O kurzu

Kurz navazuje na základní správu Linuxu a rozvíjí odborné digitální dovednosti pro moderní IT infrastrukturu: automatizaci skripty v Bashi, zabezpečení serveru s Rocky Linuxem, který je binárně kompatibilní s Red Hat Enterprise Linux, kontejnery v Dockeru a Podmanu, základy Kubernetes a virtualizace VMware. Umělá inteligence je po celý kurz využívána jako pomocník při tvorbě skriptů a manifestů, kontrole bezpečnosti a diagnostice – vždy s ověřením výstupů a ochranou citlivých údajů.

Pro koho je kurz určen

Pro zájemce, kteří již zvládají základní správu Linuxu (terminál, uživatelé, oprávnění, balíčky, služby), ale dosud nepíší skripty a nepracovali se zabezpečením serverů, kontejnery ani VMware – typicky absolventy kurzu Linux administrátor I. Kurz není určen úplným začátečníkům ani zkušeným DevOps inženýrům.

Po absolvování kurzu účastník dokáže:

  • napsat skript v Bashi s parametry, podmínkami, cykly a funkcemi, který zpracuje výstup příkazu pomocí grep, sed a awk a vrací správný návratový kód,
  • nastavit pravidelné spouštění skriptu pomocí cron nebo systemd timer a ověřit, že proběhl,
  • nakonfigurovat firewalld tak, aby byly trvale povoleny pouze požadované služby a porty,
  • zabezpečit SSH přihlašováním klíči a zakázat přihlášení roota a heslem,
  • v protokolu auditu dohledat zamítnutí přístupu SELinuxem a opravit ho bez vypnutí SELinuxu,
  • spustit kontejner s publikovaným portem a persistentním svazkem, napsat Dockerfile a sestavit vlastní image,
  • spustit vícekontejnerovou aplikaci v Docker Compose a kontejner v Podmanu bez práv roota,
  • nasadit v Kubernetes aplikaci pomocí Deploymentu a Service s konfigurací v ConfigMap a řešit základní troubleshooting,
  • ve VMware ESXi vytvořit virtuální stroj, připojit ho k síti a úložišti a pořídit a obnovit snapshot,
  • použít AI k návrhu skriptu, Dockerfile nebo manifestu a ke kontrole bezpečnostní konfigurace, výstup ověřit v testovacím prostředí a nesdílet s AI citlivé údaje.

Obsah kurzu

  1. Bash – základy skriptování – struktura skriptu, proměnné, parametry, návratové kódy, podmínky.
  2. Bash – automatizace správy – cykly, funkce, grep, sed, awk, ošetření chyb, cron a systemd timer.
  3. Firewall a zabezpečení SSH – firewalld, zóny, služby a porty, přihlašování klíči, správa sudo.
  4. SELinux a hardening – režimy, kontexty, booleany, protokol auditu, bezpečnostní aktualizace a protokoly.
  5. Kontejnery a Docker – image, registry, životní cyklus kontejneru, sítě, svazky, Dockerfile.
  6. Docker Compose a Podman – vícekontejnerová aplikace, proměnné prostředí, kontejnery bez práv roota.
  7. Kubernetes – architektura, kubectl, Pod, Deployment, Service, ConfigMap, Secret, diagnostika.
  8. VMware ESXi a vCenter – hypervizor, virtuální sítě a úložiště, virtuální stroje, snapshoty, šablony, principy clusteru.
  9. AI v práci administrátora – zadání pro skripty a manifesty, limity a rizika, ověřování výstupů, ochrana citlivých údajů.