# Neue Maschine

# Voraussetzungen

  • Stelle sicher, dass du Zugriff auf das OVH-Panel und die IT-Infrastruktur-Tabelle hast.
  • Die Ansible-Konfiguration ist bereit, um auf der neuen Maschine ausgeführt zu werden.

# Schritt 1: Maschine kaufen

  • Direkt über eine Zahlungsmethode kaufen, die keine Wartezeit verursacht.

# Schritt 2: IT-Infrastruktur Tabelle aktualisieren

# Schritt 3: Betriebssystem installieren

  • Das gewünschte Betriebssystem installieren

# Schritt 4: OVH Eingriffe deaktivieren

  • Im OVH-Panel bei der neuen Maschine alle Eingriffe deaktivieren.
  • Firewall droppt ICMP-Pakete, was Alarm im Rechenzentrum auslöst, wenn "Eingriffe" aktiv sind.

# Schritt 5: Firewall der Maschine aktivieren

Aktiviere die Edge Network Firewall mit folgenden Regeln:

  • Regel 0, TCP, alle Source IPs: Nur TCP-Status "established" erlauben.
  • Regel 19, IPv4, alle Source IPs: Verbindungen ablehnen (refuse).

# Schritt 6: Anti-DDoS aktivieren

  • Stelle Anti-DDoS (Scrubbing Centre) auf "permanent".

# Schritt 7: Maschine ins virtuelle Netzwerk (OPSUCHT Production) hinzufügen

  • Die Maschine dem vRack "OPSUCHT Production" hinzufügen.

# Schritt 8: Maschine in der Ansible Inventory File eintragen

  • Füge den neuen Host in der Datei initial.ini hinzu.
  • Definiere pub_iface und vrack_iface für das Public Interface und das vRack Interface.

# Schritt 9: Ansible Playbook ausführen

  • Führe das Playbook initial-ovh.yml auf der Maschine aus.
  • Limitiere den Befehl auf den neuen Host.

# Schritt 10: Überprüfung der Playbook-Ausführung

Prüfe, ob initial-ovh.yml korrekt durchgeführt wurde:

  • Der debian-User wurde gelöscht.
  • SSH-Root-Login ist deaktiviert.
  • IPTables wurde korrekt erstellt.

# Schritt 11: IPv6 Nameserver entfernen

  • Entferne die IPv6-Nameserver aus /etc/resolv.conf:
  • Füge in die crontab folgende Befehle ein:

    * * * * * sed -i "s/^nameserver 2001:/#nameserver 2001:/g" /etc/resolv.conf
    @reboot sed -i "s/^nameserver 2001:/#nameserver 2001:/g" /etc/resolv.conf

# Schritt 12: Docker Daemon File erstellen

  • Füge in die /etc/docker/daemon.json folgenden Kontext ein:

    {
       "ip":"192.168.0.107",
       "metrics-addr":"192.168.0.107:9323"
    }

# Schritt 13: Der Maschine dem Docker Swarm beitreten lassen

  • Die Maschine soll dem Docker Swarm vom Master beitreten.

# Schritt 14: Monitoring Playbooks ausführen

  • Führe das monitoring-client.yml Playbook auf dem Host aus.
  • Führe das ob1-cadvisor.yml Playbook auf dem Host aus.
  • Führe das ob1-node-exporter.yml Playbook auf dem Host aus.