Verwaltung RedHat basierter Distributionen Plan: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „= Kursstruktur: Rocky Linux Administration (4,5 Tage) = == Tag 1: Installation und Erstkonfiguration == === Vormittag === * Überblick RHEL-Ökosystem (RHEL,…“)
 
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
−
= Kursstruktur: Rocky Linux Administration (4,5 Tage) =
+
= Plan =
−
 
+
{{#drawio:Verwaltung RedHat basierter Distributionen Plan}}
−
== Tag 1: Installation und Erstkonfiguration ==
+
= Feste IP-Adressen =
−
 
 
−
=== Vormittag ===
 
−
* Überblick RHEL-Ökosystem (RHEL, CentOS, Rocky, AlmaLinux)
 
−
* Installation Rocky Linux
 
−
** textbasierte Installation (Anaconda)
 
−
** Partitionierung, LVM
 
−
** Erstkonfiguration (Sprache, Zeitzone, Netzwerk)
 
−
* Erste Schritte nach der Installation
 
−
** hostnamectl, timedatectl
 
−
** Zugriff lokal und remote (SSH)
 
−
 
 
−
=== Nachmittag ===
 
−
* Cockpit
 
−
** Installation und Aktivierung
 
−
** Weboberfläche: System, Dienste, Netzwerk, Logs
 
−
** Terminal im Browser
 
−
* Softwareverwaltung
 
−
** rpm, dnf
 
−
** Repositories, Modulstreams
 
−
** dnf groupinstall, history
 
−
 
 
−
== Tag 2: Netzwerk und Firewall ==
 
−
 
 
−
=== Vormittag ===
 
−
* NetworkManager
 
−
** nmcli: Verbindungen anlegen, ändern, aktivieren
 
−
** nmtui: textbasierte Oberfläche
 
−
** Statische IP, DNS, Routing
 
−
** Bonding/Teaming Grundlagen
 
−
 
 
−
=== Nachmittag ===
 
−
* firewalld
 
−
** Zonen, Dienste, Ports
 
−
** firewall-cmd: permanent vs. laufzeit
 
−
** Rich Rules
 
−
** Zusammenspiel mit SELinux
 
−
* SELinux
 
−
** Grundkonzepte: enforcing, permissive, disabled
 
−
** Kontexte: ls -Z, chcon, restorecon
 
−
** Booleans: getsebool, setsebool
 
−
** Fehlerbehebung: audit2allow, sealert
 
−
 
 
−
== Tag 3: Systemverwaltung und Logging ==
 
−
 
 
−
=== Vormittag ===
 
−
* Systemd
 
−
** Units: service, timer, target, mount
 
−
** systemctl: start, stop, enable, mask
 
−
** Eigene Service-Unit erstellen
 
−
** Abhängigkeiten und Reihenfolge
 
−
 
 
−
=== Nachmittag ===
 
−
* Logging
 
−
** journalctl: Filter nach Zeit, Unit, Priorität
 
−
** Persistentes Journal
 
−
** rsyslog Grundlagen
 
−
** logrotate
 
−
 
 
−
== Tag 4: Netzwerkdienste ==
 
−
 
 
−
=== Vormittag ===
 
−
* DNS mit BIND9
 
−
** Installation und Grundkonfiguration auf Rocky
 
−
** Zonen, Forward, Reverse
 
−
** firewalld + SELinux Anpassungen für named
 
−
** Testen mit dig, host, nslookup
 
−
 
 
−
=== Nachmittag ===
 
−
* DHCP mit Kea
 
−
** Installation auf Rocky
 
−
** Konfiguration: Pools, Reservierungen
 
−
** firewalld + SELinux Anpassungen
 
−
* Apache
 
−
** Installation, Grundkonfiguration
 
−
** VirtualHosts
 
−
** firewalld + SELinux Anpassungen (httpd_t)
 
