La LFCS valide des compétences d'administration Linux agnostiques vis-à-vis d'une distribution particulière. Elle couvre les commandes essentielles (Git, services, performance, SSL), les opérations et déploiement (paquets, récupération, libvirt, conteneurs, SELinux), les utilisateurs et groupes (profils, limites, ACL, LDAP), le stockage (LVM, NFS, autofs) et le réseau (OpenSSH, firewall, NAT, proxy inverse), en 2 heures, sur un terminal Linux réel.
Cette page est le hub de préparation LFCS. Elle suit les 5 domaines officiels du blueprint et vous indique les guides et labs à travailler pour chacun.
Comment utiliser ce hub
Section intitulée « Comment utiliser ce hub »- Lisez le format et les règles du jour J, pour savoir exactement à quoi vous attendre.
- Parcourez les 5 domaines officiels, pour identifier vos points forts et vos lacunes.
- Travaillez la page Compétences indispensables, pour comprendre ce que chaque objectif implique concrètement.
- Enchaînez sur les labs du repo compagnon, pour valider vos compétences en conditions proches de l'examen.
Ce que vous allez apprendre
Section intitulée « Ce que vous allez apprendre »- Le format et les conditions réelles de l'examen LFCS
- Les 5 domaines officiels et leur poids respectif
- Ce que chaque domaine couvre concrètement, au-delà des intitulés officiels
- Un plan de préparation en 6 blocs, du socle aux compétences avancées
- Les pièges techniques à connaître avant le jour J
Ce que valide la LFCS
Section intitulée « Ce que valide la LFCS »La LFCS certifie votre capacité à administrer un système Linux en conditions réelles, sans être lié à une distribution particulière. Les compétences évaluées couvrent un spectre large :
- Commandes essentielles transversales : Git, création et dépannage de services, monitoring de performance, contraintes applicatives, espace disque, certificats SSL/TLS
- Opérations et déploiement : paramètres noyau, diagnostic de processus et de services, planification, gestion des paquets et des dépôts, récupération après panne, VMs libvirt, moteurs de conteneurs, SELinux
- Utilisateurs et groupes : comptes locaux, profils d'environnement personnels et système, limites de ressources, ACL, comptes LDAP
- Stockage : LVM, systèmes de fichiers virtuels, systèmes de fichiers distants (NFS, iSCSI), autofs, swap, performance stockage
- Réseau : adressage IPv4/IPv6, résolution DNS, synchronisation NTP, monitoring réseau, OpenSSH serveur/client, filtrage/NAT/redirection de ports, routage statique, bridge et bonding, proxy inverse et load balancer
Format de l'examen
Section intitulée « Format de l'examen »| Aspect | Valeur |
|---|---|
| Durée | 2 heures |
| Type | Examen pratique supervisé (performance-based) |
| Nombre de tâches | 17 à 20 tâches |
| Score minimum | 67 % |
| Mode | En ligne, supervision à distance via PSI Bridge |
| Validité de la certification | 2 ans |
| Fenêtre de passage | 12 mois après l'achat |
| Tentatives | 1 tentative + 1 retake inclus si échec |
| Prix | 445 USD, examen seul (relevé le 2026-09-15) |
| Simulateur Killer.sh | 2 sessions incluses, 36 h d'accès chacune, 20 scénarios |
| Langues | Anglais, allemand, japonais, chinois simplifié |
| Ressources autorisées | man, documentation installée par la distribution (/usr/share), packages de la distribution installables si besoin |
Le point le plus souvent mal anticipé de ce tableau est la ligne des ressources autorisées. Les instructions officielles de la Linux Foundation la formulent par la négative : « resources that cannot be accessed from within the terminal are not allowed ». Autrement dit, aucun onglet de navigateur, pas de documentation en ligne, pas de wiki personnel. Vous disposez des pages de manuel, de ce que la distribution a installé sous /usr/share, et de la possibilité d'installer un paquet de la distribution si sa documentation vous manque. Un candidat habitué à chercher sur le web perd beaucoup plus de temps que prévu le jour J, et c'est une raison suffisante pour s'entraîner man ouvert et navigateur fermé.
Le prix, la durée de validité et la liste des langues sont relevés au 2026-09-15 et peuvent évoluer sans préavis. La page officielle fait foi : training.linuxfoundation.org/certification/lfcs.
Les 5 domaines officiels du blueprint
Section intitulée « Les 5 domaines officiels du blueprint »| Domaine | Poids | Résumé de l'objectif officiel | Ce que cela couvre |
|---|---|---|---|
| Opérations et déploiement | 25 % | Kernel parameters, processes and services, scheduled jobs, software packages and repositories, recovery from failures, VMs (libvirt), container engines, SELinux | Paramètres noyau persistants et non persistants, diagnostic de processus et de services, planification, gestion des paquets et des dépôts, récupération après panne matérielle ou système, machines virtuelles libvirt, moteurs de conteneurs, contrôle d'accès obligatoire |
| Réseau | 25 % | IPv4/IPv6, hostname résolution, NTP, OpenSSH, packet filtering, NAT, static routing, bridge, bonding, reverse proxies | Adressage, résolution DNS, synchronisation horaire, SSH serveur/client, firewall, NAT, routage, bridge/bonding, proxy inverse |
| Stockage | 20 % | LVM, partitions, filesystems, NFS/CIFS/iSCSI, swap, autofs, storage performance | Partitions, LVM, montages persistants, systèmes de fichiers distants, montage dynamique, swap, performance I/O |
| Commandes essentielles | 20 % | Basic Git operations, services, performance, constraints, diskspace, SSL certificates | Versionnement Git, création de services, monitoring système, contraintes applicatives, espace disque, certificats SSL/TLS |
| Utilisateurs et groupes | 10 % | Local user and group accounts, personal and system-wide environment profiles, user resource limits, ACLs, LDAP user and group accounts | Comptes et groupes, profils shell personnels et système, limites de ressources, ACL, intégration LDAP |
Ce que vous devez savoir faire sans hésiter
Section intitulée « Ce que vous devez savoir faire sans hésiter »Pour chaque objectif officiel, des exemples d'outils sont donnés, ils ne constituent pas une liste imposée par le blueprint.
Commandes essentielles
Section intitulée « Commandes essentielles »Objectif officiel : Basic Git Operations, services creation and troubleshooting, monitoring system performance, determining application and service constraints, managing disk usage, working with SSL certificates
- Git : initialiser un dépôt, cloner, créer une branche, commiter, fusionner, pousser
- Créer et dépanner un service : écrire un unit file systemd, diagnostiquer un service en échec
- Surveiller les performances : identifier les goulots d'étranglement CPU, mémoire et I/O
- Contraintes applicatives : limites de ressources, paramètres noyau
- Espace disque : analyser l'usage réel, identifier les fichiers supprimés encore ouverts
- Certificats SSL/TLS : générer, inspecter, vérifier des certificats
Opérations et déploiement
Section intitulée « Opérations et déploiement »Objectif officiel : Configure kernel parameters (persistent and non-persistent), diagnose/identify/manage/troubleshoot processes and services, manage or schedule jobs, search for/install/validate/maintain software packages or repositories, recover from hardware/OS/filesystem failures, manage Virtual Machines (libvirt), configure container engines, create and enforce MAC using SELinux
- Paramètres noyau : lire et modifier une valeur à chaud, la rendre persistante, vérifier qu'elle survit au redémarrage
- Processus et services : identifier un processus qui consomme, diagnostiquer un service en échec, agir sans redémarrer la machine
- Planification : configurer des tâches récurrentes (cron ou timers systemd)
- Paquets et dépôts : chercher, installer, vérifier l'origine d'un paquet, ajouter un dépôt, gérer les versions
- Récupération : repartir d'un système qui ne démarre plus, d'un
/etc/fstabfaux ou d'un système de fichiers en erreur - VMs libvirt : lister, démarrer, arrêter, créer des machines virtuelles
- Conteneurs : démarrer, inspecter, générer un service système, l'outil dépend de la distribution
- SELinux : gérer le mode enforcing, corriger des contextes, activer des booleans, autoriser des ports
Utilisateurs et groupes
Section intitulée « Utilisateurs et groupes »Objectif officiel : Create and manage local user and group accounts, manage personal and system-wide environment profiles, configure user resource limits, configure and manage ACLs, configure the system to use LDAP user and group accounts
- Comptes et politiques : créer des utilisateurs, gérer l'expiration, les shells et les mots de passe
- Profils d'environnement : configurer l'environnement au niveau système et par utilisateur
- Limites de ressources : définir des contraintes par utilisateur ou groupe
- ACL : appliquer des permissions plus fines qu'ugo/rwx
- LDAP : intégrer une source d'identité centralisée
La délégation sudo et l'authentification SSH par clé ne figurent pas dans ce domaine. sudo n'est pas un objectif nommé du blueprint, et OpenSSH relève du domaine Réseau. Les deux restent indispensables en pratique, et le site les enseigne : ils ne comptent simplement pas dans les 10 % de ce domaine.
