0Pricing
Ansible Academy · Ders

Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma

Yeni sunucuları temel yapılandırmaya getirin.

Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma, CoddyKit'te ücretsiz bir Ansible Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ansible Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ansible Academy kursu toplamda 4 dersten oluşur.

Boş Sunucudan Temel Yapılandırmaya

Yeni ana makineler boş birer sayfadır. common rolü, uygulama kodu gelmeden önce her sunucuyu güvenli ve tutarlı tek bir temel yapılandırmaya getirir. 🛠️

Paket Önbelleğini Güncelleyin

Yüklemelerin güncel sürümleri kullanması için paketleri yenileyerek başlayın. apt modülü, önbelleği tek bir idempotent görevle güncelleyebilir.

- name: Update apt cache
  ansible.builtin.apt:
    update_cache: true
    cache_valid_time: 3600

Temel Paketleri Yükleyin

Her ana makinenin ihtiyaç duyduğu curl, vim ve ufw gibi araçları tek ve okunabilir bir görevde yüklemek için bir döngü kullanın.

- name: Base packages
  ansible.builtin.apt:
    name:
      - curl
      - ufw
      - fail2ban
    state: present

Bir Dağıtım Kullanıcısı Oluşturun

Uygulama işlemlerini asla root olarak çalıştırmayın. user modülü, bundan sonraki uygulamanın sahibi olan özel bir dağıtım hesabı oluşturur.

- name: Create deploy user
  ansible.builtin.user:
    name: deploy
    groups: sudo
    shell: /bin/bash

SSH Anahtarını Gönderin

Dağıtım kullanıcınıza anahtar tabanlı oturum açma yetkisi vermek için authorized_key kullanın; böylece sonraki çalıştırmalar parolaya gerek olmadan bağlanır.

- name: Add deploy key
  ansible.posix.authorized_key:
    user: deploy
    key: "{{ deploy_pubkey }}"

SSH'yi Güvence Altına Alın

Hizmet sürecini güçlendirin: root ile oturum açmayı ve parola kimlik doğrulamasını devre dışı bırakın. lineinfile modülü sshd_config dosyasını güvenli ve idempotent biçimde düzenler.

- ansible.builtin.lineinfile:
    path: /etc/ssh/sshd_config
    regexp: "^PermitRootLogin"
    line: "PermitRootLogin no"
  notify: Restart sshd

Yalnızca Gerekli Bağlantı Noktalarını Açın

Güvenlik duvarını ufw ile yapılandırın: SSH ve uygulama bağlantı noktalarınıza izin verin, geri kalanını reddedin. Varsayılan olarak en az düzeyde dışa açıklık sağlayın.

- community.general.ufw:
    rule: allow
    port: "22"
    proto: tcp

Saat Dilimini ve NTP'yi Ayarlayın

Günlükler ve sertifikalar için saatlerin tutarlı olması önemlidir. saat dilimini ayarlayın ve zaman eşitlemesini etkinleştirin; böylece tüm ana makineler geçerli zaman konusunda aynı fikirde olur.

- community.general.timezone:
    name: UTC

Bunu Bir Handler Yapın

sshd'yi yalnızca yapılandırması değiştiğinde yeniden başlatmak için notify ile birlikte bir handler kullanın; her çalıştırmada yeniden başlatmayın.

handlers:
  - name: Restart sshd
    ansible.builtin.service:
      name: sshd
      state: restarted

İdempotent Olarak Çalıştırın

common rolünü iki kez çalıştırın; ikinci geçişte çoğunlukla changed yerine ok raporlanmalıdır. Bu, temel yapılandırmanızın gerçekten kararlı hâle geldiğini kanıtlar.

Uygulamadan Önce Temel Yapılandırma

Önce güvenliği güçlendirmek, uygulamanın bilinen ve güvenli bir ana makineye dağıtılması anlamına gelir. Önyükleme, diğer her şeyin dayandığı temeldir. 🔒

Hızlı Kontrol

Bir seçim, SSH yapılandırması düzenlemelerinin temiz kalmasını sağlar.

Özet

Bir temel yapılandırma hazırladınız: paketler, bir dağıtım kullanıcısı, SSH anahtarları, güçlendirilmiş sshd, bir güvenlik duvarı ve zaman eşitlemesi; hepsi idempotent. ✅

Sıkça Sorulan Sorular

“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersi ücretsiz mi?

Evet — “Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ansible Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ansible Academy kursu toplamda 4 dersten oluşur.

“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersinde ne öğreneceğim?

Yeni sunucuları temel yapılandırmaya getirin. Ansible Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ansible Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ansible Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ansible Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ansible Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Projeyi Tasarlama: Roller ve Envanter
  2. Ana Bilgisayarları Sağlama, Güçlendirme ve Başlatma
  3. Yük Dengeleyici Arkasında Kademeli Dağıtım
  4. Duman Testleri, Geri Alma ve Bildirimler
← Ansible Academy Sayfasına Dön