Technisch blog
Praktische handleidingen voor Linux-beheer, installatie en migratie van besturingssystemen, automatisering, containers, netwerken, opslag, hoge beschikbaarheid en HPC.
- Voorkom onverwachte AWS-kosten: Controleer het Free Tier-aanbod, stel budgetmeldingen in en beheer EC2-facturatie
Krijg je onverwachte facturen terwijl je gebruikmaakt van de AWS Free Tier? Controleer eerst je aanmelddatum en accountplan. Dit artikel legt uit hoe je AWS Budgets-meldingen instelt en hoe je kosten voor EBS, IPv4 en NAT Gateways beheert nadat je een EC2-instantie hebt gestopt.
- Opstartproblemen in een VirtualBox-lab — Rocky 10.2 en PXE in de praktijk
Praktijkverslag van problemen met virtuele CPU’s, BIOS/UEFI, iPXE, installatiegeheugen en initramfs-vertragingen in een Rocky Linux 10.2-lab, met de omstandigheden en oplossingen die op de gebruikte pc zijn gecontroleerd.
- Oplossingen voor 'No space left on device' in Linux: Diagnose van schijf, inode en verwijderde bestanden
Wanneer de foutmelding 'No space left on device' optreedt in Linux, doorlopen we de oorzaken via df, du, inode, lsof en journalctl om veilig schijfruimte vrij te maken.
- Principes van Linux-containers: namespaces, cgroups v2 en rootless Podman
Begrijp Linux-namespaces, cgroups v2 en OCI-imagestructuren en valideer isolatie, resourcebeperkingen, beveiligingsopties en Quadlet systemd-operaties met rootless Podman.
- Gids voor het opzetten van NetBox in een afgesloten netwerk: Rocky Linux 8.10 + Podman-containerbundel
Een praktische handleiding voor NetBox op Rocky Linux 8.10 x86_64 in een afgesloten netwerk, met rootless Podman en een vooraf voorbereide bundel van pakketten, OCI-images en controlesommen.
- Hoe Python venv te gebruiken: van creatie en activering tot requirements.txt en beheer
Van de werking van Python venv tot het aanmaken, activeren, beheren van pakketten, requirements.txt, systemd-integratie, offline gebruik en veilig verwijderen: alles in praktische opdrachten.
- Kubespray Kubernetes-implementatie: Rocky Linux 9 en Cilium operationele gids
Implementeer Kubernetes en Cilium op Rocky Linux 9 met Kubespray 2.31, en bekijk operationele aspecten zoals 3 control planes, etcd-quorum, API VIP, beveiliging, validatie en back-ups.
- Linux-kernelarchitectuur: scheduler, geheugen, VFS, opstarten en foutdiagnose
Een uitleg van de uitvoeringsgrenzen, scheduler, het geheugenbeheer, VFS en het opstartproces van de Linux-kernel, met procedures om kernelpanics en sysctl-instellingen veilig te onderzoeken.
- Kea DHCP-server opzetten: Gids voor Rocky Linux 9, reserveringen, validatie en HA
Vervang de end-of-life CentOS 7 en ISC DHCP door Rocky Linux 9 en Kea 3.0 LTS om veilig DHCPv4-pools, reserveringen, logs, firewalls, relays en HA te configureren.
- Kea DDNS opzetten: BIND 9 TSIG, forward en reverse automatische updates
Een uitleg over het configureren van DDNS waarbij lease-informatie van Kea DHCPv4 veilig wordt doorgegeven aan Kea D2 en BIND 9, inclusief TSIG, forward/reverse zones, het voorkomen van DHCID-conflicten en verificatiestappen.
- Elastic Stack opbouwen: Operationele gids voor Rocky Linux 9, TLS en ILM
Een gids voor het installeren van Elastic Stack 9.4.2 op Rocky Linux 9 met behoud van standaardbeveiliging, inclusief TLS-validatie, Kibana, Logstash, Filebeat, ILM en snapshot-beheer vanuit een operationeel perspectief.
- OpenLDAP-implementatiegids: cn=config, TLS, ACL, back-up en replicatie
Een operationele gids voor het valideren van TLS, ACL's met minimale rechten, gegevensinvoer, indexering, slapcat-back-up/herstel en syncrepl-beschikbaarheid op basis van OpenLDAP 2.6 met cn=config en MDB.
- DRBD Pacemaker-configuratie: Rocky Linux 9·STONITH·2-node HA
Leer de principes van het opzetten van een veilige 2-node Active/Passive HA-oplossing met DRBD 9 en Pacemaker/Corosync op Rocky Linux 9, inclusief STONITH, resourcebeperkingen en failover-tests.
- NetBox Docker-implementatie: Versie 4.6 vastzetten, beveiliging, back-up en upgrades
Op basis van de compatibele combinatie van NetBox Docker 5.0.1 en NetBox 4.6, vatten we een veilige Compose-implementatie, het aanmaken van beheerders, statuscontroles, back-ups van gegevens en media, en stapsgewijze upgrades samen.
- GlusterFS-implementatiegids: Replica 3, mounten, herstellen en operationele controles
Deze gids beschrijft de voorbereiding van opslag, firewallconfiguratie, volumecreatie, mounten, herstelprocessen en split-brain-diagnose voor een GlusterFS Replica 3-cluster met reproduceerbare opdrachten en operationele checklists.
- GlusterFS vs DRBD: Keuzehandleiding voor replicatie-eenheid, consistentie en HA
Vergelijk de gedistribueerde bestandsreplicatie van GlusterFS met de blokreplicatie van DRBD en leer hoe u kiest op basis van gelijktijdige toegang, consistentie, quorum, failover en operationele complexiteit.
- Praktische gids voor Ansible-playbooks: Inventory, Idempotentie, Vault en Rolling Updates
Van Ansible-inventory en playbook-structuur tot idempotentie, handlers, Vault, pre-checks, foutafhandeling en serial rolling updates: we zetten de veiligheidsmechanismen op een rij die nodig zijn voor beheer.
- PXE Kickstart-configuratie: Rocky Linux 9 UEFI onbeheerde installatie
Een operationele handleiding voor de automatische installatie van Rocky Linux 9.8 via DHCP, UEFI HTTP of PXE/TFTP, een HTTP-installatieboom en een gevalideerd Kickstart-bestand.
- Upgrade naar Rocky Linux 8.10: Veilig overstappen vanaf 8.8
Wij beschrijven de stappen voor een veilige update van Rocky Linux 8.8 naar 8.10, inclusief back-ups, repository- en DNF-controles, herstarten, servicevalidatie en criteria voor een rollback.
- Migratie van CentOS 7 naar Rocky Linux 8: Gids voor herbouw als prioriteit
Bij het migreren van de EOL CentOS 7 naar Rocky Linux 8.10 krijgt herbouw de prioriteit, inclusief methoden voor back-up, herstel, validatie, overschakeling en rollback.
- Installatiehandleiding voor Rocky Linux: 9.8 UEFI en initiële beveiligingsinstellingen
Van het verifiëren van de Rocky Linux 9.8 ISO tot UEFI-opstarten, LVM-, netwerk- en beheerdersinstellingen, en post-installatie updates en beveiligingscontroles: een stapsgewijze uitleg.
- CentOS 7 Vault-repository instellen: EOL-herstel en migratievoorbereiding
Dit is een handleiding voor het veilig instellen van de Vault 7.9.2009-repository op een CentOS 7 EOL-server voor tijdelijk herstel, het valideren ervan en het vervolgens migreren naar een ondersteund besturingssysteem.
- CentOS 7.9 netwerkconfiguratie: ifcfg, nmcli en migratie-aandachtspunten
Corrigeer statische IP-instellingen voor ifcfg en NetworkManager nmcli in CentOS 7.9, beveilig externe verbindingen en voer validatie, herstel en migratie naar ondersteunde Linux-distributies uit.
- SSH-sleutelauthenticatie instellen: Ed25519, ssh-agent en serverbeveiliging
Configureer SSH-authenticatie met openbare sleutels via Ed25519 en ssh-agent, verifieer server-vingerafdrukken, machtigingen en nieuwe sessies, en beheer sshd-beveiliging en sleutelintrekking.
- Gids voor het opzetten van OpenMPI: compileren, SSH, Slurm en prestatieverificatie
Uitleg over Open MPI-installatie, wrapper-compilers, runtime-consistentie per node, Slurm/PMIx-uitvoering, TCP/UCX, CPU-binding en prestatieverificatie.
- Van SLURM-installatie tot beheer: Linux HPC-cluster resourcebeheer en taakplanning
Dit artikel beschrijft de operationele volgorde voor een Slurm-cluster, inclusief MUNGE-authenticatie, configuratie van controller- en rekenknooppunten, het vastleggen van taakgeschiedenis en resourcegebruik, cgroup-isolatie, en back-up en herstel.
- Linux root-wachtwoord resetten: console, SELinux en auditprocedures
Schakel bij geautoriseerde consoletoegang over naar de rd.break-herstelmodus om het root-bestandssysteem schrijfbaar te maken, wijzig het wachtwoord, voer een SELinux-relabel uit en verifieer het opstartproces.
- Een systemd-service maken: unit, beveiliging, logs en herstartverificatie
Van het voorbereiden van een toegewezen account en uitvoerbaar bestand tot het registreren van de systemd-unit, het beperken van opstarten, het controleren van logs en het diagnosticeren en herstellen van fouten: alles wordt behandeld in de volgorde van daadwerkelijk servicebeheer.
- Linux bonding-configuratie: verschillen per modus en active-backup op CentOS 7.9
Vergelijk de switchvereisten en bandbreedteverschillen per bonding-modus en leer hoe u active-backup configureert, failover valideert en herstelt op CentOS 7.9.