Stockage
Section intitulée « Stockage »Objectif officiel : LVM, partitions, filesystems, remote filesystems and network block devices, swap, autofs, storage performance
- Partitions + formatage : créer et formater des partitions
- LVM : créer, étendre, formater et monter des volumes logiques
- Montage persistant via
/etc/fstabavec UUID - Systèmes de fichiers distants : NFS, CIFS, iSCSI
- autofs : montage dynamique à la demande
- Swap : créer et activer un espace de swap
- Performance stockage : mesurer et diagnostiquer les performances I/O
Objectif officiel : IPv4/IPv6, hostname résolution, NTP, OpenSSH, packet filtering/NAT, static routing, bridge/bonding, reverse proxies/load balancers
- Adressage + résolution : configurer des adresses IPv4/IPv6 et la résolution de noms
- Synchronisation NTP : configurer et vérifier la synchronisation horaire
- Monitoring réseau : diagnostiquer la connectivité et les ports ouverts
- OpenSSH serveur et client : configurer l'authentification par clé, durcir le serveur
- Filtrage, NAT, redirection de ports : définir des règles persistantes
- Routage statique : ajouter des routes persistantes
- Bridge et bonding : créer une interface agrégée ou un pont réseau
- Proxy inverse et load balancer : configurer un service en frontal pour distribuer le trafic vers des backends
Prérequis avant de commencer
Section intitulée « Prérequis avant de commencer »-
Maîtriser le terminal Linux
Naviguer dans le système de fichiers, créer des répertoires, copier, déplacer et supprimer des fichiers sans hésiter. C'est le socle implicite de tout le blueprint.
-
Comprendre les permissions Unix
Lire
rwxr-xr-x, utiliserchmoden notation octale et symbolique, connaîtrechownetchgrp. -
Avoir utilisé
systemctlÊtre à l'aise avec
start,stop,enable,disable,status. Si ce n'est pas le cas, commencez par les guides services et systemd. -
Avoir pratiqué sur une vraie VM ou un vrai serveur
La LFCS est un examen pratique. Configurez un lab KVM ou une VM, travailler uniquement dans un navigateur ou sur Windows WSL ne suffit pas.
Plan de préparation
Section intitulée « Plan de préparation »Socle Linux avant la certification
Section intitulée « Socle Linux avant la certification »Ce que vous devez déjà maîtriser :
- Navigation dans le système de fichiers (
ls,cd,find,locate) - Manipulation de fichiers et de texte (
cp,mv,rm,cat,grep,awk,sed) - Permissions Unix (
chmod,chown,umask, SUID/SGID/sticky bit) - Éditeur
vi/vim, indispensable pour modifier des fichiers en situation d'examen - Comprendre la hiérarchie du système de fichiers Linux (FHS)
Guides du site :
Git, services, performance, SSL/TLS
Section intitulée « Git, services, performance, SSL/TLS »Objectif officiel (domaine LFCS) : Basic Git Operations. Create, configure, and troubleshoot services. Monitor and troubleshoot system performance and services. Determine application and service specific constraints. Troubleshoot diskspace issues. Work with SSL certificates.
