第28章 上級まとめとLPIC-2合格に向けて
LPIC-2 総復習 相当
上級(LPIC-2相当)の全27章、お疲れさまでした。最後に全体を振り返り、実際の受験に向けた学習の進め方を紹介します。
上級の27章では、初級・中級で身につけた「1台のLinuxマシンを扱う力」から一歩進み、複数のマシンが連携するシステム全体を設計・運用する視点を扱ってきました。カーネルの構成・コンパイルからシステム復旧、RAIDやLVMによるストレージの信頼性確保、DNSやWebサーバー・ファイル共有・メールサービスといったネットワークサービスの構築、そしてルーター設定・SSH・セキュリティ運用・VPNといったセキュリティの各分野まで、LPIC-2の出題範囲(トピック200〜212)を一通りカバーしています。前半11章がLPIC-2 201試験(システムアーキテクチャ・カーネル寄りの内容)、後半16章が202試験(各種ネットワークサービス寄りの内容)に、それぞれ対応しています。
201試験パートの振り返り(第1〜11章)
| 章 | 学んだこと |
|---|---|
| 1. キャパシティプランニングとリソース監視 | vmstat・iostat・sarによるリソース監視、Nagios/Icinga2等の監視ソリューション |
| 2. カーネルのビルドとカスタマイズ | makeターゲット、initramfs/dracut、DKMS |
| 3. カーネルモジュールとランタイム管理 | lsmod/modprobe、/boot構成、sysctl |
| 4. システム起動のカスタマイズ | systemdユニットファイル、systemd-analyze |
| 5. システム復旧と代替ブートローダー | GRUB2復旧、chroot作業、efibootmgr、PXEブート |
| 6. ファイルシステムの運用(fstab等) | fstab書式、UUID/LABEL、スワップ、systemd-mount |
| 7. ファイルシステムの保守と自動マウント | autofs、tune2fs/Btrfs/XFS保守、smartctl |
| 8. RAIDの構築と管理 | RAIDレベル、mdadm |
| 9. LVM応用とストレージデバイス調整 | スナップショット、lvextend、iSCSI、hdparm/nvme |
| 10. 高度なネットワーク設定とトラブルシューティング | ボンディング、VLAN、無線LAN(iw)、静的ルート |
| 11. システムメンテナンス | ソースビルド、rsyncバックアップ戦略、利用者通知(wall/motd) |
202試験パートの振り返り(第12〜27章)
| 章 | 学んだこと |
|---|---|
| 12. DNSサーバーの基本設定とゾーン管理 | ゾーン、レコード、named.conf |
| 13. DNSサーバーの保護 | chroot運用、TSIG、DNSSEC、DANE |
| 14. Apacheの基本設定とバーチャルホスト | バーチャルホスト、アクセス制御、htpasswd |
| 15. HTTPS化とSSL/TLS証明書管理 | openssl、CSR、SNI、certbot |
| 16. プロキシサーバー(Squid/Nginx) | Squid ACL、Nginxリバースプロキシ |
| 17. Sambaサーバーの構築と運用 | smb.conf、Active Directory参加、winbindd |
| 18. NFSサーバーの構築と運用 | エクスポート設定、NFSv4、TCP Wrappers |
| 19. DHCPとPAM認証 | IPアドレス自動配布、PAMの仕組み |
| 20. LDAPクライアントとOpenLDAPサーバー | ldapsearch、slapd-config、LDIF、ACL |
| 21. Postfixによるメール配送の基本 | MTA/MDA、SPF/DKIM/DMARC |
| 22. メール配送フィルタとメールボックスアクセス | Sieve、Dovecot、TLS設定 |
| 23. ルーター設定とパケットフィルタリング | iptables/nftables |
| 24. FTPサーバーのセキュリティ設定 | vsftpd/Pure-FTPd、パッシブ/アクティブFTP |
| 25. SSHの設定と運用 | sshd_config、鍵管理、ポートフォワード |
