0Pricing
DevOps Bootcamp · Lezione

Effettuare il provisioning, rafforzare e inizializzare gli host

Porti i server appena creati a una configurazione di base

Effettuare il provisioning, rafforzare e inizializzare gli host è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.

Dal server vuoto alla baseline

Gli host appena creati sono privi di configurazione. Il role common porta ogni server a una baseline sicura e coerente prima dell'installazione del codice applicativo. 🛠️

Aggiornare la cache dei pacchetti

Inizi aggiornando i pacchetti, così le installazioni utilizzano versioni correnti. Il modulo apt può aggiornare la cache con un unico task idempotente.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Installare i pacchetti di base

Usi un loop per installare gli strumenti necessari a ogni host, come curl, vim e ufw, in un unico task leggibile.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Creare un utente di deploy

Non esegua mai il lavoro dell'applicazione come root. Il modulo user crea un account dedicato al deploy, che da quel momento sarà proprietario dell'applicazione.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Distribuire la chiave SSH

Usi authorized_key per concedere all'utente di deploy l'accesso tramite chiave, così le esecuzioni future potranno connettersi senza password.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Mettere in sicurezza SSH

Rafforzi il demone: disabiliti l'accesso root e l'autenticazione tramite password. Il modulo lineinfile modifica sshd_config in modo sicuro e idempotente.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Aprire solo le porte necessarie

Configuri il firewall con ufw: consenta SSH e le porte dell'applicazione, negando tutto il resto. Per impostazione predefinita, la superficie di esposizione è minima.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Impostare il fuso orario e NTP

Orologi sincronizzati sono importanti per i log e i certificati. Imposti il fuso orario e abiliti la sincronizzazione dell'ora, così tutti gli host concordano sull'orario corrente.

- community.general.timezone:
    name: UTC

Trasformarlo in un handler

Riavvii sshd solo quando la sua configurazione cambia, usando notify insieme a un handler, mai a ogni singola esecuzione.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

Eseguirlo in modo idempotente

Esegua il role common due volte: al secondo passaggio verrà segnalato soprattutto ok, non changed. Questo dimostra che la baseline è realmente convergente.

Baseline prima dell'applicazione

Rafforzare la sicurezza prima significa distribuire l'applicazione su un host protetto e noto. Il bootstrap è la base su cui poggia tutto il resto. 🔒

Verifica rapida

Una scelta mantiene pulite le modifiche alla configurazione SSH.

Riepilogo

Avete predisposto una baseline: pacchetti, un utente di deploy, chiavi SSH, sshd rafforzato, firewall e sincronizzazione dell'ora, tutto in modo idempotente. ✅

Domande Frequenti

La lezione «Effettuare il provisioning, rafforzare e inizializzare gli host» è gratuita?

Sì — il testo completo di «Effettuare il provisioning, rafforzare e inizializzare gli host» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.

Cosa imparerò in «Effettuare il provisioning, rafforzare e inizializzare gli host»?

Porti i server appena creati a una configurazione di base Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare DevOps Bootcamp?

Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Effettuare il provisioning, rafforzare e inizializzare gli host»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?

Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Progettare il progetto: ruoli e inventory
  2. Effettuare il provisioning, rafforzare e inizializzare gli host
  3. Deploy progressivo dietro il load balancer
  4. Smoke test, rollback e notifiche
← Torna a DevOps Bootcamp