Вирішив записатися на курси системного адміністрування Linux до викладача Олексія. Курс пройшов нормально, на всі свої питання я отримав відповіді. Всі уроки я записував собі на компьютер через w+g, це зручно, так як у мене залишились всі уроки в записі, і не потрібно ні яких матеріалів вимагати від викладача. Тем паче їх валом в інтернеті качай хоч 10 ТБ. Для мене головне було отримати практичні навички роботи в Linux, з викладачем через тімвювер. Викладач має сертифікацію Cіsco. Мій курс пройшов круто, я залишився задоволенний. З Повагою Макаров Сергій. Дякую вам Олексію за приділений час, був радий знайомству з Вами.
Курси сисадміна
- DevOps
- SysAdmin
Опануйте інструменти контейнеризації та оркестрації, щоб прискорити розробку та забезпечити стабільність інфраструктури.
Програма курсу
Основи контейнеризації та віртуалізації
- Зрозумієте концепцію та історію створення контейнеризації
- З'ясуєте, завдяки чому контейнеризація зробила такий значний поштовх у підвищенні ефективності, стабільності, зручності й передбачуваності розробки та деплою
Основи Docker
- Встановите Docker і розглянете основні команди для роботи з контейнерами
- Створите перший контейнер
- Розглянете поширені проблеми під час встановлення Docker і способи їх розв'язання
Створення та управління Docker-образами
- Дізнаєтеся, що таке Dockerfile
- Навчитеся створювати й керувати Docker-образами через Docker Hub
- З'ясуєте, як оптимізувати Docker-образи та підвищувати ефективність
- Розглянете безпекові застереження під час створення Docker-образів
Docker Compose. Part 1
- Дізнаєтеся, що таке Docker Compose
- Навчитеся використовувати Docker Compose для керування багатоконтейнерними застосунками
- Створите docker-compose.yml для застосунків та сервісів і протестуєте їхню роботу
- Розглянете Docker Networking та Volumes для збереження даних
- З'ясуєте, як налаштовувати мережеву взаємодію між контейнерами
Docker Compose. Part 2
- Дізнаєтесь, як налаштувати залежності між контейнерами та здійснювати перевірку healthcheck
- Розглянете роботу build-процесу в docker-compose.yml
- З'ясуєте на базовому рівні, як працює Docker Swarm режим
- Розглянете Use Cases (юзкейси), які покривають bind mounts
Основи Kubernetes
- Розглянете архітектуру й основні компоненти Kubernetes
- Дізнаєтеся, як налаштувати Kubernetes-кластер
- Навчитеся створювати Pods та Deployments
- Розберете можливості використання Rancher Desktop для локальної розробки
Pod, Deployment та ReplicaSet в деталях
- Детально розглянете весь "життєвий цикл" Pod'а
- Навчитеся створювати й керувати Deployment і ReplicaSet та з'ясуєте, які є стратегії їх розгортання
- Дізнаєтеся відмінність між Secrets та ConfigMaps та зможете використовувати ConfigMaps для управління конфігураціями
Service та Ingress у Kubernetes
- Дізнаєтеся, як налаштовувати балансування навантаження в Kubernetes
- З'ясуєте, як створювати сервіси для доступу до застосунків та їхнього масштабування
- Навчитеся працювати з механізмами для моніторингу стану контейнерів та автоматичного керування ними
Воркшоп. Розгортання застосунку в Kubernetes
- Розгорнете застосунок Kubernetes
- Налаштуєте доступ до нього через Ingress
- Створите тестове навантаження та автоматично масштабуєте застосунок
- Оновите версію застосунку
Робота з Persistent Storage у Kubernetes
- Розглянете Persistent Volumes та Persistent Volume Claims
- Дізнаєтеся, як працювати з Persistent Storage для збереження даних у Kubernetes
- Ознайомитеся з типовими прикладами використання Persistent Storage у кластері
- Навчитеся створювати snapshots для резервного копіювання та відновлення даних у Kubernetes
Автоматизація розгортання за допомогою Helm
- Дізнаєтеся, що таке Helm і як створювати Helm-чарти
- Навчитеся робити й використовувати Helm-чарти для автоматизації розгортання
Розширені можливості Kubernetes. Контролери та оператори
- Зрозумієте відмінність між декларативним та імперативним підходами в Kubernetes
- Дізнаєтеся, що таке контролери та оператори, чим вони відрізняються і яку роль відіграють в автоматизації кластерів
- Ознайомитеся з поняттям Custom Resource Definition (CRD) та навчитеся розширювати функціональність Kubernetes під власні потреби
GitOps-підхід і Flux CD
- Розумітимете основні переваги GitOps-підходу для керування Kubernetes-кластерами
- Дізнаєтеся, що таке Flux CD, його ключові компоненти і як він реалізує GitOps на практиці
- Навчитеся налаштовувати синхронізацію між репозиторієм та кластером для автоматичного застосування змін
Воркшоп: розгортання комплексного застосунку та Q&A-сесія
- Зрозумієте, як комплексно розгортати вебзастосунки
- Спробуєте розгорнути застосунок з використанням Docker і Kubernetes та інтегрувати всі компоненти курсу
- Отримаєте відповіді на запитання на Q&A-сесії
Презентація курсового проєкту
- Розробите комплексний застосунок на мікросервісній архітектурі
- Контейнеризуєте мікросервіси так, щоб кожен взаємодіяв один з одним і отримував зворотний зв'язок щодо їхньої роботи
Особливості курсу
- Допомога ментора
- Практика
- Курсовий проєкт
- Сертифікат про проходження курсу
Викладачі курсу
Владислав Клименок - Senior Site Reliability Engineer at MacPaw
Більше інформації- SysAdmin
Ти навчишся створювати та керувати віртуальними машинами та контейнерами. Дізнаєшся, як використовувати інструменти, такі як KVM, QEMU, Xen, Docker та LXC. Зрозумієш, як налаштувати мережі для віртуальних середовищ і дбати про їх безпеку. Зможеш з легкістю моніторити та оптимізувати продуктивність віртуальних машин.
Програма курсу
Введення. Види віртуалізації. Віртуалізація KVM в Linux
- Дізнаєшся про види віртуалізації та можливості технологій
- Почнеш ознайомлюватися з KVM
Віртуалізація KVM. Продовження
- Знатимеш, як встановлювати, створювати та управляти віртуальними машинами (VM) на базі KVM
- Також налаштуєш VNC для управління гостьовими ОС
Практика:
- Робота з віртуалізацією KVM: інсталяція, створення та управління віртуальними машинами на базі KVM
- Налаштування network, storage
- Налаштування VNC для управління гостьовими ОС
Віртуалізація VMware
- Зорієнтуєшся у компонентах для управління віртуальними машинами, мережею та дисковими сховищами у VMware ESXi
- Самостійно встановиш та створиш VM, мережу, дискові сховища та керуватимеш ними
Практика:
- Інсталяція ОС VMware ESXI
- Створення віртуальних машин
- Огляд компонентів з управління віртуальними машинами, мережею, дисковими сховищами
Віртуалізація на рівні ОС. Технології LXC/LXD
- Дізнаєшся про можливості технологій, компоненти LXC/LXD, управління ресурсами та настройку мережі
- Навчишся на практиці створювати та управляти контейнерами LXC
Практика:
- Огляд компонентів LXC/LXD, управління ресурсами, налаштування мережі
- Створення і керування контейнерами LXC
Віртуалізація на базі Proxmox
- Встановиш і налаштуєш Proxmox, мережу, створиш віртуальні машини KVM та LXC-контейнери
- Налаштуєш публічний IP на VM чи контейнері
Практика:
- Інсталяція Proxmox server
- Налаштування мережі: NAT, Bridge-інтерфейси
- Створення контейнерів LXC та віртуальних машин KVM
- Налаштування публічного IP на VM чи контейнері
Віртуалізація на базі Proxmox. Продовження
- Підіймеш кластер PVE з трьох або більше серверів
- Навчишся працювати з режимом High Availability та переносити віртуальні машини і контейнери між серверами Proxmox при збоях
Практика:
- Підняття Proxmox PVE Cluster із трьох або більше серверів
- Робота з режимом High Availability в Proxmox
- Перенесення віртуальних машин та контейнерів між серверами Proxmox при збоях
- Мережева файлова система Ceph
Фінальний іспит + проєктна робота
- Тест за всіма темами курсу
- Проєктна робота з віртуалізації за вказаним технічним завданням
Ти навчишся:
- Віртуалізувати на базі KVM та технології LXC/LXD
- Встановлювати VM під різними ОС
- Налаштовувати VMware ESXI та Proxmox
- Налаштовувати сховища даних та мережі
- Налаштовувати мережу для VM в режимі NAT i Bridge
- Створювати контейнери Docker та управляти ними
Особливості курсу
- Допомога ментора
- Практика
- Фінальний іспит
- Сертифікат про проходження курсу
Викладачі курсу
Павло Завада - DevOps-практик з 10-річним досвідом
Більше інформації- SysAdmin
Курс призначений в першу чергу для ІТ-фахівців, що мають досвід роботи з Windows Server. Курс також призначений для фахівців, що відповідають за управління ідентифікаціями, мережею, зберіганням і обчисленнями за допомогою Windows Server 2019, а також для тих, хто має розуміти сценарії, вимоги та параметри, які доступні і застосовуються до Windows Server 2019. Курс вчить ІТ-фахівців основоположним навичкам адміністрування, необхідним для розгортання та підтримки Windows Server 2019 більшості організацій.
