Linux: für DevOps Engineer

Die Einheit ordnet Linux in DevOps-Abläufe ein: Automatisierung, Observability und wiederholbare Deployments. Linux bietet stabile Services, klare Logs und deklarative Konfigurationen. Begriffe werden präzise erklärt: IaC (Infrastructure as Code = Infrastruktur als Code), CI/CD (kontinuierliche Integration/Belieferung), Unit/Service (systemd-Ressource) und Namespace/cgroup (Isolation/Ressourcensteuerung). Linux priorisiert reproduzierbare Zustände, minimal nötige Rechte und messbare SLOs. Ziel ist, Linux in Pipelines, Container-Hosts und Zielsystemen konsistent, auditierbar und effizient zu betreiben.

Inhaltsübersicht1. Grundlagen - Pakete, Dienste, Zustände2. Linux - Automation und Orchestrierung3. Observability - Logs, Metriken, Traces4. Linux - Sicherheit und Compliance
1. Systembasis und Zustandsmodell
  • Paketquellen/Signaturen, Versionsstände dokumentieren
  • systemd-Units, Abhängigkeiten, Health-Checks definieren
  • Dateisystem-/Kernel-Parameter reproduzierbar setzen

2. Linux - Automation
  • IaC-Patterns, Idempotenz und Templating nutzen
  • Secrets/Variablen sicher verwalten, Rotationen planen
  • Rollouts: Blue-Green/Canary, Rollback-Routinen

3. Beobachtbarkeit im Betrieb
  • Logs zentralisieren, strukturierte Felder/IDs führen
  • Metriken/Alarme je Service festlegen, SLO/SLA ableiten
  • Traces für Request-Pfade, Latenz und Fehlerbilder

4. Linux - Sicherheit und Nachweis
  • Least-Privilege-Konten, sudo-Policy, Schlüsselpflege
  • Patchfenster, CVE-Bewertung, Compliance-Nachweise
  • Änderungslogbuch, Reviews, wiederholbare Audits