Курс системного администратора
Курс системного администратора

Полная версия

Курс системного администратора

Настройки чтения
Размер шрифта
Высота строк
Поля

Учитель Начальной

Курс системного администратора

ГЛАВА 1. ВВЕДЕНИЕ В ПРОФЕССИЮ СИСТЕМНОГО АДМИНИСТРАТОРА


Системный администратор (SysAdmin) — специалист, отвечающий за проектирование,

развёртывание, поддержку и безопасность IT-инфраструктуры организации.

В современном мире это уже не «человек, который чинит принтеры», а инженер,

который обеспечивает бесперебойную работу серверов, сетей, приложений и данных.


1.1. Роль и зоны ответственности


Основные задачи системного администратора:


• Установка, настройка и обновление операционных систем (Linux, Windows Server)

• Управление учётными записями, группами и правами доступа

• Мониторинг доступности и производительности сервисов

• Резервное копирование и планы аварийного восстановления (DR)

• Обеспечение информационной безопасности (hardening, патчинг, аудит)

• Настройка и поддержка сетевых служб (DNS, DHCP, VPN, proxy)

• Автоматизация рутинных операций (скрипты, Ansible, IaC)

• Документирование инфраструктуры, runbooks и процедур

• Участие в инцидентах (on-call) и post-mortem анализе


В небольших компаниях один человек может закрывать почти всё.

В крупных — специализация: Linux Admin, Network Admin, Cloud Engineer,

SRE, Platform Engineer, Security Engineer.


1.2. Soft skills, которые критичны


Технические знания необходимы, но недостаточны. Важны:


• Умение объяснять сложное простым языком (руководству и разработчикам)

• Спокойствие под давлением (падение production в 3 часа ночи)

• Системное мышление (видеть последствия изменений)

• Документирование (то, что не записано — не существует)

• Коммуникация и умение говорить «нет» опасным изменениям


1.3. Типичный день / неделя


• Утренний обзор дашбордов и алертов

• Проверка бэкапов и логов критичных сервисов

• Плановые работы (обновления, миграции) в окнах обслуживания

• Разбор тикетов и запросов от команд

• Автоматизация повторяющихся задач

• Изучение новых инструментов и уязвимостей


1.4. Путь обучения по этой книге


Книга построена последовательно:


Главы 1–6 — фундамент (ОС, CLI, пользователи, процессы)

Главы 7–11 — сети и ключевые сервисы

Главы 12–14 — безопасность и надёжность

Главы 15–19 — современный стек (контейнеры, автоматизация, облако, DevOps)

Глава 20 — карьера и долгосрочное развитие


Обязательно практикуйтесь. Создайте домашнюю лабораторию:

• VirtualBox / VMware / Proxmox на старом ПК

• Несколько ВМ (Ubuntu Server + Rocky Linux)

• Или бесплатные tier облачных провайдеров


1.5. Полезные ресурсы для старта


• man pages и --help почти у каждой команды

• Официальная документация дистрибутивов (docs.ubuntu.com, docs.fedoraproject.org)

• Arch Wiki (даже если не используете Arch — отличный справочник)

• Linux Journey, OverTheWire (Bandit) — интерактивная практика

• Книга: «UNIX and Linux System Administration Handbook»


ГЛАВА 2. ОПЕРАЦИОННЫЕ СИСТЕМЫ: LINUX И WINDOWS SERVER


Системный администратор работает в основном с серверными ОС.

Два больших мира: Linux (и Unix-подобные) и Windows Server.


2.1. Linux: ядро и дистрибутивы


Linux — это ядро. Дистрибутив = ядро + пользовательское пространство +

пакетный менеджер + политики обновлений + community/поддержка.


Популярные серверные дистрибутивы:


Ubuntu Server

Плюсы: отличная документация, LTS 5 лет, огромное community, snap/apt

Минусы: иногда слишком «быстрые» изменения

Когда выбирать: большинство веб-проектов, стартапы, обучение


Debian

Плюсы: стабильность, чистая философия, долгая поддержка

Минусы: пакеты могут быть старше

Когда выбирать: критичные сервисы, где важна предсказуемость


Rocky Linux / AlmaLinux (RHEL-клоны)

Плюсы: enterprise-совместимость, 10 лет поддержки, dnf, SELinux

Минусы: менее «дружелюбны» новичкам

Когда выбирать: корпоративная среда, требования к сертификации


SUSE Linux Enterprise / openSUSE Leap

Сильные позиции в Европе, отличный YaST, btrfs по умолчанию


Другие: Fedora Server (bleeding edge), Amazon Linux, Oracle Linux


2.2. Выбор дистрибутива — практические критерии


1. Есть ли уже экспертиза в команде?

2. Нужна ли коммерческая поддержка (RHEL, SUSE, Ubuntu Pro)?

3. Какие пакеты и версии ПО требуются?

4. Политика обновлений и security-патчей

5. Интеграция с существующей инфраструктурой (AD, мониторинг и т.д.)


2.3. Windows Server — когда и зачем


Windows Server до сих пор доминирует там, где:

• Active Directory / Group Policy

• Exchange, SharePoint, MSSQL

• .NET-приложения и IIS

• Hyper-V виртуализация

• Требования регуляторов к Microsoft-стеку


Ключевые роли: Domain Controller, File Server, RDS, IIS, WSUS, Hyper-V.

Современные версии хорошо работают с PowerShell Core и контейнерами (Windows Containers).