Ce que cela signifie en pratique :
- Utiliser Git pour versionner :
init,clone,add,commit,log,diff,branch,switch,merge,stash,remote,push,pull - Créer et dépanner un service systemd : écrire un unit file,
systemctl daemon-reload, diagnostiquer unfailed - Surveiller les performances :
top,vmstat,iostat,free,uptime,sar(exemples d'outils, pas liste exhaustive) - Contraintes applicatives :
ulimit -a,/etc/security/limits.conf,sysctl,lsof - Espace disque :
df -h,du -sh,lsof +L1(fichiers supprimés encore ouverts),find -size - SSL/TLS :
openssl req,openssl x509,openssl s_client,openssl verify
Labs du repo compagnon :
dsoxlab list-labs --level lfcs --bloc 1Guides du site :
Pour les certificats SSL/TLS, le guide Diagnostic TLS : déboguer les erreurs SSL avec openssl vous entraîne à inspecter un certificat avec openssl s_client et openssl x509, à lire une chaîne de confiance et à diagnostiquer les erreurs courantes. Pour l'autre moitié de l'objectif, créer des certificats, le guide Générer des certificats TLS avec openssl couvre la clé privée, le CSR, le certificat auto-signé, une CA interne et son installation dans le magasin de confiance.
Noyau, processus, paquets, récupération, libvirt, conteneurs, SELinux
Section intitulée « Noyau, processus, paquets, récupération, libvirt, conteneurs, SELinux »Objectif officiel (domaine LFCS) : Configure kernel parameters, persistent and non-persistent. Diagnose, identify, manage, and troubleshoot processes and services. Manage or schedule jobs for executing commands. Search for, install, validate, and maintain software packages or repositories. Recover from hardware, operating system, or filesystem failures. Manage Virtual Machines (libvirt). Configure container engines, create and manage containers. Create and enforce MAC using SELinux.
Ce que cela signifie en pratique :
- Paramètres noyau :
sysctlet/etc/sysctl.d/pour la persistance - Processus :
ps,top,kill,nice,renice,jobs,bg,fg,nohup - Cibles systemd : identifier, modifier la cible par défaut (
systemctl set-default), accéder au mode rescue via GRUB2 - Planification :
cron, timers systemd - Paquets et dépôts : chercher, installer, vérifier et maintenir, avec le gestionnaire de la distribution rencontrée le jour J
- Récupération : repartir d'un démarrage bloqué, d'un
/etc/fstabfaux, d'un système de fichiers passé en lecture seule - VMs libvirt :
virsh list,start,shutdown,define,autostart - Conteneurs : démarrer, inspecter, générer un service système, l'outil dépend de la distro (exemples :
podman,nerdctl) - SELinux :
getenforce,setenforce,chcon,restorecon,semanage fcontext,setsebool -P,semanage port,ausearch,sealert
Labs du repo compagnon :
dsoxlab list-labs --level lfcs --bloc 2Guides du site :
Pour le contrôle d'accès obligatoire, le guide SELinux : comprendre, dépanner et désactiver couvre les modes, les contextes, les booleans et le diagnostic des refus AVC. Sur Debian et Ubuntu, l'équivalent est traité dans Comprendre et utiliser AppArmor : la LFCS étant vendor-neutral, connaître les deux systèmes est un vrai atout.
Pour les paramètres noyau, le guide sysctl : durcir le noyau et la pile réseau Linux montre comment modifier un paramètre à chaud, le rendre persistant dans /etc/sysctl.d/ et vérifier le résultat, avec les réglages réseau les plus demandés en pratique.
Les VMs et les conteneurs s'apprennent hors de la section Linux
Section intitulée « Les VMs et les conteneurs s'apprennent hors de la section Linux »Deux objectifs de ce domaine, « Manage Virtual Machines (libvirt) » et « Configure container engines, create and manage containers », ne sont pas traités dans la section Linux, et ce n'est pas un oubli. Le site couvre déjà ces sujets en profondeur ailleurs, et les dupliquer ici produirait deux versions à maintenir qui divergeraient en quelques mois.
La formation Linux oriente donc vers ces deux sections satellites, qui font autorité sur leur sujet. Vous en revenez pour la suite du bloc.
Utilisateurs, groupes, sudo, SSH serveur, LDAP
Section intitulée « Utilisateurs, groupes, sudo, SSH serveur, LDAP »Objectif officiel (domaine LFCS) : Create and manage local user and group accounts. Manage personal and system-wide environment profiles. Configure user resource limits. Configure and manage ACLs. Configure the system to use LDAP user and group accounts.
Ce bloc couvre aussi sudo et l'authentification SSH par clé, qui ne sont pas des objectifs de ce domaine : sudo n'est nommé nulle part dans le blueprint, et OpenSSH appartient au domaine Réseau. Ils sont ici parce que l'ordre pédagogique le veut, pas parce que l'examen les compte dans ces 10 %.
