Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
elearning:redhat8advance:start [2022/02/22 15:15] – created adminelearning:redhat8advance:start [2023/12/08 15:41] (Version actuelle) admin
Ligne 1: Ligne 1:
 ~~PDF:PORTRAIT~~ ~~PDF:PORTRAIT~~
  
-Version : **2022.01**+Version : **2023.01**
  
 Dernière mise-à-jour : ~~LASTMOD~~ Dernière mise-à-jour : ~~LASTMOD~~
  
-======LCF600 - CentOS 8 / RHEL 8 / Oracle Linux 8 : Administration Système Avancée======+======LCF600 - CentOS 8 : Administration Système Avancée======
  
 =====Présentation===== =====Présentation=====
Ligne 11: Ligne 11:
 **Type d'Action (Article L. 6313-1)** : Action d'acquisition, d'entretien ou de perfectionnement des connaissances. **Type d'Action (Article L. 6313-1)** : Action d'acquisition, d'entretien ou de perfectionnement des connaissances.
 \\ \\
-**Objectif** : Apprendre à Virtualiser des Systèmes sous CentOS / RHEL 8. +**Objectif** : Maîtriser l'Administration Avancée sous CentOS / RHEL 8. 
 \\ \\
-**Public** : Administrateurs RHEL/CentOS/Oracle Linux.+**Public** : Administrateurs RHEL/CentOS.
 \\ \\
-**Pré requis** : Avoir suivi la formation **LCF500 - CentOS 8 / RHEL 8 / Oracle Linux 8 : Administration Système** ou posséder les compétences équivalentes.+**Pré requis** : Avoir suivi la formation **LCF500 - CentOS 8 : Administration Système** ou posséder les compétences équivalentes.
 \\ \\
 **Méthode d'apprentissage** : Alternance entre un scénario pédagogique clair et précis et des travaux pratiques basés sur des cas et exemples concrets. **Méthode d'apprentissage** : Alternance entre un scénario pédagogique clair et précis et des travaux pratiques basés sur des cas et exemples concrets.
Ligne 21: Ligne 21:
 **Validation des acquis** : Évaluations à l'aide de tests auto-correctifs. **Validation des acquis** : Évaluations à l'aide de tests auto-correctifs.
 \\ \\
-**Durée** : jours (21h).+**Durée** : jours (28h).
 \\ \\
 **Formateur** : Certifié **[[http://www.lpi.org|LPI]]**. **Formateur** : Certifié **[[http://www.lpi.org|LPI]]**.
Ligne 38: Ligne 38:
   * de télécharger des supports de cours et des LABS au format PDF le dernier jour de la formation,   * de télécharger des supports de cours et des LABS au format PDF le dernier jour de la formation,
   * de refaire les LABS en mode autonome en cas de missions décalées en relation avec le contenu de la formation initiale,   * de refaire les LABS en mode autonome en cas de missions décalées en relation avec le contenu de la formation initiale,
-  * de rester en contact avec le formateur en cas de problèmes en production liés au contenu du cours, 
   * de consulter les mises à jour du contenu des supports de cours pendant la période de l'abonnement,   * de consulter les mises à jour du contenu des supports de cours pendant la période de l'abonnement,
   * d'échanger avec les autres participants de la session ainsi qu'avec les anciens stagiaires.   * d'échanger avec les autres participants de la session ainsi qu'avec les anciens stagiaires.
Ligne 48: Ligne 47:
   * Un poste (MacOS, Linux, Windows(tm) ou Solaris(tm)),   * Un poste (MacOS, Linux, Windows(tm) ou Solaris(tm)),
   * Clavier AZERTY FR ou QWERTY US,   * Clavier AZERTY FR ou QWERTY US,
-  * 4 Go de RAM minimum, 
-  * Processeur 2 cœurs minimum, 
   * Un casque ou des écouteurs,   * Un casque ou des écouteurs,
   * Un micro (optionnel).   * Un micro (optionnel).
Ligne 55: Ligne 52:
 ====Logiciels==== ====Logiciels====
  
-  * Si Windows(tm) - Putty et WinSCP, +  * Web Chrome version 72+ ou 
-  * Navigateur Web Chrome ou Firefox.+  * Microsoft Edge version 79+ ou  
 +  * Firefox version 65+.
  
