Contacta con nosotros

Temario del curso

Arquitectura de CentOS Stream y Filosofía de Lanzamiento

  • Comprensión del modelo de lanzamiento continuo (rolling-release) de CentOS Stream frente a las distribuciones de lanzamiento puntual.
  • Relación entre CentOS Stream y el desarrollo upstream de Red Hat Enterprise Linux.
  • Convenciones de nomenclatura, repositorios stream y estrategia de versionado de contenido.
  • Selección y cambio entre múltiples secuencias (streams) para compatibilidad con aplicaciones.

Instalación y Despliegue Automatizado

  • Tutorial interactivo del instalador gráfico y de texto de Anaconda.
  • Archivos Kickstart para instalaciones automatizadas sin supervisión total.
  • Inicio PXE por red y flujos de trabajo de instalación en red basados en TFTP.
  • Provisionamiento basado en contenedores y cloud-init para despliegues en la nube.
  • Estrategias de particionamiento, selección de sistemas de archivos, incluyendo los valores predeterminados de Btrfs y XFS.

Gestión de Paquetes y Secuencias Modulares (Module Streams)

  • Operaciones avanzadas de DNF, gestión de transacciones y resolución de dependencias.
  • Secuencias modulares para versiones flexibles de software y tiempos de ejecución de lenguajes.
  • Configuración de repositorios, verificación de firmas GPG y creación de repositorios personalizados.
  • Vistas de contenido y seguimiento de erratas para la gestión empresarial de actualizaciones.

Gestión de Servicios del Sistema con systemd

  • Comprensión de los objetivos (targets), unidades y gráfico de dependencias de systemd.
  • Creación, habilitación y depuración de unidades de servicio personalizadas.
  • Registro del Journal, rotación de registros y almacenamiento persistente de logs.
  • Control de recursos mediante segmentos (slices) de systemd y políticas del administrador de recursos.
  • Configuración de volcados de error (dump) con Kdump y manejo de bloqueos del kernel.

Configuración Moderna de la Red

  • Fundamentos de configuración CLI y CUI de NetworkManager.
  • Configuración de enlaces (bonding), puentes, VLANs y teaming de interfaces.
  • Reglas avanzadas, zonas, servicios y reenvío de puertos en Firewalld.
  • Ruteo IPv6, reglas de cortafuegos y resolución DNS mediante systemd-resolved.
  • Herramientas de depuración de red y técnicas de captura de paquetes.

Infraestructura de Contenedores y Pods

  • Podman vs Docker: fundamentos del flujo de trabajo de contenedores sin demonio.
  • Creación de imágenes de contenedores con Buildah sin necesidad de Dockerfile ni demonio.
  • Despliegue de contenedores sin privilegios (rootless) y asignaciones de espacio de nombres de usuario.
  • Inmágenes base universales de Red Hat y contenedores ligeros basados en Alpine.
  • Controladores de almacenamiento, montajes de volúmenes y comunicación entre contenedores.
  • Gestión del ciclo de vida y monitoreo de contenedores con skopeo y crun.

Endurecimiento de Seguridad

  • Configuración del modo enforcing de SELinux, gestión de políticas y resolución de problemas de auditoría.
  • Diseño de zonas endurecidas en Firewalld y composición de reglas.
  • Endurecimiento de SSH, autenticación basada en claves y configuración de host bastión (bastion host).
  • Políticas de contraseñas, módulos PAM y elevación de privilegios mediante sudo.
  • Configuración y validación del cumplimiento de FIPS 140-2/140-3.
  • Parches en vivo del kernel y flujos de trabajo de remediación CVE.

Gestión de Almacenamiento y Sistemas de Archivos

  • Gestión de volúmenes lógicos LVM2 para planificación dinámica de capacidad.
  • Captura instantánea (snapshot) de Btrfs, gestión de subvolumenes y auto-descompresión.
  • Configuración de servicios de intercambio de archivos NFS y Samba.
  • I/O multipath para redundancia y conmutación por error en almacenamiento SAN.
  • Cifrado de discos con LUKS y desbloqueo automático mediante initramfs.

Monitoreo del Sistema y Gestión del Kernel

  • Monitoreo de rendimiento con sar, top y perfilado con perf.
  • Depuración con strace, ltrace y GDB para servicios del sistema.
  • Actualizaciones del kernel, configuración del bootloader y personalización de GRUB2.
  • Gestión del estado del sistema y análisis de fallos (crash).

Automatización e Infraestructura como Código

  • Diseño de inventario de Ansible para la gestión de hosts CentOS Stream.
  • Flujos de trabajo de parcheo automatizado y detección de desviaciones de cumplimiento.
  • Módulos IaC para la gestión de configuraciones a gran escala.
  • Juguetes (playbooks) de provisionamiento y estrategias de orquestación de implementación.

Requerimientos

  • Conocimiento funcional de administración de sistemas Linux y línea de comandos.
  • Familiaridad con conceptos básicos de redes y TCP/IP.
  • Experiencia en gestión de paquetes y servicios del sistema en Linux.

Público Objetivo

  • Administradores de sistemas que gestionan infraestructura Linux empresarial.
  • Ingenieros DevOps que construyen entornos de implementación nativos en la nube.
  • Miembros del equipo de operaciones (Sysops) que migran desde distribuciones Linux legadas.
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas