RHCE2026完整版全知识点清单

RHCE 2026(EX200 RHCSA + EX294 RHCE Ansible)完整版全知识点清单


复制代码
## 目录
1. EX200 RHCSA 全部官方知识点(完整全覆盖)
2. EX294 RHCE Ansible 全部官方知识点(完整全覆盖)
3. 统一故障标准化排错流程
4. 考场通用红线避坑清单

第一部分 EX200 RHCSA 全部知识点

模块1:基础Shell操作、文本处理、归档、软硬链接

知识点列表

  1. 使用bash交互式shell,命令历史、Tab补全
  2. IO重定向:标准输出、标准错误、追加、覆盖
  3. 管道 |,grep正则文本检索
  4. sed、awk基础文本过滤
  5. tar归档压缩、解压、指定解压目录
  6. 硬链接、软链接创建与区别
  7. vim编辑器基础操作(移动、复制、删除、保存、撤销、行号)

参考命令

bash 复制代码
# 重定向
ls /etc > list.txt
ls /etc >> list.txt
find /var 2> error.log
command &> all_output.log

# grep正则
grep "root" /etc/passwd
grep -E "^root|bash$" /etc/passwd
grep -r "fail" /var/log/

# tar压缩解压
tar -czf data.tar.gz /data
tar -xzf data.tar.gz -C /tmp

# 链接
ln /etc/hosts /tmp/hlink
ln -s /etc/hosts /tmp/slink

🚨易踩坑点

  1. >覆盖原有文件,>>追加,极易混淆
  2. 软链接依赖源文件;硬链接不能跨文件系统、不能链接目录
  3. tar解压 -C 指定目录经常遗漏

模块2:本地用户、组管理、密码策略、sudo授权

知识点列表

  1. useradd/usermod/userdel 用户创建、修改、删除
  2. groupadd/groupmod/groupdel 用户组管理
  3. 主组、附加组管理
  4. passwd 设置用户密码;非交互式密码配置
  5. chage 单用户密码有效期管理
  6. /etc/login.defs 全局默认用户策略
  7. sudo权限配置 visudo / /etc/sudoers.d/
  8. 账号锁定、解锁、禁止登录shell(/sbin/nologin)

参考命令

bash 复制代码
useradd -u 1800 -g ops -G dev,qa -m tom
usermod -aG docker tom
usermod -L tom
usermod -U tom
usermod -s /sbin/nologin tom
userdel -r tom

groupadd -g 2500 ops
groupmod -n new_ops ops
groupdel ops

passwd tom
echo "Admin@123" | passwd --stdin tom
chage -M 90 -m 3 -W 10 tom
chage -l tom

# sudo配置
echo "tom ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers.d/tom
chmod 440 /etc/sudoers.d/tom

🚨易踩坑点

  1. usermod -G 不加 -a 覆盖所有附加组(最高频丢分点)
  2. userdel 不加 -r 残留家目录与邮件池
  3. sudoers权限必须440,权限错误sudo直接失效
  4. /sbin/nologin/bin/false,严格按照题干要求填写

模块3:文件权限、特殊权限SUID/SGID/Sticky、ACL

知识点列表

  1. rwx基础权限数字/符号修改
  2. chown 修改文件/目录属主、属组,递归修改
  3. SUID(用户特殊权限)、SGID(组继承)、Sticky粘滞位
  4. ACL访问控制列表 setfacl/getfacl
  5. 默认ACL(目录新建文件自动继承权限)

参考命令

bash 复制代码
chmod 770 /share
chmod u=rwx,g=rx,o= /share
chown tom:ops /share
chown -R tom /share

# 特殊权限
chmod u+s /usr/bin/demo
chmod g+s /share_dir
chmod o+t /public

# ACL
setfacl -m u:tom:rwx /share
setfacl -m g:dev:rx /share
setfacl -R -m u:tom:rwx /share
setfacl -b /share
getfacl /share
setfacl -d -m g:dev:rwx /share

🚨易踩坑点

  1. 默认ACL -d 只对新建文件生效 ,存量文件不会自动更新,必须搭配 -R
  2. cp默认不保留ACL,需要使用 cp -rp

模块4:存储管理:磁盘分区、LVM、Swap、永久挂载 /etc/fstab

知识点列表

  1. lsblk查看块设备,fdisk(MBR)、gdisk(GPT)磁盘分区
  2. LVM完整链路 PV→VG→LV
  3. LV扩容操作;区分XFS/ext4文件系统扩容命令
  4. XFS无法缩容;ext4支持缩容
  5. 文件系统格式化 mkfs.xfs / mkfs.ext4
  6. blkid 获取UUID,fstab永久挂载
  7. mount临时挂载、mount -a校验fstab
  8. Swap分区、Swap文件两种实现方式
  9. 文件系统挂载参数(acl、uquota等)

参考命令

bash 复制代码
lsblk
gdisk /dev/sdb

# LVM
pvcreate /dev/sdb1
pvdisplay
vgcreate vg_data /dev/sdb1
vgextend vg_data /dev/sdb2
lvcreate -L 25G -n lv_data vg_data
lvresize -L +10G /dev/vg_data/lv_data

# 文件系统扩容
mkfs.xfs /dev/vg_data/lv_data
xfs_growfs /data

mkfs.ext4 /dev/vg_data/lv_data
resize2fs /dev/vg_data/lv_data

blkid /dev/vg_data/lv_data
mount /dev/vg_data/lv_data /data
mount -a

# Swap
mkswap /dev/sdb3
swapon /dev/sdb3
swapoff /dev/sdb3
swapon -s

# swapfile
dd if=/dev/zero of=/swapfile bs=1G count=4
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile

🚨易踩坑点

  1. lvresize扩容后忘记执行文件系统扩容指令
  2. fstab书写错误,开机进入emergency紧急模式;写完必须执行mount -a
  3. swapfile权限必须600,否则无法启用

模块5:systemd 服务管理、单元文件、journal日志

知识点列表

  1. systemctl start/stop/restart/enable/disable/mask/unmask
  2. enable --now 同时开机自启+立即启动
  3. 修改自定义 .service单元文件后必须 daemon-reload
  4. journalctl 查询服务日志、实时跟踪、时间过滤
  5. journal日志持久化配置

参考命令

bash 复制代码
systemctl start chronyd
systemctl stop chronyd
systemctl restart chronyd
systemctl enable --now chronyd
systemctl disable chronyd
systemctl mask firewalld
systemctl unmask firewalld

journalctl -u chronyd
journalctl -u chronyd -f
journalctl --since "1 hour ago"
systemctl daemon-reload

🚨易踩坑点

  1. enable仅设置开机启动,不会启动当前服务
  2. 修改service单元忘记daemon-reload,变更永久失效

模块6:SELinux 安全上下文、布尔值、故障排查

知识点列表

  1. getenforce;临时 setenforce 0/1
  2. /etc/selinux.config 永久模式切换
  3. chcon 临时修改安全上下文
  4. semanage fcontext 定义永久上下文 + restorecon应用
  5. getsebool / setsebool 管理SELinux布尔值
  6. ausearch 查询AVC拒绝日志,定位访问拦截

参考命令

bash 复制代码
getenforce
setenforce 0
vi /etc/selinux/config

chcon -t httpd_sys_content_t /web/index.html
semanage fcontext -a -t httpd_sys_content_t "/web(/.*)?"
restorecon -Rv /web

getsebool -a | grep samba
setsebool -P samba_export_all_rw on

ausearch -m avc -ts recent

🚨易踩坑点

  1. chcon临时生效,重启丢失;永久必须semanage + restorecon
  2. setsebool 不加-P为临时生效,重启失效

模块7:firewalld防火墙管理、区域、服务、端口、富规则

知识点列表

  1. 默认zone、网卡绑定zone
  2. 放行服务、放行TCP/UDP端口
  3. --permanent永久规则 + firewall-cmd --reload
  4. 富规则rich-rule:基于源IP限制访问
  5. 端口转发配置

