Восстановление и инициализация системы

В этом практическом проекте вы возьмете на себя роль младшего SRE, чтобы стабилизировать запущенную серверную среду. Вам предстоит отработать очистку файловой системы, снижение нагрузки на процессы, усиление безопасности и стандартизацию окружения в ходе серии реальных задач.

DevOps EngineerLinuxDevOps

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Восстановление системы часто начинается с небольших точных вмешательств: удалить нужный файл, остановить нужный процесс, ограничить нужные разрешения и сделать конфигурацию постоянной. Этот проект предлагает четыре независимых сценария спасения Linux, а не пошаговое руководство по командам.

Вы очистите подготовленную файловую систему, исследуете намеренную нагрузку на CPU, защитите конфиденциальный каталог и стандартизируете среду Zsh разработчика. Каждый этап проверяет итоговое состояние машины, поэтому важно тщательно выбирать команды и контролировать их результат.

Чему вы научитесь

  • Искать в /tmp по размеру и удалять выявленный чрезмерно большой временный файл
  • Создавать архивный каталог и перемещать только файлы .log, сохраняя остальные загрузки
  • Исследовать нагрузку, определять по PID процесс с максимальным CPU, завершать его и подтверждать отсутствие
  • Создавать группу Linux и назначать ее группой-владельцем защищенного каталога
  • Применять режим 770, разрешая доступ владельцу и группе и полностью запрещая его остальным
  • Сохранять PROJECT_ENV=production и псевдоним deploy в .zshrc, перезагружать и проверять настройки

Для кого этот курс

Проект предназначен для изучающих Linux и DevOps, желающих проверить базовые навыки администрирования на реалистичных задачах с проверяемым результатом.

Предварительные требования: Знакомство с навигацией Linux, поиском и перемещением файлов, проверкой процессов, разрешениями и владельцами и файлами запуска оболочки; это проверочный проект, а не учебник для начинающих.

Учебная среда: Доступный в браузере хост Linux с Zsh, стандартными GNU/Linux-утилитами, подготовленными файлами и процессами и повышенными правами для группы и /srv/config; облачная учетная запись не нужна.

Часто задаваемые вопросы

Есть ли в проекте пошаговые инструкции?

Нет. В каждом испытании указаны целевое состояние, требования, примеры и необязательные подсказки, но команды Linux вы выбираете и выполняете самостоятельно.

Буду ли я удалять или изменять настоящие личные данные?

Нет. Среда содержит подготовленные цели: /tmp/garbage_data.tmp, образцы загрузок, намеренный stress_test_proc и /srv/config. Тем не менее проверяйте точные пути перед разрушительными командами.

Какое усиление безопасности выполняется?

Вы создаете группу devops, назначаете ее группой-владельцем /srv/config и устанавливаете rwxrwx--- (770). ACL, sudo, SELinux и шифрование секретов не настраиваются.

Как настройки разработчика становятся постоянными?

В ~/.zshrc должны появиться точная строка export PROJECT_ENV=production и псевдоним deploy для /home/labex/deploy_script.sh, после чего файл перезагружается в текущей оболочке.

Преподаватель

labby
Labby
Labby is the LabEx teacher.