https://www.redhat.com/en/services/training/ex200-red-hat-certified-system-administrator-rhcsa-exam


### RHCE 에 대한 정의


Redhat 에서는 3단계의 자격증명이 있습니다. 


RHCSA -> RHCE -> RHCA


RHCSA (Red Hat Certfied System Administrator) 는 어떤 역량을 가진 사람을 의미하는가? 

 - 파일, 디렉터리, 명령줄 환경 및 문서를 처기하기 위한 필수 툴을 이해하고 사용할줄 알아야 합니다. 

 - 다른 Level 의 Boot 를 구현, 프로세스의 식별능력, 가상시스템의 시작 및 중지, 서비스제어 등 실행중인 시스템을 운영할수 있어야 합니다. 

 - 파티션 및 LVM(논리적볼륨)을 사용해서 Local storage 를 구현할줄 알아야 합니다. 

 - 권한, 암호화, 액세스제어 (ACL), 네트워크 파일 시스템등과 같은 파일 시스템 및 로컬 파일시스템의 특성을 알아야 하며, 생성 및 구성을 할수 있어야 합니다. 

 - 소프트웨어의 설치 및 업데이트, 코어 서비스등의 시스템 배포, 구성 및 유지관리를 할수 있어야 합니다. 

 - 인증을 위해 중앙 집중식 디렉토리를 사용하는 등의 사용자 및 그룹 관리를 할줄 알아야 합니다. 

 - 기본 방화벽(iptables) 및 SELinux 구성 및 보안관리를 할줄 알아야 합니다. 



## RHCSA 자격을 위해 알아야하는 사전 지식


ㅁ 기본적인 툴의 이해 및 사용

 - shell 의 access 및 command 와 문법

 - >, >>, |, 2> 등의 입출력 리다이렉션

 - grep 및 정규표현식을 사용한 text 분석

 - login 이 후 다중 사용자에 대한 사용자 전환

 - tar, star, gzip, bzip2 등과 같은 binary 를 사용한 Archive, compress, unpack, and uncompress

 - text file 의 생성 및 편집

 - 파일 과 디렉토리 생성, 삭제, 복사, 이동

 - Hard, soft links 

 - 표준 ugo/rwx 권한 목록화, 설정, 변경

 - man, info 및 /usr/share/doc 내의 파일을 포함한 시스템 문서의 검색, 읽기 및 사용


ㅁ시스템의 실행 및 운영

 - 정상적인 시스템의 boot, reboot, shutdown

 - boot systems 에서 다른시스탬의 부팅

 - 시스템의 access 를 하기위한 부팅 프로세스 인터럽터

 - process 의 CPU/Memory 의 우선순위 및 renice(순위변경) 및 kill(죽이기)

 - 로그 및 journals 의 검색 및 해석

 - 가상시스템에 접근

 - 가상시스템의 시작 및 중지

 - network service 의 시작, 중지 및 상태값 확인

 - 안전한 파일전송


ㅁ 로컬 스토리지 구성

 - MBR 및 GPT 디스크의 파티션 만들기, 지우기, 나열

 - 물리볼륨의 생성, 삭제 / 물리볼륨을 볼륨그룹으로 할당, 논리볼륨의 생성, 삭제

 - 부팅시 UUID 및 레이블을 이용해 시스템에 파일 시스템이 마운트 되도록 구성 

 - 새 파티션 과 논리볼륨을 추가하고 손실 및 손상없이 시스템에 구현


ㅁ 파일시스템 생성 및 구성

 - vfat, ext4 및 xfs 파일시스템의 생성 및 마운트, 마운트 해제 및 사용

 - CIFS, NFS 의 mount 및 umount

 - 사용중인 LVM 의 확장

 - 협업을 위한 Set-GID 디렉토리의 생성 및 설정

 - ACL(Access Control List) 생성 및 관리

 - 파일권한 문제의 진단 및 수정


ㅁ 시스템의 유지 관리 및 배포, 구성

 - networking, hostname 의 동적구성 및 정적구성

 - cron 으로 구현하는 task schedule

 - 서비스 시작 및 중지 / boot 시 자동으로 service 가 시작하도록 구성

 - RHEL 에서 가상유저로 설치

 - 시스템 시작시 가상머신이 자동으로 시작되도록 설정

 - 부팅시 자동으로 네트워크서비스가 시작되도록 설정

 - time service 가 자동으로 사용되도록 설정

 - Red hat network, 원격저장소, 로컬파일시스템을 통해 소프트웨어를 설치 및 업데이트 하는 방법

 - 커널페키지의 업데이트시 시스템이 항상 부팅가능도록 유지

 - 부트로더 수정


ㅁ 사용자 및 그룹 관리

 - local user account 의 생성, 삭제, 수정

 - local user account 를 위한 비밀번호변경 및 비밀번호 기간 설정 수정

 - local groups 및 group membership 에 대한 생성, 삭제, 수정

 - 사용자와 그룹 정보에 대한 인증서비스를 사용하도록 시스템의 구성


ㅁ 보안관리

 - firewall-confi, firewall-cmd 혹은 iptables 를 사용한 방화벽의 구성

 - selinux 의 enforcing  및 permissive 모드의 설정

 - selinux file 리스트 확인 및 process context 확인

 - Default feil context 복구

 - boolean 설정을 이용한 system selinux 설정 수정

 - Selinux 정책 위반에 대한 진단 및 해결방법

'Linux > Redhat Certfied' 카테고리의 다른 글

RHCE 시험보기 위한 사전 지식  (0) 2017.10.11

+ Recent posts