01 第1周D5 Linux基础
D5 Linux 基础
D5 Linux 基础
标准(必讲)。服务器上的"日常生活"。公司所有服务跑在 Linux(k3s/Ubuntu)上,不会 Linux 就寸步难行。
教学目标(学完能做什么)
- 能看懂并操作 Linux 文件系统、用户权限
- 熟练使用高频命令(ls/cd/cp/mv/rm/ps/grep/find/管道)
- 会查看进程、日志,会用 systemctl 查看服务状态
- 会用 SSH 远程登录服务器(含密钥登录)
- 会安全地执行文本处理(grep/sed 基础,先看懂再动手)
前置要求
- D2(知道 SSH/22 端口、IP)
本模块在业务中的位置
- 底层能力:所有 K8s 节点、应用服务器都是 Linux。后续 D7 Docker、D8 K8s、D22 运维全部建立在"会操作 Linux"之上。公司的"服务器"就是 Linux 机器(如 prod master
43.132.237.162)。
内容分段
1. 文件系统与路径
- 根目录
/,一切皆文件(设备、进程都有对应文件)。 - 常用目录:
/etc(配置)、/var/log(日志)、/home(用户)、/tmp(临时)、/opt(第三方软件,公司 sub-box 就用 /opt/subscribe)。 - 相对路径 vs 绝对路径:
~(家目录)、.、..、-(上次目录)。
2. 高频命令速查
ls -lah # 列表(含隐藏文件、人性化大小)
cd / path # 切换目录
pwd # 当前路径
cp -r a/ b/ # 复制目录
mv a b # 移动/重命名
rm -rf dir # 删目录(危险!先确认再执行)
cat / tail -f / head # 看文件 / 跟踪日志 / 看头部
find / -name "*.yaml" # 按名字找文件
grep -rn "keyword" dir/ # 递归搜内容- 安全规则:
rm -rf前先ls确认;涉及删除/覆盖属于 Class A,先问。
3. 用户与权限
whoami # 我是谁
id # uid/gid/组
sudo -i # 切 root(慎用)
chmod 755 file # 改权限(r=4 w=2 x=1)
chown user:group file # 改属主属组
ls -l # 看权限(rwxr-xr-x)- 权限三位一组:属主 / 属组 / 其他人,
r=4, w=2, x=1。 - 公司实践:服务器多用
ubuntu用户 + sudo;远程登录用 SSH key 而非密码。
4. SSH 远程登录
ssh ubuntu@43.132.237.162 # 公司服务器(需负责人给权限)
ssh -i ~/.ssh/insightful_ops ubuntu@<public-ip> # 指定密钥(公司惯例,见 CLAUDE.md)
ssh -p 30222 root@43.132.237.162 # 非标准端口示例(sub-box 服务器)- 原理:本地私钥 + 服务器公钥配对;D1 生成的 key 就是干这个。
- 只读原则:今天只做查看类操作(
uptime、free、df -h),禁止改生产。
5. 进程与服务
ps aux | grep python # 看进程
top / htop # 实时资源
free -h # 内存
df -h # 磁盘
systemctl status xxx # 服务状态(Ubuntu)
journalctl -u xxx -n 50 # 服务日志(Ubuntu)- 公司的服务大多跑在 K8s 里(D8),直接 systemctl 管的是节点级服务(如 k3s、docker)。
6. 日志查看
tail -f /var/log/syslog # 跟踪日志
grep -i error /var/log/xxx # 筛错误
journalctl -f # 看系统日志尾部- 排查口诀:先看日志,再下结论。任何"服务挂了"的第一现场都是日志。
7. 文本处理三件套(了解+会用)
grep "keyword" file # 过滤
sed 's/old/new/g' file # 替换(不带 -i 先预览!)
awk '{print $1}' file # 取列- 红线:
sed -i(原地修改)属于 Class A 写操作,新人一律先预览再执行,改配置前必须备份。
讲解节奏建议(约 90 分钟)
| 时段 | 内容 |
|---|---|
| 09:00-09:15 | 引入:公司服务器都是 Linux,先登进去看看 |
| 09:15-09:40 | 文件系统 + 高频命令(讲师演示+学员跟敲) |
| 09:40-10:00 | 用户权限 + SSH 密钥登录 |
| 10:00-10:20 | 进程/服务/日志(uptime/free/df/ps/systemctl) |
| 10:20-10:40 | 文本处理三件套(强调 sed -i 红线) |
| 10:40-11:30 | 学员实操(对应作业) |
| 11:30-11:50 | 常见误区 + 小结 |
| 11:50-12:00 | 布置作业 |
常见误区汇总
| 误区 | 正确理解 |
|---|---|
rm -rf 很酷 | 删错就没了;先 ls 再删,删前备份,生产属 Class A |
sed -i 直接改 | 先不带 -i 预览,改配置前备份;生产属 Class A |
| 都用 root 干活 | 日常用普通用户 + sudo,root 滥用是事故之源 |
| 密码登录方便 | 公司惯例是 SSH key;密码登录风险高且常被禁用 |
ls 看不到的东西不存在 | 有隐藏文件(. 开头),要 ls -a |
| 服务挂了先重启 | 先看日志,找到原因再动,盲目重启是没排查 |