Сертификация RHCE и экзамен EX294: что внутри и как готовиться

Рейтинг: 72.2% · 10 голосов
Подробный курс по Ansible с прицелом на экзамен RHCE EX294: установка и инвентарь, плейбуки, переменные и факты, Vault, циклы и условия, шаблоны Jinja2, роли и коллекции, Execution Environments и ansible-navigator, управление системами (диски, LVM, cron, SELinux, firewalld). Примеры на RHEL/Fedora. Актуально на 2026.
Ответить
Аватара пользователя
Maksim_DevOps
Сообщения: 47
Зарегистрирован: 11 май 2026, 05:31

Сертификация RHCE и экзамен EX294: что внутри и как готовиться

Сообщение Maksim_DevOps »

Оглавление курса (47)
  1. Что такое Ansible и зачем он нужен: автоматизация без агентов
  2. Сертификация RHCE и экзамен EX294: что внутри и как готовиться (вы здесь)
  3. Архитектура Ansible: control node, узлы, модули и плагины
  4. Установка Ansible на control node: dnf, pip и версии ansible-core
  5. Подготовка управляемых узлов: SSH, пользователь и sudo
  6. Инвентарь Ansible: hosts, группы и переменные
  7. Настройка Ansible: файл ansible.cfg и приоритеты конфигурации
  8. Host patterns и инструменты командной строки Ansible
  9. Ad hoc команды Ansible: быстрые задачи без плейбука
  10. Ansible playbook: что это такое и как устроен
  11. Структура плейбука: play, task, модули и переменные
  12. Запуск плейбуков: проверка, теги, ограничения и отладка
  13. Параллелизм и порядок выполнения: forks, serial, strategy
  14. Факты Ansible: сбор информации об узлах
  15. Переменные Ansible: типы, объявление и приоритет
  16. Регистрация результатов и специальные переменные
  17. Ansible Vault: шифрование паролей и секретов
  18. Организация инвентаря: group_vars, host_vars и вложенные группы
  19. Динамический инвентарь и инвентарные плагины
  20. Циклы в Ansible: loop, списки и словари
  21. Повтор задачи до условия: until, retries и delay
  22. Условия в Ansible: директива when и логика
  23. Jinja2 в Ansible: выражения, фильтры и подстановки
  24. Обработчики Ansible: handlers, notify и flush_handlers
  25. Обработка ошибок: failed_when, changed_when и ignore_errors
  26. Блоки в Ansible: block, rescue и always
  27. Управление файлами: модули file, copy, fetch и stat
  28. Архивы и сборка файлов: archive, unarchive, assemble
  29. Точечное редактирование файлов: lineinfile и blockinfile
  30. Шаблоны Jinja2: модуль template и динамические конфиги
  31. Jinja2 продвинуто: фильтры, циклы, макросы и lookup
  32. Модули Ansible: ansible-doc и поиск нужного модуля
  33. Разработка собственного модуля Ansible на Python
  34. Роли Ansible и Ansible Galaxy: переиспользование
  35. Разработка роли Ansible: создание с нуля
  36. Зависимости ролей и requirements.yml
  37. Коллекции Ansible: ansible.posix, community и своя коллекция
  38. Execution Environments: контейнеры для запуска Ansible
  39. Сборка Execution Environment с ansible-builder
  40. ansible-navigator: запуск плейбуков в Execution Environment
  41. Управление SSH-ключами через Ansible: authorized_key
  42. Управление дисками: filesystem, mount и parted
  43. LVM через Ansible: тома, группы и расширение
  44. Планировщик задач: cron и systemd timers через Ansible
  45. Безопасность: hardening SSH и репозитории dnf/yum
  46. SELinux через Ansible: булевы, контексты и порты
  47. Сквозной проект и подготовка к экзамену EX294
Ты умеешь руками поднять веб-сервер, настроить firewalld, разметить диск и починить SELinux. Хорошо. А теперь представь: тебе дали двадцать серверов и сказали "сделай то же самое на всех, одинаково, без ошибок, и чтобы повторялось". Кликать по очереди ты будешь до вечера. Вот ровно эту боль и закрывает Ansible, а умение решать такие задачи под таймером проверяет экзамен EX294. Этот урок - вводный и мета: без кода, зато с честной картой того, что тебя ждёт, на чём народ срезается и как готовиться, чтобы не слить деньги и нервы.

Что такое RHCE и при чём тут ansible сертификация

RHCE расшифровывается как Red Hat Certified Engineer. Раньше под этим словом понимали широкий набор навыков сисадмина, но с переходом на RHEL 8 и дальше Red Hat сменил смысл: теперь RHCE - это по сути сертификация по автоматизации. Официально экзамен называется EX294, а полное имя сертификата звучит как Red Hat Certified Advanced System Administrator in Ansible. То есть red hat certified engineer сегодня - это инженер, который умеет не просто администрировать Linux, а делать это через Ansible, декларативно и воспроизводимо.