Програма курсу
Огляд Windows Server Administration
- Огляд принципів та інструментів адміністрування Windows Server
- Знайомство з Windows Server 2019
- Огляд Windows Server Core
Сервіси ідентифікації в Windows Server
- Огляд AD DS
- Розгортання контролерів домену Windows Server
- Огляд Azure AD
- Впровадження групової політики
- Огляд служб сертифікації Active Directory
Hyper-V віртуалізація і контейнери в Windows Server
- Hyper-V в Windows Server
- Налаштування віртуальних машин
- Захист віртуалізації в Windows Server
- Контейнери в Windows Server
- Огляд Kubernetes
Висока доступність в Windows Server
- Планування впровадження відмовостійкої кластеризації
- Створення та налаштування відмовостійкого кластера
- Огляд кластерів, що розтягуються
- Рішення високої доступності та аварійного відновлення з віртуальними машинами Hyper-V
Послідовності додатка
- Огляд віртуалізації послідовностей додатків
- Планування віртуалізації послідовностей додатків
- Віртуалізація послідовностей додатків
- Розширені можливості віртуалізації послідовностей додатків
Налаштування клієнта Hyper-V
- Огляд клієнта Hyper-V
- Створення віртуальних машин
- Управління віртуальними жорсткими дисками
- Управління миттєвими знімками (снапшотами)
Аварійне відновлення в Windows Server
- Hyper-V Replica
- Створення резервних копій та відновлення інфраструктури в Windows Server
- Управління оновленнями Windows Server
Безпека Windows Server
- Облікові дані й захист привілейованого доступу
- Посилення захисту Windows Server
- JEA в Windows Server
- Захист і аналіз SMB-трафіку
- Управління оновленнями Windows Server
RDS в Windows Server
- Огляд RDS
- Налаштування розгортання робочого столу на основі сеансів
- Огляд особистих і віртуальних робочих столів в пулах
Моніторинг сервера і продуктивності в Windows Server
- Огляд інструментів моніторингу Windows Server
- Використання монітора продуктивності
- Моніторинг журналів подій для усунення неполадок
Оновлення та міграція в Windows Server
- Міграція AD DS
- Служба міграції Storage Migration Service
- Засоби міграції Windows Server
Автоматизація за допомогою Powershell
- Структури PowerShell: типи, змінні, масиви, хеш-таблиці
- Робота з pipeline
- Контрольні структури: оператори вибору, цикли
- Використання провайдерів
- Робота з віддаленими хостами
- Виконання фонових завдань
- Приклади роботи з інфраструктурою
Після курсу слухачі зможуть:
- Використовувати адміністративні прийоми і інструменти в Windows Server 2019
- Впроваджувати служби ідентифікації
- Керувати мережевими службами інфраструктури
- Налаштовувати файлові сервери і сховища
- Управляти віртуальними машинами з використанням віртуалізації Hyper-V і контейнерів
- Впроваджувати рішення високої доступності та аварійного відновлення
- Застосовувати функції безпеки для захисту критично важливих ресурсів
- Налаштовувати служби віддалених робочих столів Remote Desktop
- Налаштовувати розгортання інфраструктури настільних комп'ютерів на основі віртуальних машин
- Реалізувати віддалений доступ і веб-сервіси
- Впроваджувати моніторинг служб та моніторинг продуктивності, а також застосовувати пошук неполадок
- Виконувати оновлення та міграції, пов'язані з AD DS і сховищем
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Підбірка матеріалів по темі курсу
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат НЦ "Мережні Технології"
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
Слухачі отримають знання та навички для управління широким спектром серверних та клієнтських продуктів. В курсі розглянуті технології, які дозволяють інтегрувати Windows PowerShell з Microsoft Exchange Server, Microsoft Windows Active Directory Domain Services, Microsoft SharePoint Server. Даний курс фокусується на створенні сценаріїв Windows PowerShell, вивченні понять та методів для створення багаторазових професійних інструментів.
Програма курсу
Підготовка до написання скриптів
- Питання безпеки в середовищі виконання сценарію
- Змінні та оператори
- Скриптові конструкції та області
Параметризовані команди
- Конструювання параметрів
- Використання параметрів
- Визначення значень змінних
- Декларація параметрів
- Використання параметрів замість змінних значень
- Тестування сценарію
Створення скриптового модуля
- Проектування скриптового модуля
- Реалізація скриптового модуля
- Створення скриптового модуля
- Збереження скриптового модуля
- Додавання змінних на рівні модуля
- Управління областю видимості модуля
- Тестування скриптового модуля
Обробка помилок
- Проектування обробки помилок
- Впровадження обробки помилок
- Використання конструкцій Try...Catch
- Обробка помилок команд
- Обробка помилок поза командами
- Журналювання помилок у файл
- Відображення повідомлень-попереджень
Написання команд, використовують конвеєр для введення та виведення
- Розуміння зв'язків параметрів конвеєра
- Використання конвеєрного введення
- Використання конвеєрного виведення
- Додавання можливості конвеєрного введення в параметр
- Робота з конвеєрним введенням
- Створення об'єкта виведення, який можна налаштувати
- Виведення об'єктів в конвеєр
Створення ієрархії команд виведення
- Проектування складних команд виведення
- Впровадження складних команд виведення
- Використання ієрархії об'єктів
- Отримання і обробка даних
- Створення дочірніх об'єктів
- Створення батьківських об'єктів
- Відображення та ієрархія об'єктів
- Збереження ієрархії об'єктів
Налагодження сценаріїв
- Проектування налагодження сценарію
- Реалізація налагодження сценарію
- Використання запису налагоджувальної інформації (Write-Debug)
- Використання PSBreakpoints (точок зупину PowerShell)
Параметри форматування за замовчуванням
- Проектування параметрів форматування
- Впровадження форматування, яке налаштовується
- Додавання типу імен, які налаштовуються, в об'єкт
- Створення розширення типу DefaultDisplayPropertySet
- Створення виду, який налаштовується
- Додавання типів розширень і видів модуль та створення маніфесту
Додавання документації атрибутів розширених параметрів та команд
- Впровадження атрибутів розширених параметрів
- Впровадження довідкової документації
- Додавання псевдонімів і повідомлень довідки
- Визначення перевірки параметрів
- Додавання довідки, що ґрунтується на коментарях
- Написання команд, використовують -Confirm і -WhatIf
Створення сценаріїв контролера
- Проектування виконання сценарію
- Впровадження сценарію контролера
- Створення сценаріїв контролера
- Параметризація сценаріїв контролера
- Тестування сценаріїв контролера
Створення html-звітів
- Створення базових html-звітів
- Створення розширених html-звітів
- Створення html-звітів
- Конвертація об'єктів в html-фрагменти
- Використання умовного форматування
Створення базових робочих потоків
- Розуміння робочих потоків
- Реалізація робочих потоків
- Імпорт модуля PSWorkflow
- Конвертація функції в базовий робочий потік
- Розпаралелювання команд
Робота з XML-даними
- Розуміння XML
- Маніпуляції XML
- Завантаження XML
- Маніпуляція XML як ієрархічним об'єктом
- Вибір XML-елементів за допомогою XPath
- Зміна XML
- Збереження XML
Використання технік розширення сценаріїв
- Використання зовнішніх функцій
- Додавання елементів графічного інтерфейсу
Створення проксі-функції
- Проектування проксі-функції
- Реалізація проксі-функції
- Створення шаблону проксі-функції
- Зміна шаблону
- Використання проксі-функції
- Обхід проксі-функції
Засоби конструювання в Windows PowerShell
- Проектування інструментів
- Впровадження інструментів
- Тестування інструментів
Після курсу слухачі зможуть:
- Використовувати засоби проєктування, створювати запити на введення/виведення та функції
- Створювати власні модулі на основі сценаріїв, параметризованих команд, а також модулі для надання детального виведення
- Налаштовувати модулі та внутрішню обробку помилок
- Комбінувати модулі в сценарії та маніфести
- Створювати варіанти форматування, яке налаштовується
- Створювати засоби в ідеології найменувань Windows PowerShell
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Електронний офіційний підручник Microsoft
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат Microsoft
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
Курс надає знання та навички для реалізації інфраструктури Windows Server 2019 в наявному корпоративному середовищі, зокрема, для впровадження, управління, обслуговування та налаштування сервісів та інфраструктури Windows Server 2019. Нові підходи до організації IT-інфраструктури, реалізовані в Windows Server 2019, дозволять створити та використовувати нові переваги для бізнесу й IT-служб.
Програма курсу
Розгортання й управління Windows Server 2019
- Огляд Windows Server 2019
- Інсталяція Windows Server 2019
- Windows Server 2019 Core
- Після-інсталяційне налаштування Windows Server 2019
- Огляд управління Windows Server 2019
- Введення в Windows PowerShell
Введення в доменну службу Active Directory
- Огляд доменних служб Active Directory (AD DS)
- Огляд контролерів домену
- Встановлення контролерів домену
- Azure Active Directory
Управління об'єктами служби доменів Active Directory
- Управління обліковими записами користувачей
- Управління групами
- Управління обліковими записами комп’ютерів
- Делегування адміністративних повноважень
Автоматизація адміністрування служби доменів Active Directory
- Використання інструментів командного рядка
- Використання Windows PowerShell для адміністрування
- Виконання адміністративних операцій з використанням Windows PowerShell
Реалізація IPv4
- Огляд TCP/IP
- Розуміння IPv4-адресації
- Визначення масок підмережі для supernetting і subnetting
- Налаштування й усунення несправностей IPv4
Реалізація DHCP
- Огляд ролі сервера DHCP
- Налаштування DHCP-області
- Управління базою даних DHCP
- Забезпечення безпеки та моніторинг DHCP
Реалізація DNS
- Дозвіл імен для Windows-сервера та клієнтів
- Установка DNS-сервера
- Налаштування DNS-зон
Реалізація IPv6
- Огляд IPv6
- IPv6-адресація
- Співіснування з IPv4
- IPv6-технології перетворення адрес
Реалізація локального сховища
- Огляд сховищ
- Управління дисками та томами
- Реалізація сховищ, які динамічно розподіляються
Реалізація служб файлів і друку
- Забезпечення безпеки файлів і папок
- Захист загальних папок з використанням тіньових копій
- Dynamic Access Control
- Налаштування Work Folders
- Налаштування друку мережею
Реалізація групових політик
- Огляд групових політик
- Обробка групових політик
- Реалізація центрального сховища для адміністративних шаблонів
Забезпечення безпеки Windows Servers
- Огляд безпеки Windows
- Налаштування безпеки
- Захист облікових даних
- Обмеження програмного забезпечення
- Налаштування Windows Firewall з розширеними параметрами безпеки
- Just Enough Administration
Забезпечення віртуалізації сервера, використовуючи службу Hyper-V
- Огляд технології віртуалізації
- Реалізація Hyper-V
- Управління сховищем віртуальних машин
- Управління віртуальною мережею
- Shielded VMs - захищенні віртуальні машини
- Робота з контейнерами
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно / віддалено)
- Підбірка матеріалів по темі курсу + лабораторні роботи
- Переднастроєне середовище та навчання на сучасному обладнанні
- Електронний сертифікат НЦ "Мережні Технології"
- Обід і кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
Під час підготовки ти здобудеш навички, які зможеш застосовувати на своєму проєкті. Успішне завершення курсу стане підтвердженням того, що у тебе є актуальні для ринку знання, та додасть впевненості у власних силах, щоб отримати класні офери!