 ====Internet==== ====Internet====
  
-  * Un accès à Internet **rapide** (4G minimum) **sans** passer par un proxy, +  * Un accès à Internet **rapide** (4G minimum) **SANS** passer par un proxy, 
-  * Accès **débloqué** aux domaines suivants : https://my-short.link, https://itraining.network, https://ittraining.io. +  * Accès **débloqué** aux ports 80 et 443 à : https://www.ittraining.team **ainsi que ses sous-domaines**.
-  Ports accessibles : 80, 443.+
  
 =====Programme de la Formation===== =====Programme de la Formation=====
  
-====Jour #1 - 7 heures==== +  * **LCF600 - Présentation de la Formation**.
- +
-  * **LCF600 - CentOS 8 / RHEL 8 / Oracle Linux 8 : Administration Système Avancée** - 1 heure. +
-    * Contenu du Module+
     * Prérequis     * Prérequis
       * Matériel       * Matériel
       * Logiciels       * Logiciels
       * Internet       * Internet
-    * Utilisation de l'Infrastructure 
-      * Connexion au Serveur Cloud 
-      * Connexion à la Machine Virtuelle 
     * Programme de la Formation     * Programme de la Formation
 +    * Évaluation des Compétences en amont
  
-  * **LCF601 - Gestion des Paramètres et les Ressources du Matériel** - 3 heures.+  * **LCF601 - Gestion des Paramètres et les Ressources du Matériel**.
     * Présentation des Fichiers Spéciaux      * Présentation des Fichiers Spéciaux 
     * LAB #1 - Commandes     * LAB #1 - Commandes
Ligne 128: Ligne 120:
         * La Commande cgconfigparser         * La Commande cgconfigparser
  
-  * **LCF602 - Gestion du Noyau et des Quotas** - 3 heures.+  * **LCF602 - Gestion Avancée des Disques - Raid Logiciel** 
 +    * Concepts RAID 
 +      * Disques en miroir 
 +      * Bandes de données 
 +    * Types de RAID 
 +      * RAID 0 - Concaténation 
 +      * RAID 0 - Striping 
 +      * RAID 1 - Miroir 
 +      * RAID 1+0 - Striping en Miroir 
 +      * RAID 2 - Miroir avec Contrôle d'Erreurs 
 +      * RAID 3 et 4 - Striping avec Parité 
 +      * RAID 5 - Striping avec Parité Distribuée 
 +      * Au délà de RAID 5 
 +    * RAID Logiciel sous RHEL/CentOS 
 +      * Préparation du disque 
 +      * Partitionnement 
 +      * Mise en Place du RAID 5 Logiciel 
 + 
 +  * **LCF603 - Gestion du Noyau et des Quotas**.
     * Rôle du noyau     * Rôle du noyau
     * LAB #1 - Modules     * LAB #1 - Modules
Ligne 148: Ligne 158:
       * 3.6 - La Commande warnquota       * 3.6 - La Commande warnquota
  