Администратору Linux полезно уметь:

• Базовый PowerShell

• Работу с Active Directory (хотя бы как клиент)

• RDP и основы Group Policy


2.4. Гибридные среды — реальность большинства компаний


Типичная картина:

• Linux — веб, БД (PostgreSQL/MySQL), контейнеры, CI/CD, мониторинг

• Windows — домен, файловые шары, офисные сервисы, legacy

• Облако — микс managed-сервисов и своих ВМ


Умение работать с обеими платформами сильно повышает ценность специалиста.


2.5. Практический совет по установке


Минимальная установка сервера:

• Без графического интерфейса (экономия ресурсов и атакующей поверхности)

• Только необходимые пакеты

• Сразу настроить SSH-ключи, отключить парольный вход root

• Включить автоматические security-обновления (или чёткий процесс патчинга)

• Задать понятное hostname и настроить корректное время (chrony/NTP)


ГЛАВА 3. КОМАНДНАЯ СТРОКА LINUX И ОСНОВЫ РАБОТЫ


CLI — основной интерфейс системного администратора.

На серверах GUI часто отсутствует, а удалённая работа идёт через SSH.


3.1. Навигация и работа с файлами


pwd # текущий каталог

ls -la # подробный список (включая скрытые)

ls -lh --sort=size # человекочитаемые размеры, сортировка

cd /var/log # переход

cd - # вернуться в предыдущий каталог

cd ~ # домашняя директория


mkdir -p /opt/app/{bin,config,logs}

cp -a source/ dest/ # архивное копирование (права, ссылки)

mv oldname newname

rm -rf dir/ # ОСТОРОЖНО! нет корзины

find /var -name "*.log" -mtime +30

find / -type f -size +100M 2>/dev/null


3.2. Просмотр и поиск содержимого


cat file.txt

less file.txt # удобный просмотр (стрелки, /поиск, q)

head -n 50 file

tail -n 100 file

tail -f /var/log/syslog # следить за логом в реальном времени


grep -i "error" /var/log/syslog

grep -R "password" /etc/ 2>/dev/null

grep -E "error|fail|critical" app.log


# Мощный конвейер: топ ошибок

grep -i error /var/log/syslog | \

awk '{print $5}' | sort | uniq -c | sort -nr | head


3.3. Права и владельцы (кратко, подробнее в гл. 5)


ls -l

chmod 755 script.sh

chmod u+x script.sh

chown user:group file

chown -R app:app /opt/app


3.4. Редакторы


nano file.conf # простой, для новичков

vim file.conf # мощный, есть почти везде


Базовый минимум vim:

i — режим вставки

Esc — командный режим

:w — сохранить

:q — выйти

:wq / ZZ — сохранить и выйти

:q! — выйти без сохранения

/pattern — поиск

dd — удалить строку

yy + p — копировать и вставить строку


3.5. Пакетные менеджеры


Debian / Ubuntu:

sudo apt update

sudo apt upgrade

sudo apt install nginx

sudo apt remove nginx

sudo apt autoremove

apt search keyword

apt show nginx

apt-cache policy nginx


RHEL / Rocky / Alma:

sudo dnf check-update

sudo dnf update

sudo dnf install nginx

sudo dnf remove nginx

dnf search keyword

dnf info nginx

dnf history


3.6. Полезные приёмы


history | grep ssh

Ctrl+R # обратный поиск по истории

!! # повторить последнюю команду

sudo !! # повторить с sudo

command | tee file.txt # и на экран, и в файл

command > file 2>&1 # stdout + stderr в файл

nohup long_command & # продолжить после закрытия терминала

screen / tmux # сессии, которые переживают разрыв связи


3.7. Важные правила безопасности CLI


• Никогда не копируйте команды из интернета, не понимая их

• Особенно осторожно с rm -rf, dd, mkfs, > /dev/sda

• Проверяйте, под каким пользователем вы работаете (whoami, id)

• Для опасных операций сначала делайте dry-run или бэкап


ГЛАВА 4. ФАЙЛОВЫЕ СИСТЕМЫ И УПРАВЛЕНИЕ ХРАНИЛИЩЕМ


Данные — самый ценный актив. Администратор обязан понимать диски,

разделы, файловые системы и способы обеспечения отказоустойчивости.


4.1. Диски и устройства


lsblk -f # дерево дисков + ФС + UUID

fdisk -l

blkid

cat /proc/partitions

smartctl -a /dev/sda # SMART-статус (нужен smartmontools)


Имена устройств:

/dev/sda, /dev/sdb — обычные SATA/SCSI

/dev/nvme0n1 — NVMe

/dev/vda — виртуальные диски (KVM/cloud)

/dev/mapper/... — LVM, multipath


4.2. Разметка дисков


GPT (рекомендуется) vs MBR (устаревшая, лимит 2 ТБ).


sudo parted /dev/sdb

(parted) mklabel gpt

(parted) mkpart primary ext4 0% 100%

(parted) print

(parted) quit


Или:

sudo fdisk /dev/sdb


4.3. Файловые системы


ext4 — надёжный выбор по умолчанию для большинства серверов

XFS — хорошо для больших файлов и высокой параллельности (часто для /)

Btrfs — snapshots, сжатие, checksums (openSUSE, некоторые NAS)

Конец ознакомительного фрагмента.

Текст предоставлен ООО «Литрес».

Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.

Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.

Конец ознакомительного фрагмента
Купить и скачать всю книгу