Програма курсу
Основи AWS
- Дізнаєшся, які існують сервіси AWS та їх можливості
- Зрозумієш, що таке Identity and Access Management (IAM) та як управляти правами доступу до AWS
- Навчишся призначати права і ролі
Лекція:
- Введення в курс
- Огляд сервісів Amazon AWS
- Робота з офіційною документацією AWS
- Root-акаунт
- Best practice по базовому налаштуванню нового акаунту AWS
- Огляд сервісу Control Tower
- Identity and Access Management (IAM)
- Огляд сервісів, що будуть вивчатись на курсі:
- EC2
- RDS
- S3
- CloudWatch
- VPC
- EBS
- EFS
- ACM
- Route53
- Огляд системи Billing в AWS, планування витрат на інфраструктуру
Практика:
- Налаштування користувачів та прав доступу
- Розрахунок вартості хмарних ресурсів
Віртуальна приватна хмара
- Познайомишся з можливостями Amazon Virtual Private Cloud
- Навчишся створювати та управляти мережами на Amazon
Лекція:
- Початок роботи з ресурсами AWS
- Сервіс VPC
- Best practice по створенню VPC: приватні, публічні subnets, маршрутизація трафіку, на що звертати увагу
- Поняття регіону (region), зони доступності (availability zone)
- Відмовостійкість ресурсів в AWS
Практика:
- Створення ресурсів через вебінтерфейс і через AWS CLI
- Налаштування безпеки для мережі VPC: Security Groups, Bastion instance та VPN для доступу до приватної мережі
Вебсервіс Amazon EC2
- Познайомишся з Amazon Elastic Compute Cloud
- Навчишся створювати інстанси, їхні образи, переміщатися між зонами доступності та регіонами
- Розберешся зі спотовими інстансами
Лекція:
- Кейси адміністрування EC2:
- створення інстансів віртуальних машин (VM)
- зміна параметрів інстансів після створення
- захист від видалення ресурсів
- створення образів інстансів (ec2 images)
- переміщення VM між зонами доступності (availability zones) та регіонами (regions)
- розширення диска наявного інстансу
- відновлення доступу до інстансу
- резервне копіювання та відновлення інстансів
- Спотові інстанси (Spot Instances)
- Різниця між сервісами EC2 та Lightsail
Практика: Робота з сервісом EC2.
Вебсервіс Amazon EC2. Продовження
Навчишся створювати темплейти, працювати з автоскейлингом, балансувати навантаження тощо.
Лекція:
- Створення темплейтів в EC2
- Шаблони запуску інстансів Launch Templates/Launch Configurations
- Автоскейлинг EC2 (Autoscaling)
- Балансування навантаження
- Типи балансувальників (ALB, NLB, Classic)
Практика: Робота з сервісом EC2.
Сховища AWS
- Розберешся у типах та класах сховищ
- Попрацюєш зі сховищами даних, створиш та налаштуєш ресурси EBS та EFS
Лекція:
- Типи сховищ (storage types) та класи сховищ (storage classes)
- Сервіси EBS, EFS. В чому різниця
Практика:
- Робота зі сховищами даних в AWS
- Створення та налаштування ресурсів EBS, EFS
Вебсервіс Amazon RDS
- Дізнаєшся можливості розподіленої реляційної бази даних від Amazon
- Створиш інстанси баз даних
- Займатимешся реплікацією, масштабуванням, тюнінгом налаштувань
Лекція:
- Робота з базами даних в AWS: сервіс RDS
- Типи інстансів в RDS
- Різниця між звичайними рушіями баз даних та Aurora
- Performance Insights для RDS
Практика:
- Робота з сервісом RDS
- Створення MySQL-інстансів
- Детальне налаштування параметрів бази, тюнінг швидкодії:
- групи опцій (Option Groups)
- групи параметрів (Parameter Groups)
Сервіс-сховище даних Amazon S3
- Дізнаєшся про переваги Amazon Simple Storage Service (Amazon S3)
- Навчишся створювати бакети, управляти правилами доступу тощо
- Також попрацюєш з Amazon Certificate Manager та Route53
Лекція:
- Сервіс об'єктного сховища даних: S3
- Публічні та приватні бакети та ресурси в них
- Amazon Certificate Manager (ACM)
- Сервісом доменних імен Route53
Практика:
- Створення бакетів S3 (buckets), налаштування політик безпеки й доступу до ресурсів бакетів
- Робота з ACM
- Робота з Route53
Сервіс CloudWatch
- Зрозумієш, чим CloudWatch корисний для DevOps-інженерів, SRE, розробників та ІТ-менеджерів
- Навчишся моніторити хмару за допомогою CloudWatch та налаштуєш логування інстансів
Лекція:
- Моніторинг та логування сервісів в Amazon AWS
- Cloudwatch, Log Groups
Практика:
- Робота з Cloudwatch, Log Groups
- Створення Cloudwatch Dashboards
- Налаштування детального логування інстансів EC2 та інших сервісів до Cloudwatch
Фінальний іспит + проєктна робота
- Тест за всіма темами курсу
- Проєктна робота за вказаним технічним завданням
Зробимо так, щоб робота шукала тебе, а не ти її
- Надамо доступ до відеолекції "Як отримати офер мрії?"
- Додамо спеціальну відзнаку в профілі NETFORCE Jobs, що ти наш випускник
- Напишемо рекомендаційні листи в LinkedIn трьом кращим студентам групи
Особливості курсу
- Заняття з 18:00 - 19:30 у понеділок та середу
- Робота з проєктом
- Допомога ментора
- Практика
- Домашні завдання
- Сертифікат про проходження курсу
Викладачі курсу
Павло Завада - DevOps-практик з 10-річним досвідом
Більше інформації- SysAdmin
Даний інтенсивний практичний курс зосереджений на особливостях встановлень, налаштувань і рішень управління VMware vSphere 8, включаючи VMware ESXi 8 і VMware vCenter Server 8. Дане навчання готує слухачів до адміністрування корпоративної інфраструктури vSphere будь-якого розміру.
Програма курсу
Модуль 1. Огляд курсу
- Введення в курс
- Введення і порядок вивчення курсу
- Цілі курсу
Модуль 2. Програмно-визначуваний центр обробки даних
- Програмно-визначуваний центр обробки даних
- Введення в програмно-визначуваний центр обробки даних
- Нова версія vSphere - короткий огляд
- Клієнти vSphere
- Лабораторна робота 1: Робота з клієнтами VMware vSphere
- Огляд ESXi
- Лабораторна робота 2: Налаштування хостів ESXi
Модуль 3. Створення віртуальних машин
- Концепція віртуальних машин
- Створення віртуальних машин
- Лабораторна робота 3: Работа с віртуальними машинами
Модуль 4. Сервер vCenter
- Архітектура сервера vCenter
- Розвертування vCenter Server Appliance
- Лабораторна робота 4: Робота з сервером vCenter
- Веб-клієнт vSphere
- Лабораторна робота 5: Використання vSphere Web Client
- Управління інвентаризацією vCenter Server
- Лабораторна робота 6: Створення папки в vCenter Server Appliance
Модуль 5. Створення та налаштування віртуальних мереж
- Введення в стандартні комутатори vSphere
- Налаштування політики стандартних комутаторів
- Лабораторна робота 7: Використання стандартних комутаторів
- Введення в розподільні комутатори (розподілені комутатори)
- Лабораторна робота 8: Використання розподілених комутаторів
Модуль 6. Налаштування та управління віртуальними сховищами
- Концепція хранилищ
- Сховища iSCSI
- Лабораторна робота 9: Налаштування доступу до сховища iSCSI
- Сховища NFS
- Лабораторна робота 10: Налаштування доступу до сховища NFS
- Сховища ВМФС
- Лабораторна робота 11: Керування сховищами VMFS
- Сховища Virtual SAN
- Віртуальні тома
Модуль 7. Управління віртуальними машинами
- Створення шаблонів і клонів
- Лабораторна робота 12: Використання шаблонів і клонів
- Зміна віртуальних машин
- Лабораторна робота 13: Зміна віртуальних машин
- Міграція віртуальних машин
- Лабораторна робота 14: Міграція віртуальних машин
- Створення моментальних знімків віртуальних машин
- Лабораторна робота 15: Керування віртуальними машинами
- Створення vApp
- Лабораторна робота 16: vApps
- Робота з бібліотеками контенту
Модуль 8. Управління і моніторинг ресурсів
- Концепція віртуальних процесорів і пам'яті
- Контроль використання ресурсів і повних ресурсів
- Лабораторна робота 17: Керування пулами ресурсів
- Моніторинг використання ресурсів
- Лабораторна робота 18: Моніторинг продуктивності віртуальних машин
- Використання попереджень
- Лабораторна робота 19: Використання попереджень
- vRealize Operations Manager
- Лабораторна робота 20 (Додатково): Використання vRealize Operations Manager
Модуль 9. vSphere High Availability i vSphere Fault Tolerance
- Введення в vSphere HA
- Архітектура vSphere HA
- Налаштування vSphere HA
- Лабораторна робота 21: Використання vSphere HA
- Введення в vSphere Fault Tolerance
- vSphere Replication і vSphere Data Protection
Модуль 10. Масштабування хоста
- Кластер vSphere DRS
- Лабораторна робота 22: Внутрішній кластер vSphere DRS
Модуль 11. vSphere Update і обслуговування хоста
- Введення в vSphere Update Manager і управління оновленнями
- Лабораторна робота 23: Використання vSphere Update Manager
- Профілі хостів
Модуль 12. Встановлення компонентів VMware
- Встановлення ESXi
- Встановлення сервера vCenter
Після даного курсу студенти зможуть
- Встановлювати та налаштовувати хости VMware ESXi
- Розробити та налаштувати VMware vCenter
- Використовувати vSphere Client для оновлення vCenter Server
- Налаштовувати віртуальні мережі з використанням стандартних і розподілених комутаторів
- Налаштувати віртуальні сховища, що використовують технології, які підтримуються у vSphere
- Використовуйте vSphere Client для асоціації віртуальних машин, шаблонів, клонів і знімків
- Створювати бібліотеки і згортати вивільнені машини з шаблонів, що зберігаються в бібліотеці
- Керувати ресурсами віртуальних машин
- Мігрувати віртуальні машини за допомогою технологій за допомогою VMware vSphere vMotion і VMware vSphere Storage vMotion
- Створювати та керувати кластером vSphere, який зібраний за допомогою технологій VMware vSphere High Availability та VMware vSphere Distributed Resource Scheduler
- Управляти життєвим циклом vSphere, щоб підтримувати vCenter, хости ESXi і віртуальні машини в актуальному
Особливості курсу
- Практика
- Допомога ментора
- Сертифікат про проходження курсу
- SysAdmin
Учасники дізнаються про планування та вибір дистрибутивів, архітектуру Linux, розширені технології зберігання, моніторинг та оптимізацію продуктивності, мережеву інтеграцію, засоби підвищення безпеки, а також знайомство з Docker та Ansible.
