Technik-Blog
Praxisanleitungen zu Linux-Administration, Betriebssysteminstallation und Migration, Automatisierung, Containern, Netzwerken, Speicher, Hochverfügbarkeit und HPC.
- Linux: „No space left on device“ durch Speicher-, Inode- und Dateianalyse beheben
Mit df, du, Inode-Prüfung, lsof und journalctl die Ursache von „No space left on device“ ermitteln und auf Linux-Servern sicher Speicher freigeben.
- Linux-Container verstehen: Namespaces, cgroups v2 und Rootless Podman
Linux-Namespaces, cgroups v2 und OCI-Images verstehen und mit Rootless Podman Isolation, Ressourcenlimits, Sicherheitsoptionen sowie Quadlet und systemd praktisch prüfen.
- NetBox im abgeschotteten Netz: Podman-Bundle für Rocky Linux 8.10
NetBox offline mit Rocky Linux 8.10 und Podman bereitstellen: vollständige RPM- und Image-Bundles, Prüfsummen, Geheimnisse, Startskripte, systemd und Wiederherstellung.
- Python venv: Umgebungen erstellen, aktivieren und im Betrieb verwalten
Python venv in der Praxis: Funktionsweise, Erstellung, Aktivierung, Paketverwaltung, requirements.txt, systemd, Offline-Umgebungen und sichere Entfernung.
- Kubernetes mit Kubespray: Rocky Linux 9 und Cilium im Betrieb
Kubernetes und Cilium mit Kubespray 2.31 unter Rocky Linux 9 bereitstellen und drei Control-Plane-Knoten, etcd-Quorum, API-VIP, Sicherheit sowie Sicherungen prüfen.
- Der Linux-Kernel: Scheduler, Speicher, VFS, Systemstart und Fehlerdiagnose
Die Grenzen zwischen Benutzer- und Kernelmodus, Scheduling, Speicherverwaltung, VFS und Systemstart verstehen. Dazu sichere Diagnoseverfahren für Kernel-Panics und sysctl-Einstellungen.
- Kea-DHCP-Server unter Rocky Linux 9: Reservierungen, Prüfung und Hochverfügbarkeit
DHCPv4-Pools, Reservierungen, Logs, Firewall, Relay und HA mit Rocky Linux 9 und Kea 3.0 LTS sicher einrichten und ausgediente CentOS-7-/ISC-DHCP-Konfigurationen ablösen.
- Kea DDNS mit BIND 9: TSIG und automatische Vorwärts- und Rückwärtsauflösung
Kea-DHCPv4-Leases über D2 sicher in BIND 9 eintragen: TSIG, Vorwärts- und Rückwärtszonen, DHCID-Konfliktschutz und Prüfablauf für den Betrieb.
- Elastic Stack unter Rocky Linux 9: Installation, TLS und ILM im Betrieb
Elastic Stack 9.4.2 unter Rocky Linux 9 mit aktiven Sicherheitsstandards installieren und TLS, Kibana, Logstash, Filebeat, ILM sowie Snapshots für den Betrieb prüfen.
- OpenLDAP einrichten: cn=config, TLS, ACLs, Sicherung und Replikation
OpenLDAP 2.6 mit cn=config und MDB betreiben: TLS, minimale ACL-Rechte, Dateneinträge, Indizes, slapcat-Sicherung und Wiederherstellung sowie syncrepl-Hochverfügbarkeit prüfen.
- DRBD und Pacemaker: Zwei-Knoten-HA mit Rocky Linux 9 und STONITH
Active-Passive-Hochverfügbarkeit mit DRBD 9, Pacemaker und Corosync unter Rocky Linux 9: Architektur, STONITH, Ressourcenbedingungen und Ausfalltests.
- NetBox mit Docker: Version 4.6 festlegen, absichern, sichern und aktualisieren
Sichere Compose-Bereitstellung mit NetBox Docker 5.0.1 und NetBox 4.6: Administratorkonto, Zustandsprüfungen, Daten- und Mediensicherung sowie schrittweise Upgrades.
- GlusterFS einrichten: Replica 3, Mounts, Heal und Betriebskontrollen
Einen GlusterFS-Replica-3-Cluster vorbereiten, absichern und betreiben: Speicher, Firewall, Volumes, Mounts, Heal und Split-Brain-Diagnose mit nachvollziehbaren Befehlen.
- GlusterFS oder DRBD: Replikation, Konsistenz und Hochverfügbarkeit im Vergleich
Dateibasierte verteilte Replikation mit GlusterFS und Blockreplikation mit DRBD vergleichen: gleichzeitiger Zugriff, Konsistenz, Quorum, Failover und Betriebsaufwand.
- Ansible-Playbooks in der Praxis: Inventory, Idempotenz, Vault und rollende Bereitstellung
Sichere Ansible-Abläufe mit Inventory, Playbooks, Idempotenz, Handlern, Vault, Vorabprüfungen, Fehlerbehandlung und rollender Bereitstellung mit serial.
- PXE und Kickstart einrichten: Rocky Linux 9 unbeaufsichtigt per UEFI installieren
Rocky Linux 9.8 mit DHCP, PXE/TFTP, einem HTTP-Installationsbaum und einer geprüften Kickstart-Datei automatisch installieren: ein Betriebsleitfaden für UEFI-x86_64-Clients.
- Rocky Linux 8.8 sicher auf 8.10 aktualisieren
Sicherung, Repository- und DNF-Prüfung, Neustart, Diensttests und Rückkehrkriterien für eine kontrollierte Aktualisierung von Rocky Linux 8.8 auf 8.10.
- Von CentOS 7 auf Rocky Linux 8 migrieren: Neuaufbau als bevorzugter Weg
CentOS 7 nach dem Support-Ende durch einen neuen Rocky-Linux-8.10-Server ablösen: Sicherung und Wiederherstellung testen, Konfiguration und Daten migrieren sowie Umschaltung und Rückkehr planen.
- Rocky Linux 9.8 installieren: UEFI und grundlegende Absicherung
Erfahren Sie Schritt für Schritt, wie Sie das ISO-Abbild von Rocky Linux 9.8 prüfen, über UEFI booten, LVM, Netzwerk und Administrator-Accounts konfigurieren sowie Updates und Sicherheitsprüfungen nach der Installation durchführen.
- CentOS 7 Vault einrichten: Wiederherstellung nach dem Support-Ende und Migration
Das Vault-Repository für CentOS 7.9.2009 vorübergehend zur Wiederherstellung einrichten und prüfen. Anschließend werden Daten und Dienste auf ein unterstütztes Betriebssystem migriert.
- Netzwerk unter CentOS 7.9 konfigurieren: ifcfg, nmcli und Migration
Statische IP-Adressen unter CentOS 7.9 mit ifcfg und NetworkManager korrekt einrichten, den Fernzugriff erhalten und Änderungen prüfen beziehungsweise zurücksetzen. Anschließend folgt die Migration auf eine unterstützte Linux-Version.
- SSH-Schlüsselauthentifizierung einrichten: Ed25519, ssh-agent und sichere Server
SSH mit Ed25519 und ssh-agent einrichten, Serverfingerabdrücke und Berechtigungen prüfen und die Anmeldung in einer neuen Sitzung testen. Anschließend werden sshd-Richtlinien sowie der Widerruf von Schlüsseln eingerichtet.
- Open MPI einrichten: Kompilieren, SSH, Slurm und Leistungstests
Open MPI installieren, Compiler-Wrapper verwenden und die Laufzeitumgebung aller Knoten abstimmen: mit Slurm und PMIx starten, TCP beziehungsweise UCX prüfen sowie CPU-Bindung und Leistung messen.
- Slurm installieren und betreiben: Ressourcenverwaltung und Job-Scheduling für Linux-HPC-Cluster
Vom MUNGE-Vertrauensbereich über Controller und Rechenknoten bis zur Aufzeichnung von Jobverlauf und Ressourcennutzung: Dieser Leitfaden behandelt cgroups, Funktionstests, Wartung sowie Sicherung und Wiederherstellung eines Slurm-Clusters.
- Linux-Root-Passwort zurücksetzen: Konsole, SELinux und Audit-Verfahren
Binden Sie das Root-Dateisystem über einen autorisierten Konsolenzugriff im rd.break-Rettungsmodus mit Schreibrechten ein, ändern Sie das Passwort, führen Sie ein SELinux-Relabeling durch und prüfen Sie den Systemstart.
- systemd-Service erstellen: Unit, Sicherheit, Logs und Neustart prüfen
Von der Vorbereitung dedizierter Benutzerkonten und ausführbarer Dateien über die Registrierung von systemd-Units, Startbegrenzungen und Log-Prüfungen bis hin zur fehlerbezogenen Diagnose und Wiederherstellung im produktiven Betrieb.
- Linux-Bonding konfigurieren: Unterschiede der Modi und Active-Backup-Einrichtung unter CentOS 7.9
Vergleich der Switch-Anforderungen und Bandbreitenunterschiede der verschiedenen Bonding-Modi sowie Anleitung zur Active-Backup-Konfiguration, Failover-Prüfung und Wiederherstellung unter CentOS 7.9.