参考命令

bash 复制代码
firewall-cmd --get-default-zone
firewall-cmd --get-active-zones

firewall-cmd --add-port=80/tcp
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --add-service=http --permanent
firewall-cmd --reload

firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" service name=http accept' --permanent

🚨易踩坑点

  1. 不带--permanent全部临时;使用reload不要restart(断开连接)

模块8:nmcli网络管理、静态IP、网关、DNS、主机名

知识点列表

  1. nmcli device / connection查看网卡
  2. 使用nmcli配置静态IPv4地址、网关、DNS
  3. ipv4.method manual静态 / auto dhcp
  4. connection up激活网卡配置
  5. hostnamectl 修改永久主机名
  6. /etc/hosts本地域名解析
  7. ip route、ss端口监听、连通性测试

参考命令

bash 复制代码
nmcli device status
nmcli connection show

nmcli connection modify ens160 \
ipv4.addresses 192.168.10.10/24 \
ipv4.gateway 192.168.10.1 \
ipv4.dns 223.5.5.5 \
ipv4.method manual \
connection.autoconnect yes

nmcli connection up ens160
hostnamectl set-hostname servera.lab.example.com
ip a
ip route
ss -ntulnp

🚨易踩坑点

  1. 忘记 ipv4.method manual 依旧DHCP获取地址
  2. 修改配置后不执行connection up,配置不生效

模块9:chrony NTP时间同步与时区

知识点列表

  1. /etc/chrony.conf 添加NTP服务器
  2. chronyd服务启停、开机自启
  3. chronyc sources / chronyc tracking 验证同步
  4. timedatectl 设置时区 Asia/Shanghai

参考命令

bash 复制代码
vi /etc/chrony.conf
server ntp.aliyun.com iburst
systemctl enable --now chronyd
chronyc sources
chronyc tracking
timedatectl set-timezone Asia/Shanghai

🚨易踩坑点

服务名称 chronyd,不是chrony;防火墙放行udp/123

模块10:进程管理、cron、at定时任务

知识点列表

  1. ps、top查看进程;kill/kill -9发送信号
  2. crontab 用户定时任务;系统全局定时任务 /etc/cron.d
  3. at一次性计划任务
  4. cron黑白名单 /etc/cron.allow / /etc/cron.deny

参考命令

bash 复制代码
ps aux
top
kill 1234
kill -9 1234

crontab -e -u tom
crontab -l -u tom
crontab -r -u tom

at 16:00
atq
atrm 1

🚨易踩坑点

cron环境变量极少,脚本路径全部使用绝对路径;系统cron格式多用户名字段

模块11:dnf软件仓库、软件包、Module模块流

知识点列表

  1. dnf install / remove / list / search
  2. repo仓库文件规范(/etc/yum.repos.d/*.repo)
  3. dnf module list/enable/install/reset(RHEL9核心考点)
  4. dnf groupinstall开发工具组
  5. dnf download下载rpm离线包

参考命令

bash 复制代码
dnf install httpd -y
dnf remove httpd
dnf list installed

dnf module list php
dnf module enable php:8.1
dnf module install php:8.1
dnf module reset php

dnf groupinstall "Development Tools"
dnf download --resolve httpd

🚨易踩坑点

切换module版本必须先reset;repo后缀必须为.repo

模块12:内核参数 sysctl

知识点列表

  1. /etc/sysctl.conf 永久内核参数
  2. sysctl -p 重载内核参数
  3. net.ipv4.ip_forward IP路由转发
bash 复制代码
vi /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p

模块13:磁盘配额 XFS Quota

知识点列表

  1. 挂载参数开启uquota/gquota
  2. xfs_quota 设置软硬限额、报表查询
bash 复制代码
mount -o remount,uquota /data
xfs_quota -x -c report /data
xfs_quota -x -c 'limit bsoft=500m bhard=600m tom' /data

模块14:Root密码重置(GRUB救援模式)

知识点列表

  1. GRUB启动菜单 e编辑内核,添加 rd.break
  2. rw重新挂载sysroot,chroot切换根
  3. passwd重置密码
  4. SELinux开启环境必须 touch /.autorelabel

操作命令

bash 复制代码
mount -o remount,rw /sysroot
chroot /sysroot
passwd root
touch /.autorelabel
exit
exit