-====Jour #2 - 7 heures====+  * **LCF604 - Comprendre les Réseaux et le Chiffrement**. 
 +    * 1 - Comprendre les Réseaux 
 +      * 1.1 - Présentation des Réseaux 
 +        * Classification des Réseaux 
 +          * Classification par Mode de Transmission 
 +          * Classification par Topologie 
 +          * Classification par Étendue 
 +          * Les Types de LAN 
 +        * Le Modèle Client/Serveur 
 +        * Modèles de Communication 
 +          * Le modèle OSI 
 +          * Spécification NDIS et le Modèle ODI 
 +          * Le modèle TCP/IP 
 +        * Les Raccordements 
 +          * Les Modes de Transmission 
 +          * Les Câbles 
 +          * Les Réseaux sans Fils 
 +          * Le Courant Porteur en Ligne 
 +        * Technologies 
 +          * Ethernet 
 +          * Token-Ring 
 +        * Périphériques Réseaux Spéciaux 
 +          * Les Concentrateurs 
 +          * Les Répéteurs 
 +          * Les Ponts 
 +          * Les Commutateurs 
 +          * Les Routeurs 
 +          * Les Passerelles 
 +      * 1.2 - Comprendre TCP Version 4 
 +        * En-tête TCP 
 +        * En-tête UDP 
 +        * Fragmentation et Ré-encapsulation 
 +        * Adressage 
 +        * Masques de sous-réseaux 
 +        * VLSM 
 +        * Ports et sockets 
 +        * /etc/services 
 +        * Résolution d'adresses Ethernet 
 +      * 1.3 - Comprendre le Chiffrement 
 +        * Introduction à la cryptologie 
 +          * Définitions 
 +            * La Cryptographie 
 +            * Le Chiffrement par Substitution 
 +        * Algorithmes à clé secrète 
 +          * Le Chiffrement Symétrique 
 +        * Algorithmes à clef publique 
 +          * Le Chiffrement Asymétrique 
 +          * La Clef de Session 
 +        * Fonctions de Hachage 
 +        * Signature Numérique 
 +        * LAB #1 - Utilisation de GnuPG 
 +          * Présentation 
 +          * Installation 
 +          * Configuration 
 +          * Signer un message 
 +          * Chiffrer un message 
 +        * PKI 
 +          * Certificats X509
  
-  * **LCF603 - Gestion du Réseau** - 3 heures.+  * **LCF605 - Gestion du Réseau**.
     * Présentation     * Présentation
       * La Commande nmcli       * La Commande nmcli
Ligne 185: Ligne 252:
       * 3.6 - Mise en Place des Clefs Asymétriques       * 3.6 - Mise en Place des Clefs Asymétriques
  
-  * **LCF604 - Présentation, Installation et Configuration de KVM** - 2 heures.+  * **LRF606 - Gestion de Netfilter et de Firewalld** 
 +    * Les Problématiques 
 +      * L'IP Spoofing 
 +      * Déni de Service (DoS) 
 +      * SYN Flooding 
 +      * Flood 
 +    * Le Contre-Mesure 
 +      * Le Pare-feu Netfilter/iptables 
 +      * LAB #1 - Configuration par Scripts sous RHEL/CentOS 6 et versions Antérieures 
 +      * LAB #2 - La Configuration par firewalld sous RHEL/CentOS 7 
 +        * La Configuration de Base de firewalld 
 +        * La Commande firewall-cmd 
 +        * La Configuration Avancée de firewalld 
 +        * Le mode Panic de firewalld 
 + 
 +  * **LRF607 - Gestion du Durcissement du système** 
 +    * System Hardening Manuel 
 +      * Les compilateurs 
 +      * Les paquets 
 +      * Les démons et services 
 +      * Les fichiers .rhosts 
 +      * Les fichiers et les repertoires sans proprietaire 
 +      * Interdire les connexions de root via le réseau 
 +      * Limiter le delai d'inactivite d'une session shell 
 +      * Renforcer la securite d'init 
 +        * Les Distributions SysVInit 
 +        * Les Distributions Upstart 
 +      * Renforcer la sécurité du Noyau 
 +      * La commande sysctl 
 +    * LAB #1 - System Hardening à l'aide de l'outil Bastille 
 +      * Présentation 
 +      * Installation 
 +      * Utilisation 
 +    * LAB #2 - Mise en place de SELinux pour sécuriser le serveur 
 +      * Introducton 
 +      * Définitions 
 +        * Security Context 
 +        * Domains et Types 
 +        * Roles 
 +        * Politiques de Sécurité 
 +        * Langage de Politiques 
 +          * allow 
 +          * type 
 +        * type_transition 
 +        * Décisions de SELinux 
 +          * Décisions d'Accès 
 +          * Décisions de Transition 
 +        * Commandes SELinux 
 +        * Les Etats de SELinux 
 +        * Booléens 
 +    * LAB #3 - Travailler avec SELinux 
 +      * Copier et Déplacer des Fichiers 
 +      * Vérifier les SC des Processus 
 +      * Visualiser la SC d'un Utilisateur 
 +      * Vérifier la SC d'un fichier 
 +      * Troubleshooting SELinux 
 +        * La commande chcon 
 +      * La commande restorecon 
 +      * Le fichier /.autorelabel 
 +      * La commande semanage 
 +      * La commande audit2allow 
 + 
 +  * **LCF608 - Présentation, Installation et Configuration de KVM**
     * Présentation     * Présentation
     * LAB #1 - Installation de KVM     * LAB #1 - Installation de KVM
Ligne 196: Ligne 325:
       * 2.3 - Configuration du Stockage       * 2.3 - Configuration du Stockage
  
