les répertoires apt
- Fichiers release
Les commandes apt-get et apt-cache
Les frontaux apt
- apt-shell, aptitude, synaptic
Travaux pratiques
- Recherche d'informations sur un paquet
- Installation d'une mise à jour
DÉMARRAGE ET INSTALLATION
Analyse du mode de démarrage
- grub, Anaconda
Le système kickstart
Analyse d'une image initrd
Travaux pratiques
- Modification d'un initrd, ajout de modules
Création de média d'installation
Boot sur un périphérique USB depuis un CD
SYSTÈMES DE FICHIERS JOURNALISÉS
Exemples de systèmes de fichiers journalisés
Les types de journalisation
XFS
- Fonctionnement, mise en oeuvre, administration
- Compatibilité NFS
Ext3 et ext4
- Caractéristiques et mise en oeuvre
LVM
Logical Volume Manager
- Présentation
Définitions
- VFS, EVMS
Volumes physiques
- Groupes de volumes
Volumes logiques
- Extension logique
Travaux pratiques
- Mise en place de partitions LVM
- Formatage en XFS
Mode d'utilisation des LVM
- Les snapshots
- Le redimensionnement
- La concaténation de groupes de volumes
Exercice
- Création de volumes physiques, de groupes de volumes
- Création de snapshot
Ajout d'un disque
- Sauvegarde d'une partition, redimensionnement
RAID
Définition
- Les principaux types de RAID
Le RAID Logiciel sous Linux
- Présentation
- Outils d'administration
Travaux pratiques
- Utilisation des outils madm pour créer un système de fichiers RAID
Mise en évidence des reprises sur incidents
- Simulation de panne
- Synchronisation des données
Analyse des performances
AUTHENTIFICATION EN PRODUCTION
Besoin de mécanismes d'authentification performants et fiables
pam : gestion des modules d'authentification
Principe de base
Travaux pratiques
- Configuration, mise en oeuvre
Les modules
- access, chroot, cracklib...
Ldap (Lightweight Directory Access Protocol)
Les modèles
- La conception d'une arborescence
Interface pam/ldap
Travaux pratiques
- Mise en oeuvre avec Openldap et l'automonteur
PERFORMANCES
Le besoin et les points à surveiller
Les points de mesures
- Utilisation CPU
- Occupation des disques
- Charge réseau
- Occupation mémoire...
Commandes de suivi des ressources processeurs et mémoire
- vmstat, top
Commandes de suivi des ressources réseaux
- netstat, ntop, iptraf
Surveillance des ressources disques
- df, Isof
Gestion de la fragmentation, pagination
Travaux pratiques
- Analyse des informations de /proc/stat, /proc/cpuinfo et de l'accounting
Les outils
- oprofile, dtstat, systat
RESSOURCES
Les quotas disques
- Principe, mise en place
Travaux pratiques
- Déclaration des quotas dans le fichier /tec/fstabb
- Activation des quotas
- Exemple de dépassement de limite d'espace disque autorisé
NOYAU
Compilation du noyau
- Présentation
- Les différentes phases
Travaux pratiques
- Téléchargement et décompression des sources
Configuration avec make
- Recompilation
PÉRIPHÉRIQUES
Périphériques non standards
Installation de modules
- modprobe, insmod
Le répertoire hotplug