Ansible Academy · Pelajaran

Sediakan, Keraskan & Mulakan Hos

Bawa pelayan baharu kepada garis dasar.

Pelajaran 2 daripada 413 langkah

Sediakan, Keraskan & Mulakan Hos ialah pelajaran Ansible Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Ansible Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.

Daripada Pelayan Kosong kepada Garis Dasar

Hos baharu bermula dalam keadaan kosong. Peranan common membawa setiap pelayan kepada satu garis dasar yang selamat dan konsisten sebelum kod aplikasi dipasang. 🛠️

Kemas Kini Cache Pakej

Mulakan dengan menyegarkan pakej supaya pemasangan menggunakan versi semasa. Modul apt boleh mengemas kini cache dalam satu tugas idempoten.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Pasang Pakej Asas

Gunakan loop untuk memasang alat yang diperlukan oleh setiap hos, seperti curl, vim dan ufw, dalam satu tugas yang mudah dibaca.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Cipta Pengguna Pelaksanaan

Jangan sekali-kali menjalankan kerja aplikasi sebagai root. Modul user mencipta akaun pelaksanaan khusus yang akan memiliki aplikasi selepas ini.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

Hantar Kunci SSH

Gunakan authorized_key untuk memberikan pengguna pelaksanaan anda log masuk berasaskan kunci, supaya pelaksanaan seterusnya boleh bersambung tanpa kata laluan.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

Kunci Ketat SSH

Keraskan daemon: lumpuhkan log masuk root dan pengesahan kata laluan. Modul lineinfile menyunting sshd_config dengan selamat dan secara idempoten.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Buka Port yang Diperlukan Sahaja

Konfigurasikan tembok api dengan ufw: benarkan SSH dan port aplikasi anda, kemudian nafikan yang lain. Pendedahan minimum secara lalai.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Tetapkan Zon Waktu & NTP

Masa yang selaras penting untuk rekod dan sijil. Tetapkan zon waktu dan dayakan penyegerakan masa supaya setiap hos mempunyai waktu semasa yang sama.

- community.general.timezone:
    name: UTC

Jadikannya Pengendali

Mulakan semula sshd hanya apabila konfigurasinya berubah dengan menggunakan notify bersama pengendali, bukan pada setiap pelaksanaan.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

Jalankan Secara Idempoten

Jalankan peranan common dua kali; pelaksanaan kedua kebanyakannya melaporkan berjaya, bukannya berubah. Ini membuktikan garis dasar anda benar-benar telah mencapai keadaan yang dikehendaki.

Garis Dasar sebelum Aplikasi

Pengukuhan terlebih dahulu bermakna aplikasi dilaksanakan pada hos yang diketahui baik dan selamat. Bootstrap ialah asas tempat segala-galanya bergantung. 🔒

Semakan Pantas

Satu pilihan memastikan suntingan konfigurasi SSH kekal kemas.

Imbas Kembali

Anda telah menyediakan garis dasar: pakej, pengguna pelaksanaan, kunci SSH, sshd yang dikeraskan, tembok api dan penyegerakan masa, semuanya secara idempoten. ✅

Percuma untuk bermula

Pelajari YAML dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Sediakan, Keraskan & Mulakan Hos” percuma?

Ya — teks penuh “Sediakan, Keraskan & Mulakan Hos” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Ansible Academy, tingkat taraf kepada CoddyKit PRO. Kursus Ansible Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Sediakan, Keraskan & Mulakan Hos”?

Bawa pelayan baharu kepada garis dasar. Anda berlatih Ansible Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Ansible Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Ansible Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Sediakan, Keraskan & Mulakan Hos” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Ansible Academy ini?

Ya. Setiap pelajaran Ansible Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Bina Seni Bina Projek: Role & Inventori
  2. Sediakan, Keraskan & Mulakan Hos
  3. Pelancaran Bergilir di Belakang Pengimbang Beban
  4. Ujian Asap, Undur Balik & Pemberitahuan
← Kembali ke Ansible Academy