Menyediakan, Memperkuat & Melakukan Bootstrap Host
Siapkan server baru ke kondisi dasar.
Menyediakan, Memperkuat & Melakukan Bootstrap Host adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Dari Server Kosong Menjadi Dasar yang Siap
Mesin yang baru dibuat masih kosong. Peran common membawa setiap server ke dasar yang aman dan konsisten sebelum kode aplikasi diterapkan. 🛠️
Perbarui Cache Paket
Mulailah dengan menyegarkan paket agar pemasangan menggunakan versi terbaru. Modul apt dapat memperbarui cache dalam satu tugas idempoten.
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600Pasang Paket Dasar
Gunakan loop untuk memasang alat yang diperlukan setiap mesin, seperti curl, vim, dan ufw, dalam satu tugas yang mudah dibaca.
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentBuat Pengguna Deployment
Jangan pernah menjalankan pekerjaan aplikasi sebagai root. Modul user membuat akun deployment khusus yang akan memiliki aplikasi mulai saat ini.
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashKirim Kunci SSH
Gunakan authorized_key untuk memberikan login berbasis kunci kepada pengguna deployment, sehingga proses berikutnya dapat terhubung tanpa kata sandi.
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"Perketat Keamanan SSH
Perkuat daemon: nonaktifkan login root dan autentikasi kata sandi. Modul lineinfile mengedit sshd_config dengan aman dan secara idempoten.
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdBuka Hanya Port yang Diperlukan
Konfigurasikan firewall dengan ufw: izinkan SSH dan port aplikasi Anda, lalu tolak yang lainnya. Secara default, paparan dibuat seminimal mungkin.
- community.general.ufw:
rule: allow
port: "22"
proto: tcpAtur Zona Waktu & NTP
Jam yang konsisten penting untuk log dan sertifikat. Atur zona waktu dan aktifkan sinkronisasi waktu agar setiap mesin memiliki waktu yang sama.
- community.general.timezone:
name: UTCJadikan sebagai Handler
Mulai ulang sshd hanya saat konfigurasinya berubah dengan menggunakan notify dan handler, bukan pada setiap proses.
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedJalankan Secara Idempoten
Jalankan peran common dua kali; proses kedua sebagian besar akan melaporkan ok, bukan changed. Ini membuktikan bahwa dasar Anda benar-benar telah mencapai keadaan yang diinginkan.
Dasar Sebelum Aplikasi
Perkuatan lebih dahulu berarti aplikasi diterapkan pada mesin yang aman dan kondisinya sudah diketahui. Bootstrap adalah fondasi tempat semua hal lainnya berdiri. 🔒
Pemeriksaan Singkat
Satu pilihan membuat pengeditan konfigurasi SSH tetap rapi.
Rangkuman
Anda telah menyediakan dasar: paket, pengguna deployment, kunci SSH, sshd yang diperkuat, firewall, dan sinkronisasi waktu, semuanya idempoten. ✅
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menyediakan, Memperkuat & Melakukan Bootstrap Host” gratis?
Ya — teks lengkap “Menyediakan, Memperkuat & Melakukan Bootstrap Host” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menyediakan, Memperkuat & Melakukan Bootstrap Host”?
Siapkan server baru ke kondisi dasar. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?
Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Menyediakan, Memperkuat & Melakukan Bootstrap Host” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?
Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Merancang Proyek: Role & Inventory
- Menyediakan, Memperkuat & Melakukan Bootstrap Host
- Deployment Bergulir di Belakang Load Balancer
- Pengujian Awal, Rollback & Notifikasi