Die Einheit ordnet Linux in DevOps-Abläufe ein: Automatisierung, Observability und wiederholbare Deployments. Linux bietet stabile Services, klare Logs und deklarative Konfigurationen. Begriffe werden präzise erklärt: IaC (Infrastructure as Code = Infrastruktur als Code), CI/CD (kontinuierliche Integration/Belieferung), Unit/Service (systemd-Ressource) und Namespace/cgroup (Isolation/Ressourcensteuerung). Linux priorisiert reproduzierbare Zustände, minimal nötige Rechte und messbare SLOs. Ziel ist, Linux in Pipelines, Container-Hosts und Zielsystemen konsistent, auditierbar und effizient zu betreiben.
Inhaltsübersicht1. Grundlagen - Pakete, Dienste, Zustände2. Linux - Automation und Orchestrierung3. Observability - Logs, Metriken, Traces4. Linux - Sicherheit und Compliance1. Systembasis und Zustandsmodell
- Paketquellen/Signaturen, Versionsstände dokumentieren
- systemd-Units, Abhängigkeiten, Health-Checks definieren
- Dateisystem-/Kernel-Parameter reproduzierbar setzen
2. Linux - Automation
- IaC-Patterns, Idempotenz und Templating nutzen
- Secrets/Variablen sicher verwalten, Rotationen planen
- Rollouts: Blue-Green/Canary, Rollback-Routinen
3. Beobachtbarkeit im Betrieb
- Logs zentralisieren, strukturierte Felder/IDs führen
- Metriken/Alarme je Service festlegen, SLO/SLA ableiten
- Traces für Request-Pfade, Latenz und Fehlerbilder
4. Linux - Sicherheit und Nachweis
- Least-Privilege-Konten, sudo-Policy, Schlüsselpflege
- Patchfenster, CVE-Bewertung, Compliance-Nachweise
- Änderungslogbuch, Reviews, wiederholbare Audits