Програма курсу
Планування та вибір дистрибутивів Linux
- Різні ролі серверів і робочих станцій
- Характеристики та вибір дистрибутивів
- Тренди розвитку Linux
Анатомія архітектури Linux
- Властивості ядра Linux
- Системні виклики
- Життєвий цикл процесу
- Архітектура пам'яті
- Фізична та віртуальна пам'ять
- Менеджер віртуальної пам'яті
- Архітектура підсистеми вводу-виводу
- Мережева підсистема
- Файлова система /proc
- Робота з пристроями
Файлові системи та розширені технології зберігання
- Вибір і обслуговування різних файлових систем: ext3, ext4, xfs, BTRFS, ZFS
- Структура даних у файловій системі
- Відмовостійкі рішення RAID. LVM
- Сценарії резервного копіювання та відновлення
- Використання знімків LVM, BTRFS у сценаріях резервного копіювання
- Шифрування дисків за допомогою технології LUKS
Базовий моніторинг та оптимізація продуктивності
- Постановка завдання моніторингу та оптимізації
- Засоби і утиліти моніторингу і бенчмаркінгу
- Аналіз вузьких місць: процесор, пам'ять, дискове введення-виведення, мережа
- Оптимізація/підстроювання параметрів ядра, у тому числі: CPU affinity, поведінки kernel swap і pdflush, huge pages, I/O elevator, TCP/IP, NFS
- Параметри, важливі для корпоративних платформ (баз даних і серверів додатків)
- Принципи та інструментарій для моніторингу та оптимізація серверів додатків Oracle WebLogic, IBM WebSphere, Tomcat
Мережева взаємодія та інтеграція
- Дозвіл імен: DNS, NIS, LDAP
- Налаштування NFS, Samba
- Підключення до Active Directory, LDAP
- Основи Kerberos
Огляд засобів підвищення безпеки
- SELinux
- Firewalld
- Призначення та архітектура PAM
- Файли конфігурації PAM
- Використання сертифікатів, PKI
Управління програмним забезпеченням і оновленнями
- Вибір пакетних менеджерів і моделей оновлення
- Робота з Puppet і Ansible
Введення в віртуалізацію
- Типи віртуалізації і різні проєкти віртуалізації для Linux
- Порівняння контейнерної і гіпервізорної віртуалізації
- Використання OpenVZ і Dockers
- Адміністрування Linux
Після курсу учасники зможуть
- Проєктувати та впроваджувати надійні файлові системи (ZFS, BTRFS, XFS) та відмовостійкі сховища (RAID, LVM) з використанням шифрування LUKS
- Глибоко аналізувати та оптимізувати продуктивність ядра Linux, включаючи CPU affinity, керування пам'яттю (huge pages, swap) та I/O-планувальники
- Створювати комплексні стратегії моніторингу та бенчмаркінгу, виявляючи "вузькі місця" у ресурсах (процесор, пам'ять, диски, мережа)
- Забезпечувати високий рівень безпеки, налаштовуючи політики SELinux/AppArmor, міжмережеві екрани та використовуючи PKI (сертифікати) для шифрування
- Автоматизувати управління конфігураціями та оновленнями за допомогою провідних інструментів, таких як Puppet та Ansible
- Використовувати та порівнювати технології контейнерної (Docker, OpenVZ) та гіпервізорної віртуалізації, вибираючи оптимальні рішення
- Ефективно інтегрувати Linux-системи з корпоративними службами каталогів (Active Directory, LDAP, Kerberos)
Особливості курсу
- Допомога ментора
- Практика
- Сертифікат про проходження курсу
- DevOps
- SysAdmin
Docker та Kubernetes - це курс призначений для ІТ-фахівців, які прагнуть глибше ознайомитися з сучасними технологіями контейнеризації, принципами мікросервісної архітектури (MSA), а також процесами безперервної інтеграції та розгортання (CI/CD). Протягом 9 вечірніх занять учасники отримають практичні знання щодо роботи з Docker, Kubernetes та іншими інструментами для управління контейнеризованими додатками та інфраструктурою.
Програма курсу
Заняття 1: Контейнеризація і MSA, CI/CD та Infrastructure as Code
- Основи контейнеризації та мікросервісної архітектури (MSA)
- Огляд CI/CD та Infrastructure as Code
- Принцип екстерналізації управління
Заняття 2: Введення в Docker
- Збірка образів за допомогою Dockerfile
- Робота з Docker Registry: Docker Hub, Oracle, GitLab, local Registry
Заняття 3: Docker Swarm і Kubernetes: порівняння та вибір
- Позиціонування Docker Swarm і Kubernetes
- Вступ до Kubernetes: компоненти та архітектура
Заняття 4: Kubernetes API та об'єкти
- Kubernetes API та об'єкти: структура YAML файлів
- Основні об'єкти Kubernetes: Pods, Deployments, ReplicaSets, Services
- Простори імен, мітки і анотації
Заняття 5: Вдосконалене управління Kubernetes
- StatefulSet та DaemonSet
- Огляд платформ Kubernetes: k3s, microk8s, minikube
- Інсталяція наземного та хмарного кластеру Kubernetes (AWS EKS)
Заняття 6: Управління аплікаціями в Kubernetes
- Версії аплікацій та стратегії оновлення: Rolling Update
- Зберігання даних у Kubernetes: томи, PV, PVC, StorageClass
- ConfigMaps та Secrets
Заняття 7: Управління доступом та масштабування
- Kubernetes Ingress
- Використання load balancers, приклад AWS EKS
- Pod Autoscaler: вертикальне і горизонтальне масштабування
Заняття 8: Оператори та безпека
- Оператори Kubernetes: приклади операторів для баз даних
- Мережеві політики безпеки в Kubernetes
Заняття 9: Інструменти управління та моніторинг
- Використання пакетного менеджеру Helm
- Огляд платформ управління Kubernetes з інтеграцією CI/CD: Rancher, OpenShift, KubeSphere
- Стратегії резервного копіювання та інструменти моніторингу
- Налаштування Elastic для моніторингу Kubernetes
Після курсу ви зможете:
- Створювати, розгортати та оновлювати контейнеризовані застосунки за допомогою Docker і Kubernetes
- Працювати з основними об'єктами Kubernetes (Pods, Deployments, Services, StatefulSets, DaemonSets)
- Налаштовувати мережеві компоненти: Ingress, load balancers, autoscaling
- Керувати конфігураціями та секретами через ConfigMaps та Secrets
- Працювати зі сховищами даних: томи, PV/PVC, storage classes
- Використовувати Helm для встановлення та оновлення застосунків
- Розгортати та адмініструвати Kubernetes-кластери на локальних та хмарних платформах (зокрема AWS EKS)
- Запроваджувати базовий моніторинг і резервне копіювання контейнерних середовищ
- Розуміти архітектуру Kubernetes і застосовувати принципи CI/CD та IaC у роботі
Попередні вимоги
- Базові знання Linux та командного рядка
- Розуміння принципів роботи з мережами
- Досвід роботи з DevOps-інструментами буде перевагою
Особливості курсу
- Допомога ментора
- Практика
- Сертифікат про проходження курсу
- SysAdmin
- Technical Support
Онлайн-курс Підтримка та усунення несправностей Windows 11 (із тренером у режимі реального часу) призначений для надання слухачам знань і навичок, необхідних для підтримки та усунення несправностей ПК і пристроїв із Windows 11 у локальному доменному середовищі Windows Server Active Directory.
Програма курсу
Модуль 1: Вступ до Windows 11
- Огляд нових можливостей, змін відносно Windows 10, інтерфейс
- Що таке підтримка та усунення несправностей
- Архітектура (в т.ч. підсистеми Linux та Android)
- Вимоги до обладнання, типові причини невдалого оновлення
- Інструменти діагностики: Task Manager, Resource/Performance Monitor, Settings
- Лабораторна: використання засобів усунення несправностей
Модуль 2: Адміністрування Windows 11 віддалено
- Remote Desktop, Quick Assist, Windows Admin Center
- PowerShell Basics & Remoting, trusted hosts, provisioning
- Лабораторна: RDP + керування віддаленими ПК через PowerShell
Модуль 3: Запуск і відновлення системи
- Windows RE, реєстр, параметри завантаження
- BitLocker-Recovery, служби ОС, Recovery сценарії
- Лабораторна: RE, відновлення після збою, BitLocker
Модуль 4: Пристрої та драйвери
- Діагностика апаратних проблем
- Політики GPO, що обмежують інсталяцію обладнання
- Збої драйверів і їх усунення
- Лабораторна: відсутні драйвери, апаратна помилка
Модуль 5: Мережеве підключення
- TCP/IP, підмережі IPv4, визначення параметрів мережі
- Підключення, DNS/name resolution, VPN
- Лабораторна: мережа, іменування, віддалений доступ
Модуль 6: Групові політики
- Огляд GPO; діагностика збоїв застосування політик
- Лабораторна: виправлення застосування GPO на клієнтах
Модуль 7: Параметри безпеки
- Secure/Trusted/Measured Boot, UEFI, TPM
- Defender Firewall (+ Advanced Security), Credential/Exploit/Application Guard
- Windows Hello, збої входу користувача
- Лабораторна: налаштування безпеки, вирішення проблем входу
Модуль 8: Користувацькі параметри
- UE-V, перенаправлення папок, застосування користувацьких налаштувань
- Лабораторна: UE-V, Folder Redirection, діагностика
Модуль 9: Доступ до ресурсів
- Права доступу до файлів, друк, File Recovery
- Лабораторна: доступ до файлів, друк, відновлення
Модуль 10: Застосунки
- Desktop apps, UWP, Application Control
- AppLocker Policies, сумісність, Kiosk mode
- Лабораторна: AppLocker, пристрій-кіоск
Модуль 11: Підтримка Windows 11
- Моніторинг і продуктивність, журнали
- Windows Update, Windows Update for Business, усунення збоїв оновлення
- Лабораторна: оцінка продуктивності; налаштування оновлень
Учасники навчаться:
- Застосовувати методологію усунення несправностей Windows 11
- Діагностувати проблеми запуску та служб ОС, виконувати відновлення системи
- Вирішувати проблеми з обладнанням і драйверами
- Адмініструвати пристрої Windows 11, зокрема віддалено (PowerShell, WAC, RDP, Quick Assist)
- Налаштовувати мережеві параметри, VPN та розв'язувати проблеми іменування (DNS)
- Керувати політиками груп (GPO) та усувати типові збої застосування
- Налаштовувати безпеку: Secure/Trusted/Measured Boot, UEFI/TPM, Defender Firewall, Credential/Exploit/Application Guard, Windows Hello
- Керувати станом користувача: UE-V, перенаправлення папок
- Надати доступ до ресурсів, друк, відновлення файлів
- Керувати застосунками (AppLocker, сумісність, Kiosk mode)
- Супроводжувати оновлення Windows (WU, WUfB) і продуктивність системи
Попередні вимоги
- Базові знання мереж (TCP/IP, UDP, DNS)
- Розуміння принципів Active Directory
- Уявлення про PKI
- Базові знання Windows Server 2016
- Базові навички роботи з клієнтськими ОС Windows або досвід із Windows 10
Особливості курсу
- Допомога ментора
- Практика
- Лабораторні роботи
- Сертифікат про проходження курсу
- SysAdmin
Програма курсу
Протокол DNS
- Дізнаєшся, як працює DNS, розберешся з його архітектурою та видами DNS-записів
- Самостійно зареєструєш доменне ім'я та субдомени, сформуєш запити до DNS-серверів
Лекція:
- Протокол DNS, принципи його роботи
- Види DNS-записів
- Авторитативні і неавторитативні DNS-сервери
- Кешувальні DNS-сервери
- Система кореневих DNS-серверів, "дерево" DNS (коренева зона та розгалуження від неї)
