Ansible Academy · Lektion

Provisionér, hærd og bootstrap værter

Bring nye servere op på et grundniveau.

Lektion 2 af 413 trin

Provisionér, hærd og bootstrap værter er en gratis Ansible Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ansible Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ansible Academy-kurset indeholder 4 lektioner i alt.

Fra tom server til grundkonfiguration

Nye værter er ubeskrevne blade. Rollen common bringer hver server på en sikker og ensartet grundkonfiguration, før applikationskoden lander. 🛠️

Opdatér pakkecachen

Start med at opdatere pakkerne, så installationer bruger aktuelle versioner. Modulet apt kan opdatere cachen i én idempotent opgave.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Installér grundpakker

Brug et loop til at installere de værktøjer, som alle værter har brug for, f.eks. curl, vim og ufw, i én overskuelig opgave.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Opret en udrulningsbruger

Kør aldrig applikationsarbejde som root. Modulet user opretter en dedikeret udrulningskonto, som fremover ejer applikationen.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Installér SSH-nøglen

Brug authorized_key til at give din udrulningsbruger nøglebaseret login, så fremtidige kørsler kan oprette forbindelse uden adgangskoder.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Lås SSH ned

Hærd dæmonen: deaktiver root-login og adgangskodegodkendelse. Modulet lineinfile redigerer sshd_config sikkert og idempotent.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Åbn kun de nødvendige porte

Konfigurér firewallen med ufw: tillad SSH og dine applikationsporte, og afvis resten. Som standard er eksponeringen mindst mulig.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Indstil tidszone og NTP

Ensartede ure er vigtige for logfiler og certifikater. Indstil tidszonen, og aktivér tidssynkronisering, så alle værter er enige om det aktuelle tidspunkt.

- community.general.timezone:
    name: UTC

Gør det til en handler

Genstart kun sshd, når konfigurationen er ændret, ved at bruge notify sammen med en handler – aldrig ved hver eneste kørsel.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

Kør idempotent

Kør common-rollen to gange. Ved anden gennemløb rapporteres der hovedsageligt ok og ikke changed. Det beviser, at din grundkonfiguration faktisk er konvergeret.

Grundkonfiguration før applikationen

Hærdning først betyder, at applikationen udrulles på en kendt og sikret vært. Bootstrap er fundamentet, som alt andet bygger på. 🔒

Hurtigt tjek

Ét valg holder redigeringer af SSH-konfigurationen rene.

Opsummering

Du klargjorde en grundkonfiguration: pakker, en udrulningsbruger, SSH-nøgler, hærdet sshd, en firewall og tidssynkronisering – alt sammen idempotent. ✅

Gratis at komme i gang

Lær YAML med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Provisionér, hærd og bootstrap værter” gratis?

Ja — hele teksten til “Provisionér, hærd og bootstrap værter” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ansible Academy-kurset, skal du opgradere til CoddyKit PRO. Ansible Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Provisionér, hærd og bootstrap værter”?

Bring nye servere op på et grundniveau. Du øver dig i Ansible Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ansible Academy?

Der kræves ingen tidligere erfaring. Ansible Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.

Hvor lang tid tager lektionen “Provisionér, hærd og bootstrap værter”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ansible Academy-lektion?

Ja. Alle Ansible Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Design projektet: Roles & inventory
  2. Provisionér, hærd og bootstrap værter
  3. Rullende udrulning bag load balanceren
  4. Smoke tests, rollback & notifikationer
← Tilbage til Ansible Academy