Ce que cela signifie en pratique :
- Créer des utilisateurs et des groupes, gérer les shells et les mots de passe
- Gérer l'expiration des mots de passe avec
chage - Configurer
sudopour déléguer sans accorder les droits root complets - Définir des profils shell dans
/etc/profile.d/et~/.bashrc - Configurer les limites de ressources avec
ulimitet/etc/security/limits.conf: le guide Limiter les ressources d'un processus couvre les limites souple/stricte,limits.confvia PAM, les directivesLimit*de systemd etprlimit - Appliquer des ACL :
setfacl,getfacl - Configurer une connexion SSH par clé côté serveur,
sshd_config, désactiver l'auth par mot de passe - Intégrer LDAP comme source d'authentification, exemples d'outils :
sssd,authselect(RHEL-based),ldap-utils(Debian-based)
Labs du repo compagnon :
dsoxlab list-labs --level lfcs --bloc 3Guides du site :
Pour l'objectif LDAP, le guide LDAP, Active Directory et Kerberos : les annuaires d'entreprise pose les concepts d'annuaire, de DN et d'authentification centralisée, indispensables avant de configurer un client comme sssd.
Partitions, LVM, NFS, autofs, swap, performance
Section intitulée « Partitions, LVM, NFS, autofs, swap, performance »Objectif officiel (domaine LFCS) : Configure and manage LVM storage. Manage and configure the virtual file system. Create, manage, and troubleshoot filesystems. Use remote filesystems and network block devices. Configure and manage swap space. Configure filesystem automounters. Monitor storage performance.
Ce que cela signifie en pratique :
- Identifier les disques :
lsblk,blkid,fdisk -l - Créer et formater des partitions (ext4, xfs, vfat)
- Créer un volume LVM, l'étendre, le monter de façon persistante :
pvcreate,vgcreate,lvcreate,lvextend - Rendre un montage persistant via
/etc/fstabavec UUID, vérifier avecfindmnt - Configurer NFS, CIFS et iSCSI comme systèmes de fichiers distants (persistance via fstab)
- Configurer autofs pour le montage dynamique :
/etc/auto.master,/etc/auto.* - Créer et activer une swap supplémentaire :
mkswap,swapon - Performance stockage :
iostat,iotop,hdparm
Labs du repo compagnon :
dsoxlab list-labs --level lfcs --bloc 4Guides du site :
Pour les systèmes de fichiers distants, le guide Utiliser NFS sur Linux couvre le montage d'un export NFS, sa persistance dans /etc/fstab et sa vérification avec findmnt. Le guide SMB/CIFS avec Samba fait l'équivalent pour les partages Windows : mount -t cifs avec credentials et le dialecte vers=3.0. Le guide Utiliser iSCSI sur Linux complète avec les network block devices : découverte d'une target, connexion avec iscsiadm et montage persistant. Pour le montage dynamique, le guide Automontage avec autofs traite les maps auto.master, le joker des répertoires personnels et le démontage après inactivité.
Adressage, NTP, monitoring, OpenSSH, firewall, proxy inverse
Section intitulée « Adressage, NTP, monitoring, OpenSSH, firewall, proxy inverse »Objectif officiel (domaine LFCS) : Configure IPv4 and IPv6 networking and hostname resolution. Set and synchronize system time using time servers. Monitor and troubleshoot networking. Configure the OpenSSH server and client. Configure packet filtering, port redirection, and NAT. Configure static routing. Configure bridge and bonding devices. Implement reverse proxies and load balancers.
Ce que cela signifie en pratique :
- Adressage + résolution :
ip addr,ip route,hostnamectl,dig,/etc/resolv.conf - Synchronisation NTP :
timedatectl,chronyc tracking,/etc/chrony.conf - Monitoring réseau :
ss -tulpn,tcpdump,ping,traceroute, diagnostiquer la connectivité - OpenSSH serveur :
sshd_config, authentification par clé, désactiver l'auth par mot de passe - Filtrage, NAT, redirection de ports : règles permanentes, masquerade, exemples :
firewall-cmd --permanent,iptables - Routage statique persistant, exemples :
ip route add, outils de gestion réseau - Bridge et bonding : créer une interface agrégée ou un bridge Linux
- Proxy inverse et load balancer : configurer un service en frontal pour distribuer le trafic vers des backends
Labs du repo compagnon :
dsoxlab list-labs --level lfcs --bloc 5Guides du site :
Pour le filtrage réseau, trois guides couvrent les outils rencontrés selon la distribution : Configurer un pare-feu avec Firewalld pour les systèmes RHEL-based (zones, --permanent, --reload), Configurer un pare-feu avec nftables pour les règles natives du noyau, le NAT et la redirection de ports, et Configurer un pare-feu avec UFW pour Ubuntu.
Pour le routage statique, le guide Le routage : comment les paquets trouvent leur chemin explique la table de routage, ip route add et la persistance des routes, l'objectif tel quel du blueprint.
Pour la synchronisation horaire, le guide Chrony et NTP : synchronisation précise détaille la configuration NTP dans /etc/chrony.conf, la vérification avec chronyc tracking et le lien avec timedatectl.
Pour le proxy inverse et le load balancing, commencez par Reverse proxy : définition, rôle et quel outil choisir pour poser le concept, puis mettez en pratique avec Nginx : guide pratique (reverse proxy, TLS, performances) ou HAProxy : load balancing et haute disponibilité, les deux outils de référence pour cet objectif.
Compétences souvent sous-estimées
Section intitulée « Compétences souvent sous-estimées »Ces sujets figurent dans le blueprint mais sont fréquemment absents des révisions.
| Compétence | Domaine | Piège courant |
|---|---|---|
| SELinux | Opérations | Beaucoup le désactivent, la LFCS exige de le gérer |
| libvirt / KVM | Opérations | Créer et démarrer une VM avec virsh |
| Conteneurs | Opérations | podman ou nerdctl selon la distro de l'examen |
| Récupération après panne | Opérations | Un /etc/fstab faux empêche le démarrage ; savoir passer en mode rescue et remonter en écriture |
| Dépôts de paquets | Opérations | L'objectif dit « repositories », pas seulement « packages » : ajouter et valider une source, pas juste installer |
| Paramètres noyau persistants | Opérations | Un sysctl -w disparaît au redémarrage, l'objectif demande explicitement les deux formes |
| OpenSSH côté serveur | Réseau | Pas seulement le client, configurer sshd_config |
| NAT et redirection de ports | Réseau | Règles firewalld permanentes, masquerade |
| Routage statique | Réseau | Ajouter une route persistante |
| Bridge et bonding | Réseau | Créer un bridge Linux ou une interface agrégée |
| autofs | Stockage | Monter à la demande, /etc/auto.master |
| LDAP (clients) | Utilisateurs | Rejoindre un domaine LDAP, sssd.conf |
| Proxy inverse | Réseau | Configuration minimale nginx ou HAProxy |
| Synchronisation NTP | Réseau | chrony, modifier /etc/chrony.conf, vérifier avec chronyc tracking |
| SSL/TLS | Commandes essentielles | Générer et inspecter un certificat avec openssl |
Conditions réelles le jour J
Section intitulée « Conditions réelles le jour J »Environnement technique :
- Un seul écran autorisé, pas de second moniteur
- Salle privée, bureau vide, webcam opérationnelle requise
- Le PSI Browser sécurisé est téléchargé au moment du lancement de l'examen, faites le PSI system check plusieurs jours avant pour valider votre matériel
- La machine de base s'appelle
node-1, c'est votre point d'entrée SSH - Des nœuds supplémentaires sont accessibles via SSH depuis
node-1 - Utilisez
sudo -ipour obtenir un shell root
Pièges techniques à connaître :
| Situation | Règle |
|---|---|
node-1 | Ne jamais reboot node-1, vous perdriez la connexion à l'examen |
Firewall sur node-1 | Ne pas modifier le firewall de node-1, cela couperait votre connexion |
Processus certerminal | Ne pas arrêter ni altérer ce processus, il gère votre session d'examen |
| Ports à ne pas bloquer | 8080/tcp, 4505/tcp, 4506/tcp doivent rester accessibles sur node-1 |
| Nœuds secondaires | Vous pouvez les redémarrer si une tâche l'exige |
| Copier/coller dans le terminal | Utilisez Ctrl+Shift+C / Ctrl+Shift+V dans le terminal de l'examen |
| Fermer un onglet | Utilisez Ctrl+Alt+W plutôt que Ctrl+W pour ne pas fermer la session |
Bonnes pratiques pendant l'examen :
- Lisez chaque tâche en entier avant de commencer, le contexte compte
- Vérifiez toujours l'effet attendu après chaque action :
systemctl status,ip addr,findmnt,getfacl… - Revenez sur
node-1avant de passer à la tâche suivante si vous avez ouvert une connexion SSH sur un nœud secondaire
Passer l'examen blanc
Section intitulée « Passer l'examen blanc »Quand les compétences des cinq domaines sont acquises, mettez-vous en conditions réelles avec l'examen blanc LFCS : 17 tâches à réaliser sur Ubuntu 24.04, chronométrées, dont le score se calcule sur l'état du système. Le seuil y est fixé à 70 sur 100, volontairement au-dessus des 67 % de l'examen réel : mieux vaut une marge à l'entraînement.
