Intensiv DevOps-uddannelse · Lektion

Provisionér, hærd og bootstrap værter

Bring nye servere op på et grundniveau.

Lektion 2 af 413 trin

Provisionér, hærd og bootstrap værter er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Fra tom server til grundkonfiguration

Nye værter er ubeskrevne blade. Rollen common bringer hver server på en sikker og ensartet grundkonfiguration, før applikationskoden lander. 🛠️

Opdatér pakkecachen

Start med at opdatere pakkerne, så installationer bruger aktuelle versioner. Modulet apt kan opdatere cachen i én idempotent opgave.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Installér grundpakker

Brug et loop til at installere de værktøjer, som alle værter har brug for, f.eks. curl, vim og ufw, i én overskuelig opgave.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Opret en udrulningsbruger

Kør aldrig applikationsarbejde som root. Modulet user opretter en dedikeret udrulningskonto, som fremover ejer applikationen.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Installér SSH-nøglen

Brug authorized_key til at give din udrulningsbruger nøglebaseret login, så fremtidige kørsler kan oprette forbindelse uden adgangskoder.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Lås SSH ned

Hærd dæmonen: deaktiver root-login og adgangskodegodkendelse. Modulet lineinfile redigerer sshd_config sikkert og idempotent.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Åbn kun de nødvendige porte

Konfigurér firewallen med ufw: tillad SSH og dine applikationsporte, og afvis resten. Som standard er eksponeringen mindst mulig.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Indstil tidszone og NTP

Ensartede ure er vigtige for logfiler og certifikater. Indstil tidszonen, og aktivér tidssynkronisering, så alle værter er enige om det aktuelle tidspunkt.

- community.general.timezone:
    name: UTC

Gør det til en handler

Genstart kun sshd, når konfigurationen er ændret, ved at bruge notify sammen med en handler – aldrig ved hver eneste kørsel.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

Kør idempotent

Kør common-rollen to gange. Ved anden gennemløb rapporteres der hovedsageligt ok og ikke changed. Det beviser, at din grundkonfiguration faktisk er konvergeret.

Grundkonfiguration før applikationen

Hærdning først betyder, at applikationen udrulles på en kendt og sikret vært. Bootstrap er fundamentet, som alt andet bygger på. 🔒

Hurtigt tjek

Ét valg holder redigeringer af SSH-konfigurationen rene.

Opsummering

Du klargjorde en grundkonfiguration: pakker, en udrulningsbruger, SSH-nøgler, hærdet sshd, en firewall og tidssynkronisering – alt sammen idempotent. ✅

Gratis at komme i gang

Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
142
Lektioner
568

Ofte stillede spørgsmål

Er lektionen “Provisionér, hærd og bootstrap værter” gratis?

Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Provisionér, hærd og bootstrap værter”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Provisionér, hærd og bootstrap værter”?

Bring nye servere op på et grundniveau. Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?

Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Provisionér, hærd og bootstrap værter”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?

Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Design projektet: Roles & inventory
  2. Provisionér, hærd og bootstrap værter
  3. Rullende udrulning bag load balanceren
  4. Smoke tests, rollback & notifikationer
← Tilbage til Intensiv DevOps-uddannelse