Если совсем коротко: RHCSA проверяет, что ты умеешь настроить ОДНУ систему руками. RHCE / EX294 проверяет, что ты умеешь настроить МНОГО систем плейбуком. Это не два разных мира, а одна и та же работа на другом уровне абстракции. Поэтому ansible сертификация от Red Hat ценится: она подтверждает не теорию, а руки.

Важная предпосылка, на которой спотыкаются новички. Чтобы получить статус RHCE, у тебя должен быть ДЕЙСТВУЮЩИЙ RHCSA. Сдать EX294 можно и без RHCSA на руках - но засчитают тебе RHCE только когда оба сертификата активны одновременно. RHCSA действует три года, так что планируй сроки заранее и не доводи до ситуации "сдал EX294, а RHCSA уже протух".

Изображение

Экзамен EX294: формат, который удивляет

Главное, что нужно понять про экзамен rhce: он полностью практический (performance-based). Никаких тестов с вариантами A/B/C/D, никаких "выберите правильный ответ". Тебя сажают за реальную RHEL, дают список задач и таймер. Сдал - значит реально автоматизировал то, что просили. Не сдал - значит твой плейбук упал или сделал не то.

Актуальные на 2026 год параметры экзамена ex294 (версия EX294v9, построена на RHEL 9 и Ansible Automation Platform 2.2):
  • Длительность - около 4 часов.
  • Формат - performance-based, реальные машины, реальный Ansible.
  • Задач - порядка двадцати, каждая что-то требует автоматизировать.
  • Проходной балл - 210 из 300, то есть 70 процентов.
  • Окружение - одна control node (управляющая) и несколько managed nodes (управляемые хосты), сгруппированные в инвентаре.
Что важно: пакет на RHEL 9 называется уже не ansible, а ansible-core - в этом частая путаница у тех, кто учился на старых материалах. В версию RHEL 9 / AAP 2.2 также добавились инструменты ansible-navigator и Execution Environments (контейнеризированные окружения выполнения). Это не значит, что весь экзамен крутится вокруг них, но знать, что они существуют и как запустить плейбук через ansible-navigator run, ты обязан.

Темы экзамена EX294: что реально спрашивают

Официальный список целей широкий, но если сгруппировать по смыслу, получается понятная карта. Именно по ней стоит строить подготовку к ex294.
  • Установка и настройка control node - поставить ansible-core, настроить ansible.cfg, понять, откуда берутся настройки и какой у них приоритет.
  • Инвентарь - статический инвентарь, группы, вложенные группы, переменные хостов и групп через host_vars и group_vars.
  • Плейбуки - писать валидные YAML-плейбуки, использовать FQCN-имена модулей вида ansible.builtin.copy, ansible.builtin.service, ansible.posix.firewalld. На FQCN многие срезаются: ansible.cfg может прятать collections path, и без полного имени модуль не находится.
  • Переменные и факты - объявлять переменные на разных уровнях, читать ansible_facts, использовать setup и кастомные факты.
  • Ansible Vault - шифровать секреты, подключать зашифрованные переменные, запускать плейбук с паролем из файла.
  • Циклы и условия - loop, when, блоки, обработка ошибок.
  • Шаблоны Jinja2 - генерировать конфиги из template, подставлять переменные и факты.
  • Роли и коллекции - создавать свои роли, ставить роли и коллекции, в том числе из готовых (например, rhel-system-roles, которые любят давать на экзамене).
  • Системные задачи - то самое RHCSA-наследие, но через Ansible: пакеты, сервисы, пользователи, cron, хранилище, архивы, SELinux, firewalld, монтирование.
Обрати внимание на последний пункт. Половина задач EX294 - это RHCSA-задачи, переписанные на язык плейбуков. Умеешь руками раздать sudo-права и поднять службу - теперь сделай это идемпотентной таской. Кстати, если ты на Ubuntu/Debian или RU-дистрибутиве (RED OS, Astra) - сами модули Ansible те же самые, меняется лишь то, что под капотом: вместо ansible.builtin.dnf будет ansible.builtin.apt, вместо firewalld нередко ufw. Но экзамен - чистый RHEL-семейство: dnf, systemd, SELinux, firewalld.