Ce que cet examen blanc teste, et ce qu'il échantillonne
Section intitulée « Ce que cet examen blanc teste, et ce qu'il échantillonne »Les 17 tâches ont été confrontées au blueprint officiel le 2026-09-15, tâche par tâche, puis réécrites là où elles s'en écartaient. Trois corrections, toutes vérifiables en rejouant le lab :
| Ce qui était testé | Pourquoi c'était faux | Ce qui le remplace |
|---|---|---|
find et tar, filtrage de texte, liens, répertoire set-GID | C'est l'ancien périmètre d'« Essential Commands », que le domaine ne couvre plus | Git, réparer un service en panne, retrouver l'espace retenu par un fichier supprimé mais toujours ouvert, produire un certificat SSL |
Déléguer sudo | sudo n'est nommé nulle part dans le blueprint | Les ACL POSIX, entrée nommée et entrée par défaut, qui sont un objectif |
| Un quota disque | Le quota n'appartient à aucun objectif LFCS, et cette page le disait déjà plus bas | L'automontage, objectif « Configure filesystem automounters » |
L'examen blanc ne note donc plus rien qui soit hors référentiel. Il en échantillonne une partie, exactement comme l'examen réel, qui tire 17 à 20 tâches parmi les 34 objectifs publiés.
Ce qu'il ne tire pas, et qu'il faut donc travailler ailleurs : les paramètres noyau, la récupération après panne, les VMs libvirt, les moteurs de conteneurs et SELinux côté Opérations ; NTP, OpenSSH, le bridge et bonding et le proxy inverse côté Réseau ; les profils d'environnement, les limites de ressources et LDAP côté Utilisateurs ; les systèmes de fichiers distants et la performance stockage côté Stockage.
Traitez-le pour ce qu'il est : un entraînement aux conditions d'examen, chronomètre et persistance compris, sur un échantillon fidèle du référentiel. Pour les objectifs non tirés, les guides et labs des cinq blocs ci-dessus restent la référence.
À retenir
Section intitulée « À retenir »- La LFCS est un examen 100 % pratique sur un vrai terminal Linux, entraînez-vous dans un environnement réel (VM ou lab KVM), pas seulement dans un simulateur en ligne.
- Le blueprint est vendor-neutral : les compétences sont décrites en termes d'objectifs, pas d'outils imposés, selon la distro, les commandes peuvent varier.
- Les domaines réseau et opérations représentent à eux seuls 50 % du score, ne les négligez pas.
- La documentation intégrée (
man,/usr/share) et les packages de la distribution sont autorisés pendant l'examen : apprenez à y naviguer rapidement. - Ne jamais reboot
node-1ni modifier son firewall, ne pas arrêtercerterminal, ne pas bloquer les ports 8080/4505/4506. - Le simulateur Killer.sh est identique pour tous les candidats, utilisez-le pour vous familiariser avec l'interface, pas pour prédire le sujet réel.
- Chaque tâche doit survivre à une vérification : après chaque action, vérifiez l'effet avec
systemctl status,ip addr,findmnt,getfacl, etc. - Les quotas disque ne font pas partie du blueprint LFCS actuel, ne les priorisez pas.