-  * **LCF605 - Installation de Machines Virtuelles KVM** - 2 heures.+  * **LCF609 - Installation de Machines Virtuelles KVM**.
     * LAB #1 - Installation d'une Machine Virtuelle CentOS 8     * LAB #1 - Installation d'une Machine Virtuelle CentOS 8
       * 1.1 - Identification du Short ID       * 1.1 - Identification du Short ID
Ligne 217: Ligne 346:
         * Internet         * Internet
  
-====Jour #3 - 7 heures==== +  * **LCF610 - Gestion des Clones, des Snapshots et des Sauvegardes sous KVM**
- +
-  * **LCF606 - Gestion des Clones, des Snapshots et des Sauvegardes sous KVM** - 2 heures.+
     * LAB #1 - Gestion des Clones     * LAB #1 - Gestion des Clones
       * 1.1 - Création d'une VM à partir d'un Clone       * 1.1 - Création d'une VM à partir d'un Clone
Ligne 232: Ligne 359:
       * 3.3 - Sauvegarder les Copies       * 3.3 - Sauvegarder les Copies
  
-  * **LCF607 - Gestion des Disques, des VMs, des Ressources et de la Journalisation sous KVM** - 2 heures+  * **LCF611 - Gestion des VMs et KVM**. 
-    * LAB #1 - Gestion des Disques+    * LAB #1 - Augmentation de la Taille du Disque
       * 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img       * 1.1 - Augmenter la Taille du Disque avec la Commande qemu-img
         * Augmenter la Taille du Disque de la VM         * Augmenter la Taille du Disque de la VM
Ligne 240: Ligne 367:
       * 1.2 - Augmenter la Taille du Disque avec la Commande virsh       * 1.2 - Augmenter la Taille du Disque avec la Commande virsh
         * Augmenter la Taille du Disque de la VM         * Augmenter la Taille du Disque de la VM
-      1.3 - Réparation d'un Filesystem Corrompu +    LAB #2 - Réparation d'un Filesystem Corrompu 
-        * Préparation +      2.1 - Préparation 
-        * La Commande guestfish +      2.2 - La Commande guestfish 
-    * LAB #- Gestion de la VM +    * LAB #- Gestion de la VM 
-      * 2.1 La Commande shutdown +      * 3.1 La Commande shutdown 
-      * 2.2 La Commande reboot +      * 3.2 La Commande reboot 
-      * 2.3 La Commande suspend +      * 3.3 La Commande suspend 
-      * 2.4 La Commande resume +      * 3.4 La Commande resume 
-      * 2.5 La Commande dominfo +      * 3.5 La Commande dominfo 
-      * 2.6 La Commande autostart +      * 3.6 La Commande autostart 
-      * 2.7 La Commande domuuid +      * 3.7 La Commande domuuid 
-      * 2.8 La Commande undefine +      * 3.8 La Commande undefine 
-      * 2.9 La Commande destroy +      * 3.9 La Commande destroy 
-    * LAB #- Gestion des Ressources +    * LAB #- Gestion des Ressources 
-      * 3.1 - Augmenter les VCPUs et la Mémoire +      * 4.1 - Augmenter les VCPUs et la Mémoire 
-      * 3.2 - Ajouter et Supprimer un Disque Dur +      * 4.2 - Ajouter et Supprimer un Disque Dur 
-    * LAB #Gestion de la Journalisation +    * LAB #- Journalisation 
-      * 4.1 - Le Répertoire /var/log/libvirt/qemu/ +      * 5.1 - Le Répertoire /var/log/libvirt/qemu/ 
-      * 4.2 - Le Fichier /var/log/messages +      * 5.2 - Le Fichier /var/log/messages 
- +    * LAB #- Gestion de KVM avec Cockpit 
-  * **LCF608 - Validation des Acquis Pratique - Cockpit et virt-manager** - 2 heures. +      * 6.1 - Installation et Démarrage 
