Sauvetage et Initialisation du Système

Dans ce projet pratique, vous endossez le rôle d'un SRE Junior pour stabiliser un environnement serveur négligé. Vous pratiquerez le nettoyage du système de fichiers, la mitigation des processus, le renforcement de la sécurité et la standardisation de l'environnement à travers une série de défis concrets.

DevOps EngineerLinuxDevOps

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Le rétablissement d'un système commence souvent par des interventions modestes et précises : supprimer le bon fichier, arrêter le bon processus, resserrer les bons droits et rendre une configuration persistante. Ce projet fondé sur des défis place ces décisions dans quatre scénarios Linux indépendants, sans tutoriel commande par commande.

Vous nettoierez un système de fichiers préparé, étudierez une charge CPU volontaire, sécuriserez un répertoire sensible et normaliserez l'environnement Zsh d'un développeur. Chaque phase vérifie l'état final de la machine : il faut donc choisir les commandes avec soin et contrôler leur effet.

Ce que vous apprendrez

  • Rechercher dans /tmp selon la taille et supprimer le fichier temporaire surdimensionné identifié
  • Créer un répertoire d'archives et déplacer uniquement les fichiers .log en conservant les autres téléchargements
  • Examiner la charge, identifier par PID le processus consommant le plus de CPU, l'arrêter et confirmer sa disparition
  • Créer un groupe Linux et l'affecter comme groupe propriétaire d'un répertoire protégé
  • Appliquer le mode 770 pour autoriser propriétaire et groupe tout en supprimant l'accès des autres
  • Rendre persistants PROJECT_ENV=production et un alias deploy dans .zshrc, puis recharger et vérifier ces réglages

À qui s’adresse ce cours

Ce projet s'adresse aux personnes apprenant Linux et le DevOps qui veulent évaluer leurs bases d'administration avec des tâches réalistes orientées résultat.

Prérequis : Connaître la navigation Linux, la recherche et le déplacement de fichiers, l'inspection des processus, les permissions et propriétaires et les fichiers de démarrage du shell ; il s'agit d'un projet d'évaluation, pas d'un tutoriel débutant.

Environnement d’apprentissage : Un hôte Linux accessible dans le navigateur avec Zsh, les outils GNU/Linux standard, des fichiers et processus préparés et les privilèges nécessaires pour le groupe et /srv/config ; aucun compte cloud n'est requis.

Questions fréquentes

Le projet est-il guidé pas à pas ?

Non. Chaque défi fournit l'état cible, les exigences, des exemples et des indices facultatifs, mais vous choisissez et exécutez les commandes Linux.

Vais-je supprimer ou modifier de vraies données personnelles ?

Non. L'environnement contient des cibles préparées comme /tmp/garbage_data.tmp, des téléchargements factices, un stress_test_proc volontaire et /srv/config. Vérifiez néanmoins les chemins exacts avant toute commande destructive.

Quel durcissement de sécurité est effectué ?

Vous créez le groupe devops, le rendez groupe propriétaire de /srv/config et appliquez rwxrwx--- (770). Les ACL, sudo, SELinux et le chiffrement des secrets ne sont pas configurés.

Comment les réglages développeur deviennent-ils persistants ?

Le projet exige export PROJECT_ENV=production et un alias deploy pointant vers /home/labex/deploy_script.sh dans ~/.zshrc, puis le rechargement de ce fichier dans le shell actuel.

Enseignant

labby
Labby
Labby is the LabEx teacher.