南京
杭州
上海
025-87787966    0571-88257871

Redhat 認證架構師(RHCA)

發布日期: 2024/5/13 9:40:37

課程大綱
第一部分:紅帽性能調優(RH442)-4D
一、監控和調優基礎
  1.監控
  2.系統總覽
  3.簡單程序模型
  4.簡單硬件模型
  5.內核可調參數
  6.使用系統文檔
二、簡單網絡監控
  1.SNMP
  2.SNMP的版本
  3.管理信息庫
  4.管理信息庫對象
  5.安裝SNMP
  6.查找信息庫對象
  7.使用SNMP V1版本查詢
  8.使用SNMP V3版本查詢
  9.配置SNMP客戶端
  10.SNMP主機訪問控制
  11.SNMP V1訪問控制
  12.SNMP V3訪問控制
三、圖形化報告
  1.MRTG
  2.配置MRTG
  3.MRTG訪問控制
  4.創建MRTG圖形
  5.安裝iostat和sar
  6.使用iostat和sar
  7.配置sar
  8.AWK
  9.使用AWK
  10.Gnuplot
  11.創建自定義腳本
  12.制定自定義腳本
四、內核總覽
  1.安裝Oprofile
  2.安裝kernel-debuginfo
  3.設置Oprofile
  4.運行測試
  5.Oprofile架構
  6.System Tap
  7.stap命令
  8.staprun命令
五、排隊理論
  1.排隊理論預覽
  2.隊列長度和等待時間
  3.等待時間
  4.隊列長度
  5.完成率
  6.到達率
  7.預測系統極限
  8.預測資源極限
  9.策略概要
六、物理磁盤特征調優    
  1.受物理因素影響的磁盤I/O
  2.磁盤存儲密度
  3.SCSI總線因素
  4.塊I/O請求和緩存影響
  5.連續讀取訪問調優
  6.磁盤隊列調優
  7.調度程序最后期限調優
  8.預期調度程序調優
  9.等待調度調優
  10.cfq調優
  11.物理塊設備接口
  12.虛擬塊設備
  13.虛擬塊設備調優
  14.邏輯卷和VBDs
  15.實現快照存儲
七、減少磁盤訪問計數
  1.虛擬文件系統
  2.ext2/ext3文件系統布局
  3.存儲碎片
  4.存儲碎片預覽
  5.存儲碎片調優
  6.文件系統極限
  7.日志
  8.提高日志性能
  9.日志配置調優
  10.其他掛載時間選項
  11.查找鎖競爭
  12.降低RAID的訪問計數
  13.計算塊大小
  14.計算文件系統條帶
  15.RAID輪詢調優
  16.基于RAID5和RAID的寫操作
  17.提高RAID1性能
  18.RAID1調優
  19.RAID的sysfs調優
八、進程和調度
  1.進程狀態特征
  2.CPU緩存類型
  3.訪問局部性
  4.提高訪問局部性
  5.多任務處理和運行隊列
  6.先占有的進程
  7.運行隊列排序
  8.SCHED_OTHER
  9.調度規則調優
  10.查看CPU性能數據
九、內核定時和進程潛在因素
  1.linux如何追蹤時間
  2.系統響應調優
  3.處理器速度調優
  4.IRQ平衡
  5.均衡CPU訪問計數
  6.改變進程的活動過程調優
  7.改變進程的運行隊列長度調優
  8.即插即用CPU
  9.域調度
  10.配置ROOT的cpuset
  11.配置其他用戶的cpuset
  12.域調度的重要文件
  13.虛擬CPU
  14.創建域時的虛擬CPU調優
  15.動態變化的虛擬CPU調優
  16.虛擬CPU關系的調優
十、內存尋址和分配
  1.內存尋址預覽
  2.虛擬地址空間(32-bit)
  3.查看地址進程空間
  4.進程地址空間調優
  5.物理地址空間
  6.虛擬地址映射(x86)
  7.統一內存架構(x86)
  8.內存分配預覽
  9.提高RAM性能
  10.提高MMU性能
  11.NUMA分配算符調優
  12.提高TLB性能
  13.TLB性能調優
  14.查看系統調用
  15.虛擬域內存
  16.創建域時的內存調優
  17.域的動態內存調優
  18.恢復未賦值的內存
十一、內存緩沖存儲器
  1.使用內存的策略
  2.頁面調度
  3.頁面分配調優
  4.內存過量使用調優
  5.slab緩存
  6.ARP緩存
  7.0APR緩存調優
  8.頁面緩存
  9.無名頁面
  10.Sys V IPC
  11.Sys V IPC調優
  12.查看閑置內存
  13.關于查看內存使用的其他工具
十二、內存回收再利用
  1.頁面狀態特征
  2.計算臟和干凈內存
  3.臟頁恢復
  4.pdfflush調優
  5.防止內存不足
  6.OCM規則調優
  7.檢測內存泄漏
  8.提高SWAP性能
  9.交換的調優
  10.SWAP大小調優
  11.SWAP訪問計數調優
  12.監控內存頁面
十三、基本網絡調優
  1.簡化傳輸模型
  2.簡化接收模型
  3.內核套接字緩存
  4.計算總的緩存大小
  5.計算每個套接字緩存大小
  6.核心緩存大小調優
  7.0TCP緩存大小調優
  8.DMA緩存大小調優
  9.存儲碎片緩存調優
  10.網絡中斷處理
  11.提高中斷處理
  12.網絡套接字
  13.CP套接字
  14.查看網絡套接字
  15.TCP套接字調優
  16.TCP套接字存活調優
第二部分:利用紅帽 Ansible 自動化平臺開發高級自動化(DO374)-4D
一、Developing Playbooks with Ansible Automation Platform 2
  利用 Ansible 自動化平臺 2 開發 Playbook    
  1.介紹紅帽 Ansible 自動化平臺 2
  2.使用自動化內容導航器運行劇本
  3.使用 Git 管理 Ansible 項目內容
  4.實施推薦的 Ansible 實踐
二、Managing Content Collections and Execution Environments
  管理內容集和執行環境
  1.復用 Ansible 內容集合中的內容
  2.查找和安裝 Ansible 內容集合
  3.選擇執行環境
三、Running Playbooks with Automation Controller
  使用自動化控制器運行 Playbook    
  1.解釋自動化控制器架構
  2.在自動化控制器中運行劇本
四、Working with Ansible Configuration Settings
  處理 Ansible 配置設置
  1.使用自動化內容導航器檢查 Ansible
  2.配置 配置自動化內容導航器
五、Managing Inventories
管理庫存清單
  1.管理動態清單
  2.寫入 YAML 清單文件
  3.管理庫存變量
六、Managing Task Execution
  管理任務的執行
  1.控制權限提升
  2.控制任務執行
  3.運行所選任務
  4.優化執行以提高速度
七、Transforming Data with Filters and Plugins
  借助過濾器和插件轉換數據    
  1.使用過濾器處理變量
  2.使用 Lookups 模板化外部數據
  3.實現高級循環
  4.使用篩選器處理網絡地址
八、Coordinating Rolling Updates
  協調滾動更新    
  1.委派任務和事實
  2.配置并行性
  3.管理滾動更新
九、Creating Content Collections and Execution Environments
  創建內容集和執行環境
  1.編寫 Ansible 內容收集
  2.構建自定義執行環境
  3.驗證自定義執行環境
  4.在自動化控制器中使用自定義內容收集和執行環境
第三部分:紅帽企業版Linux診斷和故障排除(RH342)-3D
一、什么是故障排錯
  1.描述故障排除的通用策略
  2.收集可用的信息
  3.如何使用紅帽提供的資源
  4.使用sosreport收集故障信息
二、如何采取措施
  1.使用系統監控
  2.配置遠程日志服務器
  3.使用配置管理工具
  4.配置審計
三、啟動故障的排除
  1.了解BIOS
  2.解決Boot loader的問題
  3.使用UEFI
  4.排查運行失敗的服務
  5.恢復root密碼
四、確定硬件信息
  1.查看并收集系統硬件信息
  2.管理內核模塊
  3.虛擬化故障的問題
五、存儲故障排除
  1.面向Linux的存儲棧
  2.文件系統故障
  3.恢復LVM
  4.使用LUKS
  5.Iscsi故障問題
六、軟件包故障排除
  1.解決RPM包的依賴關系
  2.恢復RPM數據庫
  3.檢查RPM軟件包狀態
  4.如何使用更新解決軟件包問題
七、網絡故障排除
  1.測試網絡連通性
  2.網絡故障分析
  3.解決網絡常見故障
  4.管理網絡流量
  5.解決網絡流量導致的問題
八、應用程序故障排除
  1.解決lib庫的依賴
  2.查找應用程序導致內存泄漏
  3.解決應用程序無法執行
九、處理安全問題
  1.修復selinux問題
  2.Kerberos和LDAP身份驗證問題
  3.解決常見安全子系統有關的故障
十、對內核問題進行故障排除
  1.內核崩潰轉儲機制
  2.使用內核崩潰轉儲機制收集主機信息
  3.使用systemtap
  4.解決內核常見故障
十一、故障排除綜合行實驗
  1.實驗1:解決自定義應用程序無法工作
  2.實驗2:解決用戶登錄問題
  3.實驗3:解決身份驗證問題
  4.實驗4:解決web 服務器故障問題
  5.實驗5:解決網絡延遲問題
第四部分:紅帽RHCA-服務管理與自動化(RH358)-4D
一、管理網絡服務
  1.討論和回顧管理網絡所需要的工具和技能。
二、配置鏈路聚合
  1.通過在多個網絡接口之間配置 Linux 網絡成組,改進服務器網絡連接的冗余或吞吐量。
三、管理 DNS 和 DNS 服務器
  1.探討 DNS 服務運維、DNS 問題故障排除,以及如何配置服務器以充當 DNS 緩存名稱服務器或權威名稱服務器。
四、管理 DHCP 和 IP 地址分配
  1.探討和配置用于 IPv4 和 IPv6 地址分配的服務,包括 DHCP、DHCPv6 和 SLAAC。
五、管理打印機和打印文件
  1.配置系統以打印到支持 IPP Everywhere 的打印機,以及管理現有的打印隊列。
六、配置電子郵件傳輸
  1.討論電子郵件服務器的運作方式,然后配置服務器以使用相關工具和 Postfix 來通過出站郵件中繼發送電子郵件消息。
七、配置 MariaDB SQL 數據庫
  1.討論基于 SQL 的關系數據庫的基本運作,執行基本 SQL 查詢來進行故障排除,并且能夠設置簡單的 MariaDB 數據庫服務。
八、配置 Web 服務器
  1.從 Apache HTTPD 或 Nginx Web 服務器提供 Web 內容,然后為其配置虛擬主機和基于 TLS 的加密。
九、優化 Web 服務器流量
  1.使用 Varnish 來緩存交付的靜態內容,并使用 HAProxy 來終止 TLS 連接并均衡服務器間的負載,從而改進 Web 服務器的性能。
十、提供基于文件的網絡存儲
  1.利用 NFS 和 SMB 協議,向客戶端提供簡單的基于文件型網絡共享。
十一、訪問基于塊的網絡存儲
  1.在服務器上配置 iSCSI Initiator,以訪問由網絡存儲陣列或 Ceph 存儲集群提供的基于塊型存儲設備。
第五部分:RH415 紅帽RHCA -紅帽安全-V7.5(RH415)-5D
一、Managing Security and Ris    
  管理安全和風險
  1.管理安全和風險的方法
  2.回顧推薦的安全實踐
二、Automating Configuration and Remediation with Ansible
  使用 Ansible 實現配置和糾正自動化
  1.為安全配置Ansible
  2.使用Ansible解決問題
  3.用Anisle Tower管理劇本
三、Protecting Data with LUKS and NBDE
  使用LUKS和NBDE保護數據
  1.使用LUKS管理文件系統加密
  2.使用NBDE控制文件系統解密
四、Restricting USB Device Access
  限制USB設備訪問
  1.使用USBGuard控制USB訪問
五、Controlling Authentication with PAM
  使用PAM控制身份驗證
  1.審核PAM配置
  2.修改PAM配置
  3.配置密碼質量要求
  4.登錄失敗后限制訪問
六、Recording System Events with Audit
  通過審計記錄系統事件    
  1.配置審核以記錄系統事件
  2.檢查審核日志
  3.編輯自定義審核規則
  4.啟用預打包的審核規則集
七、Monitoring File System Changes
  監控文件系統更改
  1.使用AIDE檢測文件系統更改
  2.使用AIDE調查文件系統更改
八、Mitigating Risk with SELinux
  使用SELinux緩解風險
  1.從禁用狀態啟用SELinux
