NixOS:用於可重現主權基礎設施的聲明式 Linux培訓
NixOS 是一套基於 Nix 套件管理器的 Linux 發行版,提供完全聲明式且可重現的系統配置。透過將整個作業系統描述為純函數,NixOS 消除了配置漂移並實現原子級回滾,使其成為必須可審計且精確可重現的主權基礎設施的理想選擇。
此由講師帶領的現場培訓(線上或線下)針對希望使用 NixOS 取代傳統配置管理,轉向純函數式聲明式作業系統的高階 Linux 管理員和基礎架構工程師設計。
完成本培訓後,學員將能夠:
- 安裝 NixOS,並使用 configuration.nix 管理系統狀態。
- 使用 nix-shell 和 flakes 建立可重現的開發環境。
- 透過 NixOps 或 Colmena 遠端部署 NixOS 機器。
- 聲明式管理套件、服務與使用者。
- 更新失敗後執行系統原子級回滾。
課程形式
- 互動式講授與討論。
- 大量的練習與實作。
- 在即時實驗室環境中進行實際操作。
課程客製化選項
- 若要申請此課程的客製化培訓,請聯繫我們以安排。
課程簡介
聲明式系統主權
- 為何命令式配置管理會導致漂移與審計失敗。
- Nix 套件庫、派生函數與純函數在系統建置中的應用。
- NixOS 與傳統發行版之比較:不可變性與原子升級。
安裝與基礎知識
- 從 ISO 檔案安裝 NixOS,包含手動與自動化分區方式。
- Nix 語言:集合、函數與匯入。
- configuration.nix 結構與模組系統。
- 使用 nix search 和說明文件搜尋套件與選項。
套件與服務管理
- 使用 nix-env 進行全域與個別使用者套件安裝。
- 聲明式啟用 systemd 服務。
- 自訂套件覆蓋與疊加層。
- 垃圾回收與套件庫最佳化。
可重現環境
- 使用 nix-shell 與 shell.nix 進行即興開發。
- 基於鎖定檔之可重現性的 Nix Flakes。
- 使用 devenv 和 devshell 促進團隊新人入職。
- Direnv 整合實現環境自動切換。
遠端部署
- 利用 NixOps 和 Colmena 進行機隊管理。
- 遠端建置與二進位快取配置。
- 使用 agenix 和 sops-nix 管理金鑰與密件。
- 透過 NixOS 虛擬機與容器進行部署測試。
系統更新與回滾
- nixos-rebuild 的 switch、test 與 boot 模式。
- 原子級回滾至上個生成版本。
- 頻道管理與鎖定配置以實現可重現更新。
- 緊急復原與開機載入器配置。
進階主題
- NixOS 容器與輕量級虛擬化。
- 交叉編譯與 ARM 架構建置。
- 自訂 ISO 與網路開機映像檔生成。
- 用於 Nix 套件的 Hydra 持續整合。
最低要求
- 具備高階 Linux 系統管理與 shell 腳本編寫經驗。
- 理解函數式程式設計的基本概念。
- 熟悉 Git 及基於版本控制的配置工作流程。
受眾
- 尋求可重現、聲明式系統之基礎架構工程師。
- 希望以 Nix 取代 Ansible、Puppet 或 Chef 的 DevOps 團隊。
- 需要位元級精確可重現部署的組織。
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
NixOS:用於可重現主權基礎設施的聲明式 Linux培訓 - 詢問
NixOS:用於可重現主權基礎設施的聲明式 Linux - 咨詢詢問
相關課程
Gitea:取代 GitHub 和 GitLab 的自托管 Git Forge
14 小時Gitea 是一款輕量級的開源自托管 Git 服務,提供倉庫管理、代碼審查、問題追蹤和 CI/CD 集成。對於需要在不依賴第三方服務條款或出口限制的情況下完全控制其源代碼的團隊來說,它正成為 GitHub 和 GitLab.com 日益受歡迎的替代方案。
GitLab 自託管:無需 SaaS 的完整 DevSecOps 平台
21 小時GitLab 自託管是 GitLab 完整 DevSecOps 平台的本地部署,包含原始碼管理、CI/CD、容器註冊表、安全掃描和監控。對於希望擁有完整 GitLab 功能集且無需依賴 SaaS 或讓數據離開自己網絡的組織來說,這是黃金標準。
容器主權:不依賴雲端服務的 Kubernetes
21 小時這項在 澳門(線上或線下)舉辦、由講師主導的實作培訓,旨在協助中高阶 DevOps 工程師和系統管理員部署和管理自託管的 Kubernetes 叢集,且不依賴雲端服務。
完成此培訓後,參與者將能夠:使用 kubeadm 在裸機或虛擬機器上部署生產環境就緒的 Kubernetes 叢集;配置高可用性控制平面和 etcd 叢集;為自管環境實施容器網路與儲存;利用自託管解決方案設置監控與可觀測性。
多雲主權:避免單一到 vendor lock-in
14 小時這項由講師指導的即時培訓(線上或線下)針對希望設計和實施多雲架構以避免 vendor lock-in 並確保資料主權的雲端專業人員。
完成此培訓後,學員將能夠識別 vendor lock-in 風險,設計可移植架構,實施資料主權控制,並利用雲端無關工具。
開放網路作業系統:SONiC 和 ONL
