Systemwiederherstellung und Initialisierung

In diesem praktischen Projekt schlüpfen Sie in die Rolle eines Junior SRE, um eine vernachlässigte Serverumgebung zu stabilisieren. Sie üben Dateisystembereinigung, Prozessminderung, Sicherheitshärtung und Standardisierung der Umgebung durch eine Reihe realer Herausforderungen.

DevOps EngineerLinuxDevOps

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Systemrettung beginnt oft mit kleinen, präzisen Eingriffen: die richtige Datei löschen, den richtigen Prozess stoppen, passende Berechtigungen einschränken und Konfiguration dauerhaft machen. Dieses Challenge-Projekt stellt dich in vier unabhängigen Linux-Szenarien vor diese Entscheidungen, ohne befehlsweise Anleitung.

Du bereinigst ein vorbereitetes Dateisystem, untersuchst einen absichtlichen CPU-Verbraucher, sicherst ein sensibles Verzeichnis und standardisierst die Zsh-Umgebung eines Entwicklers. Jede Phase prüft den resultierenden Systemzustand, daher musst du Befehle sorgfältig wählen und ihre Wirkung kontrollieren.

Was du lernen wirst

  • /tmp nach Dateigröße durchsuchen und die identifizierte übergroße temporäre Datei entfernen
  • Ein Archivverzeichnis erstellen und nur .log-Dateien verschieben, ohne andere Downloads anzutasten
  • Systemlast untersuchen, den Prozess mit höchster CPU-Nutzung per PID identifizieren, beenden und sein Ende bestätigen
  • Eine Linux-Gruppe erstellen und als Gruppeneigentümer eines geschützten Verzeichnisses setzen
  • Modus 770 anwenden, um Eigentümer und Gruppe zuzulassen und anderen jeden Zugriff zu entziehen
  • PROJECT_ENV=production und einen deploy-Alias in .zshrc dauerhaft speichern, neu laden und prüfen

Für wen dieser Kurs geeignet ist

Dieses Projekt richtet sich an Linux- und DevOps-Lernende, die grundlegende Administrationskenntnisse in realistischen, ergebnisorientierten Aufgaben prüfen möchten.

Voraussetzungen: Vertrautheit mit Linux-Navigation, Dateisuche und -verschiebung, Prozessprüfung, Rechten und Eigentum sowie Shell-Startdateien; dies ist ein Prüfprojekt, kein Anfängertutorial.

Lernumgebung: Ein browserbasierter Linux-Host mit Zsh, GNU/Linux-Standardwerkzeugen, vorbereiteten Dateien und Prozessen sowie erhöhten Rechten für Gruppen- und /srv/config-Änderungen; kein Cloud-Konto nötig.

Häufig gestellte Fragen

Wird das Projekt Schritt für Schritt angeleitet?

Nein. Jede Challenge nennt Zielzustand, Anforderungen, Beispiele und optionale Hinweise, aber du wählst und ausführst die Linux-Befehle selbst.

Lösche oder ändere ich echte persönliche Daten?

Nein. Die Umgebung enthält vorbereitete Ziele wie /tmp/garbage_data.tmp, Beispieldownloads, einen absichtlichen stress_test_proc und /srv/config. Prüfe trotzdem exakte Pfade vor destruktiven Befehlen.

Welche Sicherheitshärtung wird durchgeführt?

Du erstellst die Gruppe devops, setzt sie als Gruppeneigentümer von /srv/config und vergibst rwxrwx--- (770). ACLs, sudo-Richtlinien, SELinux und Secret-Verschlüsselung werden nicht konfiguriert.

Wie werden die Entwicklereinstellungen dauerhaft?

Erforderlich sind ein exakter Eintrag export PROJECT_ENV=production und ein deploy-Alias auf /home/labex/deploy_script.sh in ~/.zshrc; danach lädst du die Datei für die aktuelle Shell neu.

Lehrer

labby
Labby
Labby is the LabEx teacher.