Contacta con nosotros

Temario del curso

Arquitectura de CentOS Stream y Filosofía de Lanzamiento

  • Comprensión del modelo de lanzamiento continuo de CentOS Stream frente a las distribuciones de lanzamientos puntuales.
  • Relación entre CentOS Stream y el desarrollo upstream de Red Hat Enterprise Linux.
  • Convenciones de nomenclatura, repositorios de secuencias (streams) y estrategia de versionado de contenido.
  • Selección y cambio entre múltiples secuencias para compatibilidad de aplicaciones.

Instalación y Despliegue Automatizado

  • Tutorial interactivo del instalador gráfico y de texto de Anaconda.
  • Archivos Kickstart para instalaciones completamente automatizadas y sin supervisión.
  • Arranque de red PXE y flujos de trabajo de instalación basada en red con TFTP.
  • Provisioning basado en contenedores y cloud-init para implementaciones en la nube.
  • Estrategias de particionado, selección de sistemas de archivos incluyendo los valores por defecto de Btrfs y XFS.

Gestión de Paquetes y Secuencias Modulares (Module Streams)

  • Operaciones avanzadas de DNF, gestión de transacciones y resolución de dependencias.
  • Secuencias modulares para versiones flexibles de software y tiempos de ejecución de lenguajes.
  • Configuración de repositorios, verificación de firma GPG y creación de repositorios personalizados.
  • Vistas de contenido y seguimiento de erratas para la gestión empresarial de actualizaciones.

Gestión de Servicios del Sistema con systemd

  • Comprensión de los objetivos, unidades y grafo de dependencias de systemd.
  • Creación, habilitación y depuración de unidades de servicio personalizadas.
  • Registro de journal, rotación de registros y almacenamiento persistente de registros.
  • Control de recursos mediante la gestión de segmentos (slices) de systemd y políticas del gestor de recursos.
  • Configuración de volcados de pánico kdump y manejo de errores del kernel.

Configuración de Red Moderna

  • Fundamentos de configuración de NetworkManager CLI y CUI.
  • Configuraciones de enlace de interfaces (bonding), puentes, VLAN y agrupación (teaming).
  • Reglas complejas (rich rules), zonas, servicios y reenvío de puertos en Firewalld.
  • Ruteo IPv6, reglas de cortafuego y resolución DNS a través de systemd-resolved.
  • Herramientas de depuración de red y técnicas de captura de paquetes.

Infraestructura de Contenedores y Pods

  • Podman vs Docker: fundamentos del flujo de trabajo de contenedores sin demonio.
  • Creación de imágenes de contenedor con Buildah sin Dockerfile ni demonio.
  • Implementación de contenedores sin privilegios (rootless) y mapeos de espacio de nombres de usuario.
  • Red Hat Universal Base Images y contenedores ligeros basados en Alpine.
  • Controladores de almacenamiento, montaje de volúmenes y comunicación entre contenedores a nivel de red.
  • Gestión del ciclo de vida de contenedores y monitoreo con skopeo y crun.

Endurecimiento de Seguridad

  • Configuración del modo enforcing de SELinux, gestión de políticas y solución de problemas de auditoría.
  • Diseño de zonas endurecidas en Firewalld y composición de reglas.
  • Endurecimiento de SSH, autenticación basada en claves y configuración de host bastión (bastion host).
  • Políticas de contraseña, módulos PAM y elevación de privilegios a través de sudo.
  • Configuración y validación del cumplimiento FIPS 140-2/140-3.
  • Flujos de trabajo de parcheo en vivo del kernel y remediación de CVE.

Gestión de Almacenamiento y Sistemas de Archivos

  • Gestión de volúmenes lógicos LVM2 para la planificación dinámica de capacidad.
  • Instantáneas (snapshots), gestión de subvolúmenes y descompresión automática en Btrfs.
  • Configuración del servicio de intercambio de archivos NFS y Samba.
  • E/S multipath para redundancia y conmutación por error de almacenamiento SAN.
  • Cifrado de disco con LUKS y desbloqueo automatizado a través de initramfs.

Monitoreo del Sistema y Gestión del Kernel

  • Monitoreo de rendimiento con sar, top y perfilado con perf.
  • Depuración con strace, ltrace y GDB para servicios del sistema.
  • Actualizaciones del kernel, configuración del gestor de arranque y personalización de GRUB2.
  • Gestión del estado del sistema y análisis de fallos.

Automatización e Infraestructura como Código (IaC)

  • Diseño de inventarios de Ansible para la gestión de hosts en CentOS Stream.
  • Flujos de trabajo de parcheo automatizado y detección de deriva de cumplimiento.
  • Módulos IaC para gestión de configuración a gran escala.
  • Playbooks de aprovisionamiento y estrategias de orquestación de despliegue.

Requerimientos

  • Conocimiento operativo de la administración de sistemas Linux y línea de comandos
  • Familiaridad con los fundamentos de redes y conceptos TCP/IP
  • Experiencia con gestión de paquetes de Linux y gestión de servicios del sistema

Público Objetivo

  • Administradores de sistemas que gestionan infraestructura Linux empresarial
  • Ingenieros de DevOps que construyen entornos de implementación nativos en la nube
  • Miembros del equipo de operaciones (Sysops) en transición desde distribuciones Linux heredadas
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas