运维 SOP(标准作业程序)知识库,默认运行环境为 Ubuntu 22.04 LTS,覆盖 Linux 系统初始化与网络排障、Web/MySQL 服务运维、Zabbix 监控体系、Docker 容器化部署与 Git 版本管理。
最新审查报告见 审查汇报.md,其中记录了当前已知问题与修改建议。
ops-training-lab/
├── README.md # 本文件
├── 审查汇报.md # 项目审查报告(含已知问题清单)
│
├── 01-linux-network/ # Linux 系统与网络运维
│ ├── SOP-01:Linux 服务器安全初始化与基线加固 .md # 账号安全、SSH 密钥、时区、基础工具链
│ ├── SOP-02:进程管理及排障.md # ps/top/kill/systemctl、僵尸进程、CPU/内存泄漏
│ ├── SOP-03:Linux 磁盘扩容.md # 标准分区与 LVM 在线扩容
│ ├── SOP-04:Nginx 部署、反向代理、动静分离.md # Nginx 安装、反向代理、动静分离、LNMP 联调
│ ├── SOP-05:Linux 定时任务与 Shell 排障.md # Crontab 规范、脚本规范、5 步排查法
│ ├── SOP:Nginx 故障定位.md # 502/504/403/404 排查与 error.log 分析
│ ├── SOP:基础网络与服务连通性排障.md # 7 步网络排障、Refused vs Timeout 定性
│ └── scripts/
│ ├── check.sh # 基础运维服务器巡检报表脚本
│ └── os_alert.sh # 磁盘/内存/Nginx 三合一告警探针
│
├── 02-web-mysql/ # Web 服务与数据库运维
│ ├── SOP-01:MySQL 连接与基础巡检.md # 登录、巡检、库表操作、用户权限、备份恢复
│ ├── SOP:MySQL 密码管理与重置运维专栏 .md # Systemd/SysVinit/Docker/K8s 密码救援
│ └── scripts/
│ └── mysql_backup.sh # mysqldump 定时备份脚本
│
├── 03-zabbix-interview/ # Zabbix 监控体系
│ ├── SOP-01:Zabbix 6.0 监控体系(一)—— Server 与 Agent 部署.md
│ ├── SOP-02:Zabbix 6.0 监控体系(二)—— 主机接入与触发器报警.md
│ ├── SOP-03:Zabbix 6.0 监控体系(三)—— 自定义 Shell 探针.md
│ └── SOP:Zabbix 核心监控体系.md # 核心概念、主动/被动模式、面试问答
│
├── 04-Docker/ # Docker 容器运维
│ ├── SOP-01:Docker Compose 编排.md # Docker Compose YAML、服务容灾、排障
│ ├── SOP:Docker手动部署.md # Docker 安装、Zabbix 容器化、Dockerfile 实战
│ └── scripts/
│ └── docker_install.sh # Ubuntu 22.04 Docker 一键安装脚本
│
├── 05-Git管理/ # Git 版本管理
│ └── SOP-1:Git.管理.md # Git 初始化、日常更新、异常排错、Release 流程
│
└── pictures/
└── image.png # 文档配图
编号说明:SOP 编号按模块独立编排(
01-linux-network为 SOP-01 ~ SOP-05,02-web-mysql为 SOP-01,03-zabbix-interview为 SOP-01 ~ SOP-03,04-Docker为 SOP-01,05-Git管理为 SOP-1)。跨模块引用时建议加上目录前缀,如04-Docker/SOP-01。
| 文件 | 内容概要 | 适用场景 |
|---|---|---|
| SOP-01:Linux 服务器安全初始化与基线加固 .md | 创建运维用户、SSH 密钥登录、禁用 Root/密码登录、主机名/时区/基础工具链、日常资源巡检 | 新服务器交付初始化 |
| SOP-02:进程管理及排障.md | ps/top/kill/systemctl、端口占用、僵尸进程、CPU/内存泄漏排查 | 进程级故障定位 |
| SOP-03:Linux 磁盘扩容.md | lsblk/fdisk/growpart/resize2fs/xfs_growfs、标准分区与 LVM 扩容 | 磁盘空间不足扩容 |
| SOP-04:Nginx 部署、反向代理、动静分离.md | Nginx 安装、反向代理、动静分离、LNMP(Nginx+PHP-FPM+MySQL)联调与验收 | Web 服务部署 |