−
 
 
−
== Tag 5 (halber Tag): Ansible ==
 
−
 
 
−
=== Vormittag ===
 
−
* Ansible Grundlagen
 
−
** Installation auf Rocky (Steuerrechner)
 
−
** Inventory, SSH-Keys
 
−
** Ad-hoc Kommandos
 
−
** Playbooks: Tasks, Handler, Variablen
 
−
** Rollen: Struktur und Wiederverwendung
 
−
** Beispiel: Firewall-Rolle, DNS-Rolle
 
−
 
 
−
== Übersicht: Was ist schon vorhanden? ==
 
  
 
{| class="wikitable"
 
{| class="wikitable"
−
! Thema !! Status !! Anmerkung
+
! System !! Netz !! IP !! Gateway || Dienste
−
|-
 
−
| BIND9 DNS || '''vorhanden''' || Ansible-Rollen vorhanden, Rocky-Anpassung prüfen
 
−
|-
 
−
| Kea DHCP || '''vorhanden''' || Skript und Artikel vorhanden, Rocky-Anpassung nötig
 
−
|-
 
−
| Apache || '''teilweise''' || Rocky-Anpassung + SELinux nötig
 
−
|-
 
−
| SSH || '''vorhanden''' || Artikel vorhanden
 
−
|-
 
−
| Ansible || '''vorhanden''' || Rollen vorhanden, ggf. erweitern
 
 
|-
 
|-
−
| Cockpit || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || WAN || 192.168.HS.2XX/24 || 192.168.HS.254 || firewalld, Kea DHCP
 
|-
 
|-
−
| nmcli / nmtui || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || DMZ || 10.88.2XX.1/24 || - || firewalld, Kea DHCP
 
|-
 
|-
−
| firewalld || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || LAN || 172.26.2XX.1/24 || - || firewalld, Kea DHCP
 
|-
 
|-
−
| SELinux || '''fehlt''' || neu erstellen
+
| ns.it2XX.int || DMZ || 10.88.2XX.21/24 || 10.88.2XX.1 || BIND9 (DNS)
 
|-
 
|-
−
| Systemd (erweitert) || '''teilweise''' || Unit-Artikel vorhanden, erweitern
+
| http.it2XX.int || DMZ || 10.88.2XX.11/24 || 10.88.2XX.1 || Apache
 
|-
 
|-
−
| rpm / dnf || '''fehlt''' || neu erstellen
+
| ldap.it2XX.int || DMZ || 10.88.2XX.34/24 || 10.88.2XX.1 || OpenLDAP
 
|-
 
|-
−
| journalctl || '''teilweise''' || vorhanden, Rocky-Kontext ergänzen
+
| container.it2XX.int || DMZ || 10.88.2XX.39/24 || 10.88.2XX.1 || Podman
 
|-
 
|-
−
| Installation Rocky || '''fehlt''' || neu erstellen
+
| client.it2XX.int || LAN || per DHCP || 172.26.2XX.1 ||Ansible Control Node
 
|}
 
|}

Aktuelle Version vom 4. Juli 2026, 10:04 Uhr

Plan

Feste IP-Adressen

System Netz IP Gateway Dienste
fw.it2XX.int WAN 192.168.HS.2XX/24 192.168.HS.254 firewalld, Kea DHCP
fw.it2XX.int DMZ 10.88.2XX.1/24 - firewalld, Kea DHCP
fw.it2XX.int LAN 172.26.2XX.1/24 - firewalld, Kea DHCP
ns.it2XX.int DMZ 10.88.2XX.21/24 10.88.2XX.1 BIND9 (DNS)
http.it2XX.int DMZ 10.88.2XX.11/24 10.88.2XX.1 Apache
ldap.it2XX.int DMZ 10.88.2XX.34/24 10.88.2XX.1 OpenLDAP
container.it2XX.int DMZ 10.88.2XX.39/24 10.88.2XX.1 Podman
client.it2XX.int LAN per DHCP 172.26.2XX.1 Ansible Control Node