Entrar em Contato

Programa do Curso

Arquitetura do CentOS Stream e Filosofia de Lançamento

  • Compreensão do modelo de lançamento contínuo (rolling-release) do CentOS Stream versus distribuições com lançamentos pontuais.
  • Relação entre o CentOS Stream e o desenvolvimento upstream do Red Hat Enterprise Linux.
  • Convenções de nomenclatura, repositórios de streams e estratégia de versionamento de conteúdo.
  • Seleção e alternância entre múltiplas streams para compatibilidade de aplicações.

Instalação e Implantação Automatizada

  • Tutorial do instalador interativo do Anaconda, nas interfaces gráfica e baseada em texto.
  • Arquivos Kickstart para instalações totalmente automatizadas e sem supervisão.
  • Inicialização de rede via PXE e fluxos de instalação por rede baseados em TFTP.
  • Provisionamento baseado em containers e cloud-init para implantações na nuvem.
  • Estratégias de partição, seleção de sistemas de arquivos, incluindo os padrões Btrfs e XFS.

Gerenciamento de Pacotes e Streams Modulares

  • Operações avançadas do DNF, gerenciamento de transações e resolução de dependências.
  • Streams modulares para versões flexíveis de software e runtimes de linguagem.
  • Configuração de repositórios, verificação de assinatura GPG e criação de repositórios personalizados.
  • Exibições de conteúdo e rastreamento de errata para gerenciamento de atualizações empresariais.

Gerenciamento de Serviços do Sistema com systemd

  • Compreensão dos alvos (targets), unidades e grafo de dependências do systemd.
  • Criação, habilitação e depuração de unidades de serviço personalizadas.
  • Registro em journal, rotação de logs e armazenamento persistente de logs.
  • Controle de recursos por meio de fatias (slices) do systemd e políticas do gerenciador de recursos.
  • Configuração de dump de crash com kdump e tratamento de panic do kernel.

Configuração de Rede Moderna

  • Fundamentos de configuração da CLI e CUI do NetworkManager.
  • Configurações de bonding (agregação), bridge, VLAN e teaming de interfaces.
  • Regras complexas (rich rules) do Firewalld, zonas, serviços e encaminhamento de portas.
  • Roteamento IPv6, regras de firewall e resolução de DNS via systemd-resolved.
  • Ferramentas de depuração de rede e técnicas de captura de pacotes.

Infraestrutura de Containers e Pods

  • Podman vs Docker: fundamentos do fluxo de trabalho de containers sem daemon.
  • Criação de imagens de container com Buildah, sem necessidade de Dockerfile ou daemon.
  • Implantação de containers em modo não-root (rootless) e mapeamento de namespaces de usuário.
  • Red Hat Universal Base Images e containers leves baseados no Alpine.
  • Diretores de armazenamento, montagem de volumes e comunicação entre containers via rede.
  • Gerenciamento do ciclo de vida de containers e monitoramento com skopeo e crun.

Endurecimento de Segurança (Security Hardening)

  • Configuração do modo enforcing do SELinux, gerenciamento de políticas e solução de problemas de auditoria.
  • Design de zonas endurecidas no Firewalld e composição de regras.
  • Endurecimento do SSH, autenticação baseada em chaves e configuração de bastion host (host de guarda).
  • Políticas de senha, módulos PAM e elevação de privilégios via sudo.
  • Configuração e validação da conformidade com FIPS 140-2/140-3.
  • Fluxos de trabalho de correções ao vivo do kernel (live patching) e remediação de CVEs.

Gerenciamento de Armazenamento e Sistemas de Arquivos

  • Gerenciamento de volumes lógicos LVM2 para planejamento dinâmico de capacidade.
  • Snapshots do Btrfs, gerenciamento de subvolumes e descompactação automática.
  • Configuração de serviços de compartilhamento de arquivos NFS e Samba.
  • I/O multipath para redundância e failover de armazenamento SAN.
  • Criptografia de disco com LUKS e desbloqueio automatizado via initramfs.

Monitoramento do Sistema e Gerenciamento do Kernel

  • Monitoramento de desempenho com sar, top e perfiling com perf.
  • Depuração com strace, ltrace e GDB para serviços do sistema.
  • Atualizações do kernel, configuração do bootloader e personalização do GRUB2.
  • Gerenciamento do estado do sistema e análise de crashes.

Automação e Infraestrutura como Código (IaC)

  • Projeto de inventários do Ansible para gerenciamento de hosts no CentOS Stream.
  • Fluxos de trabalho de patching automatizado e detecção de deriva de conformidade.
  • Módulos IaC para gerenciamento de configuração em escala.
  • Playbooks de provisionamento e estratégias de orquestração de implantação.

Requisitos

  • Conhecimento funcional de administração de sistemas Linux e linha de comando.
  • Familiaridade com fundamentos de rede e conceitos de TCP/IP.
  • Experiência com gerenciamento de pacotes do Linux e gerenciamento de serviços do sistema.

Público-Alvo

  • Administradores de sistema gerenciando infraestrutura de Linux empresarial.
  • Engenheiros de DevOps construindo ambientes de implantação nativos para a nuvem.
  • Membros da equipe de operações de sistemas (Sysops) transitando de distribuições legadas do Linux.
 21 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas