Aller au contenu principal
  • Certifiant
  • Cours pratique
  • Informatique

Formation Linux Administration avancée

Expertise, optimisation, incidents système, stockage, packages, virtualisation, tuning, sécurité, monitoring

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
4 jours
Niveau
Avancé
Modalités
Présentiel / Distanciel
Certification
AVIT by ENI - Administration d’un système Linux

Description de la formation Linux Optimisation

Cette formation Linux avancé vous apprend à maîtriser vos serveurs Linux à tous les niveaux.

Nous avons construit cette formation à partir des retours terrains de nos consultants qui exploitent au quotidien des serveurs sous Redhat ou Debian.

Les travaux pratiques proposés sont donc concrets et suivent un fil rouge comme on le rencontrerait dans la « vraie vie ». Comment concrètement s’assurer que la stratégie de stockage et sa mise en œuvre sont performantes et réfléchies ? Comment sécuriser nos serveurs au-delà des installations par défaut ? Comment disposer d’un mécanisme efficace de gestion des packages au-delà des commandes standards habituelles ? Comment proposer des solutions de virtualisations aux utilisateurs ? Et bien sûr comment vérifier que tous les choix précédents sont justes et surveiller l’activité de nos serveurs Linux avec un maximum de sérénité ?

Bien entendu la mise à plat de tous ces concepts permet de diagnostiquer les éventuels dysfonctionnements des systèmes Linux avec pertinence et rapidité tout en étant force de proposition ou acteur pour y remédier.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

Objectifs pédagogiques :

À l'issue de cette formation Linux Optimisation, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Savoir installer, administrer et faire évoluer une distribution
  • Comprendre comment organiser l'espace disque de serveurs Linux
  • Apprendre à paramétrer finement le système
  • Savoir déployer Linux et l'intégrer avec l'existant
  • Acquérir un niveau d'expertise plus élevé sur Linux

Objectifs opérationnels

Objectif opérationnel :

Savoir maîtriser un serveur Linux à tous les niveaux et dans toutes ses composantes.

Programme

Contenu du cours

STOCKAGE AVANCE SOUS LINUX

Le standard ext4Comprendre le format des données dans un système ext4 (structure des inodes, blocs)
Comprendre les liens physiques
Les options importantes du formatage (performances)
Gestion courante (mkfs.ext4, fstab, mount, …)
Surveillance (df, du, permissions)
Filesystems XFS et BTrFSArchitecture, journalisation, allocation dynamique, cas d'usage sur gros volume
Création et montage (mkfs.xfs, options de formatage et de montage)
Administration courante (extension à chaud avec xfs_growfs)
Diagnostic et maintenance (xfs_info, xfs_repair) 
Stockage flexible et sécurisé avec Btrfs (B-tree File System)
Intérêts du mécanisme Cow (Copy-on-write) pour la fiabilité des données
Fonctionnalités avancées (rollbacks, déduplication, compression)
Maintenance et diagnostic (btrfs scrub, btrfs check)
LVMDiminuer la dépendance aux disques physiques (physical volume, volume group, logical volume)
Mise en oeuvre du LVM (pvcreate, vgcretae, lvcreate)
Gestion dynamique de l'espace (lvextend, lvreduce)
Réaliser des “photos” de l'arborescence (snapshots)
Impact sur les performances et le stockage
Supervision et maintenance au quotidien (pvs, vgs, lvs)
Travaux pratiquesManipulation d'un disque virtuel (virtual box) partitionné selon 2 types de filesystem (ext4 et xfs) pour comparer les concepts, les commandes et les performances selon le contexte d'utilisation. 
Mise en oeuvre de LVM (augmentation puis réduction de taille à chaud sans interruption de service)

SECURITE LINUX

SSHComprendre le protocole ssh au delà d'un simple login sécurisé
Chiffrement et authentification (clé publique/privée)
Installation du serveur Open SSH (sshd_config)
Gestion des ports et des accès
Authentification par clés (ssh-keygen, ssh-copy-id, …)
Utilisation avancée de ssh (tunnels SSH, port forwarding, sftp, scp)
Accéder à une machine “cachée” pour l'extérieur (reverse ssh)
Automatisation sécurisée (login, transfert, script à distance)
Bases de SELinux

Différences avec les permissions classiques (notion de contexte)
Modes de fonctionnement et impacts sur le système (enforcing, permissive, disabled)
Gestion des contextes (types, rôles, utilisateurs SELinux)
Les commandes spécifiques (ls -Z, chcon, restorecon, …)
Politiques et règles (targeted, accès applicatif : services web, ssh)
Diagnostic et résolution (logs, audit2allow)

sudo

Etre root sans être … root
Fichiers de configuration (sudoers)
Bonnes pratiques

Netfilter

Rôle par rapport au noyau Linux (notion de hooks réseaux)
Les commandes en frontal (iptables, nftables)
Règles d'aiguillage des paquets (INPUT, OUTPUT, FORWARD)
Gestion des services et des ports
Simplifier la configuration avec firewalld

 TRAVAUX PRATIQUESConfiguration d'un accès SSH sécurisé entre deux machines : générer une paire de clés, activer l’authentification par clé, désactiver l’accès par mot de passe, puis mettre en place un tunnel SSH pour accéder à un service distant (ex : une interface web) de manière sécurisée.
Mise en oeuvre de SELinux en mode enforcing pour déployer un service simple (ex : serveur web), on provoque un blocage lié à SELinux (mauvais contexte sur un répertoire), analyse des logs pour comprendre le refus, puis correction du contexte ou ajustement de la politique pour rétablir le fonctionnement.
Habilitation de certains utilisateurs à démarrer des services et modifier des fichiers systèmes (sudo).

VIRTUALISATION

GénéralitésArchitecture et intégration au noyau Linux
Recommandations sur les ressources en fonction du contexte 
Stockage et réseau en environnement virtualisé (disque virtuel, vSwitch, vlan)
KVMRôle des modules (kvm, kvm-intel, kvm-amd, …)
Articulation avec QEMU pour l'émulation matérielle
Gestion des VM avec libvirt
Réseau et stockage
TRAVAUX PRATIQUESMise en place de KVM et d'un réseau de VM sous Linux et Windows. 
Configuration d'un bridge pour accéder au LAN du host ou au contraire isoler les VM.
Sauvegarde et restauration des VM. Analyse de charges.

SURVEILLANCE DU SYSTEME

Vue globaleDistinguer supervision, monitoring et observabilité
Les différents niveaux (infra, système, applicatif)
La trousse à outils :
CPU et charge (top, uptime, mpstat)
Mémoire et historique (free, vmstat, sar)
Disque et I/O (iostat, iotop, df, du)
Réseau (netstat, iftop, nload, sar)
Processus et activités système
Prometheus

Architecture et philosophie (mode pull)
Récupération des informations sous forme de métriques (série temporelle)
 

TRAVAUX PRATIQUESSurveillance d'un système Linux dont la base de données (exemple PostgreSQL) est de plus en plus sollicitée.

JOURNALISATION

Journaux systèmesSyslog
journald
Les journaux propres à chaque serviceMysql
PostgreSQL
Apache
Nginx
TRAVAUX PRATIQUESAnalyse des journaux d'un serveur WEB / PostgreSQL en production (connexion, recherche d'erreurs, etc.)

Travaux pratiques

Chaque thème abordé pendant cette formation est accompagné d'un TP et sa solution est présentée dans le support.

Programme mis à jour le 20/05/2026

Formations liées