- Зворотна зона in-addr.arpa
- Доменні імена та субдомени
- Формування запитів до DNS-серверів та відповіді на них
Практика:
- Реєстрація доменного імені та налаштування DNS-записів на стороні провайдера
- Команди Linux для роботи з протоколом DNS
Протокол DNS. Продовження
- Дізнаєшся про види синхронізації DNS-серверів між собою (AXFR, IXFR) та протокол DNSSEC
- Налаштуєш DNS-сервер bind, DNS-зони для нового домену та зв'язку master-slave
Лекція:
- Зв'язки DNS-серверів
- Трансфер зон
- Види синхронізації DNS-серверів між собою (AXFR, IXFR)
- Протокол DNSSEC
- Цифровий підпис відповідей DNS-серверів і довіра до DNS-серверів
Практика:
- Налаштування власного DNS-сервера bind і DNS-зони для нового домену
- Налаштування зв'язки серверів master-slave
- Робота з сервісами DNS-хостингу, Cloudflare
Протокол HTTP. Вебсервер Apache
- Познайомишся з протоколом HTTP та видами запитів, розберешся з основами HTML
- Розглянеш вебсервер Apache:
- його архітектуру
- конфігурацію
- режими роботи та систему модулів
- Навчишся команд з управління вебсервером та розберешся з віртуалхостами
Лекція:
- Принцип роботи протоколу HTTP
- Клієнт-серверна модель взаємодії
- Види запитів протоколу HTTP (GET, POST та інші)
- Коди відповідей (HTTP codes) вебсерверів на HTTP-запити
- Основи HTML
- Вебсервер Apache
- Архітектура Apache
- Конфігурація вебсервера Apache
- Режими роботи вебсервера Apache зі сторони обробки запитів http-клієнтів
- Модульна архітектура Apache
- Система модулів:
- встановлення
- активація
- деактивація модулів вебсервера Apache
- Команди з управління Apache
- Механізм віртуалхостів та Server Name Identification (SNI)
Практика:
- Інсталяція і налаштування вебсервера Apache
- Основні конфігураційні файли вебсервера Apache
- Конфігураційні файли модулів Apache
- Додаткові конфігурації (Alias, htaccess, Allow/Deny)
- Створення віртуалхостів
- Декілька сайтів на одному сервері
Вебсервер Nginx
- Розберешся з Nginx, його архітектурою та конфігурацією
- Встановиш і налаштуєш Nginx, створиш віртуалхости та розмістиш кілька сайтів на одному сервері
Лекція:
- Вебсервер Nginx, його архітектура і принцип роботи
- Конфігурація вебсервера Nginx
- Система модулів
Практика:
- Інсталяція і налаштування вебсервера Nginx
- Створення віртуалхостів
- Декілька сайтів на одному сервері
Зв'язки вебсерверів
Налаштуєш зв'язку Apache і Nginx, навчишся кешуванню на стороні сервера та на стороні клієнта.
Практика:
- Налаштування зв'язки Apache + Nginx
- Кешування на стороні сервера та на стороні клієнта
MySQL
- Дізнаєшся основи мови запитів SQL та розберешся з MySQL:
- архітектурою
- форками Percona і MariaDB
- Навчишся встановлювати та налаштовувати MySQL, створювати бази даних
Лекція:
- Види баз даних, структури баз даних
- Основи мови SQL
- Види запитів до бази даних
- SQL-ні та NOSQL-ні бази даних
- СУБД MySQL та її форки (MariaDB, Percona)
Практика:
- Інсталяція MySQL, робота з консоллю mysql
- Конфігураційні файли mysql, оптимізація серверної частини
- Створення баз даних, створення користувачів БД та надання доступу до БД
- Резервне копіювання та відновлення БД
PHP
- Розберешся з основами мови:
- архітектурою
- конфігурацією та модулями
- Навчишся встановлювати PHP, адмініструвати MySQL з PHPMyAdmin
- Розберешся з режимами роботи PHP
Лекція:
- Інтерпретатор PHP
- Основи мови програмування PHP
- Архітектура PHP зі сторони роботи на вебсервері (ядро та модулі)
- Система конфігураційних файлів, PHP.ini
- Популярний вебінтерфейс над MySQL - PHPMyadmin
Практика:
- Інсталяція PHP на сервері
- Робота з PHPMyadmin (інсталяція з пакетів та вручну)
- Завершення підняття оточення LEMP на сервері
- Налаштування Wordpress-проєкту на сервері
- Режими роботи PHP з вебсервером (php як модуль apache, php в режимі cgi, php в режимі fastcgi (Nginx+ PHP-FPM)
Балансування вебтрафіку
- Дізнаєшся про види балансувальників, алгоритми балансування
- Навчишся балансувати вебтрафік за допомогою HAProxy та Nginx upstream
Лекція:
- Види балансувальників
- Балансування на різних рівнях мережевої моделі OSI
- Алгоритми балансування
- Балансувальник HAProxy
- Балансування в Nginx за допомогою модуля upstream
Практика:
- Налаштування балансування вебтрафіку за допомогою HAProxy
- Налаштування балансування вебтрафіку за допомогою Nginx upstream
Фінальний іспит та проєктна робота
- Тест за всіма темами курсу
- Проєктна робота з налаштування сервера за вказаним технічним завданням
Зробимо так, щоб робота шукала тебе, а не ти її
- Надамо доступ до відеолекції "Як отримати офер мрії?"
- Додамо спеціальну відзнаку в профілі NETFORCE Jobs, що ти наш випускник
- Напишемо рекомендаційні листи в LinkedIn трьом кращим студентам групи
Особливості курсу
- Підтримка ментора
- Сертифікат про проходження курсу
- Практичні заняття та іспити по темах курсу
- По закінченню курсу складається іспит
Викладачі курсу
Павло Завада - DevOps-практик з 10-річним досвідом
Більше інформації- SysAdmin
На курсі Ви зможете опанувати всі необхідні технології для професії системний адміністратор. Протягом курсу навчитесь з нуля проєктувати та будувати мережеву інфраструктуру, що відповідає сучасним стандартам, або модернізувати існуючу, централізовано керувати великою кількістю користувачів та налаштовувати системи моніторингу. Також на курсі будуть вивчатись такі інструменти як Cisco, Ubuntu, Apache, Windows Server, Power Shell, Microtik та інші.
Програма курсу
Вступ до комп'ютерних мереж
- Модель OSI (Фізичний та Канальний рівні)
- Огляд свічей
Принципи роботи IP мереж
- Модель OSI (Мережевий та Транспортний рівні)
- Як працює IP протокол
- Розуміння роботи TCP
Вступ до Windows Server
- Різниця між редакціями Windows Server
- Ліцензування
- Створення Віртуальної Машини для Windows Server
- Встановлення Windows Server
DHCP та DNS
- Принципи роботи dhcp та dns
- Налаштування dhcp сервера засобами Windows Server
- Налаштування dns сервера засобами Windows Server
Встановлення та теоретичні основи Active Directory
- Навіщо потрібна Active Directory
- Принципи роботи Active Directory
- Ключові поняття
- Встановлення Active Directory
Active Directory Users and Computers
- Огляд оснащення "Користувачі та комп'ютери"
- Кошик Active Directory
- Огляд оснащення "Центр керування Active Directory"
Active Directory Sites, Domains, Groups, RODC
- Огляд оснащення "Сайти та служби"
- Реплікація між Контролерами домену, доменами та сайтами
- Навіщо потрібен і як працює контролер домену лише для читання
NTFS Permissions, RAID Levels, Shared Storage
- Розмежування доступу на рівні файлової системи
- Що таке RAID
- Рівні RAID
- Створення файлового сховища за допомогою Shared Storage
Shared Folders, FSRM, DFS
- Створення та налаштування мережевих ресурсів
- Управління файловими ресурсами за допомогою File Server Resource Manager
- Розподілена файлова система DFS
RDS (Remote Desktop Services)
- Служба віддалених робочих столів Windows
- Встановлення, налаштування та керування RDS
Group Policies
- Що таке групові політики
- Адміністративні шаблони та переваги
- Приклади поширених налаштувань
- Використання групових політик для керування мережними дисками
- Використання групових політик для керування профілями користувачів
- Управління ПЗ за допомогою групових політик
- Налаштування безпеки за допомогою групових політик
WSUS (Windows Server Update Services)
- Основи роботи з Windows Server Update Services
- Встановлення та налаштування ролі WSUS
Troubleshooting, BackUp, Tools
- Принципи пошуку несправностей у Windows Server
- Система логів. Windows Server
- Корисні інструменти для діагностики
- Створення резервних копій засобами Windows Server
- Планувальник завдань
- Корисні інструменти адміністратора
Power Shell
- Основи роботи з PowerShell
- Приклади корисних сценаріїв для адміністрування
ServerCore & Remote management
- Server Core + RSAT + WAC
- Встановлення та базове налаштування Server Core
- Встановлення та робота з Windows Admin Center
- Як використовувати RSAT
Veeam Backup & Recovery
- Інсталяція
- Огляд можливостей
- Налаштування бекапу за допомогою агента
Введення в Linux
- Дистрибутиви
- Встановлення Linux
- Текстові редактори vi, nano
Встановлення ПЗ. Файлова система Linux
- APT/dpkg
- DNF/rpm
- Огляд файлової структури Linux
Робота в командному рядку та основні команди
- Базові команди
- Робота у командному рядку
- Основні команди
Користувачі, групи, права доступу
- Створення та редагування облікових записів
- Створення та управління групами
- Права доступу до файлів та каталогів (chmod, chonw, chgrp)
Процеси, демони, служби
- Життєвий цикл процесу
- Моніторинг та управління процесами (ps, top, kill)
- Поняття служб (демонів)
- Управління автозапуском служб
Налаштування мережі. Web панелі
- Налаштування мережі в Ubuntu
- Налаштування мережі в CentOS
- Управління сервером за допомогою Web-Панелей
Файловий сервер
- Програмний RAID
- Файловий сервер Samba
- NFS
Apache + PHP + MySQL
- Встановлення та налаштування Web серверу Apache
- Встановлення сервера MySQL
- Віртуальні хости Apache
Резервне копіювання засобами Linux
- Використання tar
- Використання rsync
- Використання централізованого сервера UrBackup
Firewall
- Основи налаштування firewall
- iptables
Основи роботи з Cisco IOS
- Знайомство з Cisco Packet Tracer
- Основи роботи з Cisco IOS
- Розуміння контексту команди
- Базове налаштування комутатора
Основи роботи з VLAN
- Що таке VLAN
- Налаштування VLAN на Cisco IOS
Multilayer Switch (L3 комутатор)
- Трирівнева архітектура мережі
- Налаштування MLS для роботи з VLAN
ACL
- Розуміння ACL
- Налаштування ACL засобами Cisco IOS
Резервування та агрегування
- Протоколи резервування каналів (STP, RSTP)
- Протоколи агрегування каналів (LACP, PAgP)
Статична маршрутизація
- Принципи маршрутизації
- Написання статичних маршрутів
Динамічна маршрутизація
- Принципи динамічної маршрутизації
- Дистанційно-векторні протоколи (RIP)
- Протоколи стану каналів (OSPF)
NAT та DHCP
- Як працює NAT
- Налаштування NAT у Cisco IOS
- Налаштування сервера DHCP в Cisco IOS
MikroTik Вступне заняття
- Створення Віртуального Середовища
- Про обладнання мікротик
- Про RouterOS
Основи Роутер ОС
- Базове налаштування
- Оновлення роутера бекап та відновлення
Bridging and Switching Bridge
- Spannong Tree
- Querises
- VLAN
- Агрегація каналів
Маршрутизація
OSPF RIP.
Firewall
- NAT
- Проходження пакетів
- Налаштування правил
VPN
- IPSec SSTP
- WireGuard OpenVPN
Zabbix
- Встановлення та налаштування системи моніторингу
- Налаштування моніторингу основних компонентів серверів та мережевого обладнання
GrayLog
- Встановлення системи централізованого логування GrayLog
- Налаштування збору логів із серверів та мережевого обладнання
Коуч з працевлаштування в IT "Ефективний пошук роботи" (проводить HR провідних IT компаній)
- Види компаній і навіщо це знати
- Як шукати роботу
- Корисні ресурси та соціальні мережі
- Структура резюме
- З чого почати
- Що краще не вказувати
- Супровідний лист
- Покликали на співбесіду, що робити
- День Співбесіди
- Обговорення питань, які з’явились щодо готового резюме
- Пітч (структура і логіка)
- Процес найму в компаніях
- Розповсюдженні питання на співбесідах
- Як позбутися страхів
Заключне заняття
- Підведення підсумків
- Іспит
Особливості курсу
- Групи до 15 осіб
- Вечірні заняття 2 рази на тиждень (19:00-21:00)
- Теоретичні знання закріплюються на практиці
- Викладачі - практикуючі фахівці рівня не нижче за Senior
Викладачі курсу
- Ігор Татомир - ІТ інженер
- Володимир Нестеренко - DevOps, Системний інженер
- Вікторія Захарова - Ведуча тренінгу Працевлаштування в IT
- SysAdmin
Слухачі будуть вчитися поєднувати статичні та динамічні маршрути, оптимізувати роботу протоколів EIGRP, OSPF та BGP, а також налаштовувати фільтрацію та редистрибуцію маршрутів. Курс надає практичний досвід інтеграції протоколів для забезпечення надійної та гнучкої мережевої інфраструктури.
Програма курсу
Основи маршрутизації
- Статичні маршрути. Налаштування статичних маршрутів
- Протоколи динамічної маршрутизації
- Класифікація протоколів за алгоритмом роботи
- Реагування на зміни в топології мережі. Час сходження мережі
- Метрика маршрутів. Адміністративна відстань. Автономна система
- Робота команд Ping та TraceRoute
Протокол EIGRP (Enhanced Interior Gateway Routing Protocol)
- Базові налаштування протоколу EIGRP
- Таймери протоколу EIGRP. Налаштування метрики маршрутів протоколу EIGRP
- Налаштування сумаризації маршрутів в EIGRP
- Фільтрація маршрутів
- Налаштування редистрибюції маршрутів протоколу EIGRP
- Налаштування засобів безпечної роботи протокола EIGRP
- Балансування мережевого трафіку. Балансування (розподіл) трафіку між маршрутами
- з однаковою метрикою та між маршрутами з різними метриками
- Засоби оптимізації роботи протокола EIGRP у великих корпоративних мережах
- Команди діагностики для пошуку та усунення помилок в налаштуваннях протоколу EIGRP
Протокол OSPF (Open Shortest Path First)
- Базові налаштування протоколу OSPF
- Метрика інтерфейсів та маршрутів OSPF. Налаштування таймерів OSPF та Router-ID
- Робота OSPF у великих маршрутизованих мережах. Маршрутизатори ABR/ASBR
- Пласкі (Single-Area) та ієрархічні (Multi-Area) маршрутизовані мережі OSPF
- Типи повідомлень/пакетів-LSA, якими обмінюються маршрутизатори з OSPF
- Сумаризація маршрутів в OSPF. Генерація дефолтних маршрутів
- Засоби оптимізації роботи протокола OSPF у великих корпоративних мережах
- Налаштування для Area Stub/Totally-Stub/NSSA
- Налаштування OSPF Virtual-Links
- Засоби безпеки протокола OSPF. Налаштування OSPF-Authentication, Passive-Interfaces
- Редистрибюція маршрутів із/в протокол OSPF
- Маркування маршрутів (тегами), фільтрація маршрутів OSPF
- Команди діагностики для пошуку та усунення помилок в налаштуваннях протоколу OSPF
Протокол BGP (Border Gateway Protocol)
- Маршрутизація між автономними системами в мережі Internet. Протокол BGP. Приватні AS
- Атрибути протоколу BGP. Алгоритм пошуку "найкращого" маршруту протоколом BGP
- Базові налашування протоколу BGP для сесій iBGP/eBGP
- Анонсування мереж (префіксів) протоколом BGP. Таблиця маршрутів протоколу BGP
- Атрибути Next-Hop, Weight та Local-Preference
- Атрибути AS-Path, Origin, MED та Community
- Фільтрація маршрутів та маніпуляція атрибутами BGP
- Синтаксис команд та застосування Prefix-Lists, Filter-Lists, Route-Maps
- Маніпуляція маршрутизацією трафіка через атрибути BGP
- Команди діагностики для пошуку та усунення помилок в налаштуваннях протоколу BGP
Після курсу слухачі зможуть:
- Покращити рівень знань по застосуванню та роботі протоколів динамічної маршрутизації в корпоративних та операторських мережах
- Будуть готові до самостійної роботи в плануванні, інсталяції та поточному адмініструванні корпоративних маршрутизованих мереж передачі даних малого та середнього розміру
- Самостійно в подальшому підвищувати рівень знань в напрямку мереж передачі даних
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Підбірка матеріалів з теми курсу в електронному вигляді
- Електронний сертифікат НЦ
- Кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
Курс дозволить опанувати теоретичні та практичні навички роботи з операційними системами сімейства Unix та побудови мереж. На заняттях ви зрозумієте принципи системи Unix та вивчите конструкції платформи, дізнаєтесь переваги та відмінності від інших систем, навчитесь будувати мережі, розробляти та тестувати веб або кросплатформені додатки під дану ОС.
Програма курсу
Мережі
- Вступ. Знайомство з програмою курсу та навчальним процесом.
- Мережеве обладнання.
- Контрольне опитування №1.
- Модель мережевої взаємодії "Open system interconnection basic/reference model" (OSI/RM).
- Стек протоколів TCP/IP або модель DOD.
- Контрольне опитування №2.
- Доповіді за рівнями моделі OSI.
- Маршрутизатор.
- Практична робота №1.
Unix
- Файлова система Unix-подібних, Posix-сумісних систем.
- Установка FreeBSD.
- Оболонки (Shell).
- Доповіді за командами FreeBSD.
- Контрольне опитування №3.
- Протокол мережевої взаємодії SSH.
- Текстові редактори.
- Мережеві та локальні файлові системи.
- Протоколи мережевої взаємодії та монтування файлових систем.
- Безпека. Створення користувачів. Правові дескриптори.
- Практична робота №2.
- Іспит.
- Додаткове заняття: Розгортання проксі-сервера.
Особливості курсу
- Заняття проходять у вечірній час
- Практика на реальних проєктах
- Підтримка під час та після навчання
- Свідоцтво про закінчення курсу
Викладачі курсу
Дмитро Сидоренко - побудова інформаційних структур, включаючи корпоративні сервера на базі операційної системи FreeBSD.
Сергій Пономаренко - старший програміст у Інтертелеком.
- SysAdmin
Учасники дізнаються про ядро та основні підсистеми, основні функції ОС, налаштування графічної оболонки, файлові системи, безпеку, резервне копіювання, планування задач, конфігурацію мережевих компонентів та управління процесами. Після завершення курсу, слухачі матимуть ґрунтовні знання та навички для ефективної роботи з Linux.
Програма курсу
Вступ
Огляд та позиціонування дистрибутивів Linux.
