Linux
Минимум, без которого дальше всё ломается: ФС, права, процессы, пайпы.
Основы
Зачем Linux нужен в DevOps и почему 99% серверов работают именно на нём.
Куда что лежит: /etc, /var, /usr, /home, /opt. Почему всё — файл.
Короткий квиз по первым двум урокам. 5 вопросов, можно перепроходить.
Закрепите файловую систему: впишите команды и пройдите дрилл по теме.
PID, ps/top, что значат SIGTERM и SIGKILL, как корректно остановить процесс.
rwx, octal, владельцы и группы. Почему скрипт не запускается, даже когда chmod +x.
Соединяй команды в цепочки, отправляй вывод в файл, лови stderr вместе со stdout.
Шесть вопросов на процессы, права и пайпы. Закрывает первый трек.
Инструменты
Как устроены пользователи и группы в Linux, где они хранятся, и как sudo даёт точечные права без раздачи root.
Как смотреть сетевую конфигурацию сервера: интерфейсы и адреса через ip, открытые порты через ss, таблица маршрутов.
Базовый синтаксис регулярок: якоря, классы, кванторы, группы. Поиск через grep -E и замена через sed.
Как упаковать и распаковать tar-архивы, чем архивация отличается от сжатия и какие форматы встречаются в работе.
Процессы
Администрирование
Как systemd запускает и держит сервисы: unit-файлы, systemctl, автозапуск и зависимости.
Где systemd хранит логи и как их читать: journalctl, фильтры по юниту, времени и приоритету, follow.
Как ставить и обновлять софт на разных дистрибутивах: репозитории, update vs upgrade, разница apt/dnf/apk.
Как запускать задачи по расписанию: формат crontab из пяти полей, частые ошибки и куда уходит вывод.
Что такое env-переменные, как их задают и наследуют процессы, и почему конфиг приложений держат в окружении.
Куда уходит место и почему «диск полный»: df vs du, точки монтирования, inode и удалённые открытые файлы.
Как разбирать JSON в шелле: jq для фильтрации полей, массивов и вывода API без копания глазами.
Что такое inode, почему «место есть, а файл не создаётся» и чем хардлинк отличается от симлинка.
Что такое fd, откуда берётся «too many open files» и как найти утечку дескрипторов.
Soft и hard лимиты, лимит на открытые файлы под нагрузкой и где их поднимают для сервисов.
Безопасность
Как вход по ключу заменяет пароль: пара ключей, authorized_keys, ssh-agent. Почему это безопаснее и как настроить.
~/.ssh/config с алиасами хостов, ProxyJump через bastion и почему agent forwarding опасен.
Как защитить главную точку входа: отключить пароли и root-логин, сменить дефолты и закрыть лишнее в sshd_config.
Откуда в образах уязвимости, как работают сканеры и почему сканер — процесс и один из сигналов, а не приговор.
Принцип наименьших привилегий на практике: роли вместо личных прав, разделение обязанностей и почему это снижает ущерб.
Эксплуатация
Где держать пароли и ключи: проблема секретов в коде, внешние хранилища vs шифрование файлов, ротация.
Как разбирать аварии без поиска виноватых: жизненный цикл инцидента, blameless-постмортем и работа над причинами.
Бэкапы
Что защищает от чего: RAID и репликация против бэкапа, RPO и RTO, снапшоты, базы и restic.
RAID, репликация и снапшот выглядят как страховка, но защищают от разного. Разбираем, какие сценарии потери данных закрывает каждый механизм.
Сколько данных не жалко потерять и за сколько система обязана подняться. Как из этих требований выводятся частота бэкапов и способ хранения.
Три копии, два носителя, одна вне площадки. Что добавляет иммутабельное хранение и зачем в схеме появился ноль ошибок проверки.
Как устроены цепочки восстановления, чем дедупликация отличается от инкремента и как работает схема ретенции дед-отец-сын.
Как снапшот делается за секунду, чем copy-on-write отличается от копии и почему для базы важна разница между crash-consistent и application-consistent.
Зеркало, чётность и полосы простыми словами. Деградация, ребилд, риск второго отказа и почему RAID стоит в треке про бэкапы.
Чем pg_dump отличается от копии файлов кластера, зачем нужен архив WAL и как восстановиться на минуту до ошибочного запроса.
Файловый бэкап с дедупликацией и шифрованием: init, backup, snapshots, restore, forget с prune и check. Все выводы сняты с живого прогона.
Девять вопросов на RPO и RTO, правило 3-2-1, снапшоты, RAID, PITR и restic. Можно перепроходить.