Provisionér, hærd og bootstrap værter
Bring nye servere op på et grundniveau.
Provisionér, hærd og bootstrap værter er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.
Fra tom server til grundkonfiguration
Nye værter er ubeskrevne blade. Rollen common bringer hver server på en sikker og ensartet grundkonfiguration, før applikationskoden lander. 🛠️
Opdatér pakkecachen
Start med at opdatere pakkerne, så installationer bruger aktuelle versioner. Modulet apt kan opdatere cachen i én idempotent opgave.
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600Installér grundpakker
Brug et loop til at installere de værktøjer, som alle værter har brug for, f.eks. curl, vim og ufw, i én overskuelig opgave.
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentOpret en udrulningsbruger
Kør aldrig applikationsarbejde som root. Modulet user opretter en dedikeret udrulningskonto, som fremover ejer applikationen.
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashInstallér SSH-nøglen
Brug authorized_key til at give din udrulningsbruger nøglebaseret login, så fremtidige kørsler kan oprette forbindelse uden adgangskoder.
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"Lås SSH ned
Hærd dæmonen: deaktiver root-login og adgangskodegodkendelse. Modulet lineinfile redigerer sshd_config sikkert og idempotent.
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdÅbn kun de nødvendige porte
Konfigurér firewallen med ufw: tillad SSH og dine applikationsporte, og afvis resten. Som standard er eksponeringen mindst mulig.
- community.general.ufw:
rule: allow
port: "22"
proto: tcpIndstil tidszone og NTP
Ensartede ure er vigtige for logfiler og certifikater. Indstil tidszonen, og aktivér tidssynkronisering, så alle værter er enige om det aktuelle tidspunkt.
- community.general.timezone:
name: UTCGør det til en handler
Genstart kun sshd, når konfigurationen er ændret, ved at bruge notify sammen med en handler – aldrig ved hver eneste kørsel.
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedKør idempotent
Kør common-rollen to gange. Ved anden gennemløb rapporteres der hovedsageligt ok og ikke changed. Det beviser, at din grundkonfiguration faktisk er konvergeret.
Grundkonfiguration før applikationen
Hærdning først betyder, at applikationen udrulles på en kendt og sikret vært. Bootstrap er fundamentet, som alt andet bygger på. 🔒
Hurtigt tjek
Ét valg holder redigeringer af SSH-konfigurationen rene.
Opsummering
Du klargjorde en grundkonfiguration: pakker, en udrulningsbruger, SSH-nøgler, hærdet sshd, en firewall og tidssynkronisering – alt sammen idempotent. ✅
Lær YAML med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 30
- Lektioner
- 120
Ofte stillede spørgsmål
Er lektionen “Provisionér, hærd og bootstrap værter” gratis?
Ja — hele teksten til “Provisionér, hærd og bootstrap værter” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Provisionér, hærd og bootstrap værter”?
Bring nye servere op på et grundniveau. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Ansible Academy?
Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Provisionér, hærd og bootstrap værter”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Ansible Academy-lektion?
Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Design projektet: Roles & inventory
- Provisionér, hærd og bootstrap værter
- Rullende udrulning bag load balanceren
- Smoke tests, rollback & notifikationer