Ansible Academy · पाठ

Hosts को Provision, Harden और Bootstrap करें

नए Servers को आधारभूत स्थिति में लाएँ।

पाठ 2, कुल 4 में से13 चरण

Hosts को Provision, Harden और Bootstrap करें, CoddyKit पर Ansible Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ansible Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

खाली सर्वर से आधारभूत स्थिति तक

नए होस्ट खाली स्लेट की तरह होते हैं। ऐप कोड आने से पहले common भूमिका हर सर्वर को एक सुरक्षित और सुसंगत आधारभूत स्थिति में लाती है। 🛠️

पैकेज कैश अपडेट करें

सबसे पहले पैकेजों को ताज़ा करें, ताकि इंस्टॉलेशन में वर्तमान संस्करणों का उपयोग हो। apt मॉड्यूल एक ही इडेम्पोटेंट कार्य में कैश अपडेट कर सकता है।

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

आधारभूत पैकेज इंस्टॉल करें

हर होस्ट के लिए आवश्यक टूल, जैसे curl, vim और ufw, एक ही पढ़ने योग्य कार्य में इंस्टॉल करने के लिए loop का उपयोग करें।

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

परिनियोजन उपयोगकर्ता बनाएँ

ऐप से जुड़े कार्य कभी भी root के रूप में न चलाएँ। user मॉड्यूल एक अलग परिनियोजन खाता बनाता है, जो आगे से ऐप्लिकेशन का स्वामी होता है।

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

SSH कुंजी भेजें

अपने परिनियोजन उपयोगकर्ता को कुंजी-आधारित लॉगिन देने के लिए authorized_key का उपयोग करें, ताकि आगे के निष्पादन बिना पासवर्ड के कनेक्ट हो सकें।

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

SSH को सुरक्षित करें

डेमॉन को मज़बूत बनाएँ: root लॉगिन और पासवर्ड प्रमाणीकरण बंद करें। lineinfile मॉड्यूल sshd_config को सुरक्षित और इडेम्पोटेंट तरीके से संपादित करता है।

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

केवल आवश्यक पोर्ट खोलें

ufw से फ़ायरवॉल कॉन्फ़िगर करें: SSH और अपने ऐप पोर्ट की अनुमति दें, बाकी सभी को अस्वीकार करें। डिफ़ॉल्ट रूप से न्यूनतम खुलापन रखें।

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

समय क्षेत्र और NTP तय करें

लॉग और प्रमाणपत्रों के लिए घड़ियों का एक जैसा होना महत्वपूर्ण है। समय क्षेत्र तय करें और समय-सिंक सक्षम करें, ताकि हर होस्ट वर्तमान समय पर सहमत हो।

- community.general.timezone:
    name: UTC

इसे हैंडलर बनाएँ

केवल कॉन्फ़िगरेशन बदलने पर sshd को पुनः प्रारंभ करने के लिए notify और हैंडलर का उपयोग करें, हर निष्पादन में नहीं।

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

इडेम्पोटेंट तरीके से चलाएँ

common भूमिका को दो बार चलाएँ; दूसरे निष्पादन में ज़्यादातर ok, changed नहीं, रिपोर्ट होना चाहिए। इससे साबित होता है कि आपकी आधारभूत स्थिति वास्तव में स्थिर हो गई है।

ऐप से पहले आधारभूत स्थिति

पहले सुरक्षा सुदृढ़ करने का अर्थ है कि ऐप एक ज्ञात और सुरक्षित होस्ट पर परिनियोजित होगा। Bootstrap वह आधार है जिस पर बाकी सब निर्भर करता है। 🔒

त्वरित जाँच

एक विकल्प SSH कॉन्फ़िगरेशन के संपादनों को साफ़-सुथरा रखता है।

पुनरावृत्ति

आपने आधारभूत स्थिति तैयार की: पैकेज, एक परिनियोजन उपयोगकर्ता, SSH कुंजियाँ, सुरक्षित sshd, फ़ायरवॉल और समय-सिंक—सब कुछ इडेम्पोटेंट। ✅

शुरुआत निःशुल्क

एआई शिक्षक के साथ YAML सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “Hosts को Provision, Harden और Bootstrap करें” पाठ निःशुल्क है?

हाँ—“Hosts को Provision, Harden और Bootstrap करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ansible Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Hosts को Provision, Harden और Bootstrap करें” में मैं क्या सीखूँगा?

नए Servers को आधारभूत स्थिति में लाएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ansible Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ansible Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ansible Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“Hosts को Provision, Harden और Bootstrap करें” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ansible Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ansible Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. Project की Architecture: Roles और Inventory
  2. Hosts को Provision, Harden और Bootstrap करें
  3. Load Balancer के पीछे Rolling Deploy
  4. Smoke Tests, Rollback और Notifications
← Ansible Academy पर वापस जाएँ