Sediakan, Keraskan & Mulakan Hos
Bawa pelayan baharu kepada garis dasar.
Sediakan, Keraskan & Mulakan Hos ialah pelajaran Ansible Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ansible Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.
Daripada Pelayan Kosong kepada Garis Dasar
Hos baharu bermula dalam keadaan kosong. Peranan common membawa setiap pelayan kepada satu garis dasar yang selamat dan konsisten sebelum kod aplikasi dipasang. 🛠️
Kemas Kini Cache Pakej
Mulakan dengan menyegarkan pakej supaya pemasangan menggunakan versi semasa. Modul apt boleh mengemas kini cache dalam satu tugas idempoten.
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600Pasang Pakej Asas
Gunakan loop untuk memasang alat yang diperlukan oleh setiap hos, seperti curl, vim dan ufw, dalam satu tugas yang mudah dibaca.
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentCipta Pengguna Pelaksanaan
Jangan sekali-kali menjalankan kerja aplikasi sebagai root. Modul user mencipta akaun pelaksanaan khusus yang akan memiliki aplikasi selepas ini.
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashHantar Kunci SSH
Gunakan authorized_key untuk memberikan pengguna pelaksanaan anda log masuk berasaskan kunci, supaya pelaksanaan seterusnya boleh bersambung tanpa kata laluan.
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"Kunci Ketat SSH
Keraskan daemon: lumpuhkan log masuk root dan pengesahan kata laluan. Modul lineinfile menyunting sshd_config dengan selamat dan secara idempoten.
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdBuka Port yang Diperlukan Sahaja
Konfigurasikan tembok api dengan ufw: benarkan SSH dan port aplikasi anda, kemudian nafikan yang lain. Pendedahan minimum secara lalai.
- community.general.ufw:
rule: allow
port: "22"
proto: tcpTetapkan Zon Waktu & NTP
Masa yang selaras penting untuk rekod dan sijil. Tetapkan zon waktu dan dayakan penyegerakan masa supaya setiap hos mempunyai waktu semasa yang sama.
- community.general.timezone:
name: UTCJadikannya Pengendali
Mulakan semula sshd hanya apabila konfigurasinya berubah dengan menggunakan notify bersama pengendali, bukan pada setiap pelaksanaan.
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedJalankan Secara Idempoten
Jalankan peranan common dua kali; pelaksanaan kedua kebanyakannya melaporkan berjaya, bukannya berubah. Ini membuktikan garis dasar anda benar-benar telah mencapai keadaan yang dikehendaki.
Garis Dasar sebelum Aplikasi
Pengukuhan terlebih dahulu bermakna aplikasi dilaksanakan pada hos yang diketahui baik dan selamat. Bootstrap ialah asas tempat segala-galanya bergantung. 🔒
Semakan Pantas
Satu pilihan memastikan suntingan konfigurasi SSH kekal kemas.
Imbas Kembali
Anda telah menyediakan garis dasar: pakej, pengguna pelaksanaan, kunci SSH, sshd yang dikeraskan, tembok api dan penyegerakan masa, semuanya secara idempoten. ✅
Pelajari YAML dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Soalan Lazim
Adakah pelajaran “Sediakan, Keraskan & Mulakan Hos” percuma?
Ya — teks penuh “Sediakan, Keraskan & Mulakan Hos” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ansible Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Sediakan, Keraskan & Mulakan Hos”?
Bawa pelayan baharu kepada garis dasar. Anda berlatih Ansible Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Ansible Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Ansible Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Sediakan, Keraskan & Mulakan Hos” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ansible Academy ini?
Ya. Setiap pelajaran Ansible Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Bina Seni Bina Projek: Role & Inventori
- Sediakan, Keraskan & Mulakan Hos
- Pelancaran Bergilir di Belakang Pengimbang Beban
- Ujian Asap, Undur Balik & Pemberitahuan