Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma
Yeni sunucuları temel yapılandırmaya getirin.
Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma, CoddyKit'te ücretsiz bir DevOps Bootcamp dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, DevOps Bootcamp öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
Boş Sunucudan Temel Yapılandırmaya
Yeni ana makineler boş birer sayfadır. common rolü, uygulama kodu gelmeden önce her sunucuyu güvenli ve tutarlı tek bir temel yapılandırmaya getirir. 🛠️
Paket Önbelleğini Güncelleyin
Yüklemelerin güncel sürümleri kullanması için paketleri yenileyerek başlayın. apt modülü, önbelleği tek bir idempotent görevle güncelleyebilir.
- name: Update apt cache
ansible.builtin.apt:
update_cache: true
cache_valid_time: 3600Temel Paketleri Yükleyin
Her ana makinenin ihtiyaç duyduğu curl, vim ve ufw gibi araçları tek ve okunabilir bir görevde yüklemek için bir döngü kullanın.
- name: Base packages
ansible.builtin.apt:
name:
- curl
- ufw
- fail2ban
state: presentBir Dağıtım Kullanıcısı Oluşturun
Uygulama işlemlerini asla root olarak çalıştırmayın. user modülü, bundan sonraki uygulamanın sahibi olan özel bir dağıtım hesabı oluşturur.
- name: Create deploy user
ansible.builtin.user:
name: deploy
groups: sudo
shell: /bin/bashSSH Anahtarını Gönderin
Dağıtım kullanıcınıza anahtar tabanlı oturum açma yetkisi vermek için authorized_key kullanın; böylece sonraki çalıştırmalar parolaya gerek olmadan bağlanır.
- name: Add deploy key
ansible.posix.authorized_key:
user: deploy
key: "{{ deploy_pubkey }}"SSH'yi Güvence Altına Alın
Hizmet sürecini güçlendirin: root ile oturum açmayı ve parola kimlik doğrulamasını devre dışı bırakın. lineinfile modülü sshd_config dosyasını güvenli ve idempotent biçimde düzenler.
- ansible.builtin.lineinfile:
path: /etc/ssh/sshd_config
regexp: "^PermitRootLogin"
line: "PermitRootLogin no"
notify: Restart sshdYalnızca Gerekli Bağlantı Noktalarını Açın
Güvenlik duvarını ufw ile yapılandırın: SSH ve uygulama bağlantı noktalarınıza izin verin, geri kalanını reddedin. Varsayılan olarak en az düzeyde dışa açıklık sağlayın.
- community.general.ufw:
rule: allow
port: "22"
proto: tcpSaat Dilimini ve NTP'yi Ayarlayın
Günlükler ve sertifikalar için saatlerin tutarlı olması önemlidir. saat dilimini ayarlayın ve zaman eşitlemesini etkinleştirin; böylece tüm ana makineler geçerli zaman konusunda aynı fikirde olur.
- community.general.timezone:
name: UTCBunu Bir Handler Yapın
sshd'yi yalnızca yapılandırması değiştiğinde yeniden başlatmak için notify ile birlikte bir handler kullanın; her çalıştırmada yeniden başlatmayın.
handlers:
- name: Restart sshd
ansible.builtin.service:
name: sshd
state: restartedİdempotent Olarak Çalıştırın
common rolünü iki kez çalıştırın; ikinci geçişte çoğunlukla changed yerine ok raporlanmalıdır. Bu, temel yapılandırmanızın gerçekten kararlı hâle geldiğini kanıtlar.
Uygulamadan Önce Temel Yapılandırma
Önce güvenliği güçlendirmek, uygulamanın bilinen ve güvenli bir ana makineye dağıtılması anlamına gelir. Önyükleme, diğer her şeyin dayandığı temeldir. 🔒
Hızlı Kontrol
Bir seçim, SSH yapılandırması düzenlemelerinin temiz kalmasını sağlar.
Özet
Bir temel yapılandırma hazırladınız: paketler, bir dağıtım kullanıcısı, SSH anahtarları, güçlendirilmiş sshd, bir güvenlik duvarı ve zaman eşitlemesi; hepsi idempotent. ✅
Sıkça Sorulan Sorular
“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersi ücretsiz mi?
Evet — “Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve DevOps Bootcamp kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. DevOps Bootcamp kursu toplamda 4 dersten oluşur.
“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersinde ne öğreneceğim?
Yeni sunucuları temel yapılandırmaya getirin. DevOps Bootcamp ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
DevOps Bootcamp öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te DevOps Bootcamp, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu DevOps Bootcamp dersinde kod yazıp çalıştırabilir miyim?
Evet. Her DevOps Bootcamp dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Projeyi Tasarlama: Roller ve Envanter
- Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma
- Yük Dengeleyici Arkasında Kademeli Dağıtım
- Duman Testleri, Geri Alma ve Bildirimler