14 小時在 澳門 舉辦的這場由講師帶領的即時培訓(線上或線下),旨在協助網路工程師和基礎設施專業人員使用 SONiC 和 ONL 部署及管理白箱交換機上的開放網路基礎設施。
完成本培訓後,學員將能夠:理解 SONiC 和 ONL 架構、在白箱硬體上部署開源 NOS、設定網路功能,並實施監控與自動化。
私人雲端基礎設施:OpenStack 適用於企業
21 小時本課程為講師主導的即時培訓(線上或線下),旨在幫助系統管理員與基礎架構工程師設計、部署及管理企業環境中的私人 OpenStack 雲端基礎設施。
完成本課程後,學員將能夠了解 OpenStack 架構,部署私人雲端基礎設施,管理運算與儲存資源,使用 Keystone 實施安全防護,並應用企業級最佳實踐。
使用開源工具的軟體定義網路
35 小時本 澳門 線上或線下的即時培訓課程,旨在協助中階層次的網路工程師及基礎設施管理員,利用開源工具與技術實施軟體定義網路。
培訓結束後,學員將能夠設計 SDN 架構、實施 Open vSwitch、配置 FRRouting、部署 SDN 控制器,並實現網路管理的自動化。
使用開源路由器、交換和Wi-Fi構建自主管理企業網絡
21 小時此由講師引導的澳門現場培訓(線上或線下)面向中級網絡和基礎設施專業人士,他們希望利用開源路由、交換、Wi-Fi及管理工具來設計、部署並運營自主管理的企業網絡。
完成本課程後,學員將能夠:設計開源企業網絡架構,配置路由、交換及無線服務,提升安全性和可觀測性,並制定持續支持的運營計劃。
Terraform:無需雲端綁定的自託管基礎設施即代碼
14 小時Terraform 是一款開源的基礎設施即代碼工具,使團隊能夠使用宣告式配置語言來定義和設置數據中心基礎設施。與自託管後端和本地供應商結合時,Terraform 成為主權基礎設施管理的強大工具,有效消除了雲端廠商綁定的問題。
此由講師主持的實時培訓(提供線上或線下形式)旨在為希望利用 Terraform 管理自託管環境的中級基礎設施工程師設計,包括 Proxmox、VMware、libvirt 和裸機配置。
通過本次培訓,參與者將能夠:
- 編寫健壯的 Terraform 配置以應對本地和混合資源。
- 使用自託管後端安全地管理狀態,例如 PostgreSQL、S3 兼容存儲和 Gitea。
- 利用預配器和自定義供應商管理整個裸機生命週期。
- 實施高效的工作區、模組化架構和變量層次結構。
- 將 Terraform 集成到 CI/CD 管道中,實現自動化基礎設施交付。
課程形式
- 互動式授課與引導式討論。
- 大量的練習和實踐實驗室。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程請求自定義培訓路徑,請聯繫我們以安排具體需求。
Uptime Kuma:替代 Datadog 和 Pingdom 的自託管監控工具
7 小時Uptime Kuma 是一款易用且自託管的監控工具,可追蹤網站、服務和基礎設施的可用性。它能為希望掌控自身監控數據的團隊替代 Pingdom、Datadog Synthetics 及 UptimeRobot。此講師指導的直播培訓(線上或線下)面向初級至中級 SRE 與 DevOps 工程師,幫助他們使用 Uptime Kuma 將雲端監控替換為自託管且主權獨立的狀態追蹤平台。
企業虛擬專用網路:自架 WireGuard 和 OpenVPN
21 小時澳門 地點之導師指導實體或線上直播培訓,針對希望使用 WireGuard 和 OpenVPN 部署和管理企業級自架 VPN 解決安全工程師與系統管理員。
在課程結束時,參與者將能夠部署 WireGuard 和 OpenVPN、設計可擴展架構、整合身分系統以及監控/強化 VPN 基礎設施。
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer
14 小時OpenVPN 和 WireGuard 是兩個主導的開源 VPN 協議。運行自己的 VPN 服務器可確保沒有第三方提供商能記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,以適應不同的威脅模型和性能需求。
Wazuh:開源安全監控,取代Splunk與Sentinel
21 小時Wazuh是一款開源安全平台,提供統一的XDR與SIEM能力,涵蓋威脅偵測、完整性監控、事件回應以及合規性。它將端點遙測資料彙集至自管分析引擎,成為Splunk Enterprise Security、Microsoft Sentinel及其他雲端原生SIEM系統的可靠替代方案
Woodpecker CI: 為 Gitea 和 Forgejo 打造的輕量級自託管流程
14 小時Woodpecker CI 是一個簡單而強大的持續整合引擎,專為 Gitea 和 Forgejo 等自託管 Git forge 設計。它提供輕量級、原生的 Docker CI/CD 體驗,無需企業級 CI 平台的複雜性或授權成本。
使用開源組件的零信任架構
35 小時此位於 澳門 的講師主導培訓(線上或線下)針對希望使用開源工具和主權基礎設施實施零信任架構的中級至高級安全專業人員。
完成本培訓後,學員將能夠設計零信任架構、部署身分感知代理、實施動態身份驗證、透過服務網格保護微服務,並監控零信任策略。