内部培训
01 第1周D5 Linux基础

D5 Linux 基础

D5 Linux 基础

标准(必讲)。服务器上的"日常生活"。公司所有服务跑在 Linux(k3s/Ubuntu)上,不会 Linux 就寸步难行。

教学目标(学完能做什么)

  • 能看懂并操作 Linux 文件系统、用户权限
  • 熟练使用高频命令(ls/cd/cp/mv/rm/ps/grep/find/管道)
  • 会查看进程、日志,会用 systemctl 查看服务状态
  • 会用 SSH 远程登录服务器(含密钥登录)
  • 会安全地执行文本处理(grep/sed 基础,先看懂再动手

前置要求

  • D2(知道 SSH/22 端口、IP)

本模块在业务中的位置

  • 底层能力:所有 K8s 节点、应用服务器都是 Linux。后续 D7 Docker、D8 K8s、D22 运维全部建立在"会操作 Linux"之上。公司的"服务器"就是 Linux 机器(如 prod master 43.132.237.162)。

内容分段

1. 文件系统与路径

  • 根目录 /,一切皆文件(设备、进程都有对应文件)。
  • 常用目录:/etc(配置)、/var/log(日志)、/home(用户)、/tmp(临时)、/opt(第三方软件,公司 sub-box 就用 /opt/subscribe)。
  • 相对路径 vs 绝对路径:~(家目录)、...-(上次目录)。

2. 高频命令速查

ls -lah                    # 列表(含隐藏文件、人性化大小)
cd / path                  # 切换目录
pwd                        # 当前路径
cp -r a/ b/                # 复制目录
mv a b                     # 移动/重命名
rm -rf dir                 # 删目录(危险!先确认再执行)
cat / tail -f / head       # 看文件 / 跟踪日志 / 看头部
find / -name "*.yaml"      # 按名字找文件
grep -rn "keyword" dir/    # 递归搜内容
  • 安全规则rm -rf 前先 ls 确认;涉及删除/覆盖属于 Class A,先问。

3. 用户与权限

whoami                      # 我是谁
id                          # uid/gid/组
sudo -i                     # 切 root(慎用)
chmod 755 file              # 改权限(r=4 w=2 x=1)
chown user:group file       # 改属主属组
ls -l                       # 看权限(rwxr-xr-x)
  • 权限三位一组:属主 / 属组 / 其他人r=4, w=2, x=1
  • 公司实践:服务器多用 ubuntu 用户 + sudo;远程登录用 SSH key 而非密码

4. SSH 远程登录

ssh ubuntu@43.132.237.162          # 公司服务器(需负责人给权限)
ssh -i ~/.ssh/insightful_ops ubuntu@<public-ip>   # 指定密钥(公司惯例,见 CLAUDE.md)
ssh -p 30222 root@43.132.237.162   # 非标准端口示例(sub-box 服务器)
  • 原理:本地私钥 + 服务器公钥配对;D1 生成的 key 就是干这个。
  • 只读原则:今天只做查看类操作(uptimefreedf -h),禁止改生产。

5. 进程与服务

ps aux | grep python        # 看进程
top / htop                  # 实时资源
free -h                     # 内存
df -h                       # 磁盘
systemctl status xxx        # 服务状态(Ubuntu)
journalctl -u xxx -n 50     # 服务日志(Ubuntu)
  • 公司的服务大多跑在 K8s 里(D8),直接 systemctl 管的是节点级服务(如 k3s、docker)。

6. 日志查看

tail -f /var/log/syslog     # 跟踪日志
grep -i error /var/log/xxx  # 筛错误
journalctl -f               # 看系统日志尾部
  • 排查口诀:先看日志,再下结论。任何"服务挂了"的第一现场都是日志。

7. 文本处理三件套(了解+会用)

grep "keyword" file            # 过滤
sed 's/old/new/g' file         # 替换(不带 -i 先预览!)
awk '{print $1}' file          # 取列
  • 红线sed -i(原地修改)属于 Class A 写操作,新人一律先预览再执行,改配置前必须备份。

讲解节奏建议(约 90 分钟)

时段内容
09:00-09:15引入:公司服务器都是 Linux,先登进去看看
09:15-09:40文件系统 + 高频命令(讲师演示+学员跟敲)
09:40-10:00用户权限 + SSH 密钥登录
10:00-10:20进程/服务/日志(uptime/free/df/ps/systemctl)
10:20-10:40文本处理三件套(强调 sed -i 红线)
10:40-11:30学员实操(对应作业)
11:30-11:50常见误区 + 小结
11:50-12:00布置作业

常见误区汇总

误区正确理解
rm -rf 很酷删错就没了;先 ls 再删,删前备份,生产属 Class A
sed -i 直接改先不带 -i 预览,改配置前备份;生产属 Class A
都用 root 干活日常用普通用户 + sudo,root 滥用是事故之源
密码登录方便公司惯例是 SSH key;密码登录风险高且常被禁用
ls 看不到的东西不存在有隐藏文件(. 开头),要 ls -a
服务挂了先重启先看日志,找到原因再动,盲目重启是没排查

On this page