Типичные грабли (где теряют баллы)
  • Игнорят идемпотентность. Задача считается решённой, если плейбук отрабатывает и при повторном запуске показывает changed=0. Команда через ansible.builtin.command вместо нормального модуля - технически "работает", но не идемпотентно, и это риск.
  • Не настроили автозапуск. Классика: подняли сервис, но забыли enabled: true и persistent-загрузку. После перезагрузки экзаменационной машины всё отвалилось - ноль баллов. Сервисы должны переживать reboot.
  • Забыли про FQCN и коллекции. Модуль из community.general или ansible.posix не находится, потому что коллекция не установлена или путь не прописан. Проверяй ansible-galaxy collection list заранее.
  • Плохой тайм-менеджмент. Четыре часа кажутся вечностью, пока не зависнешь на одной задаче на сорок минут. Не идёт - пометь, пропусти, вернись в конце.
  • Не перечитали задание. "Создай роль с именем X в каталоге Y" - если положил не туда или назвал иначе, проверочный скрипт тебя не найдёт. Точность формулировок критична.
Стратегия подготовки в 2026

Главный секрет: EX294 сдаётся пальцами, а не глазами. Видео и книги дают карту, но баллы приносит только то, что ты набил руками десятки раз. Собери лабу: control node плюс две-три managed nodes (виртуалки, контейнеры или облако - не важно). Прогоняй темы списком, пока каждая не делается на автомате без подсматривания в документацию.

Используй встроенную документацию. На экзамене нет интернета, зато есть ansible-doc и каталог /usr/share/ansible. Привыкай искать параметры модуля через ansible-doc ansible.builtin.user - на реальном экзамене это твой единственный справочник, и тренироваться надо именно на нём, а не на сайте.

Думай шаблонами, а не задачами. Хороший знак готовности - когда, прочитав условие, ты сразу видишь нужный модуль и его ключевые параметры. Это приходит только от повторений.

Мини-лаба: что повторить руками

Кода в этом уроке нет специально - он вводный. Но вот чек-лист, который стоит прогнать в своей лабе ещё до старта курса, чтобы понять стартовый уровень:
  • Подними одну control node на RHEL 9 (или RED OS / AlmaLinux) и поставь ansible-core через dnf.
  • Заведи две managed nodes, настрой SSH-доступ по ключу и sudo без пароля для пользователя автоматизации.
  • Напиши простейший статический инвентарь с двумя группами и проверь связь через ad-hoc ping.
  • Запусти один и тот же ad-hoc-модуль дважды и понаблюдай, где changed, а где ok - почувствуй идемпотентность кожей.
  • Открой ansible-doc на любой модуль и найди в нём обязательные параметры без интернета.
Контрольные вопросы
  • Чем RHCE / EX294 принципиально отличается от RHCSA по проверяемым навыкам?
  • Что значит "performance-based" и почему на EX294 нет вопросов с вариантами ответа?
  • Почему наличие действующего RHCSA - обязательное условие для статуса RHCE, и как это связано со сроками?
  • Назови три типичных причины потери баллов, не связанных с незнанием синтаксиса.
Итог

RHCE в современном виде - это сертификат инженера-автоматизатора, а EX294 - четырёхчасовой практический экзамен на реальной RHEL 9, где ты решаешь около двадцати задач плейбуками с проходным баллом 70 процентов. Запомни три вещи: нужен живой RHCSA, всё проверяется на работающей системе, и побеждает идемпотентность плюс тайм-менеджмент. В следующих уроках мы соберём control node, инвентарь и напишем первый плейбук - уже с кодом и руками.
👍5 ❤️3 🔥 😄 🤔1
Аватара пользователя
ProxmoxEnjoyer
Сообщения: 1
Зарегистрирован: 11 май 2026, 04:46

Re: Сертификация RHCE и экзамен EX294: что внутри и как готовиться

Сообщение ProxmoxEnjoyer »

Спасибо за карту, давно путался RHCE и RHCSA это одно и то же или нет. Теперь дошло, что RHCSA должен быть живой иначе RHCE не дадут. Пошёл проверять срок своего.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
dance20
Сообщения: 1
Зарегистрирован: 17 май 2026, 13:32

Re: Сертификация RHCE и экзамен EX294: что внутри и как готовиться

Сообщение dance20 »

А вот про ansible-navigator вопрос: на экзамене обязательно через него гонять плейбуки или ansible-playbook тоже примут? У меня вся лаба на старом ansible-playbook собрана.
👍1 ❤️1 🔥2 😄 🤔
Ответить
← Предыдущая глава
Что такое Ansible и зачем он нужен: автоматизация без агентов
Следующая глава →
Архитектура Ansible: control node, узлы, модули и плагины

Все главы курса «Ansible: автоматизация и подготовка к RHCE (EX294)»

Поделиться темой: ✈ Telegram VK
Похожие запросы: как готовиться к экзамену rhce ex294 с нуля

Вернуться в «Ansible: автоматизация и подготовка к RHCE (EX294)»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость