O kurzu
Kurz navazuje na základní správu Linuxu a rozvíjí odborné digitální dovednosti pro moderní IT infrastrukturu: automatizaci skripty v Bashi, zabezpečení serveru s Rocky Linuxem, který je binárně kompatibilní s Red Hat Enterprise Linux, kontejnery v Dockeru a Podmanu, základy Kubernetes a virtualizace VMware. Umělá inteligence je po celý kurz využívána jako pomocník při tvorbě skriptů a manifestů, kontrole bezpečnosti a diagnostice – vždy s ověřením výstupů a ochranou citlivých údajů.
Pro koho je kurz určen
Pro zájemce, kteří již zvládají základní správu Linuxu (terminál, uživatelé, oprávnění, balíčky, služby), ale dosud nepíší skripty a nepracovali se zabezpečením serverů, kontejnery ani VMware – typicky absolventy kurzu Linux administrátor I. Kurz není určen úplným začátečníkům ani zkušeným DevOps inženýrům.
Po absolvování kurzu účastník dokáže:
- napsat skript v Bashi s parametry, podmínkami, cykly a funkcemi, který zpracuje výstup příkazu pomocí grep, sed a awk a vrací správný návratový kód,
- nastavit pravidelné spouštění skriptu pomocí cron nebo systemd timer a ověřit, že proběhl,
- nakonfigurovat firewalld tak, aby byly trvale povoleny pouze požadované služby a porty,
- zabezpečit SSH přihlašováním klíči a zakázat přihlášení roota a heslem,
- v protokolu auditu dohledat zamítnutí přístupu SELinuxem a opravit ho bez vypnutí SELinuxu,
- spustit kontejner s publikovaným portem a persistentním svazkem, napsat Dockerfile a sestavit vlastní image,
- spustit vícekontejnerovou aplikaci v Docker Compose a kontejner v Podmanu bez práv roota,
- nasadit v Kubernetes aplikaci pomocí Deploymentu a Service s konfigurací v ConfigMap a řešit základní troubleshooting,
- ve VMware ESXi vytvořit virtuální stroj, připojit ho k síti a úložišti a pořídit a obnovit snapshot,
- použít AI k návrhu skriptu, Dockerfile nebo manifestu a ke kontrole bezpečnostní konfigurace, výstup ověřit v testovacím prostředí a nesdílet s AI citlivé údaje.
Obsah kurzu
- Bash – základy skriptování – struktura skriptu, proměnné, parametry, návratové kódy, podmínky.
- Bash – automatizace správy – cykly, funkce, grep, sed, awk, ošetření chyb, cron a systemd timer.
- Firewall a zabezpečení SSH – firewalld, zóny, služby a porty, přihlašování klíči, správa sudo.
- SELinux a hardening – režimy, kontexty, booleany, protokol auditu, bezpečnostní aktualizace a protokoly.
- Kontejnery a Docker – image, registry, životní cyklus kontejneru, sítě, svazky, Dockerfile.
- Docker Compose a Podman – vícekontejnerová aplikace, proměnné prostředí, kontejnery bez práv roota.
- Kubernetes – architektura, kubectl, Pod, Deployment, Service, ConfigMap, Secret, diagnostika.
- VMware ESXi a vCenter – hypervizor, virtuální sítě a úložiště, virtuální stroje, snapshoty, šablony, principy clusteru.
- AI v práci administrátora – zadání pro skripty a manifesty, limity a rizika, ověřování výstupů, ochrana citlivých údajů.