Hosts को Provision, Harden और Bootstrap करें
नए Servers को आधारभूत स्थिति में लाएँ।
Hosts को Provision, Harden और Bootstrap करें, CoddyKit पर Ansible Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ansible Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
खाली सर्वर से आधारभूत स्थिति तक
नए होस्ट खाली स्लेट की तरह होते हैं। ऐप कोड आने से पहले common भूमिका हर सर्वर को एक सुरक्षित और सुसंगत आधारभूत स्थिति में लाती है। 🛠️
पैकेज कैश अपडेट करें
सबसे पहले पैकेजों को ताज़ा करें, ताकि इंस्टॉलेशन में वर्तमान संस्करणों का उपयोग हो। apt मॉड्यूल एक ही इडेम्पोटेंट कार्य में कैश अपडेट कर सकता है।
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600आधारभूत पैकेज इंस्टॉल करें
हर होस्ट के लिए आवश्यक टूल, जैसे curl, vim और ufw, एक ही पढ़ने योग्य कार्य में इंस्टॉल करने के लिए loop का उपयोग करें।
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentपरिनियोजन उपयोगकर्ता बनाएँ
ऐप से जुड़े कार्य कभी भी root के रूप में न चलाएँ। user मॉड्यूल एक अलग परिनियोजन खाता बनाता है, जो आगे से ऐप्लिकेशन का स्वामी होता है।
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashSSH कुंजी भेजें
अपने परिनियोजन उपयोगकर्ता को कुंजी-आधारित लॉगिन देने के लिए authorized_key का उपयोग करें, ताकि आगे के निष्पादन बिना पासवर्ड के कनेक्ट हो सकें।
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"SSH को सुरक्षित करें
डेमॉन को मज़बूत बनाएँ: root लॉगिन और पासवर्ड प्रमाणीकरण बंद करें। lineinfile मॉड्यूल sshd_config को सुरक्षित और इडेम्पोटेंट तरीके से संपादित करता है।
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdकेवल आवश्यक पोर्ट खोलें
ufw से फ़ायरवॉल कॉन्फ़िगर करें: SSH और अपने ऐप पोर्ट की अनुमति दें, बाकी सभी को अस्वीकार करें। डिफ़ॉल्ट रूप से न्यूनतम खुलापन रखें।
- community.general.ufw:
rule: allow
port: "22"
proto: tcpसमय क्षेत्र और NTP तय करें
लॉग और प्रमाणपत्रों के लिए घड़ियों का एक जैसा होना महत्वपूर्ण है। समय क्षेत्र तय करें और समय-सिंक सक्षम करें, ताकि हर होस्ट वर्तमान समय पर सहमत हो।
- community.general.timezone:
name: UTCइसे हैंडलर बनाएँ
केवल कॉन्फ़िगरेशन बदलने पर sshd को पुनः प्रारंभ करने के लिए notify और हैंडलर का उपयोग करें, हर निष्पादन में नहीं।
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedइडेम्पोटेंट तरीके से चलाएँ
common भूमिका को दो बार चलाएँ; दूसरे निष्पादन में ज़्यादातर ok, changed नहीं, रिपोर्ट होना चाहिए। इससे साबित होता है कि आपकी आधारभूत स्थिति वास्तव में स्थिर हो गई है।
ऐप से पहले आधारभूत स्थिति
पहले सुरक्षा सुदृढ़ करने का अर्थ है कि ऐप एक ज्ञात और सुरक्षित होस्ट पर परिनियोजित होगा। Bootstrap वह आधार है जिस पर बाकी सब निर्भर करता है। 🔒
त्वरित जाँच
एक विकल्प SSH कॉन्फ़िगरेशन के संपादनों को साफ़-सुथरा रखता है।
पुनरावृत्ति
आपने आधारभूत स्थिति तैयार की: पैकेज, एक परिनियोजन उपयोगकर्ता, SSH कुंजियाँ, सुरक्षित sshd, फ़ायरवॉल और समय-सिंक—सब कुछ इडेम्पोटेंट। ✅
एआई शिक्षक के साथ YAML सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “Hosts को Provision, Harden और Bootstrap करें” पाठ निःशुल्क है?
हाँ—“Hosts को Provision, Harden और Bootstrap करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ansible Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ansible Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Hosts को Provision, Harden और Bootstrap करें” में मैं क्या सीखूँगा?
नए Servers को आधारभूत स्थिति में लाएँ। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ansible Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ansible Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ansible Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“Hosts को Provision, Harden और Bootstrap करें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ansible Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ansible Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Project की Architecture: Roles और Inventory
- Hosts को Provision, Harden और Bootstrap करें
- Load Balancer के पीछे Rolling Deploy
- Smoke Tests, Rollback और Notifications