| 26. セキュリティ運用タスクと侵入検知 | AIDE、auditd、fail2ban、nmap/OpenVAS |
| 27. OpenVPNによるVPN構築 | PKI、証明書認証、tun/tap、CRL |
主要な設定ファイル・コマンド早見表
全27章を振り返る総仕上げとして、これまで登場した代表的な設定ファイルと管理コマンドを一覧にまとめました。記述式の設問にも対応できるよう、パスやコマンド名を正確に思い出せるか確認してみてください。
| 分野 | 主な設定ファイル | 主なコマンド |
|---|---|---|
| カーネル/sysctl | /etc/sysctl.d/*.conf、/etc/modprobe.d/ | sysctl、modprobe、lsmod |
| systemd | /etc/systemd/system/*.service、*.timer | systemctl、systemd-analyze |
| RAID/LVM | /etc/mdadm/mdadm.conf | mdadm、lvcreate、lvextend、vgs |
| DNS(BIND) | /etc/bind/named.conf.local、ゾーンファイル | named-checkconf、named-checkzone、dig |
| Web(Apache/Nginx) | /etc/apache2/sites-available/、/etc/nginx/sites-available/ | apache2ctl configtest、nginx -t、certbot |
| ファイル共有 | /etc/samba/smb.conf、/etc/exports | testparm、exportfs、showmount |
| メール | /etc/postfix/main.cf | postqueue、mailq、doveconf |
| ファイアウォール | /etc/nftables.conf、/etc/iptables/rules.v4 | nft、iptables-save、fail2ban-client |
実際の受験に向けて
このサイトは、LPIC-2の出題範囲を意識した「学習の地図」として作られています。実際の合格を目指すには、次のようなステップを組み合わせることをおすすめします。
- 公式の出題範囲(Exam Objectives)を確認する: LPI公式サイトで最新の出題範囲・配点を必ず確認してください。
- 実機・仮想環境での実習: 仮想マシンやコンテナで実際にBIND・Apache・Sambaなどを構築し、手を動かして理解を定着させる。
- 模擬試験・問題集: 出題形式に慣れるため、公式または信頼できる問題集で実戦形式の演習を行う。
- アウトプットを意識した復習: 学んだコマンドや設定ファイルのパスを、誰かに説明するつもりで声に出したりノートにまとめたりすると、記述式設問への対応力も同時に鍛えられます。
特に201試験・202試験は範囲が広いため、一夜漬けではなく、章ごとに「構築 → 壊す → 直す」を繰り返す学習サイクルが効果的です。たとえばBINDのゾーンファイルをわざと崩してnamed-checkzoneのエラーメッセージを確認してみる、iptablesのルールを意図的に間違えて通信できなくなる様子を体験してみるといった「失敗の経験」は、トラブルシューティング系の設問に強くなるための近道です。
201試験・202試験の出題形式について
LPIC-2は201試験と202試験の両方に合格することで認定されます。どちらもコンピュータベースの試験で、択一式・複数選択式に加えて、コマンド名やファイルパスなどを直接入力する記述式の設問も出題されるのが特徴です。記述式の設問では、コマンドのオプションまで正確に覚えている必要はなくとも、コマンド名やキーワードそのものを正確に書けることが求められます。
また、LPIC-2の受験にはLPIC-1の認定が有効であることが前提条件になっています(LPIC-2の認定は、LPIC-1の認定を保持していない場合は発行されません)。中級の学習をまだ終えていない場合は、そちらの復習も並行して進めておくとよいでしょう。
LPIC-2取得後のキャリアパス
LPIC-2は、単体のサーバー管理者から一歩進んで、複数のサービスが連携するシステム全体を任せられる技術者であることを示す資格として位置づけられます。取得後によく選ばれる方向性としては、次のようなものがあります。
