Linux-Administration 2 (ADM2)
GRD1
| 1 Teilnehmer | 889,00 € |
| ab 2 Teilnehmer | 711,20 € |
| ab 3 Teilnehmer | 622,30 € |
| ab 4 Teilnehmer | 444,50 € |
Der Kurs ADM2 markiert den Übergang vom lokalen Systemverwalter zum Enterprise-Architekten. Während in der Basisschulung (ADM1) die Beherrschung einzelner, isolierter Systeme im Vordergrund stand, verschiebt sich der Fokus nun auf die Skalierung, zentrale Verwaltung und Absicherung komplexer Serverlandschaften in gemischten Umgebungen aus RHEL und Ubuntu.
Die wesentlichen Schwerpunkte des Kurses umfassen:
Hochverfügbarkeit und Speicherarchitekturen
Ein zentraler Aspekt ist die Gewährleistung der Ausfallsicherheit auf Block-Ebene durch Software-RAID-Konzepte mit mdadm. Die Teilnehmer lernen die strategische Auswahl von RAID-Leveln (RAID 1, 5, 10) sowie das Management von Hot-Spares und den kontrollierten Plattenaustausch im laufenden Betrieb. Ergänzt wird dies durch die Implementierung von I/O-Resilienz mittels Multipathing (multipathd), um redundante Pfade zu zentralen Speichersystemen wie SAN oder Cloud-Storage abzusichern.
Zentrale Dienste und Identitätsmanagement
Im Bereich der Netzwerkinfrastruktur bietet der Kurs einen Deep Dive in die DNS-Architektur mit BIND und Unbound, wobei besonderer Wert auf Zonentransfersicherheit mittels TSIG-Keys gelegt wird. Ein weiterer Kernpunkt ist die Konsolidierung der Benutzerverwaltung durch die Integration von Linux-Servern in zentrale Verzeichnisdienste wie Active Directory mittels SSSD und Kerberos.
Moderne Workloads: Container und Kubernetes
Der Kurs vermittelt fundierte Kenntnisse in der Containerisierung mit Podman und Docker. Dabei steht insbesondere das sicherheitsorientierte Daemonless-Modell und der Rootless-Modus von Podman im Vordergrund. Darauf aufbauend werden die Grundlagen der Orchestrierung mit Kubernetes (K8s) behandelt, von der Cluster-Installation bis zum deklarativen Objektmanagement.
Enterprise-Sicherheit und Härtung
Die Teilnehmer erlernen die Härtung von Systemen über das klassische Rechtemodell hinaus mittels Mandatory Access Control (MAC) durch SELinux und AppArmor. Ein weiterer Bestandteil ist das zentrale Management großer Flotten durch Automatisierungswerkzeuge wie Salt Stack (SUSE Manager), um Patch-Rollouts und Konfigurations-Compliance sicherzustellen.
Fortgeschrittene Administration und Troubleshooting
Abschließend vermittelt der Kurs Techniken für professionelles Bash-Skripting mit Fokus auf Härtung (set -euo pipefail) und Fehlerbehandlung (trap). Für kritische Notfälle wird zudem die Systemrettung über spezielle Kernel-Parameter wie rd.break geschult.