システム復旧は、正しいファイルを削除し、正しいプロセスを止め、適切な権限を絞り、設定を永続化するという、小さく正確な介入から始まります。このチャレンジ形式のプロジェクトでは、コマンドを一つずつ案内するのではなく、4 つの独立した Linux 復旧シナリオで判断力を試します。
準備済みファイルシステムの整理、意図的な CPU 高負荷の調査、機密ディレクトリの保護、開発者向け Zsh 環境の標準化を行います。各フェーズは最終的なマシン状態を検証するため、コマンドを慎重に選び、効果を確認する必要があります。
学習内容
/tmpをファイルサイズで検索し、特定した巨大な一時ファイルを削除する- アーカイブディレクトリを作成し、他のダウンロードを残して
.logファイルだけを移動する - システム負荷を調べ、CPU 使用率が最も高いプロセスを PID で特定して終了し、消えたことを確認する
- Linux グループを作成し、保護対象ディレクトリのグループ所有者に設定する
- モード
770を適用し、所有者とグループを許可しつつその他のアクセスをすべて削除する .zshrcにPROJECT_ENV=productionとdeployエイリアスを永続化し、再読み込みして確認する
このコースの対象者
現実的で結果重視の課題を通して基礎管理スキルを試したい Linux・DevOps 学習者向けです。
前提知識: Linux の移動、ファイル検索と移動、プロセス調査、権限と所有権、シェル起動ファイルに慣れていること。初心者向けチュートリアルではなく評価型プロジェクトです。
学習環境: Zsh、標準 GNU/Linux ツール、準備済みファイルとプロセスを備え、グループと /srv/config の変更に昇格権限を使えるブラウザー対応 Linux ホスト。クラウドアカウントは不要です。
よくある質問
手順を一つずつ案内してもらえますか?
いいえ。各チャレンジには目標状態、要件、例、任意のヒントがありますが、Linux コマンドは自分で選んで実行します。
実際の個人データを削除・変更しますか?
いいえ。/tmp/garbage_data.tmp、サンプルダウンロード、意図的な stress_test_proc、/srv/config など準備済みの対象を使います。それでも破壊的コマンドの前に正確なパスを確認してください。
どのようなセキュリティ強化を行いますか?
devops グループを作成して /srv/config のグループ所有者にし、権限を rwxrwx---(770)にします。ACL、sudo ポリシー、SELinux、Secret 暗号化は扱いません。
開発者設定はどのように永続化しますか?
~/.zshrc に正確な export PROJECT_ENV=production と、/home/labex/deploy_script.sh を指す deploy エイリアスを追加し、現在のシェルでファイルを再読み込みします。





