系统救援与初始化

在这个实践项目中,您将扮演初级 SRE 的角色,负责稳定一个疏于维护的服务器环境。您将通过一系列真实场景的挑战,练习文件系统清理、进程缓解、安全加固和环境标准化。

DevOps 工程师LinuxDevOps

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

系统救援往往始于小而精确的干预:删除正确的文件、停止正确的进程、收紧正确的权限,并让配置持久生效。本挑战型项目通过四个相互独立的 Linux 救援场景检验这些判断,而不是逐条带你输入命令。

你将清理预置文件系统、调查故意制造的 CPU 高负载、加固敏感目录,并标准化开发者的 Zsh 环境。每个阶段都会检查最终机器状态,因此你需要谨慎选择命令并验证其影响。

你将学到什么

  • 按文件大小搜索 /tmp,并删除已识别的超大临时文件
  • 创建归档目录,只移动 .log 文件,同时保留无关下载内容
  • 检查系统负载,按 PID 识别 CPU 占用最高的进程,终止并确认其消失
  • 创建 Linux 组,并将其设为受保护目录的组所有者
  • 应用 770 权限,允许所有者和组访问,同时移除其他用户的全部权限
  • 在 .zshrc 中持久设置 PROJECT_ENV=production 和 deploy 别名,再重新加载并验证

本课程适合谁

本项目适合希望通过贴近实际、以结果为导向的任务检验基础管理能力的 Linux 和 DevOps 学习者。

前置要求: 熟悉 Linux 导航、文件搜索与移动、进程检查、权限与所有权以及 Shell 启动文件;这是考核型项目,不是零基础教程。

学习环境: 可通过浏览器访问的 Linux 主机,配有 Zsh、标准 GNU/Linux 工具、预置文件和进程,并为创建组及修改 /srv/config 提供提权能力;无需云账户。

常见问题

项目会逐步引导我吗?

不会。每个挑战会说明目标状态、要求、示例和可选提示,但 Linux 命令需要你自己选择并执行。

我会删除或修改真实个人数据吗?

不会。环境包含 /tmp/garbage_data.tmp、示例下载文件、故意启动的 stress_test_proc 和 /srv/config 等预置目标。执行破坏性命令前仍应确认精确路径。

项目进行了哪些安全加固?

你会创建 devops 组,把它设为 /srv/config 的组所有者,并将权限设为 rwxrwx---(770)。项目不配置 ACL、sudo 策略、SELinux 或 Secret 加密。

如何让开发者设置持久生效?

项目要求在 ~/.zshrc 中准确加入 export PROJECT_ENV=production,并创建指向 /home/labex/deploy_script.sh 的 deploy 别名,再重新加载该文件使当前 Shell 生效。

教师

labby
Labby
Labby is the LabEx teacher.