Resgate e Inicialização do Sistema

Neste projeto prático, você assume o papel de um SRE Júnior para estabilizar um ambiente de servidor negligenciado. Você praticará a limpeza do sistema de arquivos, mitigação de processos, endurecimento de segurança e padronização do ambiente através de uma série de desafios do mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

A recuperação de sistemas geralmente começa com intervenções pequenas e precisas: remover o arquivo certo, parar o processo certo, restringir as permissões corretas e tornar a configuração persistente. Este projeto baseado em desafios coloca essas decisões em quatro cenários Linux independentes, sem um tutorial comando a comando.

Você limpará um sistema de arquivos preparado, investigará uma carga intencional de CPU, protegerá um diretório sensível e padronizará o ambiente Zsh de um desenvolvedor. Cada fase verifica o estado final da máquina, portanto é preciso escolher os comandos com cuidado e confirmar seus efeitos.

O que você aprenderá

  • Pesquisar /tmp por tamanho e excluir o arquivo temporário superdimensionado identificado
  • Criar um diretório de arquivo e mover apenas arquivos .log, preservando downloads não relacionados
  • Inspecionar a carga, identificar por PID o processo com maior uso de CPU, encerrá-lo e confirmar sua ausência
  • Criar um grupo Linux e atribuí-lo como grupo proprietário de um diretório protegido
  • Aplicar o modo 770 para permitir acesso ao proprietário e ao grupo e removê-lo totalmente dos demais
  • Persistir PROJECT_ENV=production e um alias deploy em .zshrc, recarregar e verificar as configurações

Para quem é este curso

Este projeto é indicado para estudantes de Linux e DevOps que desejam testar habilidades fundamentais de administração em tarefas realistas orientadas a resultados.

Pré-requisitos: Familiaridade com navegação Linux, pesquisa e movimentação de arquivos, inspeção de processos, permissões e propriedade e arquivos de inicialização do shell; é um projeto de avaliação, não um tutorial iniciante.

Ambiente de aprendizagem: Um host Linux acessível pelo navegador com Zsh, utilitários GNU/Linux padrão, arquivos e processos preparados e privilégios elevados para alterações de grupo e em /srv/config; não é necessária conta em nuvem.

Perguntas frequentes

O projeto é guiado passo a passo?

Não. Cada desafio informa o estado alvo, os requisitos, exemplos e dicas opcionais, mas você escolhe e executa os comandos Linux.

Vou excluir ou alterar dados pessoais reais?

Não. O ambiente contém alvos preparados como /tmp/garbage_data.tmp, downloads de exemplo, um stress_test_proc intencional e /srv/config. Ainda assim, confirme os caminhos exatos antes de comandos destrutivos.

Que reforço de segurança é realizado?

Você cria o grupo devops, torna-o grupo proprietário de /srv/config e define permissões rwxrwx--- (770). ACLs, política sudo, SELinux e criptografia de segredos não são configurados.

O que torna persistentes as configurações do desenvolvedor?

O projeto exige uma entrada exata export PROJECT_ENV=production e um alias deploy apontando para /home/labex/deploy_script.sh em ~/.zshrc, seguido do recarregamento do arquivo no shell atual.

Professor

labby
Labby
Labby is the LabEx teacher.