0Pricing
Ansible Academy · Leçon

Provisionner, renforcer et amorcer les hôtes

Amenez les nouveaux serveurs à une configuration de base.

Provisionner, renforcer et amorcer les hôtes est une leçon Ansible Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ansible Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ansible Academy comprend 4 leçons au total.

Du serveur vierge à la base sécurisée

Les hôtes fraîchement créés partent de zéro. Le rôle common amène chaque serveur à une base sûre et cohérente avant l’arrivée du code de l’application. 🛠️

Mettre à jour le cache des paquets

Commencez par actualiser les paquets afin que les installations utilisent les versions actuelles. Le module apt peut mettre à jour le cache dans une seule tâche idempotente.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Installer les paquets de base

Utilisez une boucle pour installer les outils dont chaque hôte a besoin, comme curl, vim et ufw, dans une seule tâche lisible.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Créer un utilisateur de déploiement

N’exécutez jamais le travail de l’application en tant que root. Le module user crée un compte de déploiement dédié qui devient propriétaire de l’application.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Déployer la clé SSH

Utilisez authorized_key pour autoriser la connexion par clé de votre utilisateur de déploiement, afin que les exécutions futures se connectent sans mot de passe.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Sécuriser SSH

Renforcez le démon : désactivez la connexion de root et l’authentification par mot de passe. Le module lineinfile modifie sshd_config de manière sûre et idempotente.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

N’ouvrir que les ports nécessaires

Configurez le pare-feu avec ufw : autorisez SSH et les ports de votre application, puis refusez tous les autres. L’exposition est ainsi minimale par défaut.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Définir le fuseau horaire et NTP

Des horloges synchronisées sont importantes pour les journaux et les certificats. Définissez le fuseau horaire et activez la synchronisation afin que tous les hôtes aient la même heure.

- community.general.timezone:
    name: UTC

En faire un gestionnaire

Redémarrez sshd uniquement lorsque sa configuration a changé, en utilisant notify avec un gestionnaire, et jamais à chaque exécution.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

L’exécuter de manière idempotente

Exécutez le rôle common deux fois ; lors du second passage, le résultat indique principalement ok, et non changed. Cela prouve que votre base a réellement convergé.

Établir la base avant l’application

Commencer par renforcer le système permet de déployer l’application sur un hôte connu et sécurisé. L’amorçage est la fondation sur laquelle repose tout le reste. 🔒

Vérification rapide

Un choix permet de garder les modifications de la configuration SSH propres.

Récapitulatif

Vous avez préparé une base : paquets, utilisateur de déploiement, clés SSH, sshd renforcé, pare-feu et synchronisation de l’heure, le tout de manière idempotente. ✅

Questions Fréquemment Posées

La leçon « Provisionner, renforcer et amorcer les hôtes » est-elle gratuite ?

Oui — le texte complet de « Provisionner, renforcer et amorcer les hôtes » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ansible Academy, passe à CoddyKit PRO. Le cours Ansible Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Provisionner, renforcer et amorcer les hôtes » ?

Amenez les nouveaux serveurs à une configuration de base. Tu pratiques Ansible Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ansible Academy ?

Aucune expérience préalable n'est requise. Ansible Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Provisionner, renforcer et amorcer les hôtes » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ansible Academy ?

Oui. Chaque leçon Ansible Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Concevoir le projet : rôles et inventaire
  2. Provisionner, renforcer et amorcer les hôtes
  3. Déploiement progressif derrière l’équilibreur de charge
  4. Tests rapides, restauration et notifications
← Retour à Ansible Academy