🚨易踩坑点

SELinux开启环境缺少autorelabel,重启密码不生效

模块15:日志基础 rsyslog、logrotate

知识点列表

  1. /etc/rsyslog.conf 系统日志规则
  2. logrotate日志轮转配置

模块16:网络绑定 team/bond链路聚合

知识点列表

  1. nmcli创建team逻辑接口
  2. activebackup、roundrobin运行模式配置

模块17:基础故障排查思路

网络不通、服务无法启动、挂载异常、权限/selinux访问拒绝


第二部分 EX294 RHCE Ansible自动化 全部官方知识点

模块1:Ansible控制节点环境部署

知识点列表

  1. 控制节点安装ansible-core
  2. 控制节点与被控节点SSH免密登录
  3. ansible.cfg配置文件(优先级、inventory、remote_user、host_key_checking、become全局配置)
  4. inventory静态清单、主机变量、分组、嵌套子组

参考命令

bash 复制代码
ssh-keygen
ssh-copy-id student@servera
ansible all -m ping

ansible.cfg

ini 复制代码
[defaults]
inventory = ./inventory
remote_user = student
host_key_checking = False
[privilege_escalation]
become=True
become_method=sudo
become_user=root

inventory示例

ini 复制代码
[web]
servera ansible_host=192.168.10.11
[db]
serverb
[allnodes:children]
web
db

模块2:Ad-hoc 临时命令、基础模块调用

知识点列表

  1. ansible -m 指定模块、-a传入参数
  2. command模块(不支持管道/重定向)
  3. shell模块(支持管道、重定向)
bash 复制代码
ansible web -m dnf -a "name=httpd state=present"
ansible web -m service -a "name=httpd state=started enabled=yes"
ansible web -m file -a "path=/web state=directory mode=0755"
ansible web -m copy -a "src=/etc/hosts dest=/etc/hosts"

🚨易踩坑点

command无法使用管道;复杂命令必须shell模块

模块3:Playbook YAML语法规范

知识点列表

  1. yaml格式:---开头、仅空格缩进、冒号后空格
  2. Play定义:hosts、become、gather_facts
  3. tasks任务列表

执行命令

bash 复制代码
ansible-playbook site.yml
ansible-playbook --syntax-check site.yml
ansible-playbook -C site.yml

🚨易踩坑点

禁止Tab缩进;语法报错优先执行syntax-check

模块4:核心变量体系(必考大题)

知识点列表

  1. play内vars定义变量
  2. host_vars / group_vars 文件变量
  3. Ansible Facts系统收集变量(gather_facts)
  4. register注册命令输出
  5. 变量过滤器 | default()
  6. Jinja2变量引用 {``{ var }}

模块5:条件判断 when

知识点列表

  1. 任务级when条件判断
  2. 结合ansible_distribution系统版本判断
yaml 复制代码
- name: 安装httpd
  dnf:
    name: httpd
    state: present
  when: ansible_distribution == "RedHat"

模块6:循环 loop

知识点列表

loop迭代列表,批量创建用户、目录、软件包

yaml 复制代码
loop:
  - tom
  - jack

模块7:Handlers & Notify(高频考点)

知识点列表

  1. 任务changed状态触发notify调用handler
  2. handler在play全部任务结束统一执行

🚨易踩坑点

ok状态不会触发handler;不会实时执行

模块8:Template Jinja2模板文件 .j2

知识点列表

  1. template模块推送模板文件
  2. 模板内部支持变量、循环、条件表达式

模块9:Tags 任务标签

知识点列表

  1. 任务添加tags;执行playbook指定标签运行
bash 复制代码
ansible-playbook site.yml -t install

模块10:错误处理 block / rescue / always

知识点列表

  1. block执行主体任务
  2. rescue捕获异常执行恢复操作
  3. always无论成败一定执行

模块11:Ansible Vault 加密敏感文件

知识点列表

  1. vault create/edit/encrypt/decrypt
  2. 使用密码文件执行加密剧本
bash 复制代码
ansible-vault create secret.yml
ansible-playbook site.yml --vault-password-file passfile

