Formation Linux : administration avancée

Fiabilisez, sécurisez et optimisez vos serveurs Linux en production et préparez les migrations vers RHEL 10 et Debian récent.

Maîtrisez l'administration Linux avancée : haute disponibilité, réglage fin des performances, sécurité renforcée et gestion des migrations de version majeures en production.

4 jours (28 h)
HYBRID
Inter : 2 680,00 € HT/pers
Intra : nous consulter

Description

Cette formation s'adresse aux administrateurs Linux confrontés à des exigences de production strictes : disponibilité continue, performance et sécurité renforcée. Vous mettez en œuvre des architectures de haute disponibilité, le réglage fin des performances système et applicatives, ainsi que des mécanismes de sécurité avancés (durcissement, contrôle d'accès obligatoire). La formation traite aussi des situations réelles de migration de version, y compris les évolutions majeures comme le passage à RHEL 10 ou aux dernières versions de Debian, qui exigent une préparation rigoureuse. Cette formation s'adresse aux administrateurs Linux expérimentés, ingénieurs systèmes, architectes d'infrastructure et responsables de production.

Les objectifs

  • Optimiser, sécuriser et fiabiliser des serveurs Linux en production et préparer les migrations de version (RHEL 10, Debian).

Public visé

  • Administrateurs Linux expérimentés, ingénieurs systèmes, architectes d'infrastructure, responsables de production.

Prérequis

  • Pratique confirmée de l'administration Linux en production.

Le programme

Jour 1
Matinée

1. Noyau et réglage système

  • Architecture du noyau, modules, paramètres et persistance
  • Ordonnanceur, gestion de la mémoire, mémoire virtuelle et cache
  • Réglage des paramètres réseau et des limites système
  • Contrôle des ressources par cgroups et intégration avec systemd
  • Espaces de noms et isolation : socle technique des conteneurs
  • Travaux pratiques : réglage des paramètres d'un serveur sous charge et mesure des effets
Après-midi

2. Performance et diagnostic approfondi

  • Méthodologie d'analyse de performance et modèles de diagnostic
  • Analyse des entrées-sorties, latence de stockage, files d'attente
  • Profilage : perf, traçage d'appels système, outils basés sur eBPF
  • Diagnostic mémoire : fuites, pression, comportement du tueur de processus
  • Analyse de traces et corrélation avec les métriques applicatives
  • Travaux pratiques : investigation complète d'un incident de production reconstitué
Jour 2
Matinée

3. Stockage avancé

  • Instantanés de volumes logiques et stratégies d'usage
  • Systèmes de fichiers avancés et fonctionnalités de sauvegarde intégrées
  • Stockage réseau : NFS avancé, iSCSI, multipath
  • Chiffrement de volumes et gestion des clés
  • Dimensionnement et réglage selon le profil d'entrées-sorties
  • Travaux pratiques : mise en place d'un stockage chiffré multipath avec instantanés
Après-midi

4. Haute disponibilité

  • Concepts : quorum, isolation d'un nœud défaillant, ressources et contraintes
  • Mise en place d'un cluster avec Pacemaker et Corosync
  • Ressources typiques : adresse IP virtuelle, système de fichiers, service applicatif
  • Tests de bascule et scénarios de défaillance
  • Répartition de charge et architectures actif-actif
  • Travaux pratiques : construction d'un cluster à deux nœuds et test de bascule d'un service
Jour 3
Matinée

5. Sécurité avancée

  • SELinux en profondeur : contextes, booléens, modules de politique personnalisés
  • Audit système : règles, exploitation des journaux, preuves pour un audit externe
  • Durcissement du noyau et des services exposés
  • Gestion centralisée des secrets et des accès administrateurs
  • Réponse à incident sur un serveur Linux suspecté compromis
  • Travaux pratiques : création d'un module SELinux pour une application non conforme
Après-midi

6. Centralisation et observabilité

  • Centralisation des journaux et normalisation
  • Collecte de métriques et exposition pour un système de supervision
  • Alerting : seuils, agrégation, réduction du bruit
  • Traçabilité des actions administratives
  • Tableaux de bord d'exploitation
  • Travaux pratiques : mise en place d'une collecte centralisée de journaux et de métriques
Jour 4
Matinée

7. Migrations et cycle de vie

  • Cycles de support des distributions d'entreprise et anticipation de la fin de vie
  • Nouveautés des versions majeures récentes et impacts sur l'exploitation
  • Stratégies de migration : mise à niveau en place, reconstruction, bascule progressive
  • Compatibilité applicative et tests de non-régression
  • Gestion du parc hétérogène pendant la transition
  • Travaux pratiques : préparation d'un plan de migration d'un parc de serveurs vers une version majeure
Après-midi

8. Industrialisation de l'exploitation

  • Infrastructure décrite par le code et gestion de configuration
  • Construction d'images de serveurs standardisées
  • Conformité continue et détection des dérives de configuration
  • Gestion des correctifs à l'échelle d'un parc
  • Documentation vivante et transfert de compétences
  • Travaux pratiques : mise en place d'un contrôle de conformité automatisé sur un ensemble de serveurs
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.