| 方向性 | 関連する知識 |
|---|---|
| インフラ/サーバーエンジニア | 本サイトで学んだ内容そのものが土台になる、オンプレミス・クラウド問わず必要とされる基礎 |
| クラウドエンジニア | AWS・Azure・GCPなどのクラウド資格。仮想サーバーやネットワークの考え方はLPIC-2の知識と地続き |
| SRE / DevOpsエンジニア | Docker・Kubernetesなどのコンテナ技術、Ansible・Terraformなどの構成管理・IaCツール |
| セキュリティエンジニア | 本サイトの第23・26・27章で扱ったファイアウォール・監査ログ・VPNの知識をさらに専門的に深める方向 |
いずれの方向に進むにしても、「OSとネットワークの基礎を正しく理解している」ことは共通して評価される土台になります。LPIC-2の学習で得た知識は、特定のクラウドベンダーやツールに依存しない普遍的な力として、長く役立ちます。
さらに学びを深めたい方へ
LPIC-2の先には、より専門分野に特化した上位資格・関連資格が存在します。興味に応じて次のステップを検討してみてください。
- LPIC-3: セキュリティ、仮想化と高可用性、ミックス環境(Linux/Windows/Mac混在)など、専門分野別に分かれた最上位資格。
- コンテナ・オーケストレーション技術: Docker、Kubernetesなど。今日のインフラ運用では避けて通れない技術で、LPIC-2で学んだプロセスやネットワークの知識が直接活きます。
- クラウドプラットフォームの資格: 主要クラウドベンダーの認定資格。オンプレミスの知識があると、クラウド上の仮想ネットワークやストレージの概念も理解しやすくなります。
学習の総仕上げチェックリスト
- 各章末の確認クイズをすべて解き直し、間違えた問題の解説を読み返したか
- mdadm・LVM・BIND・Apache/Nginx・Samba/NFS・Postfix/Dovecot・iptables/nftablesなど、コマンド名と設定ファイルのパスを紙に書き出せるか(設問形式が記述式でも対応できるように)
- 仮想マシンやコンテナで、少なくとも1つのサービス(DNSサーバーやWebサーバーなど)をゼロから構築してみたか
- 本番運用でのトラブルシューティングの流れ(ログの確認 → 設定ファイルの文法チェック → サービス再起動 → 動作確認)を一通り説明できるか
- 設定ファイルを1つ壊してみて、エラーメッセージから原因を特定し、元に戻す一連の作業を実際にやってみたか
- 友人や同僚に、DNS・Webサーバー・ファイル共有・メール・ファイアウォールの仕組みをそれぞれ自分の言葉で説明できるか
実務でLPIC-2の知識をどう活かすか
資格の学習と実際の現場業務は、直結する部分もあれば、そうでない部分もあります。実務では、本サイトで扱ったような単体の技術要素(DNS、Webサーバー、ファイアウォールなど)を単独で構築する場面よりも、複数の要素が組み合わさったシステム全体の中で「今なぜこの設定になっているのか」を読み解き、必要に応じて安全に変更を加える場面のほうが多いかもしれません。既存のシステムに手を入れる際は、まず現状の設定ファイルとログを読み、変更の影響範囲を洗い出してから作業する、という進め方が本サイトを通じて繰り返し強調してきた考え方です。LPIC-2で得た「どのファイルに何が書かれ、どのコマンドで何が確認できるか」という知識の地図は、初めて触るシステムであっても迷わず調査を始めるための拠り所になります。
学び続けるための最後のヒント
初級・中級・上級を合わせて全61章を読み終えた今、ここで得た知識のうち、実際に手を動かして体で覚えた部分はどれくらいあるでしょうか。読んで理解したことと、いざという時に自分の判断で操作できることの間には、まだ距離があるかもしれません。焦る必要はありません。学んだ内容は、Linuxコマンド一覧(コマンド集)や用語集の記事としてこのサイトに残り続けているので、実務や試験勉強の中で分からないことに出会うたびに、このサイトを辞書として立ち返ってきてください。
トラブルシューティングの記事も含め、知識は使うたびに定着していきます。ここまで学習を続けてこられたこと自体が、すでに大きな一歩です。お疲れさまでした。