模块12:Roles角色(标准项目结构大题必考)

知识点列表

  1. ansible-galaxy init 创建角色骨架
  2. 目录:tasks、handlers、templates、files、vars、defaults、meta
  3. playbook中调用roles
  4. 变量优先级:defaults < play vars < host_vars < vars目录变量
bash 复制代码
ansible-galaxy init webserver

模块13:EX294必考内置模块全集

ping、command、shell、file、copy、template、fetch、dnf、service、user、group、lineinfile、blockinfile、mount、sysctl、firewalld、seboolean、authorized_key、hostname、lvg、lvol、archive、unarchive

模块14:ansible-doc 文档查询

bash 复制代码
ansible-doc dnf
ansible-doc -s copy

模块15:Ansible自动化部署服务场景(考试实操大题)

  1. Apache httpd虚拟主机 + TLS HTTPS
  2. NFS服务端共享、客户端挂载
  3. Samba文件共享、selinux配置
  4. MariaDB数据库创建库、用户、授权
  5. LVM逻辑卷批量创建与挂载
  6. chrony时间同步批量配置

模块16:Ansible常见故障点

  1. unreachable:ssh连通性、inventoryIP、remote_user错误
  2. sudo提权报错:缺少become、被控节点无NOPASSWD
  3. YAML语法错误
  4. handlers无法触发
  5. gather_facts关闭无法调用系统变量

第三部分 通用标准化故障排错流程

3.1 Linux系统服务通用排查步骤

  1. systemctl status 服务名称,查看启动状态
  2. journalctl -u xxx -f 实时查看服务日志
  3. 执行配置语法校验(httpd -t / testparm / named-checkconf)
  4. ss -ntulnp 检查端口监听
  5. firewall-cmd --list-all 核对防火墙策略
  6. ausearch -m avc -ts recent 排查SELinux拦截
  7. ls -lZ 检查文件权限与安全上下文
  8. 客户端测试访问

3.2 Ansible执行故障排查步骤

  1. ansible all -m ping 测试连通
  2. ansible-playbook --syntax-check 校验yaml语法
  3. ansible-playbook -C 模拟运行观察变更状态
  4. 检查become提权配置
  5. 核对inventory IP、主机名、ssh账号

第四部分 RHCE考场全局红线避坑

  1. 所有配置追求永久生效,禁止只使用临时命令
  2. EX294任务优先使用Playbook实现,禁止登录被控节点手工操作
  3. fstab修改必须执行 mount -a,防止系统无法启动
  4. XFS文件系统不能缩小LV
  5. 修改systemd单元文件执行daemon-reload
  6. firewalld永久规则必须--permanent + reload
  7. SELinux布尔值 setsebool 添加 -P
  8. usermod附加组必须带 -aG
  9. playbook禁止Tab缩进;先语法校验再运行
相关推荐
风控PM说1 小时前
自动化风控策略生成:基于决策树的方法
运维·决策树·自动化
AlanBruce2 小时前
摩尔信使MThings新功能:水电不分家、一键设备扫描
网络·自动化·plc·mthings·摩尔信使·电气·西门子s7
Titan20242 小时前
Linux网络基础知识
linux·服务器·网络·c++·学习
m4Rk_2 小时前
【论文阅读】Agent 记忆机制(41):Agentic Plan Caching——将历史执行轨迹转化为可复用的计划记忆
论文阅读·人工智能·学习·开源·github
woshihuanglaoshi2 小时前
错题四科入库:鸿蒙错题本种子数据与复习队列效果
学习·华为·harmonyos·鸿蒙
hsjiasb3 小时前
FreeRTOS学习(二十九)——低功耗Tickless Idle
学习·学习笔记·freertos
Java&Develop3 小时前
QuantDinger 宝塔 Linux 部署完整指南
linux·运维·状态模式
RisunJan3 小时前
Linux命令-tcpdump(网络数据包捕获)
linux·网络·tcpdump
蒸蒸yyyyzwd3 小时前
后端面经学习笔记
笔记·学习