...überprüfen kannst, ob ein Zertifikat zu einem Private Key gehört. Du verstehst, wie ein Server Inhalte verschlüsseln kann, die dann ein Client entschlüsseln kann. Du weißt wie ein Client seinen...
...Schlüssel sicher zu einem Server übertragen kann Du weißt, für was das Feld "Common Name" in einem SSL/TLS Zertifikat da ist. Du weißt, für was das Feld "Subject Alternative Names...
In dieser Card machst du einige Übungsaufgaben um Linux Server mit Ansible zu verwalten. Da es vermutlich zu aufwendig ist alles von 0 auf selbst zu erstellen, solltest du prüfen...
Beachte bei deinem Setup, dass du vielleicht nicht nur eine Wordpress Installation pro Server haben möchtest (mehrere Vhosts beim Nginx, mehrere PHP-FPM Konfigurationen, mehrere User). Dafür müssen auch...
...und -abbau mit allen Paketen beschreiben Du kennst Port-Nummern und Protokolle der häufigsten Services auswendig: SSH, DNS, HTTP, HTTPS, SMTP, POP3, IMAP, MySQL, PostgreSQL, Redis Wie kann ich prüfen...
...makandra.de aufbauen und die Datei robots.txt abrufen (Siehe https://richj.co/talking-http-1.1/) Du weisst, was dieser Server-Header bedeutet: Strict-Transport-Security: max-age=31536000 IPv6 Wie werden MAC Adressen bei...
Du verstehst, welche Aufgaben der Kubernetes API Server übernimmt. Du weißt, wie der API Server in das Management des Cluster States involviert ist. Du weißt, auf welchem Port der...
...API Server per Default hört und welches Protokoll gesprochen wird. Du weißt, dass der API Server ein self signed Certificate verwendet und wie du diesem auf einem anderen System vertrauen...
...Protokoll baut es auf, auf welchem Port läuft es? Was ist OpenSSH? Was ist ein Server-Fingerprint und wie sehen Fehler beim Abgleich aus? Was ist public key-Authentfizierung, wie...
...konfiguriert man es am Server, wie hinterlegt man öffentliche Schlüssel für Benutzer? Was ist ein Bastion- oder Jump-Host und warum verwendet man das? Wie funktionieren scp und rsync?
Du weißt, was eine systemd unit ist Du weißt, wie du einen Service konfigurierst Du weißt, wie du units abhängig vom Zeitpunkt und/oder anderen Events im System laufen...
...den gleichen Inhalten verwenden z.b. man systemd.service oder man systemd.timer Wikipedia Tutorialspoint Freedesktop Systemd Service ArchWiki Systemd Timers man loginctl ArchWiki systemd-networkd man file-hierarchy Übungen Erstelle dir eine...
PostgreSQL MVCC How does MVCC work? Write-Ahead Logging (WAL) Log-Shipping Standby Servers PostgreSQL VACUUM Investigating slow PostgreSQL Index Only scans Aufgaben Starte PostgreSQL mit einem Docker Container...
Um Server Infrastrukturen schnell und reproduzierbar konfigurieren zu können setzt man auf so genannte Configuration Management Lösungen. Die bekanntesten sind Puppet, Chef, Salstack und Ansible. Dabei hat Ansible den größten...
...solche manuellen Tätigkeiten möglichst vermeiden. Wie du in den Ansible Kapiteln beim konfigurieren von Servern schon gelernt hast, hat es seine Vorteile, seine Konfigurationen als Code in einem Git Repo...
...Firewall Regel, dass der andere Container diesen Port erreichen kann. Installiere SSH auf beiden Servern. Erstelle eine Firewall Regel, dass dein Host System den Port erreichen kann. Besprich zusammen mit...
Vor 20 Jahren begann der große Durchbruch der Virtualisierung. Heute sind virtuelle Server kaum noch wegzudenken, da diese eine deutlich flexiblere Nutzung der darunter liegenden Hardware erlauben. VMs bieten auch...
...Aufgaben mit einzelnen Schritten werden in Scripts abgelegt (Bash, Python, Ruby, Go) Konfiguration von Servern verwaltet man mit Configuration Management (Ansible, Puppet, Chef, Saltstack) Cloud Infrastukturen provisioniert man mit Infrastructure...
Best results in other decks
Understanding your type of cronjob Some cronjobs must only run on a single server. E.g. when you run nightly batch operations on the database, it should probably run on a...
...single server. Running it on multiple servers would likely result in deadlocks or corrupt data. Some cronjobs must always run on all servers. E.g. starting a sidekiq process on reboot...
Sometimes you need to access a dev server running on localhost from another machine that is not part of the same network. Maybe you want to use your phone to...
...the past, we often used some port forwarding or other techniques to expose the service to the internet. Enter ngrok, a command line tool that gives you an on-the...