Основні команди в середовищі командного інтерпретатора
- Термінали, shell (bash, zsh та інші)
- Команди роботи з файлами, find, grep, egrep
- Змінні середовища, ініціалізаційні файли
- Конвеєри, регулярні вирази
- Редактор vi, утиліта man, додаткові джерела документації
Файлові системи
- Типи файлів та ієрархія
- Розбивка дисків (fdisk)
- Ext3/4, XFS, STRATIS, BTRFS, ZFS
- Робота з LVM, монтування, відновлення файлових систем
- Практикум з Red Hat Stratis і VDO
Розмежування доступу
- POSIX-права, chmod, chown, umask
- SUID, GUID, sticky bit
- Атрибути файлів, списки контролю доступу (ACL), setfacl
Облікові записи та безпека
- Управління обліковими записами (/etc/passwd, /etc/shadow)
- Хешування паролів, PAM
- Використання su та sudo
- Рекомендації з безпеки
SELinux: контроль доступу на основі політик
- Основи SELinux, режими роботи
- Контексти, команди: getenforce, setenforce, semanage, restorecon
- SELinux Booleans, діагностика та вирішення проблем
Резервне копіювання
- Стратегії резервування
- Утиліти: dump, restore, xfsdump, xfsrestore, tar
- Snapshot, корпоративні рішення резервування
Система журналювання syslog
- Демон rsyslogd, файл /etc/rsyslog.conf
- Управління журналами (logrotate)
Конфігурування мережевих компонентів
- Мережеві налаштування (RHEL/CentOS, SUSE, Ubuntu)
- NTP: ntpd, chronyd, systemd-timesyncd
- Статика та DHCP, таблиці маршрутизації
- Параметри ядра, firewalld, rpc, rpcbind
- NFS, SSH, SCP, RSYNC, Rclone
- Автоматизація (Terraform, Ansible)
Управління процесами та сервісами
- Контроль роботи сервісів
- Пріоритети процесів, сигнали, робота з jobs
Планування задач (cron, at)
- Структура crontab, параметр @reboot
- Утиліти at, atq, дозволи для планувальників
Графічна оболонка
- Вибір, встановлення та налаштування
- VNC, XRDP для віддаленого доступу
Завантаження, ініціалізація та зупинка системи
- Процес завантаження, systemd (systemctl)
- Режим відновлення, скидання root-пароля
Управління пакетами
- Менеджери пакетів, репозиторії
- Встановлення, оновлення, видалення пакетів
Курс Андімістрування Linux: Пошук та усунення несправностей
Типові мережеві проблеми, помилки завантаження ОС.
Вступ до контейнерів
Docker та Podman: життєвий цикл, базові команди.
Після курсу ви зможете
- Впевнено працювати з командним рядком та базовими інструментами Linux
- Налаштовувати файлові системи та керувати дисковим простором
- Забезпечувати високий рівень безпеки системи, налаштовувати політики доступу
- Виконувати резервне копіювання та відновлення даних
- Ефективно конфігурувати мережеві компоненти та сервіси
- Використовувати системи автоматизації (Ansible, Terraform)
- Застосовувати сучасні практики адміністрування Linux, включно з контейнерами (Docker, Podman)
Особливості курсу
- Допомога ментора
- Практика
- Сертифікат про проходження курсу
- SysAdmin
Курс навчає ІТ-фахівців налаштовувати розширені служби Windows Server за допомогою локальних, гібридних та хмарних технологій. Також ІТ-фахівці дізнаються, як ефективно використовувати гібридні можливості Azure, переносити робочі навантаження віртуальних та фізичних серверів у Azure IaaS, а також як забезпечувати безпеку віртуальних машин Azure у Windows Server. Крім того, курс навчає ІТ-фахівців виконувати завдання, пов'язані з високим рівнем доступності, усунення несправностей та аварійним відновленням. В курсі розглядаються засоби та технології адміністрування, включаючи Windows Admin Center, PowerShell, Azure Arc, Azure Policy, Azure Monitor, Azure Update Manager, Microsoft Defender для ідентифікації, Microsoft Defender для хмари та адміністрування віртуальних машин IaaS.
Програма курсу
Забезпечення безпеки локальних та гібридних інфраструктур Windows Server
- Реалізація мережевої безпеки віртуальних машин Windows Server IaaS
- Аудит безпеки віртуальних машин Windows Server IaaS
- Управління оновленнями Azure
- Налаштування шифрування диска BitLocker для віртуальних машин Windows IaaS
- Реалізація відстеження змін та моніторингу цілісності файлів для віртуальних машин Windows IaaS
- Захист DNS Windows Server
- Захист облікових записів користувачів Windows Server
- Посилення безпеки Windows Server
- Керування оновленнями Windows Server
Забезпечення високої доступності Windows Server
- Введення до загальних томів кластера
- Реалізація відмовостійкого кластера Windows Server
- Реалізація високої доступності віртуальних машин Windows Server
- Реалізація високої доступності файлового сервера Windows Server
- Реалізація масштабованості та високої доступності за допомогою віртуальних машин Windows Server
Реалізація аварійного відновлення у локальних та гібридних середовищах Windows Server
- Реалізація Hyper-V Replica
- Реалізація гібридного резервного копіювання та відновлення за допомогою Windows Server IaaS
- Захист локальної інфраструктури від збоїв із Azure Site Recovery
- Захист інфраструктури Azure за допомогою Azure Site Recovery
- Захист віртуальних машин за допомогою Azure Backup
Міграція серверів та робочих навантажень у локальних та гібридних середовищах
- Міграція локальних екземплярів Windows Server у віртуальні машини Azure IaaS
- Оновлення та міграція віртуальних машин Windows Server IaaS
- Міграція доменних служб Active Directory
- Міграція робочих навантажень файлових серверів за допомогою Storage Migration Service
- Міграція ролей Windows Server
Моніторинг та усунення несправностей у середовищах Windows Server
- Моніторинг віртуальних машин Windows Server IaaS та гібридних екземплярів
- Моніторинг віртуальних машин Azure за допомогою Azure Monitor
- Моніторинг продуктивності Windows Server
- Керування та моніторинг журналів подій Windows Server
- Впровадження аудиту та діагностики Windows Server
- Пошук та усунення несправностей у локальних та гібридних мережах
- Пошук та усунення несправностей віртуальних машин Windows Server в Azure
- Пошук та усунення несправностей у Active Directory
Після курсу слухачі зможуть:
- Впроваджувати безпеку інфраструктури у Windows Server
- Реалізовувати високу доступність у Windows Server
- Застосовувати аварійне відновлення у Windows Server
- Реалізовувати міграцію робочого навантаження у Windows Server
- Здійснювати моніторинг середовищ у Windows Server
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Електронні матеріали Microsoft
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат Microsoft
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
Курс надає знання та навички пошуку та усунення недоліків в роботі VMware vSphere.
Програма курсу
Методологія та інструментарій
- Загальні методологічні підходи до пошуку недоліків в роботі та усунення проблем
- Маппінг архітектури VMware-рішень на інструменти моніторингу та пошуку недоліків в роботі
Несправності ESXi
- Проблеми, пов'язані з драйверами пристроїв та оновленнями ESXi-хостів
- Відновлення та аналіз дампа ядра після Purple Screen of Death (PSOD)
- Розташування журналів ESXi. Перегляд журналів за допомогою DCUI
- vSphere Syslog Collector
- Використання vRealize Log Insight для аналізу журналів та усунення недоліків в роботі
- Інструментарій та приклади використання ESXCLI, vCLI, DCLI, PowerCLI
Несправності віртуальних машин
- Усунення проблем віртуальних машин
- Проблеми, пов'язані з порушенням цілісності між компонентами (файлами) віртуальної машини
- Блокування файлу віртуальної машини
- Проблеми, пов'язані з VMware Tools та неправильним вибором версії гостьової OS
- Проблеми, пов'язані з функціонуванням знімків та Quiesce-операціями, відсутністю файлу Delta Discriptor
- Специфіка Quiesce-операцій в Microsoft Windows, Exchange, SQL Server, Linux. "To quiesce or not to quiesce?"
- Помилки, пов'язані з недостатністю повноважень або недостатністю ресурсів
- Помилки в файлі конфігурації .vmx
- Помилки при імпорті архівів .ovf або конвертації з інших систем
- Особливості конфігурації віртуальної машини для вкладеної віртуалізації
Недоліки в роботі vCenter
- Сценарії проблем при різних варіантах реалізації vCenter Server
- Варіанти реалізації Platform Services Controller (PSC) та сценарії виходу з ладу
- Single Sign On, VMware CA та VMware Certificate Store. Проблеми сертифікатів
- Наслідки проблем з VMware VCMSDS
- Проблеми, пов'язані з неуспішним завантаженням важливих сервісів та компонентів vCenter
- Зростання бази даних vCenter, контролювання росту за допомогою завдань Rollup
- Брак місця для бази PostgreSQL. Ініціалізація бази даних vCenter
- Проблеми закритих портів та тайм-аут параметрів на vCenter та фаєрвол
- Усунення помилок неузгодженості конфігурації vCenter з VMware Replication
- Використання команд API та плагінів в vCenter Appliance Shell
- Збільшення простору на дисках vCenter VCSA
- Можливі проблеми, пов'язані з оновленням vCenter VCSA
Недоліки в роботі систем зберігання даних
- Огляд сценаріїв пошуку та усунення проблем систем зберігання даних
- Усунення проблем приєднання систем зберігання iSCSI
- Проблеми поганого проектування iSCSI, проблеми безпеки та продуктивності
- Корекція тонких параметрів iSCSI
- Пошкодження метаданих VMFS. Команда voma
- Неправильно налаштовані параметри NFS v3 або NFS v4.1
- Особливості пошуку недоліків в роботі при використанні FC-сховищ
- Multipathing. Ситуація Permanent Data Loss. Ситуація All Path Down
- Ознаки неправильного налаштування NIC Teaming
Проблеми мережі
- Огляд сценаріїв мережних проблем
- Неправильне налаштування мережі хоста ESXi. Помилки обладнання, повільна робота мережі
- Неправильне налаштування NIC Teaming
- Налаштування IP та проблеми брандмауера
- Неправильні налаштування портових груп. Помилки налаштування стандартного віртуального комутатора
- Обмін HeartBeat-пакетами між vCenter та ESXi
- Запобігання втрати мережного управління
- Host Networking Rollback. Відновлення конфігурації мережі за допомогою DCUI
- Використання розподілених віртуальних комутаторів
- Огляд використання технології Distributed Switch Rollback
- Усунення проблем після неправильного налаштування розподіленого віртуального комутатора
Помилки vMotion
- vSphere vMotion. Стек TCP/IP для vMotion. Long Distance vMotion та Cross vCenter Server vMotion
- Помилки налаштування віртуальних комутаторів, VMkernel
- Проблеми простору на сховищах при міграції
- Невиконання вимог щодо резервування ресурсу в HA-кластері
- Помилки VMware Tools та стану віртуальної машини, які блокують vMotion
Проблеми vSphere HA-кластера
- Можливі проблеми vSphere HA-кластера. Типові помилки налаштування HA-кластера vSphere
- Помилки доступу до HeartBeat Datastore та помилки мережі. FDM-агент не встановлюється на хості ESXi
- Нестача фізичних ресурсів в кластері або неправильне налаштування резервування віртуальної машини
- Неоптимальне або помилкове налаштування Admission Control
- Помилки, пов'язані з плануванням та конфігурацією VM Component Protection (VMCP)
- Помилки, пов'язані з налаштуванням кластера DRS. Логічні помилки дизайну правил та їх наслідки
Інтеграція з SIEM та організаційні рекомендації
- Створення карт та процедур пошуку недоліків в роботі
- Створення списку контрольних точок та пріоритетів для моніторингу та управління подіями
- Планування управління подіями про помилки та інцидентами безпеки на прикладі VMware vCenter DSM для IBM QRadar SIEM
- Організаційні моделі та плани адміністрування та безпеки для кращої структуризації змін та пошуку недоліків в роботі
Після курсу слухачі зможуть:
- Виявляти та усувати проблеми, які пов'язані з функціонуванням та налаштуванням ESXi, VMkernel, vCenter, VMware Replication, HA/DRS Cluster, vMotion, систем зберігання, віртуальних комутаторів, віртуальних машин
- Активно використовувати інструментарій для пошуку та усунення недоліків в роботі програмного забезпечення
- Покращити розуміння принципів функціонування та ефективної побудови рішень на платформі vSphere
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Збірник лабораторних робіт в електронному вигляді
- Підбірка матеріалів в електронному вигляді
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат НЦ
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- SysAdmin
- Technical Support
П'ятиденний курс надає знання та навички з проектування, розгортання та управління інфраструктурою відкритого ключа (PKI) для підтримки додатків, яким потрібна розподілена безпека. Слухачі набувають практичних навичок застосування рішень для забезпечення захисту PKI-enabled додатків та служб, таких як Microsoft Internet Explorer, Microsoft Exchange Server, Microsoft Internet Information Server, Microsoft Outlook, та сервісів віддаленого доступу.