| SOP-05:Linux 定时任务与 Shell 排障.md | Shell 脚本规范、Crontab 部署基线、5 步排查法 | 定时任务部署与排障 |
| SOP:Nginx 故障定位.md | 502/504/403/404 状态码定性、error.log 分析、权限/SELinux 排查 | Nginx 故障排查 |
| SOP:基础网络与服务连通性排障.md | 7 步网络排障链路、Connection Refused vs Connection Timeout 区别 |
网络不通排查 |
| check.sh | 基础运维服务器巡检报表(内存、磁盘、Web 端口) | 日常巡检 |
| os_alert.sh | 磁盘使用率、内存使用率、Nginx 进程探活三合一告警脚本 | 接入 Crontab 自动告警 |
| 文件 | 内容概要 | 适用场景 |
|---|---|---|
| SOP-01:MySQL 连接与基础巡检.md | MySQL 本地/远程登录、版本/连接/状态巡检、库表 CRUD、用户权限管理、mysqldump 备份恢复 | MySQL 日常运维 |
| SOP:MySQL 密码管理与重置运维专栏 .md | 已知密码修改、Systemd 覆写法、SysVinit 配置文件法、Docker/K8s 容器救援、高频报错 Troubleshooting | MySQL 密码丢失或轮换 |
| mysql_backup.sh | mysqldump 逻辑备份、执行状态校验、过期备份清理 | 接入 Crontab 定时备份 |
| 文件 | 内容概要 | 适用场景 |
|---|---|---|
| SOP:Zabbix 核心监控体系.md | Item/Trigger/Action/Template 概念、主动/被动模式、Agent 不可达 4 步排查、UserParameter 自定义监控 | 面试准备与概念理解 |
| SOP-01:Zabbix 6.0 监控体系(一)—— Server 与 Agent 部署.md | Zabbix 6.0 Server + Web + DB 同机部署、Agent 安装与指向、zabbix_get 验证 | Zabbix 环境搭建 |
| SOP-02:Zabbix 6.0 监控体系(二)—— 主机接入与触发器报警.md | Linux 主机接入、模板套用、CPU/磁盘/服务存活触发器、邮件 Action 配置 | 监控接入与报警 |
| SOP-03:Zabbix 6.0 监控体系(三)—— 自定义 Shell 探针.md | SSL 证书剩余天数、Nginx 5xx 增量统计、UserParameter 注册、zabbix_get 调错 | 自定义监控开发 |
| 文件 | 内容概要 | 适用场景 |
|---|---|---|
| SOP-01:Docker Compose 编排.md | YAML 语法、单服务/多服务/LNMP 编排、健康检查、生命周期命令、排错 SOP、最佳实践 | Docker Compose 日常运维 |
| SOP:Docker手动部署.md | Ubuntu 源替换、Docker 安装、Zabbix Docker Compose 部署、Dockerfile 构建自定义镜像 | Docker 环境搭建与容器化部署 |
| docker_install.sh | Ubuntu 22.04 阿里云源替换 + Docker 安装 + 镜像加速器配置 | 一键初始化 Docker 环境 |
| 文件 | 内容概要 | 适用场景 |
|---|---|---|
| SOP-1:Git.管理.md | 从零创建仓库并绑定远端、日常代码更新、常见推送/拉取异常排错、Tag 与 Release 发布 | Git 日常运维与版本发布 |
- 按场景查找:根据当前运维任务在对应模块目录下查找 SOP 文档。
- 脚本直接部署:
scripts/目录下的 Shell 脚本可直接复制到 Ubuntu 22.04 环境,修改变量后接入 Crontab 运行。mysql_backup.sh需通过环境变量传入密码:export DB_PASS="YourStrongPassword",并修改DB_NAME,再执行脚本。os_alert.sh可直接运行,默认阈值磁盘 80%、内存 80%,按需修改后接入定时任务。docker_install.sh需以 root 运行,并修改TARGET_USER为实际用户名。check.sh部署前请确认文件已保存且已删除 Markdown 代码围栏。
- 面试准备:03-zabbix-interview/ 目录覆盖 Zabbix 高频面试题的结构化答题思路。
- SOP 即代码:每个文档均可直接作为操作手册执行,命令均为可复制粘贴的完整指令。
- 结构化排障:所有故障排查类文档均遵循"底层 → 应用层"的排查顺序,拒绝盲目重启。
- 闭环思维:关键操作均包含验证步骤(如改密后登录验证、备份后的状态校验)。