-    * LAB #- Gestion de KVM avec Cockpit +      * 6.2 - Connexion à l'Interface 
-      * 1.1 - Installation et Démarrage +      * 6.3 - Visualisation de la Configuration de la VM testvm1 
-      * 1.2 - Connexion à l'Interface +      * 6.4 - Démarrage de la VM testvm1 
-      * 1.3 - Visualisation de la Configuration de la VM testvm1 +      * 6.5 - Connexion à la VM testvm1 
-      * 1.4 - Démarrage de la VM testvm1 +    * LAB #- Gestion des Machines Virtuelles avec Cockpit 
-      * 1.5 - Connexion à la VM testvm1 +      * 7.1 - Créer un Clone de la VM testvm1 
-    * LAB #- Gestion des Machines Virtuelles avec Cockpit +      * 7.2 - Création d'une VM en Mode Graphique à partir d'un ISO 
-      * 2.1 - Créer un Clone de la VM testvm1 +      * 7.3 - Création et Suppression d'un Snapshot de la vm testvm2 
-      * 2.2 - Création d'une VM en Mode Graphique à partir d'un ISO +      * 7.4 - Augmentation des Ressources de la VM testvm2 
-      * 2.3 - Création et Suppression d'un Snapshot de la vm testvm2 +      * 7.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2 
-      * 2.4 - Augmentation des Ressources de la VM testvm2 +    * LAB #- Gestion de KVM avec virt-manager 
-      * 2.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2 +      * 8.1 - Installation 
-    * LAB #- Gestion de KVM avec virt-manager +      * 8.2 - Connexion à l'Interface 
-      * 3.1 - Installation +      * 8.3 - Démarrage de la VM testvm1 
-      * 3.2 - Connexion à l'Interface +      * 8.4 - Connexion à la VM testvm1 
-      * 3.3 - Démarrage de la VM testvm1 +      * 8.5 - Visualisation de la Configuration de la VM testvm1 
-      * 3.4 - Connexion à la VM testvm1 +    * LAB #- Gestion des Machines Virtuelles avec virt-manager  
-      * 3.5 - Visualisation de la Configuration de la VM testvm1 +      * 9.1 - Créer un Clone de la VM testvm1 
-    * LAB #- Gestion des Machines Virtuelles avec virt-manager  +      * 9.2 - Création d'une VM en Mode Graphique à partir d'un ISO 
-      * 4.1 - Créer un Clone de la VM testvm1 +      * 9.3 - Création et Suppression d'un Snapshot de la vm testvm2 
-      * 4.2 - Création d'une VM en Mode Graphique à partir d'un ISO +      * 9.4 - Augmentation des Ressources de la VM testvm2 
-      * 4.3 - Création et Suppression d'un Snapshot de la vm testvm2 +      * 9.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2
-      * 4.4 - Augmentation des Ressources de la VM testvm2 +
-      * 4.5 - Ajout et Suppression d'un Disque Dur à la VM testvm2 +
-    * Validation des Acquis+
  
-  * **LCF609 - Validation de la Formation** - 1 heure.+  * **LCF612 - Validation de la Formation**.
     * Support de Cours     * Support de Cours
     * Rappel du Programme de la Formation     * Rappel du Programme de la Formation
-      * Jour #1 
-      * Jour #2 
-      * Jour #3 
     * Évaluation de la Formation     * Évaluation de la Formation
 +    * Validation des Acquis Globale
  
 ----- -----
  
-Copyright © 2022 Hugh Norris - Document non-contractuel. Le programme peut être modifié sans préavis.+Copyright © 2023 Hugh Norris - Document non-contractuel. Le programme peut être modifié sans préavis.
Menu