Detail kurzu
Spravujte identity na Linuxu pomocí FreeIPA
DataScript s.r.o.
Popis kurzu
V TĚCHTO MĚSÍCÍCH NABÍZÍME KURZY VE VIRTUÁLNÍ PODOBĚ.
Jak elegantně vyřešit správu identit napříč různými platformami (Linux, Windows, UNIX, …)? FreeIPA nabízí robustní řešení pro řízení všech uživatelských účtů, skupin, rolí a oprávnění včetně SSH klíčů a SUDO pravidel. Díky integraci s Microsoft Active Directory lze získat unikátní propojení světů Microsoft a UNIX / Linux. Nejen o tom všem je kurz s názvem Spravujte identity na Linuxu pomocí FreeIPA.
Kurz je určen pro IT administrátory linuxových systémů, kteří se chtějí dozvědět jak funguje FreeIPA a naučit se tento systém instalovat a provozovat. Během dvou dnů účastníci projdou různými scénáři nasazení FreeIPA včetně návrhu architektury ve více lokalitách, propojení s doménou Microsoft AD, migrace uživatelů z jiných systémů a zálohování.
Obsah kurzu
Cíle kurzu- pochopit principy správy identit
- umět navrhnout architekturu pro libovolné IT prostředí
- naučit se instalovat a spravovat FreeIPA server
- dokázat správně navrhnout skupiny, role a oprávnění
MILAN ZELENKA RHCE, RHCVA
Milan pracuje na pozici Technical Support Team Leader. Více jak 10 let se pohybuje ve světě open source software, specializující se na infrastrukturní vrstvu. Jako konzultant a architekt má za sebou řadu velkých projektů zaměřených na virtualizaci, vysokou dostupnost a automatizaci správy IT infrastruktury. Je certifikován jako Red Hat Certified Engineer a Red Hat Certified Virtualization Administrator.
Osnova
- Úvod
- Úvod do problematiky správy identit
- Architektura a součásti řešení FreeIPA
- Tvorba architektury
- Modelové příklady nasazení do různých prostředí
- Možnosti integrace s Microsoft Active Directory
- Poznatky z praxe
- Postup instalace FreeIPA v demo infrastruktuře
- Ukázka instalace na platformě CentOS 7
- Seznámení s nástroji pro správu (WEB / CLI)
- Prvotní konfigurace
- Konfigurace hostů pro připojení k IPA
- Replica Server
- Instalace a konfigurace replik
- Základní vlastnosti FreeIPA
- Možnosti správy uživatelů a skupin
- Správa systémů a skupin systémů
- Služby PKI
- Správa oprávnění
- Metodika návrhu rolí a skupin
- Host Based Access Control (HBAC) / Role Based Access Control (RBAC)
- Vytváření služeb a skupin služeb
- Definice HBAC pravidel
- Správa SSH klíčů
- SUDO pravidla
- Správa cizích objektů
- Navázání cross-forest trust s doménou MS Active Directory
- Práce s cizími objekty pomocí ID Views
- Mapování skupin
- Provoz domény FreeIPA
- Řešení problémů a možnosti ladění
- Zálohování a obnova
- Praktické informace z provozu domény FreeIPA
- Závěrečné zhodnocení a diskuze
Předpoklady účastníka
- Zkušenosti se správou systémů RHEL či CentOS
Cieľová skupina
Kurz je určen IT administrátorům se zaměřením na praktické nasazení nástroje FreeIPA.