  2.控制受限用戶的訪問
  3.審核SELinux策略
九、Managing Compliance with OpenSCAP
  使用OpenSCAP管理合規性
  1.安裝OpenSCAP
  2.掃描和分析合規性
  3.自定義OpenSCAP策略
  4.使用Ansible解決Openscap問題
十、Automating Compliance with Red Hat Satellite
  通過紅帽衛星實現合規自動化
  1.為OpenSCAP配置RedHat Satellite
  2.用RedHat Satellite掃描OpenSCAP的兼容性
  3.在RedHat Satellite中自定義OpenSCAP策略
十一、Analyzing and Remediating Issues with Red Hat Insights
  使用紅帽智能分析來分析并糾正問題
  1.用RedHat Insights注冊系統
  2.查看Redhat Insights報告
  3.自動修復問題
十二、Comprehensive Review: Red Hat Security: Linux in Physical, Virtual, and Cloud
  全面回顧:Red Hat安全:物理、虛擬和云的Linux
  1.使用Ansible自動配置和修復
  2.使用LUKS和NBDE保護數據
  3.限制USB設備訪問并使用SELinux降低風險
  4.記錄事件、監控文件系統更改和管理OpenSCAP的合規性
第六部分:紅帽 OpenStack 管理(CL210)-2D
一、OpenStack基本概念和組件介紹
  1.OpenStack組件簡介
  2.OpenStack架構簡介
  3.虛擬化架構簡介
  4.OpenStack與虛擬化
  5.OpenStack的快速安裝
二、創建實例
  1.通過dashboard創建一個實例
  2.通過統一的命令行環境創建一個實例
  3.熟悉實例的創建流程
  4.創建OpenStack的虛擬路由器
  5.創建OpenStack的網絡
  6.自定義實例
三、管理Linux網絡
  1.描述Linux下關于網絡的概念
  2.管理網絡接口
  3.理解Linux的橋接接口
  4.理解Linux open vswitch的橋接接口
四、紅帽 OpenStack 平臺架構
  1.紅帽 OpenStack 平臺基礎架構簡介
  2.容器化服務簡介
  3.描述 Undercloud
  4.描述 Overcloud
五、管理基礎架構安全防護
  1.管理集成 IdM 后端配置
  2.管理身份服務令牌
  3.管理項目組織
  4.自定義用戶角色
六、管理用戶安全
  1.比較鏡像格式
  2.構建自定義鏡像
  3.自定義鏡像
  4.在部署期間初始化實例
七、管理存儲
  1.實施塊存儲
  2.比較對象存儲
  3.管理共享文件系統
  4.管理臨時存儲和持久存儲管理庫存變量
第七部分:紅帽 OpenShift 管理(DO280)-2D
一、容器技術基礎
  1.不同容器引擎的對比
  2.如何實現容器化應用
  3.Docker容器技術簡介
二、管理容器    
  1.管理容器生命周期
  2.持久化存儲
  3.容器的網絡
三、管理容器鏡像
  1.鏡像管理
四、云原生技術簡介
  1.云原生技術
  2.云原生技術的特征與要素
  3.K8S的架構
五、Describing Red Hat OpenShift Container Platform
  描述紅帽 OpenShift 容器平臺
  1.描述 OpenShift 容器平臺功能
  2.描述 OpenShift 的架構
六、Verifying the Health of a Cluster
  驗證集群的健康狀況    
  1.描述安裝方法
  2.對 OpenShift 集群和應用程序進行故障排除
  3.OpenShift 動態存儲簡介
七、Configuring Authentication and Authorization
  配置身份驗證和授權
  1.配置身份提供程序
  2.使用 RBAC 定義和應用權限
八、Configuring Application Security
  對應用的安全性進行配置
  1.使用機密管理敏感信息
  2.使用安全上下文約束控制應用程序權限課程

課程周期:
144課時(45分鐘/課時)

相關培訓課程

TRAINING COURSE
無標題文檔