Interactive tasks attached to this lesson — complete them in a real Kubernetes environment and check the result.
terminal
Tizim pasporti: distro va kernelni aniqlash
Osonbolt+10 XPflagRequired
Yangi ish joyingizda sizga notanish server berildi. Har qanday DevOps muhandisining birinchi qadami — qayerga tushib qolganini aniqlash : bu qaysi distro? Qaysi oilaga mansub? Qaysi paket menejeri ishlaydi? Kernel versiyasi qanday? Darsda ko'rdingiz: Linux — bu kernel , distribution esa kernel + dasturlar to'plami. Endi shu farqni jonli tizimda o'z ko'zingiz bilan ko'rasiz. Vazifa Tizimni tekshirib (/etc/os-release, uname), /root/tizim-pasporti.txt faylini yarating. Unda aynan shu 5 qator bo'lsin (qiymatlar qo'shtirnoqSIZ): Muvaffaqiyat mezoni Barcha qiymatlar jonli tizimdan olingan haqiqiy qiymatlar bilan mos (taxmin yozib bo'lmaydi — checker tizimning o'zi bilan solishtiradi) Paket menejeri tizimda haqiqatan mavjud bo'lsin
terminal
Xizmat akkaunti yaratish
Osonbolt+15 XP
Yangi backend xizmati ishga tushirilmoqda. Xavfsizlik talabi: u root ostida emas , alohida va imkoniyati cheklangan tizim akkaunti ostida ishlashi kerak. Bu akkaunt bilan hech kim tizimga kira olmasligi shart — u faqat xizmat uchun. Vaziyat Xizmat kodi /opt/api katalogida Akkaunt nomi: svc api Vazifa Shu xizmat uchun mos akkauntni tayyorlang va /opt/api katalogini unga tegishli qiling. Muvaffaqiyat mezoni svc api akkaunti mavjud va tizim akkaunti sifatida belgilangan (oddiy foydalanuvchi emas) U bilan interaktiv kirish imkoni yo'q /opt/api katalogi shu akkauntga tegishli
terminal
Muddati cheklangan vaqtinchalik akkaunt
Osonbolt+15 XP
Tashqi auditorlar guruhi kelmoqda. Ularga serverga vaqtinchalik kirish kerak, ammo ish tugagach akkaunt o'zi yopilishi shart — hech kim uni qo'lda o'chirishni eslab qolmaydi. Vaziyat Akkaunt nomi: auditor Kirish 2026-09-30 kunidan keyin ishlamasligi kerak Auditorga ish uchun uy katalogi kerak Vazifa Shu talablarga mos akkauntni tayyorlang. Muvaffaqiyat mezoni auditor akkaunti mavjud, uy katalogi bilan Akkaunt belgilangan sanadan keyin avtomatik ishlamay qoladi (qo'lda aralashuvsiz) Hozircha akkaunt faol (muddati hali tugamagan)
terminal
Ruxsatlar auditi
Osonbolt+20 XP
Ertaga xavfsizlik tekshiruvi. Serverda hammaga yozish mumkin bo'lgan (world-writable) va egasi yo'q fayllar borligidan xavotir bor — ikkalasi ham auditda darhol qayd etiladi. Vazifa Tizim bo'ylab hammaga yozish mumkin bo'lgan fayllarni aniqlang va to'liq yo'llarini /root/audit-writable.txt ga yozing. Egasi (yoki guruhi) mavjud bo'lmagan fayllarni aniqlang va /root/audit-orphan.txt ga yozing. Aniqlangan world-writable fayllardan /srv/upload/public.sh ni xavfsiz holatga keltiring — u boshqalar tomonidan yozib bo'lmaydigan bo'lsin (fayl o'zi qolsin). Eslatma Vaqtinchalik kataloglar (/tmp kabi) tabiatan hammaga ochiq bo'ladi — ular bu hisobotga kirmasin, faqat oddiy fayllar tekshiriladi. Muvaffaqiyat mezoni Ikkala hisobot fayli tuzilgan va tegishli fayllarni o'z ichiga oladi public.sh endi world-writable emas, lekin joyida