Déploiement des serveurs et postes de travail
Panorama des solutions de déploiement, infrastructure réseau nécessaire
Démarrage du système en PXE avec pxelinux, configuration du DHCP et de TFTP
Installation automatique ave Kickstart, configuration d’un fichier Kickstart
Le clonage d’une machine complète avec Clonezilla
Déploiement de type imaging, création d’un master
Déploiement de clients légers (sans disque) avec LTSP
Virtualisation avec KVM
Panorama des soultions de virtualisation
Gestion des VMs avec KVM, l’outil standard de RHEL 6
La gestion facile (en mode TUI et GUI) les VMs avec les outils créés au dessus de la libvirt
La sécurité, l’indispensable
Sécurisation d’un serveur en dix points
Mises à jour de sécurité
Pare feu local, configuration avec les commandes textes et graphiques
Environnement PAM, activation et désactivation d’un module
SELinux, présentation, activation/désactivation, définition de SC (security context), gérer facilement
SELinux avec les booléens, analyse des journaux (AVC,…)
Gestion du stockage réseau
SAN ou NAS ?
Vocabulaire du SAN, service multipathd, pilote channel bonding, san iSCSI, target et initiator, mise en œuvre
NFS V3 et V4
Supervision de serveurs
Panorama de solutions, prépondérance de Nagios et de ses dérivés
Supervision de serveurs avec Nagios
Mise en œuvre simple de SNMP
Surveillance graphique des serveurs avec Cacti
Nagios et Cacti
Dépannage (« troubleshooting »)
Comment trouver une panne ?
Fonctionnement détaillé du démarrage (BIOS/UEFI, Grub v1, v2,…)
Problèmes liés aux partitions et aux systèmes de fichiers
Problèmes liés au noyau (kernel panics, Hangs,…)
Processus : structures, Hangs, bibliothèques, trace des appels systèmes
Perte du mot de passe de root, débloquer un compte utilisateur
Problèmes réseaux, outils de diagnostics (tcpdump, wireshark, nc,…)
Problèmes liés à l’interface graphique, polices de caractères
Problèmes liés à l’usage de caractères accentués (ascii, utf-8, les locales,…)
Etude des performances (« tuning »)
Panorama des outils de diagnostics, méthodes pour obtenir un système performant
Surveillance des performances avec commandes vmstat, sar, et dstat
Utilisation de benchmarks pour choisir et configurer des systèmes de fichiers
Obtention d’un noyau plus performant
Gestion de la mémoire, identification des processus consommateurs, ajout d’espace de swap
Fonctionnement des processus (Thread, Zombie, Hangs, Deep Sleep,…)
Etude du réseau (bande passante, latence, MTU,…)
Configuration centralisée d’un parc Unix/Linux
Panorama des outils de type « ASSET MANAGER » en Open Source
Gestion informatisée des incidents (HelpDesk)
Centralisation de la configuration avec CFEngine
Présentation de Puppet, l’alternative à CFEngine