0Pricing
DevOps Bootcamp · Pelajaran

Menyediakan, Memperkuat & Melakukan Bootstrap Host

Siapkan server baru ke kondisi dasar.

Menyediakan, Memperkuat & Melakukan Bootstrap Host adalah pelajaran DevOps Bootcamp gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar DevOps Bootcamp, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Dari Server Kosong Menjadi Dasar yang Siap

Mesin yang baru dibuat masih kosong. Peran common membawa setiap server ke dasar yang aman dan konsisten sebelum kode aplikasi diterapkan. 🛠️

Perbarui Cache Paket

Mulailah dengan menyegarkan paket agar pemasangan menggunakan versi terbaru. Modul apt dapat memperbarui cache dalam satu tugas idempoten.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Pasang Paket Dasar

Gunakan loop untuk memasang alat yang diperlukan setiap mesin, seperti curl, vim, dan ufw, dalam satu tugas yang mudah dibaca.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Buat Pengguna Deployment

Jangan pernah menjalankan pekerjaan aplikasi sebagai root. Modul user membuat akun deployment khusus yang akan memiliki aplikasi mulai saat ini.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Kirim Kunci SSH

Gunakan authorized_key untuk memberikan login berbasis kunci kepada pengguna deployment, sehingga proses berikutnya dapat terhubung tanpa kata sandi.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Perketat Keamanan SSH

Perkuat daemon: nonaktifkan login root dan autentikasi kata sandi. Modul lineinfile mengedit sshd_config dengan aman dan secara idempoten.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Buka Hanya Port yang Diperlukan

Konfigurasikan firewall dengan ufw: izinkan SSH dan port aplikasi Anda, lalu tolak yang lainnya. Secara default, paparan dibuat seminimal mungkin.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Atur Zona Waktu & NTP

Jam yang konsisten penting untuk log dan sertifikat. Atur zona waktu dan aktifkan sinkronisasi waktu agar setiap mesin memiliki waktu yang sama.

- community.general.timezone:
    name: UTC

Jadikan sebagai Handler

Mulai ulang sshd hanya saat konfigurasinya berubah dengan menggunakan notify dan handler, bukan pada setiap proses.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

Jalankan Secara Idempoten

Jalankan peran common dua kali; proses kedua sebagian besar akan melaporkan ok, bukan changed. Ini membuktikan bahwa dasar Anda benar-benar telah mencapai keadaan yang diinginkan.

Dasar Sebelum Aplikasi

Perkuatan lebih dahulu berarti aplikasi diterapkan pada mesin yang aman dan kondisinya sudah diketahui. Bootstrap adalah fondasi tempat semua hal lainnya berdiri. 🔒

Pemeriksaan Singkat

Satu pilihan membuat pengeditan konfigurasi SSH tetap rapi.

Rangkuman

Anda telah menyediakan dasar: paket, pengguna deployment, kunci SSH, sshd yang diperkuat, firewall, dan sinkronisasi waktu, semuanya idempoten. ✅

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menyediakan, Memperkuat & Melakukan Bootstrap Host” gratis?

Ya — teks lengkap “Menyediakan, Memperkuat & Melakukan Bootstrap Host” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus DevOps Bootcamp, upgrade ke CoddyKit PRO. Kursus DevOps Bootcamp mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menyediakan, Memperkuat & Melakukan Bootstrap Host”?

Siapkan server baru ke kondisi dasar. Kamu berlatih DevOps Bootcamp dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai DevOps Bootcamp?

Tidak diperlukan pengalaman sebelumnya. DevOps Bootcamp di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Menyediakan, Memperkuat & Melakukan Bootstrap Host” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran DevOps Bootcamp ini?

Ya. Setiap pelajaran DevOps Bootcamp menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Merancang Proyek: Role & Inventory
  2. Menyediakan, Memperkuat & Melakukan Bootstrap Host
  3. Deployment Bergulir di Belakang Load Balancer
  4. Pengujian Awal, Rollback & Notifikasi
← Kembali ke DevOps Bootcamp