LFCS(Linux Foundation Certified Sysadmin)試験が目前に迫っていますね!試験直前の10分間でざっと目を通し、頭の中にしっかりと刻み込めるよう、重要な要約ノートをブログ形式でまとめました。 🐧🚀
こんにちは!試験準備、本当にお疲れ様でした。試験会場に入る前に、最後に混乱しやすい主要なコマンドと設定ファイルをまとめました。このリストを完璧にマスターすれば、合格点に一歩近づくでしょう! 💪

1. システムの主要設定ファイル & カーネルパラメータ ⚙️
Linuxシステム管理の基本は、正しい設定ファイルの場所と形式を知ることです。
- リソース制限: /etc/security/limit.confでユーザーごとのプロセスやファイルオープン制限を設定します。
- カーネルパラメータ: /etc/sysctlでカーネル設定を管理し、sysctl -pで即時反映するか、sysctl -aで全リストを確認します。
- ファイルシステムマウント: /etc/fstabの形式は、/dev/vdd /home/bob/share ext4 defaults 0 2のように、デバイスパス、マウントポイント、ファイルシステムタイプ、オプション、ダンプ、チェックの順です。
- その他の主要ファイル:
- NFS共有: /etc/exports
- 時刻同期: /etc/systemd/timesyncd.confを設定後、systemctl restart systemd-timesyncdで再起動します。
- SSH: /etc/ssh/sshd_config
- NGINX: /etc/nginx/sites-enabled および sites-available
2. ジョブスケジューリング (Crontab) & 圧縮 (Tar) をマスターする 📦
繰り返し作業とバックアップはSysadminの必須能力です。
⏰ Crontab
- 編集: crontab -e コマンドを使用します。
- 特定ユーザー指定: crontab -u user0 -e を通じて特定ユーザーのスケジュールを管理します。
🗜️ Tarコマンドの実践活用
圧縮解除後に再度圧縮するプロセスは、頻繁に出題されるパターンです。
- リスト確認: tar -tjf [ファイル.tar.bz2] | sort > [結果ファイル]
- 圧縮解除: tar -xjf [ファイル.tar.bz2] (bz2形式解除時は -j オプションを使用)。
- 最高圧縮率で再生成: tar -I “gzip -9” -cf [ファイル.tar.gz] コマンドでgzipの最高レベル(-9)圧縮を実行します。
3. ネットワークセキュリティ (Iptables & SELinux) 🛡️
パケットの流れを制御し、システムリソースを保護するセキュリティ設定です。
🔥 Iptablesルール
基本形式は iptables -t [テーブル] -A [チェーン] -i [インターフェース] -p [プロトコル] -s [出発地] –dport [目的ポート] -j [ターゲット] です。
- ポートブロック: iptables -A INPUT -i eth0 -p tcp –dport 5000 -j DROP
- ポートリダイレクト (NAT): iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 6000 -j REDIRECT –to-ports 6001
- IPマスカレード: iptables -t nat -A POSTROUTING -s [帯域] -j MASQUERADE
🔒 SELinux必須コマンド
- ラベル確認: ls -Z [ファイル名]
- ラベル復元: restorecon -Rv [パス] (ポリシーDBに基づき強制適用)
- 一時的なラベル変更: chcon -t [タイプ] [ファイル名]
4. ストレージ管理 (LVM) 💾
柔軟な容量管理のためのLVMは、段階ごとのコマンドを覚える必要があります。
| 区分 | 段階 | 主要コマンド | 説明 |
| — | — | — | — |
| PV | 物理ボリューム | pvcreate, pvs | ディスクをLVM用で初期化 |
| VG | ボリュームグループ | vgcreate, vgs, vgextend | 複数のPVを一つのプールで結合 |
| LV | 論理ボリューム | lvcreate, lvs, lvextend | VGから容量割り当て。拡張時 -r オプションでファイルシステムまで拡張推奨 |
> 注意: 削除時には、作成の逆順である LV → VG → PV の順で進める必要があります。
5. 権限およびユーザー管理 👤
特殊権限とユーザー作成オプションを忘れないでください。
🔑 特殊権限
- SetUID (4000, u+s): 実行時にファイル所有者の権限を持ちます。
- SetGID (2000, g+s): ディレクトリに設定すると、下位ファイルがグループ権限を継承します。
- Sticky Bit (1000, o+t): ディレクトリ内でファイル所有者のみが削除可能です (例: /tmp)。
👤 ユーザー作成
useradd [ユーザー名] -m -d [ホームディレクトリ] -s [シェル] -g [基本グループ] -G [追加グループ] の形式を使用します。
詳細設定は、/etc/passwd や /etc/group ファイルを直接修正する方が便利な場合があります。
6. その他のサービス (NGINX, Netplan, OpenSSL) 🌐
- OpenSSL: openssl x509 -in [パス] -text で証明書情報を詳細に確認します。
- NGINXプロキシ: upstreamを定義し、locationブロック内で proxy_pass を通じてトラフィックを転送します。
- Netplan: /etc/netplan/*.yaml ファイルを修正後、netplan apply で適用します。アドレス(addresses)とルーティング(routes)の設定は正確にインデントする必要があります。
最後のヒント! 試験会場では、タイプミス一つで結果が変わる可能性があるため、コマンドを入力した後、必ず apply や restart を通じて設定が正しく反映されたかを確認してください。
皆様の合格を心より応援しています!ファイト! 🎊
コメントを残す