Verwaltung RedHat basierter Distributionen Plan: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „= Kursstruktur: Rocky Linux Administration (4,5 Tage) = == Tag 1: Installation und Erstkonfiguration == === Vormittag === * Überblick RHEL-Ökosystem (RHEL,…“)
 
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
= Kursstruktur: Rocky Linux Administration (4,5 Tage) =
+
= Plan =
 
+
{{#drawio:Verwaltung RedHat basierter Distributionen Plan}}
== Tag 1: Installation und Erstkonfiguration ==
+
= Feste IP-Adressen =
 
 
=== Vormittag ===
 
* Überblick RHEL-Ökosystem (RHEL, CentOS, Rocky, AlmaLinux)
 
* Installation Rocky Linux
 
** textbasierte Installation (Anaconda)
 
** Partitionierung, LVM
 
** Erstkonfiguration (Sprache, Zeitzone, Netzwerk)
 
* Erste Schritte nach der Installation
 
** hostnamectl, timedatectl
 
** Zugriff lokal und remote (SSH)
 
 
 
=== Nachmittag ===
 
* Cockpit
 
** Installation und Aktivierung
 
** Weboberfläche: System, Dienste, Netzwerk, Logs
 
** Terminal im Browser
 
* Softwareverwaltung
 
** rpm, dnf
 
** Repositories, Modulstreams
 
** dnf groupinstall, history
 
 
 
== Tag 2: Netzwerk und Firewall ==
 
 
 
=== Vormittag ===
 
* NetworkManager
 
** nmcli: Verbindungen anlegen, ändern, aktivieren
 
** nmtui: textbasierte Oberfläche
 
** Statische IP, DNS, Routing
 
** Bonding/Teaming Grundlagen
 
 
 
=== Nachmittag ===
 
* firewalld
 
** Zonen, Dienste, Ports
 
** firewall-cmd: permanent vs. laufzeit
 
** Rich Rules
 
** Zusammenspiel mit SELinux
 
* SELinux
 
** Grundkonzepte: enforcing, permissive, disabled
 
** Kontexte: ls -Z, chcon, restorecon
 
** Booleans: getsebool, setsebool
 
** Fehlerbehebung: audit2allow, sealert
 
 
 
== Tag 3: Systemverwaltung und Logging ==
 
 
 
=== Vormittag ===
 
* Systemd
 
** Units: service, timer, target, mount
 
** systemctl: start, stop, enable, mask
 
** Eigene Service-Unit erstellen
 
** Abhängigkeiten und Reihenfolge
 
 
 
=== Nachmittag ===
 
* Logging
 
** journalctl: Filter nach Zeit, Unit, Priorität
 
** Persistentes Journal
 
** rsyslog Grundlagen
 
** logrotate
 
 
 
== Tag 4: Netzwerkdienste ==
 
 
 
=== Vormittag ===
 
* DNS mit BIND9
 
** Installation und Grundkonfiguration auf Rocky
 
** Zonen, Forward, Reverse
 
** firewalld + SELinux Anpassungen für named
 
** Testen mit dig, host, nslookup
 
 
 
=== Nachmittag ===
 
* DHCP mit Kea
 
** Installation auf Rocky
 
** Konfiguration: Pools, Reservierungen
 
** firewalld + SELinux Anpassungen
 
* Apache
 
** Installation, Grundkonfiguration
 
** VirtualHosts
 
** firewalld + SELinux Anpassungen (httpd_t)
 
 
 
== Tag 5 (halber Tag): Ansible ==
 
 
 
=== Vormittag ===
 
* Ansible Grundlagen
 
** Installation auf Rocky (Steuerrechner)
 
** Inventory, SSH-Keys
 
** Ad-hoc Kommandos
 
** Playbooks: Tasks, Handler, Variablen
 
** Rollen: Struktur und Wiederverwendung
 
** Beispiel: Firewall-Rolle, DNS-Rolle
 
 
 
== Übersicht: Was ist schon vorhanden? ==
 
  
 
{| class="wikitable"
 
{| class="wikitable"
! Thema !! Status !! Anmerkung
+
! System !! Netz !! IP !! Gateway || Dienste
|-
 
| BIND9 DNS || '''vorhanden''' || Ansible-Rollen vorhanden, Rocky-Anpassung prüfen
 
|-
 
| Kea DHCP || '''vorhanden''' || Skript und Artikel vorhanden, Rocky-Anpassung nötig
 
|-
 
| Apache || '''teilweise''' || Rocky-Anpassung + SELinux nötig
 
|-
 
| SSH || '''vorhanden''' || Artikel vorhanden
 
|-
 
| Ansible || '''vorhanden''' || Rollen vorhanden, ggf. erweitern
 
 
|-
 
|-
| Cockpit || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || WAN || 192.168.HS.2XX/24 || 192.168.HS.254 || firewalld, Kea DHCP
 
|-
 
|-
| nmcli / nmtui || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || DMZ || 10.88.2XX.1/24 || - || firewalld, Kea DHCP
 
|-
 
|-
| firewalld || '''fehlt''' || neu erstellen
+
| fw.it2XX.int || LAN || 172.26.2XX.1/24 || - || firewalld, Kea DHCP
 
|-
 
|-
| SELinux || '''fehlt''' || neu erstellen
+
| ns.it2XX.int || DMZ || 10.88.2XX.21/24 || 10.88.2XX.1 || BIND9 (DNS)
 
|-
 
|-
| Systemd (erweitert) || '''teilweise''' || Unit-Artikel vorhanden, erweitern
+
| http.it2XX.int || DMZ || 10.88.2XX.11/24 || 10.88.2XX.1 || Apache
 
|-
 
|-
| rpm / dnf || '''fehlt''' || neu erstellen
+
| ldap.it2XX.int || DMZ || 10.88.2XX.34/24 || 10.88.2XX.1 || OpenLDAP
 
|-
 
|-
| journalctl || '''teilweise''' || vorhanden, Rocky-Kontext ergänzen
+
| container.it2XX.int || DMZ || 10.88.2XX.39/24 || 10.88.2XX.1 || Podman
 
|-
 
|-
| Installation Rocky || '''fehlt''' || neu erstellen
+
| client.it2XX.int || LAN || per DHCP || 172.26.2XX.1 ||Ansible Control Node
 
|}
 
|}

Aktuelle Version vom 4. Juli 2026, 10:04 Uhr

Plan

Feste IP-Adressen

System Netz IP Gateway Dienste
fw.it2XX.int WAN 192.168.HS.2XX/24 192.168.HS.254 firewalld, Kea DHCP
fw.it2XX.int DMZ 10.88.2XX.1/24 - firewalld, Kea DHCP
fw.it2XX.int LAN 172.26.2XX.1/24 - firewalld, Kea DHCP
ns.it2XX.int DMZ 10.88.2XX.21/24 10.88.2XX.1 BIND9 (DNS)
http.it2XX.int DMZ 10.88.2XX.11/24 10.88.2XX.1 Apache
ldap.it2XX.int DMZ 10.88.2XX.34/24 10.88.2XX.1 OpenLDAP
container.it2XX.int DMZ 10.88.2XX.39/24 10.88.2XX.1 Podman
client.it2XX.int LAN per DHCP 172.26.2XX.1 Ansible Control Node