Програма курсу
Огляд інфраструктури відкритого ключа
- Вступ в інфраструктуру відкритого ключа
- Вступ в криптографію
- Сертифікати та центри сертифікації
Проектування ієрархії центрів сертифікації
- Визначення вимог до дизайну ієрархії CA
- Типові проекти ієрархії CA
- Документування юридичних вимог
- Аналіз вимог до дизайну
- Планування структури ієрархії CA
Створення ієрархії центрів сертифікації
- Створення автономного кореневого CA
- Планування перевірки сертифікатів
- Планування публікації CRL
- Установка підлеглого CA
Управління інфраструктурою відкритих ключів
- Вступ до управління PKI
- Управління сертифікатами
- Управління центрами сертифікації
- Планування відновлень після збоїв
Налаштування шаблонів сертифікатів
- Вступ в шаблони сертифікатів
- Планування та створення шаблонів сертифікатів
- Публікація шаблона сертифікатів
- Управління змінами в шаблонах сертифікатів
Налаштування поширення сертифікатів
- Вступ до поширення сертифікатів
- Ручне поширення сертифікатів
- Автоматичне поширення сертифікатів
Налаштування архівування та відновлення ключів
- Вступ в архівування та відновлення ключів
- Реалізація ручного архівування та відновлення ключів
- Реалізація автоматичного архівування та відновлення ключів
Налаштування довірчих відносин між організаціями
- Вступ в розширені ієрархії PKI
- Концепція обмеженого підпорядкування
- Налаштування обмежень у файлі Policy.inf
- Реалізація обмеженого підпорядкування
Використання смарт-карт
- Вступ до смарт-карт
- Розгортання сертифікатів смарт- карт
- Використання смарт-карт
Захист web-трафіку за допомогою SSL
- Вступ в захист SSL
- Включення SSL на web-сервері
- Реалізація автентифікації базується на сертифікатах
Налаштування захисту електронної пошти
- Введення в захист електронної пошти
- Налаштування захисту електронної пошти
- Відновлення особистих ключів електронної пошти
- Міграція бази KMS в центр сертифікації на Windows Server 2016
Після курсу слухачі зможуть:
- Описувати інфраструктуру та основні компоненти інфраструктури відкритого ключа
- Проєктувати ієрархію Certification Authority (CA) для відповідності бізнес-вимогам
- Встановлювати Certificate Services для створення ієрархії Certification Authority
- Виконувати завдання з управління сертифікатами Certification Authority та планувати процес відновлення Certificate Services
- Створювати та публікувати шаблони сертифікатів та замінювати наявні шаблони сертифікатів
- Видавати сертифікати вручну, автоматично та видавати сертифікати smart card
- Впроваджувати ручне та автоматичне архівування ключів, а також відновлення ключів PKI в Windows Server 2016
- Встановлювати відносини довіри між організаціями через конфігурування та впровадження довірених Certification Authority
- Розгортати smart cards в середовищі Windows
- Забезпечувати безпеку web, за допомогою SSL та сертифікатів автентифікації web-додатків
- Реалізовувати захист електронної пошти на Microsoft Exchange Server
Особливості курсу
- LIVE-навчання незалежно від формату участі в курсі (очно/віддалено)
- Підбірка матеріалів по темі курсу
- Попередньо налаштоване середовище та навчання на сучасному обладнанні
- Електронний сертифікат НЦ "Мережні Технології"
- Обід та кава-брейки (очний курс)
- Консультації тренера протягом 6-ти місяців після закінчення курсу
- DevOps
- SysAdmin
На цьому курсі ти познайомишся з основами Linux, де зможеш зануритися в світ операційних систем відкритого коду та вивчити основи адміністрування. Отримаєш знання та практичні навички з установки, конфігурації та адміністрування операційної системи Linux, включаючи роботу з файловою системою, управління користувацькими акаунтами та встановлення програмного забезпечення.
Програма курсу
Вступ
- Огляд курсу: Познайомся з основними аспектами та темами курсу
- Встановлення OC Linux: Дізнайся про особливості різних дистрибутивів та процес встановлення
Підсистема справки та базові команди
Освоєння довідкової системи та найважливіших команд.
Робота з файлами та каталогами
Текстовий редактор vim: створення, редагування та керування файлами та папками.
Управління користувачами та групами
Створення, редагування та видалення користувацьких акаунтів.
PAM-модулі
Введення в систему аутентифікації на основі плагінів.
Типи файлів Unix
Ознайомлення з основними типами файлів в Unix.
Жорсткі диски
Монтування розділів: керування дисковим простором та розділами.
RAID та LVM
Технології для збільшення надійності та гнучкості управління дисками.
Встановлення програмного забезпечення
Освоєння пакетних менеджерів та встановлення програм.
Управління процесами
- Утиліти ps, top, htop, atop
- Моніторинг та управління запущеними процесами
Журналювання
Ведення та аналіз системних журналів.
Резервне копіювання
Стратегії та інструменти для збереження даних.
Налаштування мережевих параметрів
Конфігурація мережі та з'єднань.
Програмування на bash
Основи написання сценаріїв для автоматизації задач.
Особливості курсу
- Невеликі групи
- Система особистих кабінетів
- Доступ до відеозаписів занять
- Викладачі практики
- Оперативна служба підтримки студентів
- Практичні заняття
Викладачі курсу
- Володимир Нестеренко - Systems Engineer, DevOps
- Андрій Тулупов - Network/System Endineer at Olivenet Data Centers
- Микита Жаворонков - Linux C/C++ Engineer at GlobalLogic
- DevOps
- SysAdmin
Курс навчить як взаємодіяти з контейнерами Docker і зробити програму частиною всієї інфраструктури. Docker – ПЗ для управління ізольованими контейнерами Linux, яке допомагає вирішити ряд проблем з процесом розробки та її інфраструктурою.
Програма курсу
Вступ до Docker. Архітектура, сутності та компоненти
- Дізнаєшся про можливості Docker
- Познайомишся з принципами роботи, сферами застосування, архітектурою та сутностями Docker
Лекція:
- Введення в курс
- Що таке Docker
- Типи віртуалізації
- Порівняння Docker з іншими технологіями віртуалізації та контейнеризації
- Сфери застосування Docker та його можливості
- Архітектура Docker
- Сутності та компоненти Docker
Dockerfile. Docker CLI. Docker build
- Познайомишся зі структурою Dockerfile та розберешся у командах
- Напишеш перший Dockerfile з нуля, встановиш Docker на Linux та навчишся використовувати консольні команди Docker
Лекція:
- Структура та синтаксис Dockerfile
- Інструкції Dockerfile
- Best practice з докеризації застосунків
- Консольні команди Docker (docker CLI)
Практика:
- Збірка власних Docker-образів (docker build)
- Запуск контейнерів з образів (docker run)
Образи Docker. Docker Hub. Docker Registry
- Дізнаєшся більше про образи Docker та Docker Hub
- Навчишся підіймати власний Docker Registry та завантажувати образи у репозиторій
Практика:
- Робота з Docker-образами
- Docker Hub
- Підняття власного Docker Registry
- Завантаження Docker-образів в репозиторій (docker push)
- Докеризація застосунку з нуля
Docker volumes та мережа. Docker multi-stage build
- Дізнаєшся про варіанти організації мережі для Docker-контейнерів і запуск з різними типами мережі
- Навчишся працювати з Volumes та робити багатоетапні збірки контейнерів
Лекція: Docker volumes та мережа в Docker.
Практика:
- Запуск контейнерів з різними типами мережі Docker (host, bridge, overlay)
- Відкриття мережевих портів для контейнерів
- Багатоетапні збірки контейнерів Docker (Docker multi-stage build)
Docker Compose. Синтаксис, інструкції docker-compose.yml
- Зрозумієш можливості Docker Compose, попрактикуєш синтаксис файлу docker-compose.yml
- Навчишся запускати додатки, що складаються з декількох контейнерів
Лекція:
- Плагін Docker Compose
- Синтаксис та інструкції docker-compose.yml
- Volumes, Networking в docker-compose.yml
Практика:
- Написання конфігураційного файлу для Docker Compose
- Підняття проєкту на Docker Compose, що складається з декількох контейнерів
Підняття проєкту на Docker в AWS. Docker Registry
Власноруч піднімеш проєкт у хмарі та налаштуєш балансувальник навантаження.
Практика:
- Підняття проєкту на Docker в хмарі (на прикладі Amazon AWS)
- Створення хмарних ресурсів, збірка контейнерів, завантаження на Docker Registry
- Запуск контейнерів, налаштування балансувальника навантаження та SSL/TLS сертифікату з доменним іменем
Фінальний іспит та проєктна робота
- Тест за всіма темами курсу
- Проєктна робота за вказаним технічним завданням
Зробимо так, щоб робота шукала тебе а не ти її
- Надамо доступ до відеолекції "Як отримати офер мрії?"
- Додамо спеціальну відзнаку в профілі NETFORCE Jobs, що ти наш випускник
- Напишемо рекомендаційні листи в LinkedIn трьом кращим студентам групи
Особливості курсу
- Заняття з 18:00 - 19:30 у вівторок та четверг
- Практичні заняття на всіх етапах
- По закінченню курсу складається іспит
- Домашні завдання
- Сертифікат про проходження курсу
Викладачі курсу
Павло Завада - DevOps-практик з 10-річним досвідом
Більше інформаціїСторінки
Читайте нас в Telegram, щоб не пропустити анонси нових курсів.
Відгуки про курси








