Lộ trình học qua thực hành
Từ làm chủ máy Linux đến vận hành ứng dụng. Mỗi chặng có mục tiêu rõ ràng và một sản phẩm để tự kiểm chứng.
Bốn chặng từ nền tảng đến vận hành
Học theo kết quả thực hànhLàm chủ máy Linux
Hiểu server, vận hành dịch vụ và tìm nguyên nhân khi có sự cố.
Trang trạng thái nội bộ chạy bằng tài khoản riêng, có lịch snapshot và hoạt động sau reboot.
- Quản lý file, quyền và tiến trình
- Vận hành dịch vụ, log và kết nối mạng
- Điều tra lỗi dựa trên bằng chứng
Học các bài cốt lõi theo thứ tự gợi ý, rồi tự làm sản phẩm cuối chặng. Bạn có thể mở bất kỳ bài nào. Đăng nhập để lưu kết quả kiểm tra thực hành.
Chuẩn bị môi trường
Hiểu bối cảnh vận hành và có máy thực hành kết nối với nền tảng.
Bức tranh DevOps và production
Phân tích một web app cần những gì để chạy ổn định trên Internet trước khi học từng công cụ.
Chuẩn bị workspace thực hành
Liên kết agent kdc, tạo workspace riêng và đặt quyền cho file cấu hình.
Tạo VM Linux dành riêng cho lab
Dựng một VM hoặc VPS Linux tách biệt, gắn marker lab và chạy agent để kiểm tra trạng thái hệ thống.
Thao tác với Linux
Tự làm việc với file, quyền, tiến trình và shell.
Kiến trúc Linux, cây thư mục và link
Kernel và user space, cây thư mục FHS, inode, hard link và symlink qua mô hình release/current dùng khi deploy.
User, group và thư mục dùng chung
Tạo user, group và một thư mục nhóm có setgid để cả nhóm cùng sửa file mà người ngoài không đọc được.
Tiến trình, signal và độ ưu tiên
Tìm tiến trình, gửi đúng signal (TERM, KILL, HUP) và đổi độ ưu tiên CPU bằng nice/renice.
Shell, biến môi trường và script đầu tiên
Biến môi trường, PATH, file profile và một script kiểm tra ổ đĩa có exit code đúng chuẩn.
Vận hành dịch vụ
Cài phần mềm, dùng SSH, quản lý dịch vụ, lịch chạy, log và mạng.
Quản lý phần mềm: dnf, repository và Flatpak
Cài, tra cứu, gỡ package bằng dnf/rpm, cấu hình một repository local và cài ứng dụng từ Flatpak.
SSH key và hardening sshd
Đăng nhập bằng SSH key, tạo user deploy và tắt đăng nhập bằng mật khẩu và root qua SSH.
Truyền và đồng bộ file bằng scp, rsync
Copy file từ máy của bạn lên server bằng scp và đồng bộ thư mục bằng rsync, giữ quyền và xóa file thừa.
Vận hành web service bằng systemd
Đưa một HTTP service từ tiến trình chạy tay thành service chạy bằng system user, tự restart và còn sau reboot.
Lập lịch bằng systemd timer và cron
Chạy backup định kỳ bằng systemd timer (có log, chạy bù khi máy tắt) và một việc dọn dẹp đơn giản bằng cron.
Đọc log và cấu hình journald, logrotate
Lọc log theo unit, mức độ, thời gian và lần boot; giữ journal sau reboot có giới hạn dung lượng; xoay vòng log file bằng logrotate.
Lệnh mạng và cấu hình bền vững bằng nmcli
Đọc địa chỉ, route, socket và DNS bằng ip, ss, getent; thêm interface và địa chỉ IP bền vững bằng NetworkManager.
Firewall với firewalld: zone, service và port
Bật firewalld an toàn, chỉ mở những gì cần, phân biệt runtime với permanent và đọc rule đang có hiệu lực.
Điều tra CPU, bộ nhớ, ổ đĩa và mạng
Server chậm vì một job ăn hết CPU. Tìm nguyên nhân bằng số liệu, rồi giới hạn job bằng systemd thay vì giết nó.
Điều tra và sửa sự cố
Quan sát triệu chứng, tìm nguyên nhân, sửa rồi kiểm tra lại.
Break/Fix: API không nghe đúng port
Dịch vụ báo active nhưng client bị connection refused. Thu thập evidence để tìm cấu hình thật sự có hiệu lực.
Break/Fix: dịch vụ tài liệu báo Permission denied
Dịch vụ không khởi động, sửa xong lại trả 404. Tìm đúng quyền còn thiếu mà không mở cho cả thế giới đọc.
Break/Fix: ổ log đầy nhưng không thấy file lớn
df báo 100%, du chỉ thấy một phần nhỏ, dịch vụ ghi log liên tục crash. Tìm dung lượng đang bị giữ mà không xóa log lưu trữ.
Break/Fix: health check timeout vì phân giải tên sai
API vẫn chạy nhưng client liên tục timeout. Tìm xem tên api.kdc.lab thực sự được phân giải ra đâu.
Break/Fix: dịch vụ lỗi khi boot
Sau reboot, systemctl --failed báo kdc-worker. Đọc lỗi của systemd, sửa unit và chứng minh lần boot sau sạch lỗi.
Break/Fix: chạy trên server được, từ máy khác thì không
curl trên server trả 200, từ máy của bạn thì bị từ chối. Tìm rule firewall thực sự đang áp dụng cho interface.
Break/Fix: mọi thứ biến mất sau reboot
Dịch vụ chạy tốt cho tới lần bảo trì reboot. Tìm cấu hình chỉ tồn tại trong bộ nhớ và làm nó bền vững.
Sản phẩm cuối chặng
Tự xây dựng trang trạng thái nội bộ từ yêu cầu và tiêu chí nghiệm thu.
Mở rộng theo nhu cầu3 bài · 0 đạt tiêu chíTùy chọn
Các bài cloud, lab nhiều VM và chủ đề chuyên sâu có yêu cầu môi trường riêng. Chúng có tiêu chí kiểm tra và không tính vào tiến độ cốt lõi.
01 · Linux Administration
Phân vùng ổ đĩa, filesystem và swap
Chia ổ phụ bằng GPT, tạo filesystem ext4, thêm swap và mount bền vững bằng UUID.
Thêm ổ dữ liệu bằng LVM và fstab
Tạo physical volume, volume group, logical volume XFS và mount bền vững qua /etc/fstab.
SELinux: context, port và boolean
Cho Apache phục vụ thư mục và port không mặc định mà vẫn giữ SELinux enforcing, bằng evidence từ audit log.