Linux
Red Hat Certified Engineer (RHCE) #15 RHCSA 自動化 2: サービス、chronyd、log
Red Hat Certified Engineer (RHCE) シリーズの 15 番目の記事です。RHCSA の手作業のうち、サービス管理・時刻同期・ログ設定を Ansible で自動化します。service/systemd モジュールで enable と start まで一度にデーモンを押さえ、timesync system role または chrony テンプレートと handler で NTP を構成し、cron と at モジュールでジョブを予約し、journald の永続保存と tuned プロファイルまで playbook で適用する流れを整理します。
Red Hat Certified System Administrator (RHCSA) #12: firewalld と SSH 鍵認証
Red Hat Certified System Administrator (RHCSA) シリーズの 12 番目の記事です。firewalld の zone の概念と firewall-cmd でサービス・ポートを永続的に許可する方法、rich rule と source ベースの zone 指定、そして ssh-keygen・ssh-copy-id で SSH 鍵認証を設定し authorized_keys の権限を合わせる方法まで、直接打ちながら整理します。RHCSA の定番であるポート・サービスの永続許可と鍵認証の設定、そして --permanent を抜かす落とし穴を集中的に扱います。
Red Hat Certified Engineer (RHCE) #14 RHCSA 自動化 1: ユーザー/グループ、パッケージ/repository
Red Hat Certified Engineer (RHCE) シリーズの 14 番目の記事です。RHCSA で手作業だったユーザー・グループの作成とパッケージ・repository の管理を Ansible モジュールで自動化します。user・group モジュール、password_hash と Vault で安全に扱うパスワード、dnf モジュールと module stream、yum_repository モジュール、そして loop で複数ユーザーを一度に作る試験定番のパターンまで例で整理します。
Red Hat Certified System Administrator (RHCSA) #11 ユーザー/グループ: UID/GID、sudo、ACL、パスワードポリシー
Red Hat Certified System Administrator (RHCSA) シリーズの 11 番目の記事です。useradd と usermod でユーザーを作り UID/GID を指定する方法、groupadd と補助グループ、/etc/sudoers と visudo で sudo 権限を付与する方法、setfacl でファイルごとの ACL をかける方法、そして chage でパスワードの有効期限ポリシーを決める方法まで、RHCSA の実技にそのまま出る作業として整理します。
Red Hat Certified Engineer (RHCE) #13: system roles (rhel-system-roles)
Red Hat Certified Engineer (RHCE) シリーズの 13 編です。Red Hat が提供する検証済みの role 集である rhel-system-roles で RHCSA の作業を抽象化する方法を整理します。インストール (dnf と ansible-galaxy collection)、ドキュメントの場所 (/usr/share/doc/rhel-system-roles) と example playbook のコピーパターン、timesync・firewall・selinux・storage・network・postfix role と変数、そして試験で定番の NTP・firewall・SELinux 自動化まで例で扱います。
Red Hat Certified System Administrator (RHCSA) #10 基本ネットワーキング: NetworkManager (nmcli)、hostname、/etc/hosts
Red Hat Certified System Administrator (RHCSA) シリーズ 10 番目の記事です。RHEL 9 のネットワークを管理する NetworkManager の構造と、nmcli コマンドで接続を作り静的 IP を永続設定する方法、hostnamectl でホスト名を変え /etc/hosts で名前を解決する方法、ip コマンドで結果を検証する方法まで、直接打ち込みながら整理します。静的 IP を再起動後も維持されるよう設定する作業は RHCSA の定番出題です。
Red Hat Certified Engineer (RHCE) #12 Collection: Galaxy、Automation Hub
Red Hat Certified Engineer (RHCE) シリーズの 12 編です。Ansible collection の概念と FQCN (namespace.collection.module)、ansible-galaxy で collection と role をインストールする方法、requirements.yml で依存関係を一括インストールする方式、Galaxy と Automation Hub の違い、そして ansible.cfg の collections_path 設定まで試験の実技視点で整理します。試験の定番である requirements.yml で collection をダウンロードして FQCN で使う流れを例題で身につけます。
Red Hat Certified System Administrator (RHCSA) #9 システム運用: chronyd、journald、cron、systemd timer、tuned
Red Hat Certified System Administrator (RHCSA) シリーズの 9 番目の記事です。システム時刻を timedatectl と chronyd で合わせ、journald と rsyslog でログを読み永続保存し、cron と systemd timer でジョブを予約し、tuned でシステムプロファイルを調整する運用作業を、実技で打つコマンド中心に整理します。
Red Hat Certified Engineer (RHCE) #11 Role の作成と使用
Red Hat Certified Engineer (RHCE) シリーズ 11 編です。role の標準ディレクトリ構造と ansible-galaxy role init、roles キーと include_role・import_role の違い、defaults が最も低い role 変数の優先順位であること、meta/main.yml の dependencies と roles_path まで整理します。試験の定番である role を作成して playbook から呼び出す流れを例で身につけます。
Red Hat Certified System Administrator (RHCSA) #8 パッケージと repository: dnf、modules、AppStream
Red Hat Certified System Administrator (RHCSA) シリーズの 8 番目の記事です。dnf でパッケージをインストール・削除・検索し、repository を追加し、AppStream の module stream と profile を扱う方法を整理します。RHCSA の定番である特定 repository の追加後のインストールと module stream の切り替えまでコマンド例で扱います。
Red Hat Certified Engineer (RHCE) #10 Ansible Vault: 秘密の管理
Red Hat Certified Engineer (RHCE) シリーズ 10 本目の記事です。ansible-vault で変数ファイルを暗号化し (create/edit/view/encrypt/decrypt/rekey)、group_vars/secret.yml に秘密を入れてプレイブックで使い、実行時に --ask-vault-pass と --vault-password-file でパスワードを渡す方法、encrypt_string で単一変数をインライン暗号化する方法まで、コマンド中心に整理します。
Red Hat Certified System Administrator (RHCSA) #7 ファイルシステム: XFS、ext4、mount/fstab、NFS、AutoFS
Red Hat Certified System Administrator (RHCSA) シリーズの 7 番目の記事です。mkfs.xfs と mkfs.ext4 でファイルシステムを作り、mount・umount・findmnt でマウントを扱い、UUID・LABEL と fstab で再起動後も生き残る永続マウントを押さえ、最後に NFS クライアントマウントと AutoFS のオンデマンドマウントまで直接打ち込みながら整理します。