Provisionner, renforcer et amorcer les hôtes
Amenez les nouveaux serveurs à une configuration de base.
Provisionner, renforcer et amorcer les hôtes est une leçon Ansible Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ansible Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ansible Academy comprend 4 leçons au total.
Du serveur vierge à la base sécurisée
Les hôtes fraîchement créés partent de zéro. Le rôle common amène chaque serveur à une base sûre et cohérente avant l’arrivée du code de l’application. 🛠️
Mettre à jour le cache des paquets
Commencez par actualiser les paquets afin que les installations utilisent les versions actuelles. Le module apt peut mettre à jour le cache dans une seule tâche idempotente.
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600Installer les paquets de base
Utilisez une boucle pour installer les outils dont chaque hôte a besoin, comme curl, vim et ufw, dans une seule tâche lisible.
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentCréer un utilisateur de déploiement
N’exécutez jamais le travail de l’application en tant que root. Le module user crée un compte de déploiement dédié qui devient propriétaire de l’application.
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashDéployer la clé SSH
Utilisez authorized_key pour autoriser la connexion par clé de votre utilisateur de déploiement, afin que les exécutions futures se connectent sans mot de passe.
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"Sécuriser SSH
Renforcez le démon : désactivez la connexion de root et l’authentification par mot de passe. Le module lineinfile modifie sshd_config de manière sûre et idempotente.
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdN’ouvrir que les ports nécessaires
Configurez le pare-feu avec ufw : autorisez SSH et les ports de votre application, puis refusez tous les autres. L’exposition est ainsi minimale par défaut.
- community.general.ufw:
rule: allow
port: "22"
proto: tcpDéfinir le fuseau horaire et NTP
Des horloges synchronisées sont importantes pour les journaux et les certificats. Définissez le fuseau horaire et activez la synchronisation afin que tous les hôtes aient la même heure.
- community.general.timezone:
name: UTCEn faire un gestionnaire
Redémarrez sshd uniquement lorsque sa configuration a changé, en utilisant notify avec un gestionnaire, et jamais à chaque exécution.
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedL’exécuter de manière idempotente
Exécutez le rôle common deux fois ; lors du second passage, le résultat indique principalement ok, et non changed. Cela prouve que votre base a réellement convergé.
Établir la base avant l’application
Commencer par renforcer le système permet de déployer l’application sur un hôte connu et sécurisé. L’amorçage est la fondation sur laquelle repose tout le reste. 🔒
Vérification rapide
Un choix permet de garder les modifications de la configuration SSH propres.
Récapitulatif
Vous avez préparé une base : paquets, utilisateur de déploiement, clés SSH, sshd renforcé, pare-feu et synchronisation de l’heure, le tout de manière idempotente. ✅
Questions Fréquemment Posées
La leçon « Provisionner, renforcer et amorcer les hôtes » est-elle gratuite ?
Oui — le texte complet de « Provisionner, renforcer et amorcer les hôtes » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ansible Academy, passe à CoddyKit PRO. Le cours Ansible Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Provisionner, renforcer et amorcer les hôtes » ?
Amenez les nouveaux serveurs à une configuration de base. Tu pratiques Ansible Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ansible Academy ?
Aucune expérience préalable n'est requise. Ansible Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Provisionner, renforcer et amorcer les hôtes » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ansible Academy ?
Oui. Chaque leçon Ansible Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Concevoir le projet : rôles et inventaire
- Provisionner, renforcer et amorcer les hôtes
- Déploiement progressif derrière l’équilibreur de charge
- Tests rapides, restauration et notifications